Ad

Киберпреступность

Отслеживаем работу правоохранительных органов в борьбе с киберпреступностью: аресты хакеров, международные расследования, ликвидацию ботнетов и преступной инфраструктуры, экстрадиции и судебные прецеденты. Узнайте, кто стоит за кибератаками и как их находят.

Германия расширяет полномочия разведки: BND сможет отключать иностранные серверы, BfV — тайно обезвреживать оружие

by Маша Даровская

Правительство Германии одобрило масштабную реформу законодательства о федеральных разведслужбах. Если законопроект пройдет Бундестаг, Федеральная разведывательная служба BND и Федеральное ведомство по охране конституции BfV получат право в ограниченных законом случаях не просто собирать информацию, а активно вмешиваться в работу ИТ-систем, …

Читать далее

Четыре дня после ошибочного обновления: со счетов клиентов Commerzbank списали около €30 млн

by Маша Даровская

Ошибка после обновления программного обеспечения платежного подрядчика позволила злоумышленникам проводить несанкционированные списания с банковских счетов в Германии. Рабочее окно просуществовало всего четыре дня в ноябре 2023 года. Спустя почти три года расследование привело к задержаниям в Бразилии и установлению подозреваемых …

Читать далее

Корпоративный доступ за $500: теневой рынок точек входа в российские компании вырос на 20%

by Маша Даровская

Число объявлений о продаже доступов к ИТ-инфраструктуре российских компаний продолжает расти, но гораздо медленнее, чем год назад. В 2026 году таких предложений стало на 20% больше относительно 2025-го. Годом ранее прирост составлял 150% к уровню 2024 года. Иными словами, рынок …

Читать далее

Хакеры перешли от одиночных ударов к цепочкам: доля комбинированных атак достигла 44%

by Маша Даровская

В первом полугодии 2026 года почти половина сложных атак в выборке WMX и Servicepipe состояла из нескольких связанных этапов. Злоумышленники изучают инфраструктуру, проверяют реакцию защитных систем, создают перегрузку и атакуют функции сайтов и приложений через API.

Читать далее

APT44 станет SANDWORM RELIC: Google переименовывает хакерские группы

Google Threat Intelligence Group начала внедрять единую систему названий для отслеживаемых хакерских групп. Вместо разрозненных номеров и внутренних обозначений исследователи будут использовать кодовые имена из двух слов. Первая часть идентифицирует конкретную группу, вторая указывает на её категорию — предполагаемое происхождение, …

Читать далее

Хакеры КНДР взломали банки страны: деньги выводили через криптовалюту и приграничные каналы

В КНДР раскрыли внутреннюю схему вывода денег через криптовалюту: бывших IT-специалистов подозревают во взломе Центрального банка и Банка внешней торговли страны. По данным источников, похищенные средства дробили, уводили в криптокошельки и обналичивали через приграничные каналы и посредников, связанных с Китаем.

Читать далее

МВД добралось до «пробива»: пять дел и изъятые серверы

МВД возбудило пять уголовных дел против владельцев и операторов сервисов, продававших доступ к персональным данным россиян. Через нелегальные площадки клиенты могли получать паспортные сведения, банковские реквизиты и собранные из разных источников досье на конкретных людей.

Читать далее

Uber Eats вывел ФБР на участника Steam-дрейнера, обокравшего онкобольного

Федеральные агенты США задержали во Флориде 21-летнего Зайера Донтэвиуса Замариона Уилкинса. Следствие считает его участником кампании, распространявшей вредоносные программы через игры в цифровом магазине. Среди жертв оказался латвийский стример Райво Плавниекс, известный как RastalandTV: в сентябре 2025 года с его …

Читать далее

Scattered Spider получили по 5,5 года за взлом TfL

Британский суд приговорил двух участников Scattered Spider к пяти годам и шести месяцам тюрьмы за взлом Transport for London. Хакеры проникли в сеть через службу поддержки, получили права администратора домена и нарушили работу 148 систем.

Читать далее

В Испании задержали предполагаемого связного CARR и Z-Pentest

Испанская полиция сообщила о задержании мужчины, которого следствие связывает с хактивистскими группами CyberArmy of Russia Reborn — CARR, Z-Pentest и NoName057(16). Операция прошла в городе Паленсия ещё в марте 2026 года, но публично о ней объявили 6 июля после завершения …

Читать далее

Переговорщик по выкупам из BlackCat получил срок в 70 месяцев

Бывший переговорщик по выкупам Анджело Мартино из Флориды получил 70 месяцев федеральной тюрьмы за участие в схеме с вымогателями BlackCat/ALPHV. Он должен был помогать компаниям во время атак шифровальщика, но передавал преступникам внутренние данные клиентов: лимиты киберстрахования, переговорную позицию и …

Читать далее

Заключённого обвинили в выводе конфискованной крипты

Гражданину Болгарии Россену Иосифову предъявили новые обвинения прямо во время отбывания федерального срока в США. Прокуратура утверждает, что он организовал перевод криптовалюты примерно на $290 тыс., которую суд ранее постановил конфисковать в пользу государства.

Читать далее

QuimaRAT стал конструктором троянов для трех ОС

Исследователи нашли QuimaRAT — модульный троян удаленного доступа, который продается как готовая платформа для атак на Windows, Linux и macOS. Это целый набор инструментов: панель управления зараженными устройствами, сборщик новых образцов, загрузчик через браузер и генератор приманок в веб-форматах.

Читать далее

Google раскрыла STOCKSTAY: новый бэкдор Turla годами дорабатывали для тихого сбора данных

Google Threat Intelligence Group описала STOCKSTAY — .NET-бэкдор, который использовался в целевых атаках против организаций в Украине и структур, связанных с итальянской внешнеполитической тематикой. Вредонос развивали с конца 2022 года, а его код и поведение пересекаются с Kazuar — давним …

Читать далее