Group-IB Блог

Приумножьте свои
знания в области кибербезопасности

Присоединяйтесь к клубу борцов с киберпреступностью

Глобальная борьба с киберпреступностью - это совместная работа, поэтому мы стремимся к сотрудничеству с коллегами по отрасли, чтобы исследовать возникающие угрозы и публиковать совместные результаты в нашем блоге. Если вы обнаружили прорыв в исследовании конкретной угрозы или уязвимость в программном обеспечении, сообщите нам об этом!

От детонации до обнаружения
Технологии · 6 октября 2026 года
От детонации до обнаружения: теперь правила устанавливает «песочница»
Понимание того, как действует образец вредоносного ПО, и умение его обнаружить — это две разные задачи, и для решения второй требуется навык, которым не обладают многие команды. Платформа детонации вредоносного ПО « Group-IB » теперь генерирует индикаторы, правила Sigma и запросы для поиска угроз на основе наблюдаемого поведения.
Илья Померанцев
Мария Видерман
Мошенничество и фишинг · 1 октября 2026 г.
«Milk Dragon»: огромные скидки в соцсетях? Подумайте дважды, прежде чем покупать
Milk Dragon, также известный как NaiLong, — это фишинговый набор типа «Adversary-in-the-Middle» (AiTM), действующий с октября 2025 года. В отличие от традиционных фишинговых тактик, основанных на страхе и создании ощущения срочности, Milk Dragon привлекает жертв крупными скидками на потребительские товары, рекламируемые на торговых площадках Facebook и TikTok.
Брэндон Тан
Цай Шунь Лин
Вячеслав Шевченко
Технологии · 24 сентября 2026 г.
«Никто не станет жертвой фишинга»: новый браузерный агент Group-IB использует технологии прогнозирующего анализа при каждом нажатии кнопки
Как только один из сотрудников попадает на фишинговую страницу, вкладка закрывается, домен блокируется во всех браузерах компании, а процесс сброса пароля целевого пользователя уже запускается. Новый браузерный агент Group-IB обеспечивает охват корпоративных браузеров системой XDR, проверяя каждую страницу в режиме реального времени с помощью прогнозной технологии Threat Intelligence .
Илья Померанцев
Мария Видерман
Анализ вредоносного ПО · 23 сентября 2026 г.
RemControl: наложения созданы с помощью ИИ. Пострадавшие теряют свои PIN-коды
Group-IB раскрывает информацию о RemControl — новом банковском трояне для Android, нацеленном на банки Европы, Ближнего Востока и Канады, преступная инфраструктура которого была создана искусственным интеллектом без ведома разработчиков.
Бруно Биелич
Анализ вредоносных программ · 17 сентября 2026 г.
HEAVYGRAM: бэкдор для слежки в Telegram, связанный с группировкой Handala Hack
Group-IB Threat Intelligence анализирует HEAVYGRAM — бэкдор для Windows, использующий Telegram, который с умеренной степенью уверенности приписывается связанной с Ираном хакерской группировке Handala Hack. Действуя с осени 2023 года, он использовался для слежки за иранскими диссидентами, журналистами и противниками правительства, позволяя удаленно выполнять команды, выводить данные и обеспечивать постоянное присутствие в системе через канал управления и контроля в Telegram.
Карам Чатра
Батухан Каракоч
Махмуд Зохди
Технологии · 16 сентября 2026 г.
Противник, с которым мы боремся, превратился в полноценную индустрию: изнутри новой экономики киберпреступности
В настоящее время атаки обходятся недорого, осуществляются быстро и передаются на аутсорсинг. Недавнее исследование показывает, к каким изменениям это приводит и какую стратегию защиты следует выработать организациям.
Жасмин Харбанда
Технологии · 14 сентября 2026 г.
Смиш. Клик. Счет опустошен: внутри фишинговой панели управления Smishing Triad
Подробный технический анализ фишингового набора JWR, разработанного группировкой «Smishing Triad», и кластера операторов «Outsider», раскрывающий механизмы управления жертвами в режиме реального времени, зашифрованную связь по протоколу WebSocket, многоэтапный процесс кражи учетных данных, реализацию алгоритма AES-256-CTR, инфраструктуру, а также практические индикаторы для специалистов по кибербезопасности.
Мохаммад Гамаль Юнис
Fraud Protection · 9 сентября 2026 года
Vwork: ПО с открытым исходным кодом как оружие — дополнение для Gigabud
Как банковский троян «Gigabud» для Android злоупотребляет «Shelter» — инструментом с открытым исходным кодом для клонирования приложений — и что это означает для банков, пользователей и специалистов по кибербезопасности.
Павел Наумов
Брайан Каруначандра
Программы-вымогатели
Технологии · 8 сентября 2026 г.
Программы-вымогатели в 2026 году: что данные требуют от вас
Group-IBДанные за 2026 год показывают, что в Азиатско-Тихоокеанском регионе наблюдается рост числа атак с использованием программ-вымогателей. Узнайте, в чем заключаются недостатки планов реагирования, и ознакомьтесь с концепцией, основанной на пяти принципах, разработанной для обеспечения устойчивости в условиях давления.
Миба Грейси
Технологии · 4 сентября 2026 г.
«Один противник»: 90-дневный план внедрения Fusion-подхода
«Слияние» — это способность, к которой нужно постепенно прийти, а не команда, которую можно просто нанять. Вот честный план развития, показатели, обеспечивающие его финансирование, и план внедрения, не требующий дополнительного персонала, который можно начать реализовывать уже в этом квартале.
Дмитрий Волков
Мошенничество и фишинг · 3 сентября 2026 г.
Набор для фишинга «The Outsider»: устойчивая угроза, не поддающаяся мерам правоохранительных органов
В этом блоге подробно рассматривается фишинговый набор, созданный Chenlun и известный как «Outsider Phishing Kit». Это хорошо зарекомендовавший себя набор в китайском сообществе, включающий более 267 готовых фишинговых шаблонов, нацеленных на более чем 54 страны по всему миру.
Вячеслав Шевченко
Брэндон Тан
Threat Intelligence · 31 августа 2026 года
«Анатомия BraZetsu»: как киберпреступники подпитывают экосистему подпольного рынка
Group-IB раскрывает BraZetsu — новое вредоносное ПО для Windows, написанное на языке Python, которое служит основным набором инструментов для брокеров первоначального доступа (Initial Access Brokers) и обеспечивает работу уникальной подпольной торговой площадки с искусственным интеллектом, предназначенной для коммерциализации скомпрометированных систем на Пиренейском полуострове и в Латинской Америке.
