Security Lab

Recorded Future

1626
Recorded Future
Recorded Future - это американская компания, которая использует искусственный интеллект и машинное обучение для сбора и анализа информации из открытых источников, таких как новости, социальные сети, блоги, форумы и т.д.

Компания предоставляет своим клиентам инструменты для принятия решений на основе анализа больших объемов данных, что позволяет им предсказывать события, риски и тренды в различных областях, включая кибербезопасность, финансы, государственную безопасность и т.д.

* Recorded Future признана нежелательной организацией в России.

Вход по SSH

Проникаем за кулисы сложных атак и показываем то, что обычно скрыто за консолью и логами.

Получи root-доступ!

«Рекрутер из Одессы» с северокорейским акцентом. Как PurpleBravo обманывает айтишников со всего света

Техническое задание оказалось идеальной приманкой для десятков компаний.

Один взгляд на баннер — и телефон заражён. Как Intellexa поставила на поток взлом смартфонов без единого клика

Жертве не поможет ни осторожность, ни отказ от подозрительных ссылок — правила цифровой гигиены больше не работают.

Государство — главный арбитр: Как власти решают, кого из хакеров сдать, а кого защитить

Операция Endgame показала, как хакеры годами покупали неприкосновенность и что пошло не так.

Теневая империя RedNovember проникла в оборонку. Год скрытой работы — следы ведут в одну страну

Жертвами стали министерства и космические агентства, но истинные мотивы остаются загадкой.

Когда хакеры не могут выбрать между шпионажем и деньгами. Blind Eagle делает и то, и другое

Фишинг, стеганография и RAT: как Blind Eagle взламывает госорганы.

Пресс-релиз, который ломает компьютеры — Минобороны даже не заметило подвоха

Администрация уверяла в надёжности ресурсов, а злоумышленники уже управляли сетью.

Cobalt Strike в руках Пекина: тибетские сайты стали целью китайских хакеров

Простая атака или часть глобальной стратегии?

Хакеры внедрили ИИ в Rhadamanthys Stealer: какие цели они преследуют?

Преступники активно осваивают новые техники, создавая нестандартное вредоносное ПО.

ERIAKOS: 608 причин не доверять рекламе в смартфоне

Пользователи соцсети стали целью мошенников с хитрыми способами маскировки.

Масштабное разоблачение даркнета: идентифицировaны более 3000 пользователей

Специалисты показали, как вирусы стали частью расследования против распространителей CSAM.

Цифровые оборотни ChamelGang: правительственные хакеры осваивают новые способы маскировки

Как китайские APT-группы скрывают свои истинные цели.

Vortax: любители видеосозвонов массово лишаются своих накоплений

Всего один неосознанный клик превращается в финансовую катастрофу для криптоинвесторов.

«Мы знаем, где живет твой директор»: хакеры-вымогатели используют жесткие методы террора

«Сайты позора» и обратный отсчёт: как киберпреступники давят на жертв.

Цифровой хищник SolarMarker мастерски «играет в прятки» с данными своих жертв

Многоуровневая инфраструктура вредоноса не оставляет корпоративному сектору никаких не шансов.

«Я не Дмитрий Хорошев!»: глава LockBit объявляет войну ФБР

LockBitSupp дал эксклюзивное интервью, в котором развеял мифы о своей личности.

В 2024 году ИИ будет вести игру против нас: прогноз трендов киберпреступлений

Специалисты Recorded Future рассказали, как ИИ будет использоваться в атаках нового уровня.

За кулисами кибервойны: как взламываются посольства и правительства

Recorded Future раскрывает деятельность хакеров, отслеживающих политическую отрасль Европы.

Цифровой террор: свыше миллиарда выкупа и 500 вариаций ПО в 2023 году

«Охота на крупную дичь» стала главным трендом ушедшего года.

Госконтракты и наемники: как Иран манипулирует киберпространством Запада

КСИР активно наращивает свой потенциал в цифровом мире.

GitHub – новая социальная сеть для киберпреступников

Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.

Утечка данных из 443 онлайн-магазинов: список из 119 млн. карт пополнился новыми жертвами

Международная операция Европола направлена на борьбу со скиммингом в сети.

Песочный след в киберпространстве: исследователи обнаружили связь между группой Sandman и бэкдором KEYPLUG

Китайские хакеры и их роль в увеличении глобальных цифровых рисков.

Невидимый фронт: как Северная Корея подрывает мировую безопасность через хакерские атаки

Миллиардные кражи криптовалют позволяют государству эффективно развивать свою ядерную программу.

Ошибка партнёра Octa привела к утечке почти 5000 сотрудников компании

Очередной инцидент связан с Octa - на этот раз масштабный.

