Security Lab

APT

Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени.

В последнее время этот термин может также относиться и к нефинансируемым государством группам, осуществляющим, тем не менее, крупномасштабные целевые вторжения для достижения определённых целей.

Мотивы таких субъектов угрозы обычно носят политический или экономический характер.

Сначала дружим, потом шифруем. Как Mythic Likho втирается в доверие к российским корпорациям

Эксперты Positive Technologies изучили тактику новых киберпреступников.

Зайти пять раз в одну и ту же дверь. Как Cloud Atlas взламывали одну систему снова и снова

Специалисты Solar 4RAYS обнаружили пять успешных заражений в одной системе после фишинговой атаки.

767 млн украденных записей, 250 взломов и 27 новых APT-групп. Главное из отчета F6 о кибервойне против России в 2025 году

Хакеры больше не хотят просто денег, они хотят, чтобы всё сломалось.

Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок

Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.

Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера

Интернет-провайдеры стали соучастниками: DNS-подмена, фальшивые обновления, полная невидимость.

Бесплатный хостинг от правительства: группа Ink Dragon превращает госсерверы в свою инфраструктуру

Китайская APT-группа Ink Dragon превратила взломанные госсерверы в глобальную сеть скрытой ретрансляции команд.

30 целей взломаны почти без людей — ИИ Claude впервые провёл автономную атаку с мастерством спецслужб

Машины уже способны штурмовать инфраструктуру на уровне полноценных APT-группировок. Что дальше?

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.

Проверьте ваш %APPDATA% прямо сейчас — там может скрываться китайская шпионская сеть

Военные стали испытательным полигоном китайского бэкдора.

Счёт от бухгалтерии, PDF во вложении — ничего необычного, но ИБ-шник почему-то вспотел и схватился за голову

Ну кто же знал, что за логотипом налоговой скрывался троян с удалённым доступом?

Когда фишинг пахнет спецслужбой — Bitter снова в игре, и запах явно индийский

Ответное письмо может и не понадобиться — всё уже отправлено, куда нужно.

«Муравей, трясущий дерево» — КНР высмеяла тайваньских хакеров

Кто годами хакал Китай и как это оказалось бесполезно.

CVE-2025-27920: нулевой день, полная компрометация, ноль шансов

Когда 0day долго остаётся без внимания, доступ к секретам получают совсем не те люди.

Доверились облакам — потеряли контроль: правительственные документы оказались в руках Earth Kurma

Одна папка в Windows помогла унести тысячи секретов.

Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая

Чем безопаснее приложение — тем выше шанс, что за тобой следят.

Хакеры против Китая: 1 300 атак, новые группы и скрытые цели

Под ударом оказались 14 отраслей.

«Псевдоохотники»: как хакеры-призраки годами шпионят за Южной Кореей

Специалисты разгадали механику опасной и опытной группировки.

Хакеры атаковали нацбанк и министерство финансов Кыргызстана

Хакеры поймали банкиров на жажде премиальных.

PNGPlug: вредоносный код, сокрытый в невинных изображениях

Хитрый инструмент играет на доверии, незаметно разрушая защитные барьеры.