Хулио Гуапо Менезес
Мигель Салазар
Технологии · 27 августа 2026 г.
Один противник, два исхода: доказательство 0,027 %
Одна вредоносная кампания, 11 000 зараженных устройств, два банка — и совершенно разные результаты. В банке с интегрированной системой защиты мошенничество удалось осуществить лишь на 0,027 % зараженных устройств — в девять раз меньше, чем в среднем по рынку. На это обращают внимание и регулирующие органы.
Дмитрий Волков
Сложные постоянные угрозы · 26 августа 2026 г.
Tortoiseshell: раскрыты подробности о новом наборе инструментов и операционной инфраструктуре
Group-IB Threat Intelligence провели анализ данных и поиск APT-групп на основе недавних общедоступных сведений о группе Tortoiseshell, что привело к обнаружению новых образцов, имеющих сходство с известным вредоносным ПО Tortoiseshell, а также дополнительной операционной инфраструктуры.
Мансур Аль-Хмуд
Мохамед Эмам
Технологии · 20 августа 2026 г.
Один противник: мошенничество — это целая сеть, а не отдельный платеж
Платеж был одобрен. С технической точки зрения транзакция была законной. Однако она также была частью преступной сети, оборот которой составлял 187 миллионов долларов, и пытаться бороться с ней именно на этом этапе было самым неудачным решением.
Дмитрий Волков
Технологии · 19 августа 2026 г.
Balonx Sistema: лицо, стоящее за платформой PhaaS, атакующей мексиканский банковский сектор
Group-IB раскрывает деятельность мексиканской PhaaS-группировки, нацеленной на более чем 20 финансовых учреждений и использующей методы фишинга, вишинга с применением ИИ и мобильные RAT-утилиты.
Луис Ламус
Технологии · 13 августа 2026 г.
«Один противник»: пятнадцатиминутная задача
Более четверти похищенных средств исчезают в течение пятнадцати минут после совершения мошеннического перевода. Эта цифра знаменует конец эпохи расследований по отдельным делам — и указывает, где можно выиграть время.
Дмитрий Волков
миниатюра
Анализ вредоносных программ · 12 августа 2026 г.
«Унесенные WindRelay»: новая комбинация вредоносных программ, стоящая за растущей мошеннической схемой
Новое вредоносное ПО с функцией NFC-ретрансляции, получившее название WindRelay, в сочетании с RAT-программой SpyNote позволяет осуществлять мошенничество во время телефонных звонков в реальном времени, сочетая социальную инженерию с двойным выводом средств — как в цифровом, так и в физическом виде.
Александр Грабко
Константинос Ангелопулос
Павлос Гайтанис
Бруно Биелич
Технологии · 7 августа 2026 г.
Создание масштабируемых мостов между системами с помощью последней версии нашей библиотеки Ciaops
ciaops — это библиотека с открытым исходным кодом на языке Python от Group-IB, предназначенная для интеграции с API-интерфейсами Threat Intelligence, Digital Risk Protection и Attack Surface Management . Гарантируется полное отсутствие потерь событий.
Павел Шепетина
Мария Антонова
Кирилл Чехлатов
Технологии · 5 августа 2026 г.
«Один противник»: момент, который никто не замечает
Сопоставьте любую мошенническую кампанию с вашей организационной структурой, и вы увидите, что за один из этапов атаки никто не отвечает. Злоумышленник точно знает, какой именно — и именно там происходят самые дорогостоящие случаи мошенничества.
Дмитрий Волков
Технологии · 30 июля 2026 г.
MSSP: Ваш SOC выявляет мошенничество. Упущенная возможность — это продажа этой услуги.
Управляемая защита от кибермошенничества — это наиболее недооцененное направление развития в стратегии MSSP, при этом большая часть необходимых ресурсов уже имеется в вашем SOC.
Владимир Голяшев
Цифровая криминалистика и реагирование на инциденты · 30 июля 2026 г.
XMRig Covert Ops: кампания по майнингу криптовалюты, в ходе которой злоумышленники злоупотребляют доверенным доступом и используют криминалистические уловки для сокрытия следов
Ознакомьтесь с тайной кампанией, реализованной с помощью XMRig под Linux, в которой злоумышленники используют доверенный доступ, превращают PAM в инструмент для создания ложных следов при криминалистической экспертизе и развертывают полезные нагрузки, самостоятельно удаляющие следы своего присутствия.
Нам Ле Фуонг
Йео Цзи Вэй
Обзор решений по защите электронной почты · 27 июля 2026 г.
Нет места компромиссам: как Business Email Protection прогнозирует атаки BEC ещё до их начала
Большинство атак типа «компрометация корпоративной электронной почты» (BEC) начинаются с кражи учетных данных, а не с получения вредоносного письма. Сервис « Group-IB » использует аналитику угроз для выявления скомпрометированных учетных записей до того, как злоумышленники войдут в систему, — таким образом, он позволяет предсказать атаку BEC еще до её начала.
Илья Померанцев
Мария Видерман
Программы-вымогатели · 23 июля 2026 г.
Программы-вымогатели в 2026 году: тот же бизнес, новые правила
Экономика вымогателей претерпела кардинальные изменения. Познакомьтесь с восемью группами вымогателей, стоящими за этими переменами — от отколовшихся от партнерских сетей до атак с использованием искусственного интеллекта — на основе статьи Group-IB Threat Intelligence .
Николай Кичатов
Мария Видерман
Threat Intelligence · 23 июля 2026 года
JadeProx: Расследование операции, связанной с Китаем, благодаря ошибке в области оперативной безопасности (OPSEC)
Открытый каталог и множество жертв в Юго-Восточной Азии (SEA) и вплоть до Латинской Америки — всё это указывает на TriBack Loader.
Сатвик Рам Пракки
Технологии · 20 июля 2026 г.
Риски, уязвимости и меры реагирования: Threat Intelligence незаметно становится связующим звеном в сфере безопасности
Аналитика киберугроз — это не просто дополнительный канал информации, а оперативный двигатель, лежащий в основе укрепления безопасности. И именно это изменение роли стало поводом для проведения первой в отрасли специализированной оценки рынка.
