Security Lab

APT

Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени.

В последнее время этот термин может также относиться и к нефинансируемым государством группам, осуществляющим, тем не менее, крупномасштабные целевые вторжения для достижения определённых целей.

Мотивы таких субъектов угрозы обычно носят политический или экономический характер.

Обогнали почти всех: Россия в тройке мировых лидеров по количеству кибератак

57 киберпреступных группировок активно работали против России в 2025 году.

Раньше они «роняли» сайты, а теперь воруют миллиарды. Хактивисты повзрослели

Positive Technologies: Граница между идейными хакерами и госструктурами окончательно размылась.

Сначала дружим, потом шифруем. Как Mythic Likho втирается в доверие к российским корпорациям

Эксперты Positive Technologies изучили тактику новых киберпреступников.

Зайти пять раз в одну и ту же дверь. Как Cloud Atlas взламывали одну систему снова и снова

Специалисты Solar 4RAYS обнаружили пять успешных заражений в одной системе после фишинговой атаки.

767 млн украденных записей, 250 взломов и 27 новых APT-групп. Главное из отчета F6 о кибервойне против России в 2025 году

Хакеры больше не хотят просто денег, они хотят, чтобы всё сломалось.

Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок

Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.

Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера

Интернет-провайдеры стали соучастниками: DNS-подмена, фальшивые обновления, полная невидимость.

Бесплатный хостинг от правительства: группа Ink Dragon превращает госсерверы в свою инфраструктуру

Китайская APT-группа Ink Dragon превратила взломанные госсерверы в глобальную сеть скрытой ретрансляции команд.

30 целей взломаны почти без людей — ИИ Claude впервые провёл автономную атаку с мастерством спецслужб

Машины уже способны штурмовать инфраструктуру на уровне полноценных APT-группировок. Что дальше?

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.

Проверьте ваш %APPDATA% прямо сейчас — там может скрываться китайская шпионская сеть

Военные стали испытательным полигоном китайского бэкдора.

Счёт от бухгалтерии, PDF во вложении — ничего необычного, но ИБ-шник почему-то вспотел и схватился за голову

Ну кто же знал, что за логотипом налоговой скрывался троян с удалённым доступом?

Когда фишинг пахнет спецслужбой — Bitter снова в игре, и запах явно индийский

Ответное письмо может и не понадобиться — всё уже отправлено, куда нужно.

«Муравей, трясущий дерево» — КНР высмеяла тайваньских хакеров

Кто годами хакал Китай и как это оказалось бесполезно.

CVE-2025-27920: нулевой день, полная компрометация, ноль шансов

Когда 0day долго остаётся без внимания, доступ к секретам получают совсем не те люди.

Доверились облакам — потеряли контроль: правительственные документы оказались в руках Earth Kurma

Одна папка в Windows помогла унести тысячи секретов.

Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая

Чем безопаснее приложение — тем выше шанс, что за тобой следят.

Хакеры против Китая: 1 300 атак, новые группы и скрытые цели

Под ударом оказались 14 отраслей.

«Псевдоохотники»: как хакеры-призраки годами шпионят за Южной Кореей

Специалисты разгадали механику опасной и опытной группировки.