[ SECTION // THREATS // 193 ITEMS ]

УГРОЗЫ

6 групп по 33 тегам

Общее

#ti 134 #news 9 #cybercrime 1 #fakenews 1

Операция Chewbacca

В конце июня команда PT ESC в ходе расследования инцидентов обнаружила новую группу, нацеленную как минимум на нефтегазовые компании и финансовый сектор. В ходе…

oUth0R

Din, din — кто там?

Din, din — кто там? 🔔 Группа киберразведки экспертного центра безопасности Positive Technologies обнаружила новую группировку, которую мы назвали DENOmination G…

ti_author

⚡Фейковые новости — В С Ё

⚡Фейковые новости — В С Ё Специалисты PT ESC обнаружили связанную между собой сеть новостных сайтов, почтовых доменов и аккаунтов в социальных сетях, которые ис…

ti_author

> ещё 134 по тегам этой группы

Группировки

#apt 65 #excobalt 4 #phantomcore 1 #cloudatlas 1 #gored 1 #hellhounds 1 #hive0117 1 #patchwork 1 #xdigo 1

We will croc you

We will croc you 👻 PhantomCore продолжает активно использовать ошибки в конфигурации 1С для атак на российские организации. Об атаках на 1С с помощью 1cshell мы…

oUth0R

CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов

CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026 года департамент Threat Intelligen…

ti_author

> ещё 65 по тегам этой группы

Вредоносное ПО

#malware 92 #stealer 2 #wiper 2 #cobint 1 #comdlldropper 1 #darkgate 1 #rat 1 #spyware 1

Этот ваш Siemens…

Недавно наши коллеги из Центра промышленной экспертизы Позитива обнаружили на MalwareBazaar один любопытный Windows-образец. Вот его SHA-256: e014dadf6d93b312b9…

global_author

Анти-антивирус

Недавно нам на глаза попалась APK-шка с интригующим и внушающим доверие названием «Антивирус ФСБ.apk». Установив его, мы обнаружили, что при запуске пользовател…

global_author

.exe .docm .xlsm

.exe .docm .xlsm Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом трафике компаний. Давайте базово разберемся, почему. 🖥 .exe — классичес…

global_author

Ваш сервер Zimbra под угрозой

Недавно наша команда PT ESC IR столкнулась с новой атакой ransomware-группировок на почтовые серверы Zimbra с использованием уязвимости CVE-2026-73570 и шифрова…

oUth0R

Он вам не gsocket

Он вам не gsocket 😑 В ходе расследования одного из инцидентов специалисты PT ESC IR наткнулись на весьма диковинный инструмент hsocket (не путать с gsocket). По…

oUth0R

Drama Rat: вредоносное приложение, после установки которого действительно становится печально

Недавно в Департамент комплексного реагирования на киберугрозы (PT ESC IR) на исследование поступил ряд образцов банковского трояна для Android с функциями удал…

oUth0R

> ещё 91 по тегам этой группы

Фишинг и песочница

#phishing 44 #avlab 10 #sandbox 5 #emailsecurity 2 #sandboxteam 2

Гражданин, обновитесь 🫵

Гражданин, обновитесь 🫵 Недавно к нам в песочницу залетел семпл mir-pay.apk. На первый взгляд — ничего необычного: очередная вариация хорошо известного вредонос…

ti_author

Dirty Frag 🐧

Dirty Frag 🐧💥 Спустя неделю после нашумевшего Copy.Fail исследователь v4bel раскрыл новую технику повышения привилегий в ядре Linux — Dirty Frag. По состоянию н…

global_author

Проникнуть в офис через Office

Проникнуть в офис через Office 👨‍💻 Группа киберразведки PT ESC зафиксировала первую фишинговую кампанию с использованием CVE-2026-21509, направленную на российс…

ti_author

> ещё 45 по тегам этой группы

Индикаторы и C2

#ioc 41 #c2 12

Новая порция супа

Новая порция супа 🍜 Летом 2025 зарубежные коллеги уже писали про троян SoupDealer — атака специализированная под пользователей из Турции. У семпла было много ос…

ti_author

Наряд-заказ на работу вредоноса

Наряд-заказ на работу вредоноса ✍️ В середине января группа киберразведки зафиксировала кампанию хакерской группировки XDSpy, нацеленную на организации России и…

ti_author

Новое окно в темном режиме

Новое окно в темном режиме 🫣 В процессе мониторинга новых сетевых угроз в отделе сетевой экспертизы был замечен подозрительный трафик, который порождался файлом…

global_author

> ещё 42 по тегам этой группы

Цепочка поставок

#scs 16 #pyanalysis 14 #pypi 10 #npm 7 #supplychain 1

Кто-то сказал sandbox?

Кто-то сказал sandbox? 👀 В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи. Дано: Исследователь по безопасности Nicholas Curran Он опубли…

ti_author

> ещё 15 по тегам этой группы