Жасмин Харбанда
Сложные постоянные угрозы · 20 июля 2026 г.
HOLLOWGRAPH: Превращение календарей Microsoft 365 в скрытые каналы управления и контроля
Group-IB обнаружено вредоносное ПО для Windows под названием HOLLOWGRAPH, которое злоупотребляет API Microsoft Graph для вывода файлов и получения команд от злоумышленника с использованием событий календаря Microsoft 365, а также DNS-туннелирования для обновления учетных данных, используемых при связи с командным центром (C2).
Хавьер Кастильо
Threat Intelligence · 16 июля 2026 года
ClickLock Stealer: вставил один раз — всё потерял
Анализ новой угрозы, направленной против пользователей macOS в Европе, Северной Америке и регионе MEA
Борис Мартынюк
Мошенничество и фишинг · 14 июля 2026 г.
Мошенничество продолжается: остерегайтесь поддельных предложений по продаже билетов на концерт Селин Дион
Group-IB обнаруживает изощренную многоуровневую схему мошенничества, направленную против фанатов и связанную с продажей поддельных билетов по двум направлениям: через социальные сети и через мошеннические сайты, выдающие себя за официальных дистрибьюторов.
Карла Липполис
Энтони Герлах
Fraud Protection · 13 июля 2026 года
Как устроен механизм сопоставления: как распределенная токенизация позволяет выявлять скомпрометированные карты, не раскрывая их данные
Узнайте, как технология распределенной токенизации позволяет выявлять скомпрометированные карты на этапе предварительной авторизации без раскрытия исходных данных карты — подробное техническое руководство для специалистов по борьбе с мошенничеством и риск-менеджеров.
Жюльен Лоран
Threat Intelligence · 9 июля 2026 года
RedHook возвращается с опасным обновлением
Group-IB Аналитики изучают этот вновь обнаруженный троян удаленного доступа для Android, который демонстрирует новые, сложные и вредоносные функции, включая автономное злоупотребление привилегиями, расширенные возможности управления и надежный механизм сохранения присутствия в системе.
Шармин Лоу
Ха Тхи Тху Нгуен
Threat Intelligence · 7 июля 2026 года
«Connecting Scattered Spider»: определение киберпреступного сообщества на основе общих тактик, методов и процедур (TTP)
В этом блоге представлен обзор организации « Group-IB» по проекту «Scattered Spider», основанный на собственных разведывательных данных организации « Group-IB». В нем приводятся дополнительные сведения к уже опубликованным материалам, а также даются разъяснения относительно «0ktapus» и его связи с проектом «Scattered Spider».
Игорь Гударов
Мошенничество и фишинг · 1 июля 2026 г.
Фишинг на Балканах: поддельные штрафы за нарушение ПДД — реальные убытки
В этом блоге описываются результаты исследования компании « Group-IB», посвященного фишинговой кампании с использованием SMS-сообщений, направленной против сербских участников дорожного движения и осуществляемой под видом Государственного управления автомобильных дорог Сербии, а также рассказывается о том, как эта кампания может быть связана с платформами Darcula и Phoenix PhaaS, жертвами которых стали люди по всему миру.
Азизбек Хакимов
Threat Intelligence · 25 июня 2026 года
Millenium: переписанная версия RAT — угроза, умноженная в разы
Group-IB В данной статье анализируется троян удаленного доступа Millenium RAT версии 4.*, архитектура которого была перенесена с .NET на нативный C++, при этом для управления и контроля по-прежнему используется API ботов Telegram, что исключает необходимость в специальной серверной инфраструктуре. В этом блоге также представлены профиль разработчика «ShinyEnigma» и кластер злоумышленников «Y2K Operators», ответственный за активные кампании по эксплуатации Millenium RAT. Было выявлено более 62 000 скомпрометированных конечных устройств в более чем 160 странах, причем в первом квартале 2026 года темпы заражения резко ускорились.
Бахтияр Йокубов
Волен Кайо
Технологии · 23 июня 2026 г.
Приготовьтесь к удару: 7 признаков того, что вашей организации нужен ретейнер на услуги кибербезопасности
Планы реагирования на инциденты бесполезны, если их невозможно задействовать в критический момент. Узнайте о семи признаках того, что вашей организации, возможно, нужен ретейнер на услуги по кибербезопасности, чтобы повысить уровень готовности, устойчивости и эффективности реагирования на инциденты.
Жасмин Харбанда
Приоритеты в области кибербезопасности для электронной коммерции
Технологии · 23 июня 2026 г.
10 приоритетов в области кибербезопасности для команд электронной коммерции в этом году
В 2026 году сектор электронной коммерции станет вторым по популярности объектом кибератак. Ознакомьтесь с 10 приоритетными задачами, над которыми должна работать каждая служба безопасности, — каждая из них подкреплена аналитическими данными компании « Group-IB ».
Миба Грейси
Технологии · 22 июня 2026 г.
8 вопросов, которые следует задать перед выбором контракта на оказание услуг по реагированию на инциденты
Прежде чем заключить договор ретейнера на реагирование на инциденты, уточните определения SLA, объем услуг, скрытые расходы, соответствие профилю угроз и поддержку после инцидента. Вот на что следует обратить внимание.
Миба Грейси
Мошенничество и фишинг · 17 июня 2026 г.
GitBait: фишинг в мексиканском финансовом секторе
Обнаружена модульная фишинговая инфраструктура, нацеленная на несколько мексиканских банков, которая злоупотребляет сервисом GitHub Pages, использует обфусцированные скрипты и предусматривает централизованный вывод учетных данных через API SheetBest, что свидетельствует о масштабируемой и устойчивой фишинговой операции, затрагивающей несколько банковских брендов.
Кристиан Эспиноза Синсай
Киберрасследования · 11 июня 2026 г.
«Гнездо снайпера»: от подделки брендов до перехвата браузеров и мошенничества с CPA
В этом блоге подробно рассматривается SniperDz — централизованная платформа PhaaS, содержащая более 80 готовых шаблонов фишинговых писем, имитирующих более 30 мировых брендов, — и раскрывается скрытая инфраструктура, лежащая в основе этой сложной и хорошо организованной экосистемы мошенничества.
Анна Юртаева
Вячеслав Шевченко
Threat Intelligence · 10 июня 2026 года
SilabRAT, в чём твоя сила?
