Хакеры крадут доступ к аккаунтам через настоящий Google OAuth, QR-коды WhatsApp и поддельные приглашения на встречи.
Kimsuky строит локальную ИИ-инфраструктуру, чтобы анализировать украденные данные и точнее готовить атаки.
Microsoft раскрыла атаку Storm-2945, где фальшивое обновление в окне гостиничного Wi-Fi заражало устройства.
Laundry Bear крадёт корпоративную почту через Zimbra: вредоносный код срабатывает сразу после открытия письма.
Австрия связала атаку на своё Министерство иностранных дел с Turla, а ЕС готовит крупнейший пакет киберсанкций против её операторов.
Санкции ЕС и Великобритании против российских хакеров показали, почему Lumma Stealer опасен и для граждан России.
Хакеры под видом писем Microsoft распространяют троян NarwhalRAT через ZIP-архивы с LNK-файлами.
Google раскрыла двухлетнюю шпионскую операцию против научных центров США и Канады через почту и REDCap.
Хакеры годами взламывали старые роутеры TP-Link и незаметно перехватывали интернет-трафик пользователей.
Dragon Weave маскирует шпионский трафик под обращения к Azure Blob Storage и атакует организации Чехии и Тайваня.
GreyVibe использует ChatGPT и Gemini для фейков и атак на украинские организации.
Иранская Screening Serpens использует фальшивые вакансии и новый обход защиты.NET для шпионажа в США, Израиле и ОАЭ.
Microsoft предупредила: Kazuar превратился в скрытный P2P-ботнет, который годами может жить в сети.
FrostyNeighbor атакует Восточную Европу через PDF-приманки, фильтрацию по IP и цепочку с Cobalt Strike.
Geo Likho за 7 месяцев нанесла более 200 кибератак по России, скрываясь в сетях жертв.