Gamaredon: российские хакеры прячут зловреды в Windows и юзают облака для C2
22.06.2026
Cyber Security News
2
Gamaredon, известные российские шпионы, снова в деле, и это серьезно. Они атакуют Украину, используя хитрый VBScript-червь, который прячется прямо в стандартных функциях Windows. Самое интересное, что для управления (C2) они задействуют популярные облачные сервисы, мимикрируя под легитимный трафик. Это позволяет им месяцами оставаться незамеченными, обходя традиционные периметровые защиты. Для экспертов по безопасности: внимательно мониторьте активность PowerShell и VBScript, а также внедряйте строгие политики сетевого доступа к облачным ресурсам. Иначе эти "облачные" боты могут стать вашим ночным кошмаром.
Найдена критическая уязвимость в StrongDM (CVE-2026-4387)! Если вы им пользуетесь, знайте: атакующие могли перехватывать ваши аутентификационные данные, которые StrongDM хранил локально, и угонять...
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из...
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...