SilabRAT (также известный как SnappyClient) — это усовершенствованный троян удаленного доступа (RAT), который продается в формате «вредоносное ПО как услуга» (MaaS) на форумах даркнета. Разработанный злоумышленником под ником «o1oo1», SilabRAT в первую очередь нацелен на извлечение финансовой выгоды за счет кражи учетных данных. Он отличается стабильностью и способен обходить существующие меры безопасности.
Шармин Лоу
Владимир Тимофеев
Мошенничество и фишинг · 3 июня 2026 г.
Ошибка 524 «Decoy»: разоблачение глобальной операции по фишингу через SMS, скрывающейся за страницами ошибок
Group-IB Исследователи раскрыли крупномасштабную операцию по смфишингу и фишингу, в рамках которой злоумышленники выдавали себя за более чем 260 брендов в 72 странах, используя поддельные страницы ошибок Cloudflare, геозонирование и зашифрованные каналы WebSocket для кражи данных кредитных карт в режиме реального времени.
Ханс Фигероа
Мошенничество с криптовалютами
Технологии · 1 июня 2026 г.
Мошенничество с криптовалютами: 10 самых распространённых видов и принципы их действия
Узнайте о наиболее распространённых видах криптовалютных мошенничеств и о том, как они работают на практике. Поймите, как финансовые учреждения могут выявлять мошенничество на более ранних этапах и предотвращать убытки на границе между фиатными валютами и криптовалютами.
Миба Грейси
Fraud Protection · 1 июня 2026 года
«Слепое пятно» на 48 миллиардов долларов: почему продавцы платят за утечки данных по картам, о которых они даже не подозревают
Торговцы несут убытки от мошенничества с банковскими картами на сумму 53 млрд долларов, но не имеют доступа к данным о скомпрометированных картах. Узнайте о трех препятствиях, из-за которых торговцы остаются в неведении, — и о том, как их преодолеть.
Жюльен Лоран
Мошенничество и фишинг · 27 мая 2026 г.
«Призрачный стадион»: на кону — миллиарды долларов на крупнейшем футбольном турнире мира
Поскольку до начала Чемпионата мира по футболу ФИФА 2026 года остались считанные недели, исследователи компании « Group-IB » выявили шесть различных схем мошенничества, четыре независимых киберпреступники и более 4 300 мошеннических доменов, выдающих себя за официальные сайты ФИФА — в том числе сложную фишинговую операцию, организованную китайскоязычной хакерской группировкой GHOST STADIUM, ущерб от которой может составить миллиарды долларов.
Юань Хуан
Кувончбек Йоркулов
Аляа Селим
Махмуд Гамаль Рашид
Fraud Protection · 22 мая 2026 года
Предотвращение мошенничества при онлайн-платежах: передовой опыт для организаций
Узнайте, что такое мошенничество с платежами, как оно происходит, а также о практических мерах контроля, которые организации могут применять на каждом этапе платежного процесса, чтобы сократить убытки, не подрывая при этом доверие клиентов.
Жюльен Лоран
Threat Intelligence · 20 мая 2026 года
Игра в запутывание объемов: брокеры лидов, которые тратят ваше время впустую
Все больше брокеров данных, действующих на китайскоязычных форумах даркнета и в каналах Telegram, рекламируют большие объемы данных, якобы похищенных из организаций по всему миру. Но можно ли им доверять?
Карам Чатра
Fraud Protection · 19 мая 2026 года
Не искажают ли показатели роста вашего бизнеса в сфере онлайн-гемблинга мошеннические операции?
Откровенный разговор о мошенничестве, маскирующемся под рост индустрии онлайн-гемблинга, с Сарой Псайла, руководителем отдела гемблинга в компании « Group-IB ».
Технологии · 18 мая 2026 г.
Представляем « Group-IB » от Prevyn AI
Как компания « Group-IB » создает когнитивное ядро, способное предвидеть угрозы до того, как они возникнут
Борис Зверков
Мария Видерман
Что такое Incident Response Retainer? (И почему ждать взлома — это слишком поздно)
Цифровая криминалистика и реагирование на инциденты · 15 мая 2026 г.
Что такое Incident Response Retainer? (И почему ждать взлома — это слишком поздно)
Ретейнер на реагирование на инциденты обеспечивает организациям немедленный доступ к экспертам в области кибербезопасности в случае инцидента, позволяя избежать потери драгоценного времени из-за задержек, связанных с юридическими процедурами, закупками или подключением подрядчика. В этой статье объясняется, как работают IR-ретейнеры, какие существуют модели ретейнеров и почему они могут значительно сократить время простоя, ущерб и неопределенность во время киберинцидента.
Миба Грейси
Технологии · 15 мая 2026 г.
Защита цифрового бренда в сфере кибербезопасности: почему это важно в 2026 году
Цифровая защита бренда помогает организациям выявлять и предотвращать внешние угрозы, такие как фишинговые сайты, поддельные профили в социальных сетях, фальшивые объявления и утечки учетных данных, прежде чем они приведут к мошенничеству в отношении клиентов или нанесут ущерб репутации.
Миба Грейси
Мошенничество и фишинг · 13 мая 2026 г.
«Французский двухэтапный план»: разоблачение многоступенчатой аферы, направленной против Национальной железнодорожной компании Франции
Эта тщательно продуманная мошенническая схема использует передовые методы фишинга и социальной инженерии, а также опирается на узнаваемость бренда, тематические кампании и эмоциональное воздействие, чтобы обмануть жертв дважды.
Энтони Герлах
Антон Фомин
Технологии · 8 мая 2026 г.
Group-IB Digital Risk Protection Интеграция с Google SecOps: бренд Threat Intelligence, теперь в вашем SOC
Павел Шепетина
Мария Антонова
Алехандро Антонио Морено Санчо
Мошенничество и фишинг · 6 мая 2026 г.
«Архитектура обмана»: как мошенническая экосистема стоимостью 187 миллионов долларов злоупотребляет доверием в Австралии и США
В этом блоге рассматривается, как киберпреступники используют технологию дипфейк для подделки личности и социальные сети для манипулирования реальными акциями, как сеть из 208 связанных между собой поддельных инвестиционных платформ похищает миллионы в криптовалюте, а также что может сделать новый подход к защите в этой ситуации.
