VerdantBamboo и BRICKSTORM: китайцы снова в ваших сетях!
10.06.2026
Cyber Security News
42
Представьте: год и больше какая-то группа живёт в вашей корпоративной сети. Никто не знает, никто не видит. Именно так работает китайская APT VerdantBamboo, используя супер-стелс-малой BRICKSTORM. Цель — фаерволы, хранилища, сетевое оборудование — то есть, всё самое важное. Фишка в том, что они умеют оставаться незамеченными годами. Чтобы не попасть под раздачу: регулярно обновляйте прошивки всех сетевых устройств, отслеживайте нетипичное поведение на периметре сети и используйте многофакторную аутентификацию везде, где только возможно. Профессионалы, гляньте логи! А не профессионалы — просто обновитесь!
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Майнкрафтеры под ударом! Новая кампания Weedhack активно заражает игроков, маскируясь под моды и клиенты Minecraft на YouTube. Это не просто майнер, а полноценный MaaS (Malware-as-a-Service) с...
Представьте: хакеры не просто пишут вредоносы, они используют ИИ и Python-скрипты, чтобы учить их обходить Sophos, CrowdStrike и Windows Defender! Это не научная фантастика: вредоносный код...
Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши...