RU

От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампании

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil  - вредоносном ПО из источника, который на&nbsp…

investigationthreat intelligencelazarusaptреверс-инжинирингreverse-engineeringрасследованиеаналитикаnpm
Habr
RU

TRON, Aptos и BSC в одной цепочке заражения: расследование JavaScript-загрузчика, связанного с ChainVeil

Что произойдет, если AI-агент порекомендует пользователю заражённый репозиторий? Именно так началось это расследование: от одного срабатывания Kaspe…

threat intelligencereverse-engineeringinvestigation
Habr
RU

Страховой случай: изучаем инструменты и инфраструктуру новой киберпреступной группировки Malinsure

Аналитики F6 Threat Intelligence обнаружили новую угрозу для российских компаний – Malinsure . Группировка использует собственный бэкдор SafeMostSSH…

threat intelligencebackdoorsafemostsshmalinsureфишинговые рассылкидмс
Habr
RU

Как агентные LLM встроили в операцию против госструктур: разбор кампании Hunt.io

Разбор отчёта Hunt.io о предполагаемой китайской кампании: открытый каталог, TencShell-инфраструктура, SQL-инъекции, фишинг и роль Claude Code с Dee…

кибербезопасностьthreat intelligenceClaude CodeDeepSeekLLMAI-агентыкибершпионажкитайapt
Habr
RU

Чемпионат по контрактам: изучаем эволюцию атак киберпреступной группировки xplogs22

Киберпреступные группы, атакующие Россию, отличаются разнообразием. Среди них есть те, кто специализируется на взломе исключительно российских компа…

xplogs22xwormSnakeKeyloggerformbookфишинговые рассылкиthreat intelligence
Habr
RU

Медовый капкан: исследуем атаки группировки Hive0117 на бухгалтеров компаний в России и странах СНГ

В 2026 году злоумышленники проводили рассылки, ориентированные на бухгалтеров, в адрес более  3000  компаний из разных отраслей…

hive0117darkwatchman ratfraud protectionthreat intelligenceвредоносные рассылкибухгалтерия
Habr
RU

Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии…

кибербезопасностьибsocsiemsoarthreat huntingуправление уязвимостямианализ угрозai securitythreat intelligence
Habr
RU

Приманка для командира: изучаем атаки новой кибершпионской группировки SiribClone на российских военных

В феврале 2026 года эксперты F6 Threat Intelligence обнаружили файл, исследование которого привело к раскрытию инфраструктуры ранее неизвестной груп…

кибершпионажsiribcloneкиберразведкаthreat intelligencetelegramcloneвс рф
Habr
RU

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и&nbsp…

информационная безопасностькибербезопасностьрасследование инцидентовразвитие карьерыthreat intelligenceпрофессиональная литература
Habr
RU

Как CISO защищаются от прошлого, игнорируя будущее

Большинство CISO готовятся к прошлой атаке. После громкой утечки компании срочно закупают новый EDR, донастраивают SIEM и усиливают антифишинг,…

CISOинформационная безопасностькибербезопасностьthreat intelligenceИБ-инцидентытехдолг ИБуправление рискамиRed TeamSOCбюджетирование ИБ
Habr
RU

Смерть от тысячи алертов: как отфильтровать мусор из TI-фидов

Есть типовой путь, по которому команды приходят к разочарованию в Threat intelligence. Сначала кто-то в компании слышит, что фиды помогут раньше вид…

TIфидыиндикаторы компрометацииthreat intelligencethreat intelligence platformГарда Threat Intelligence Feedsсетевая безопасностьинформационная безопасность