Юань Хуан
Афик Сасман
Александр Сычев
Threat Intelligence · 29 апреля 2026 года
«Возрождение Феникса»: разоблачение набора PhaaS, стоящего за глобальными массовыми фишинговыми кампаниями
В ходе анализа глобальных операций по смишингу, охватывающих регионы АТР, Латинской Америки, Европы и Ближнего Востока и Африки, исследователи Group-IB обнаружили административную панель «Phoenix System» — централизованную платформу «фишинг как услуга» (PhaaS), обеспечивающую мониторинг жертв в режиме реального времени, геозонирование и оперативное вмешательство в процесс фишинга с целью обхода многофакторной аутентификации.
Ха Тхи Тху Нгуен
Сиа Фэй
Fraud Protection · 22 апреля 2026 года
Анализ схемы мошенничества: создание счетов дропов на B2B-платформах в сфере финансовых технологий во Франции
Как корпоративные и розничные счета используются для финансового мошенничества с помощью сложных методов идентификации устройств и сетей дропов.
Александр Грабко
Константинос Ангелопулос
Киберрасследования · 16 апреля 2026 г.
W3LL без маски: как была ликвидирована глобальная экосистема BEC-фишинга как услуги
Ликвидация глобальной экосистемы «фишинга как услуги»
Антон Ушаков
Технологии · 9 апреля 2026 г.
Семь сигналов, по которым киберэксперты пришли к единому мнению на конференции FIRST Paris 2026
Group-IB провела технический коллоквиум FIRST в Париже, в ходе которого эксперты по кибербезопасности подвергли сомнению распространённые представления о современной киберзащите. Председатель FIRST Оливье Калефф открыл мероприятие и выступил в качестве модератора.
Жасмин Харбанда
Fraud Protection · 9 апреля 2026 года
Проявляются ли риски в действиях или поведении? Понимание поведенческой аналитики в сфере кибербезопасности
Злоумышленники рассчитывают на статические средства защиты. Перейдите на передовую поведенческую аналитику, чтобы выявлять аномальное поведение ещё на этапе его развития и защищать свою среду.
Жасмин Харбанда
Threat Intelligence · 8 апреля 2026 года
«Кибер-сага»: по следам ИТ-специалистов КНДР
Узнайте, как северокорейские киберпреступники используют вымышленные личности, рабочие процессы с применением искусственного интеллекта и пересекающуюся инфраструктуру для проникновения в компании, а также ознакомьтесь с практическими стратегиями по снижению этой внутренней угрозы.
Анастасия Тихонова
Мошенничество и фишинг · 1 апреля 2026 г.
«Зацепление архипелага»: анализ фишинговой кампании, направленной против пользователей банковских услуг на Филиппинах
Group-IB Исследователи выявили продолжающуюся фишинговую кампанию, направленную против крупных банков Филиппин. В этом блоге подробно описано, как сеть « киберпреступники » злоупотребляет авторитетными и легитимными платформами, чтобы вводить пользователей в заблуждение и уклоняться от обнаружения. В нем подчеркивается значительное обострение угрозы, связанное с успешным захватом легитимного домена для размещения вредоносной инфраструктуры, что позволяет сети « киберпреступники » действовать с еще большей достоверностью и снижает вероятность ее обнаружения.
Ха Тхи Тху Нгуен
Обзор решений по защите электронной почты · 31 марта 2026 г.
«Phantom Stealer»: кража учетных данных как услуга
Group-IB показывает, как « Business Email Protection » блокировала фишинговые письма от «Phantom Stealer» на разных этапах кампании.
Антон Шумаков
Альпомиш Асадов
Технологии · 30 марта 2026 г.
«За пределами соблюдения нормативных требований»: как финансовые учреждения могут выполнять новые требования по обмену информацией о мошенничестве, соблюдая при этом конфиденциальность
Регулирующие органы по всему миру вводят обязательный обмен информацией о мошенничестве. Узнайте, как финансовые учреждения могут взаимодействовать в режиме реального времени, обеспечивая при этом соблюдение требований конфиденциальности благодаря технологии распределенной токенизации.
Жюльен Лоран
Технологии · 30 марта 2026 г.
Планирование стратегии кибербезопасности: необходимая перезагрузка для команд и руководителей по безопасности в 2026 году
Действительно ли ваша система кибербезопасности способна противостоять современным многогранным угрозам, или она существует лишь на бумаге? Узнайте больше.
Жасмин Харбанда
Fraud Protection · 25 марта 2026 года
Облачные телефоны: невидимая угроза
Прослеживаем эволюцию технологий облачной телефонии от безобидной автоматизации взаимодействия в социальных сетях до финансового мошенничества в промышленных масштабах, которое остается незамеченным для современных систем обнаружения.
Анвар Анаркулов
Хумоюн Турахуджаев
Программы-вымогатели · 19 марта 2026 г.
Как действует «Хасталамуэрте»: анализ методов атак «Джентльменов», проведенный сайтом Group-IB
В отчете представлен обзор тактик, методов и процедур (TTP) группы «The Gentlemen», зафиксированных компанией « Group-IB » в ходе врезчицких операций, проводимых ее аффилированными лицами, а также соответствующая информация о возможностях группы, полученная из закрытых источников в подпольном сообществе.
Николай Кичатов
Пьетро Альбукерке
Майкл Перуджа
Мошенничество и фишинг · 13 марта 2026 г.
Рост числа мошеннических схем с поддельными отслеживаниями посылок в регионе Ближнего Востока и Африки
Вы действительно потеряли груз по дороге?
Фуад Эльсергани
Обзор ландшафта угроз · 13 марта 2026 г.
Шесть групп, осуществляющих атаки на цепочки поставок, на которые следует обратить внимание в 2026 году
Кто атакует ваших поставщиков? Ознакомьтесь с информацией о шести основных группах, совершающих атаки на цепочку поставок, которые в 2026 году станут главной причиной взломов сервисов SaaS, программного обеспечения с открытым исходным кодом и MSP. Узнайте, как атаки на цепочку поставок npm угрожают вашей безопасности уже сегодня, на основе данных об угрозах, собранных Group-IB.
Мария Видерман
Анастасия Тихонова
Мошенничество и фишинг · 26 февраля 2026 г.
Фишинговая схема GTFire: избегание обнаружения с помощью сервисов Google
Как GTFire злоупотребляет Google Firebase и Google Translate для масштабирования глобальных фишинговых кампаний
Влада Говорова
Ханс Фигероа
Технологии · 19 февраля 2026 г.