Цифровые союзники ХАМАС: как арабские хакеры помогают Палестине?

Отчёт выявил возможные связи ХАМАС с одной из старейших и опытных хакерских групп.

Я плачу: США призвали компании не идти на поводу у вымогателей

Правительства стран могут сделать кибервымогательство невыгодной деятельностью.

Как ИИ изменит работу АНБ: киберкомандование США готовится к будущему

Исследования покажут, как оптимально использовать ИИ в целях нацбезопасности.

Кибертуризм на подъеме: китайская группа RedHotel за 2 года побывала в 17 странах

Китай увеличил экспорт шпионажа в другие страны.

Хакеры BlueCharlie зарегистрировали 94 фишинговых доменов для похищения данных

Специалисты безопасности рассказали, как можно эффективно защититься от нарастающей угрозы.

Хакеры доставили в Европу начинённую бэкдорами BMW: новая тактика группы APT29

Киберпреступники решили не ограничиваться в инструментах и увеличивают своё портфолио.

Победа или временное затишье? Почему преступники боятся использовать даркнет-версию Genesis Market?

Эксперты фиксируют сильный спад активности на всех тёмных площадках.

VCaaS: как киберпреступники монетизировали голоса людей

Технология преобразования текста в речь стала новым бизнесом в даркнете.

Хакеры из Йемена шпионят за активистами ООН и ЮНИСЕФ: что они хотят узнать?

Хуситы распространяют шпионское ПО по WhatsApp среди политиков и журналистов.

LockBit и Karakurt вопреки правилам атакуют религиозные организации США

Церкви для хакеров – табу. Но правила уже поменялись.

Группировка Xiaoqiying: кибервойна за идеологию и патриотизм Китая

Хакеры атаковали Южную Корею, а теперь нацелены на Запад.

ФБР захватило одну из самых влиятельных преступных площадок Genesis Market

Genesis Market предоставлял злоумышленникам уникальные инструменты для обхода защиты и взлома онлайн-банков.

Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках

Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту.

Enigma, Vector и TgToxic: новые угрозы для держателей криптовалюты

Вредоносное ПО массово используется киберпреступниками для похищения цифровых средств.

Хакеры выдали себя за американского поставщика оружия

Тактика киберпреступников указала на следующие цели группировок.

IT-инфраструктура индийской энергетической компании Tata Power подверглась кибератаке

В атаке подозреваются китайские государственные хакеры.

Тибетцы стали жертвами группировки TA413, использующей новый бэкдор LOWZERO

Чтобы внедрить бэкдор, злоумышленники воспользовались уязвимостью Follina и брешью в защите Sophos Firewall.

Инструмент Google позволяет украсть данные карты

Хакеры используют скиммеры для заражения сайтов электронной коммерции.

Группировка Sandworm маскируется под украинских телекоммуникационных провайдеров

Так злоумышленники пытаются обмануть украинские организации и заразить их вредоносным ПО.

Recorded Future обнаружила две крупные скимминговые кампании Magecart

За несколько атак хакеры сумели похитить данные более чем 50 тыс. платежных карт из 311 ресторанов.

Эксперты: Власти РФ закрывают глаза, когда дело касается вымогательских группировок

Отношения между властями и вымогательской экосистемой основаны на устных и негласных соглашениях.

Китайские хакеры атаковали разведслужбу Индонезии

Злоумышленники заразили системы вредоносным ПО PlugX

Американцы обвинили российские спецслужбы в попытке дезинформировать пол-Европы

Целью Operation Secondary Infektion является распространение «нужной» информации среди жителей стран бывшего СССР.

Эксперты обнаружили связь между APT RedFoxtrot и китайской армией

Связь между RedFoxtrot и Unit 69010 удалось обнаружить благодаря ошибкам в OpSec, допущенным одним из членов группировки.

Группировка RedEcho отключила часть инфраструктуры после раскрытия операций

В феврале 2021 года ИБ-специалисты опубликовали подробный отчет об операциях RedEcho в Индии.

Китайские хакеры атаковали компьютерные системы Ватикана

Атаки произошли в преддверии перезаключения предварительного соглашения с Пекином о назначении епископов.

«Дезинформация как услуга» становится все более популярной на хакерских форумах

Любой желающий может повысить репутацию своей компании или очернить конкурента, заказав соответствующую услугу в интернете.

Вредоносное ПО семилетней давности до сих пор популярно среди злоумышленников

Вредоносы являются простыми в использовании, дешевыми или даже бесплатными.

Киберпреступники используют устаревшие версии Cobalt Strike для маскировки

Злоумышленники предпочитают использовать устаревшие версии инструмента, если другие хакерские группировки еще не перешли на новые релизы Cobalt Strike.