Security Lab

APT

Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени.

В последнее время этот термин может также относиться и к нефинансируемым государством группам, осуществляющим, тем не менее, крупномасштабные целевые вторжения для достижения определённых целей.

Мотивы таких субъектов угрозы обычно носят политический или экономический характер.

Полигон — не только для новичков. Почему зрелые SOC продолжают тренироваться на сложных атаках

Зрелые команды уже умеют работать с инструментами защиты, но сложные атаки проверяют не технологии, а способность быстро собрать разрозненные сигналы в единую картину.

Пришли тихо, остались надолго. ASIO раскрыла, как иностранные APT-группы готовились к саботажу госинфраструктуры

Сеть не ломали напоказ, а изучали так, будто нужный момент уже был выбран.

КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия

За сухими строками отчёта проступила карта чужих интересов и будущих кризисов.

От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского»

Кибератаки высокой критичности упали до минимума за шесть лет.

Обогнали почти всех: Россия в тройке мировых лидеров по количеству кибератак

57 киберпреступных группировок активно работали против России в 2025 году.

Раньше они «роняли» сайты, а теперь воруют миллиарды. Хактивисты повзрослели

Positive Technologies: Граница между идейными хакерами и госструктурами окончательно размылась.

Сначала дружим, потом шифруем. Как Mythic Likho втирается в доверие к российским корпорациям

Эксперты Positive Technologies изучили тактику новых киберпреступников.

Зайти пять раз в одну и ту же дверь. Как Cloud Atlas взламывали одну систему снова и снова

Специалисты Solar 4RAYS обнаружили пять успешных заражений в одной системе после фишинговой атаки.

767 млн украденных записей, 250 взломов и 27 новых APT-групп. Главное из отчета F6 о кибервойне против России в 2025 году

Хакеры больше не хотят просто денег, они хотят, чтобы всё сломалось.

Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок

Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.

Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера

Интернет-провайдеры стали соучастниками: DNS-подмена, фальшивые обновления, полная невидимость.

Бесплатный хостинг от правительства: группа Ink Dragon превращает госсерверы в свою инфраструктуру

Китайская APT-группа Ink Dragon превратила взломанные госсерверы в глобальную сеть скрытой ретрансляции команд.

30 целей взломаны почти без людей — ИИ Claude впервые провёл автономную атаку с мастерством спецслужб

Машины уже способны штурмовать инфраструктуру на уровне полноценных APT-группировок. Что дальше?

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.

Проверьте ваш %APPDATA% прямо сейчас — там может скрываться китайская шпионская сеть

Военные стали испытательным полигоном китайского бэкдора.

Счёт от бухгалтерии, PDF во вложении — ничего необычного, но ИБ-шник почему-то вспотел и схватился за голову

Ну кто же знал, что за логотипом налоговой скрывался троян с удалённым доступом?

Когда фишинг пахнет спецслужбой — Bitter снова в игре, и запах явно индийский

Ответное письмо может и не понадобиться — всё уже отправлено, куда нужно.

«Муравей, трясущий дерево» — КНР высмеяла тайваньских хакеров

Кто годами хакал Китай и как это оказалось бесполезно.

CVE-2025-27920: нулевой день, полная компрометация, ноль шансов

Когда 0day долго остаётся без внимания, доступ к секретам получают совсем не те люди.