За пределами налоговых деклараций: как общая инфраструктура вредоносных программ усиливает злоупотребление брендами в Индонезии
В Индонезии наступил сезон уплаты налогов, и мошенники активизировали свою деятельность, используя поддельные приложения Coretax, но за этим стоит индустриализированная инфраструктура MaaS, готовая нанести удар в любом месте.
Юань Хуан
Threat Intelligence · 4 февраля 2026 года
Формирование теней: разбор новых методов и инфраструктуры ShadowSyndicate
ShadowSyndicate повышает свой уровень, разрабатывая новые тактики, создавая дополнительные отпечатки SSH и привлекая больше серверов.
Борис Мартынюк
Технологии · 3 февраля 2026 г.
ИИ, объясни себя: почему объяснимый ИИ (XAI) становится критически важным для кибербезопасности?
ИИ знает все, но следует ли нам слепо доверять ему? Именно здесь XAI играет важную роль, помогая контролировать ИИ и поддерживать прозрачность, доверие и объективную картину рисков в сфере кибербезопасности.
Жасмин Харбанда
Технологии · 27 января 2026 г.
Ваше облако (облака). Шанс противников получить контроль
Перенастройте систему безопасности в мультиоблачной среде с помощью недавно запущенного решения « Group-IB »Cloud Security Posture Management (CSPM)
Дмитрий Шестаков
Технологии · 21 января 2026 г.
Перуанские вершины: иллюзия цифрового кредита
Подробное исследование фишинговых мошеннических схем с кредитами в Перу и Латинской Америке. Узнайте, как мошенники заманивают жертв поддельными предложениями о предоставлении кредитов, собирают конфиденциальные банковские данные и используют сложные скрипты для максимального увеличения масштабов мошенничества.
Влада Говорова
Ханс Фигероа
DeadLock
Threat Intelligence · 15 января 2026 года
DeadLock Ransomware: смарт-контракты для злонамеренных целей
В этом блоге раскрывается скрытое использование DeadLock смарт-контрактов Polygon для хранения прокси-адресов — малоописанной и редко освещаемой в прессе техники, рост использования которой в реальных условиях отмечают аналитики Group-IB . Варианты этой техники весьма разнообразны и представляют собой отличную альтернативу киберпреступники для обхода традиционных средств защиты за счет злоупотребления децентрализованными блокчейнами, доступными по всему миру.
Хабиер Эйзагирре
Threat Intelligence · 7 января 2026 года
Ghost Tapped: отслеживание роста популярности китайского вредоносного ПО для Android, позволяющего осуществлять платежи одним касанием
Group-IB Исследователи подробно описывают внутренний механизм работы китайских систем оплаты одним касанием в Telegram и анализируют приложения для Android с поддержкой NFC, которые мошенники используют для удаленного хищения средств с банковских карт и мобильных кошельков жертв.
Батухан Каракоч
Карам Чатра
Анвар Анаркулов
Обзор решений по защите электронной почты · 5 января 2026 г.
Волна атак с имитацией DocuSign с помощью настраиваемого в реальном времени LogoKit
Узнайте, как сервис « Business Email Protection » от « Group-IB» сдерживает растущую волну попыток подделки DocuSign, не давая пользователям подвергнуться риску, и защищает их от сайтов, предназначенных для перехвата учетных данных и созданных с помощью настраиваемого в режиме реального времени LogoKit.
Антон Шумаков
Анастасия Тихонова
Мошенничество и фишинг · 24 декабря 2025 г.
Пустые обещания в регионе Ближнего Востока и Северной Африки: как онлайн-схемы быстрого заработка эксплуатируют гиг-экономику
В социальных сетях, особенно в арабских странах, продолжают циркулировать поддельные объявления о вакансиях, предлагающие легкую удаленную работу и быстрый заработок. Зловещая цель: собрать конфиденциальную информацию, от документов, удостоверяющих личность, до банковских реквизитов. В этом блоге объясняется, как работает эта схема, на кого нацелены мошенники и как не стать их жертвой.
Махмуд Мосаад
Фуад Эльсергани
Android-программы для кражи SMS-сообщений в Узбекистане
Анализ вредоносных программ · 19 декабря 2025 г.
Выберите своего бойца: новый этап в эволюции Android-программ для кражи SMS-сообщений в Узбекистане
Group-IB анализирует эволюцию вредоносного ПО для Android в Узбекистане, раскрывая информацию о сложных дропперах, доставке зашифрованных полезных нагрузок, методах противодействия анализу, а также о возможностях Wonderland по двунаправленному перехвату SMS-сообщений, которые используются для организации крупномасштабного финансового мошенничества.
Анвар Анаркулов
Бахтияр Йокубов
Амирбек Курбанов
Павел Наумов
ИИ в кибербезопасности
Технологии · 12 декабря 2025 г.
Обновленное руководство по ИИ в кибербезопасности: внедрение, тенденции, проблемы и будущее
Искусственный интеллект в сфере кибербезопасности меняет ландшафт угроз быстрее, чем когда-либо. Будьте в курсе событий и будьте готовы к любым ситуациям с помощью Group-IB.
Жасмин Харбанда
Борьба с кредитным мошенничеством в Узбекистане:
Fraud Protection · 11 декабря 2025 года
Борьба с кредитным мошенничеством в Узбекистане: тяжелая борьба с социальной инженерией
Всесторонний анализ тенденций в области кредитного мошенничества в Узбекистане, методов, используемых мошенниками, и практических мер безопасности, которые принимают финансовые учреждения для борьбы с этим явлением.
Анвар Анаркулов
Виктор Косенко
Хумоюн Турахуджаев
Технологии · 10 декабря 2025 г.
Грядут новые угрозы: прогнозы « Group-IB » в области кибербезопасности на 2026 год и далее
В перевернутом мире киберпреступности происходят вещи, превосходящие всякое воображение. Генеральный директор компании « Group-IB» Дмитрий Волков делится своими прогнозами в области кибербезопасности на 2026 год — что нас ждет впереди и с чем нам предстоит совместно бороться.
Дмитрий Волков
Анализ вредоносных программ · 3 декабря 2025 г.
