Phantom Taurus: новая китайская хакерская группа атакует госструктуры скрытным малварём
Исследователи Unit 42 обнаружили новую группировку Phantom Taurus, связанную с Китаем: шпионаж за МИД и посольствами через малварь NET-STAR.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Исследователи Unit 42 обнаружили новую группировку Phantom Taurus, связанную с Китаем: шпионаж за МИД и посольствами через малварь NET-STAR.
Разбираем, как атаки типа prompt injection обходят системные инструкции ИИ-агентов, какие техники используют злоумышленники и как от этого защищаться.
Злоумышленники используют легитимную утилиту расследования инцидентов Velociraptor для скрытой доставки VS Code и туннелирования к серверу управления. Разбор атаки и рекомендации Sophos и Rapid7.
Группировка Silver Fox маскирует троян Winos под Google Переводчик, конвертеры валют и WPS Office, заманивая жертв фальшивым обновлением Flash.
Российская группа Secret Blizzard атакует иностранные посольства в Москве на уровне интернет-провайдера, устанавливая вредонос ApolloShadow через поддельные сертификаты.
Google выпустила экстренный патч для Chrome из-за уязвимости CVE-2025-6554 в движке V8, которую уже используют злоумышленники. Как обновиться.
CISA, ФБР, DC3 и АНБ предупредили об усилении атак иранских хакеров на оборонные компании и промышленные сети США и Израиля.
ИИ-малварь, RaaS и геополитика меняют ландшафт угроз. Разбираем, как современные IDS на базе ИИ и лидеры рынка — Darktrace, Vectra AI, Cisco — отвечают на вызовы 2025 года.
CVE-2025-5054 и CVE-2025-4598 в apport и systemd-coredump позволяют локальному злоумышленнику вытащить хэши паролей из /etc/shadow через core dump.
84% специалистов по кибербезопасности сталкиваются с выгоранием. Разбираем, во что это обходится компаниям и что советуют CISO-эксперты для борьбы с усталостью команд.
Исследователи Tenable, SentinelOne и Trustwave нашли в протоколах MCP и A2A дыры для prompt injection — и показали, как их же обратить на защиту.
GreyNoise зафиксировала массовое сканирование VPN-порталов Palo Alto Networks GlobalProtect почти с 24 000 IP-адресов — эксперты видят в этом разведку перед новой атакой.