Крючок для золота: внутри кампании GoldFactory, которая превращает приложения в золотые рудники
Подробный анализ развивающихся кампаний GoldFactory по мобильному мошенничеству в регионе АТР, включая модифицированные банковские приложения, новые варианты вредоносного ПО, такие как Gigaflower, общую преступную инфраструктуру, а также выводы, полученные на основе матрицы мошенничества « Group-IB », с рекомендациями для организаций и конечных пользователей.
Андрей Половинкин
Шармин Лоу
Ха Тхи Тху Нгуен
Павел Наумов
APP-мошенничество
Fraud Protection · 2 декабря 2025 года
Можно ли на самом деле остановить APP-мошенничество до того, как оно произойдет? Внутри безопасной разведывательной сети по борьбе с мошенничеством в режиме реального времени, доказывающей, что это возможно
Узнайте, как обмен данными о мошенничестве в режиме реального времени предотвращает APP-мошенничество до возникновения убытков. Останавливайте счета дропов уже на этапе прогрева с помощью технологии, отвечающей требованиям GDPR.
Жюльен Лоран
Мария Видерман
Threat Intelligence · 26 ноября 2025 года
Bloody Wolf: угроза правосудию с «тупым ломом» в руках
С конца июня 2025 года аналитики компании « Group-IB » зафиксировали всплеск числа писем, содержащих целевые фишинговые атаки, в странах Центральной Азии. Злоумышленники выдают себя за представителей государственных органов, чтобы завоевать доверие своих жертв. В этом блоге описываются методы, инструменты и текущая деятельность преступной группы, известной под названием «Bloody Wolf».
Амирбек Курбанов
Волен Кайо
Многоступенчатый набор для фишинга
Программы-вымогатели · 13 ноября 2025 г.
Обнаружен многоступенчатый фишинговый набор, нацеленный на инфраструктуру Италии
Group-IB Исследователи выявили профессиональную фишинговую инфраструктуру, которая с поразительной точностью имитирует известные бренды. Используя многоуровневые методы обхода защиты, фильтрацию CAPTCHA и вывод данных через Telegram, злоумышленники похищают учетные данные и обходят системы автоматического обнаружения. Полученные результаты демонстрируют, как операции по предоставлению фишинговых услуг «как услуга» расширяются за счет автоматизации, снижая технические барьеры для киберпреступников и превращая одну из старейших, но при этом наиболее эффективных форм цифрового мошенничества в индустрию.
Иван Салипур
Федерико Марацци
Технологии · 5 ноября 2025 г.
Призраки в /proc: Манипуляция и повреждение временной шкалы
Узнайте, как злоумышленники могут манипулировать файловой системой /proc в Linux, чтобы скрыть вредоносные процессы и исказить криминалистические временные шкалы. В этом техническом обзоре приведены примеры подмены командной строки и искажения времени запуска, а также предложены стратегии обнаружения и защиты для специалистов по реагированию на инциденты и аналитиков по безопасности.
Нам Ле Фуонг
Обзор решений по защите электронной почты · 31 октября 2025 г.
Обнаружение компрометации цепочки поставок NPM до ее распространения
Узнайте, как решение « Business Email Protection » (BEP) от компании « Group-IB» могло бы предотвратить взлом цепочки поставок NPM, обнаружив исходное фишинговое письмо, которое привело к заражению компьютера разработчика.
Анастасия Тихонова
Антон Шумаков
Киберрасследования · 28 октября 2025 г.
Иллюзия богатства: Внутри сконструированной реальности инвестиционных мошеннических платформ
В этом блоге подробно описываются мошеннические кампании в сфере онлайн-инвестиций, включая мошеннические криптовалютные, форекс- и торговые платформы, а также представлено руководство по техническому расследованию для следователей, основанное на методологии технического расследования, разработанной компанией « Group-IB». В нем излагаются используемые тактики социальной инженерии и модели манипулирования жертвами, описываются структуры мошенников, стоящих за этими схемами, а также приводятся ключевые элементы инфраструктуры, выявленные аналитиками подразделения «High-Tech Investigations» компании « Group-IB », которые специалисты по кибербезопасности могут использовать для выявления и пресечения мошенничества.
Хай Ха Фан
Сложные постоянные угрозы · 22 октября 2025 г.
Разоблачение нового набора вредоносных программ MuddyWater для международного шпионажа
Group-IB Threat Intelligence обнаружила сложную фишинговую кампанию, которую с высокой степенью уверенности связывают с группой «MuddyWater», представляющей собой угрозу типа «Advanced Persistent Threat» (APT). В ходе атаки был использован взломанный почтовый ящик для распространения вредоносного ПО «Phoenix» с бэкдором среди международных организаций, а также по всему региону Ближнего Востока и Северной Африки; целями атаки стали более 100 государственных учреждений.
Махмуд Зохди
Мансур Аль-Хмуд
Мошенничество и фишинг · 21 октября 2025 г.
Разоблачение мошеннической схемы Immediate Era в Сингапуре
Group-IBОтчет « Threat Intelligence » о мошеннической схеме, направленной против Сингапура
Владимир Калугин
Технологии · 17 октября 2025 г.
Напряженность между Востоком и Западом: Поставщики NDR отслеживают не тот трафик?
Большинство развертываний NDR сосредоточено на трафике по периметру. Тем временем злоумышленники горизонтально перемещаются внутри сетей. Вот почему отсутствие видимости трафика «восток — запад» — это слепое пятно, определяющее крупнейшие современные взломы.
Илья Померанцев
Threat Intelligence · 15 октября 2025 года
Новое оружие против платежного мошенничества: уникальные данные киберразведки для антифрод-команд
Group-IBМодуль «Подозрительные платежи» (Suspicious Payment Details) для решения « Threat Intelligence » предоставляет идентификаторы платежей, связанных с программами-вымогателями, нелегальными казино и схемами отмывания денег. Теперь специалисты по борьбе с мошенничеством, противодействию отмыванию денег и обеспечению нормативно-правового соответствия могут предотвращать поступление денежных средств в преступную инфраструктуру.
Дмитрий Шестаков
Технологии · 8 октября 2025 г.
7 лучших информационных бюллетеней по кибербезопасности, достойных вашего почтового ящика
Ваш почтовый ящик заслуживает лучшего, чем спам. Вот 7 информационных бюллетеней по кибербезопасности, которые действительно информируют и делают вас немного умнее каждую неделю.
Миба Грейси
Сложные постоянные угрозы · 17 сентября 2025 г.
Отслеживание MuddyWater в действии: Инфраструктура, вредоносное ПО и операции в 2025 году
В блоге подробно рассматривается эволюция MuddyWater в области инструментария, выбора целей и управления инфраструктурой, что свидетельствует о превращении группы в более зрелую и опасную APT-группу в регионе META.
Мансур Аль-Хмуд
Махмуд Зохди
лучшие подкасты по кибербезопасности
Технологии · 5 сентября 2025 г.
10 подкастов по кибербезопасности, которые нужно добавить в очередь
Миба Грейси
Мошенничество и фишинг · 3 сентября 2025 г.
От дипфейков до темных LLM: 5 примеров использования искусственного интеллекта в киберпреступности
ИИ в сфере киберпреступности быстро развивается, что приводит к росту числа фишинговых атак с использованием ИИ, мошеннических звонков с применением ИИ, мошенничества с клонированием голоса с помощью ИИ и даже мошенничества с использованием дипфейков на базе ИИ. От «темных» больших языковых моделей (Dark LLM) до тактик фишинга нового поколения — мы подробно рассказываем, как преступники используют ИИ сегодня и что вы можете сделать, чтобы защитить себя.
Антон Ушаков
Threat Intelligence · 27 августа 2025 года
ShadowSilk: трансграничный «бинарный союз» для эксфильтрации данных
В этом блоге описываются атаки на жертв в Центральной Азии и АТР. В ходе исследования атак была выявлена группа, также называемая YoroTrooper. Мы также обнаружили профили злоумышленников на хакерских форумах, их вредоносные веб-панели, тестовые заражения собственных машин злоумышленников и скриншоты рабочих столов злоумышленников.
Никита Ростовцев
Сергей Тернер
Вопросы доверия: Как угрозы по электронной почте скрываются за спинами ваших партнеров
Технологии · 25 августа 2025 г.
Вопросы доверия: Как угрозы по электронной почте скрываются за спинами ваших партнеров
Самые распространённые инструменты защиты электронной почты по-прежнему ориентированы на вчерашние угрозы. Тем временем злоумышленники двинулись дальше. Перехватывая легитимные деловые связи и внедряя средства кражи информации в хорошо написанные, но звучащие привычно, письма, киберпреступники обходят традиционные средства защиты. Единственный способ не отставать — использовать поведенческий подход.
Илья Померанцев
Эволюция тактик дропов в банковском секторе региона META
Fraud Protection · 20 августа 2025 года
Эволюция тактик дропов в банковском секторе региона META
Узнайте, как тактики операторов дропов эволюционировали в банках региона META — от маскировки IP-адресов до использования Starlink с продвинутой подменой GPS, злоупотреблением SIM-картами и использованием устройств-дропов, — и как многоуровневые стратегии обнаружения мошенничества дали им отпор.
Андрей Лощев
Нора Альтрири
Нурболат Ныгметов
блог о разоблачении инвестиционных мошенничеств
Fraud Protection · 13 августа 2025 года
Разоблачение инвестиционных мошенничеств: ИИ-трейдинг, Deepfake и онлайн-мошенничество
Мошенники, использующие ИИ в торговле, прибегают к видеороликам с технологией «дипфейк», поддельным отзывам и мошенническим платформам, чтобы похитить деньги инвесторов. Прежде чем вносить средства, ознакомьтесь с признаками, позволяющими распознать такие онлайн-мошенничества в сфере инвестиций.
Азизбек Хакимов
Антон Фомин
Fraud Protection · 6 августа 2025 года
Анатомия фишинговой атаки с использованием голосового дипфейка: как голоса, сгенерированные искусственным интеллектом, запускают новую волну мошенничества
Узнайте, как вишинг с использованием голосовых дипфейков на базе ИИ эксплуатирует доверие и приносит многомиллионные убытки, и изучите практические способы обнаружения и пресечения голосового мошенничества.
Юань Хуан
Цифровая криминалистика и реагирование на инциденты · 30 июля 2025 г.
Ограбление банка UNC2891: бэкдор в физическом банкомате и обход криминалистического анализа в Linux
Глубокое погружение в многоэтапное вторжение UNC2891 в банк: имплант Raspberry Pi в банкомате, обход обнаружения с помощью bind mount, C2 на базе динамического DNS и CAKETAP как шаг к манипуляциям с HSM.
Нам Ле Фуонг
Технологии · 25 июля 2025 г.
Предиктивный ИИ: «тихий катализатор» будущего кибербезопасности
Думаете, киберпреступники непредсказуемы? Развитие защиты на основе киберразведки и стремление к прогнозированию инцидентов могут дать нам преимущество, позволяющее узнать их следующие шаги... задолго до того, как они их сделают.
Жасмин Харбанда
Цифровая криминалистика и реагирование на инциденты · 23 июля 2025 г.
Подписано, запечатано, изменено? Глубокое погружение в проблему фальсификации PDF
Выяснение достоверности PDF с помощью некоторых инструментов и методов, позволяющих обнаружить изменения, внесенные в PDF, и понять ограничения, связанные с доказательством целостности PDF.
Йео Цзи Вэй
Технологии · 22 июля 2025 г.
Защита от мошенничества: как BioConfirm защищает iGaming-платформы и игроков
Обеспечьте защиту аккаунта в режиме реального времени на основе токенов, чтобы остановить мошенничество с выводом средств до того, как ваш бренд, игроки и их доходы окажутся под угрозой.
Жюльен Лоран
Жасмин Харбанда
Fraud Protection · 17 июля 2025 года
Генераторы фальшивых квитанций: растущая угроза для крупных розничных брендов
Мошенники используют такие инструменты, как MaisonReceipts, для создания поддельных квитанций и использования брендов в своих целях. Узнайте, как работает эта растущая экосистема мошенничества за кулисами.
Энтони Герлах
Айдос Курбанаев
Sorint.Sec
Threat Intelligence · 8 июля 2025 года
Что такое «комболист»? Принцип действия, риски и меры предотвращения
Списки «Combolists» и файлы ULP распространяются в даркнете как новые утечки, однако большая часть содержащейся в них информации была похищена много лет назад и неоднократно использовалась заново.
Семён Боталов
Fraud Protection · 7 июля 2025 года
Аутентификация пользователей, безопасность транзакций: как BioConfirm защищает критически важные банковские операции
Представляем BioConfirm - обеспечение безопасности учетных записей пользователей в режиме реального времени на основе токенов, что позволяет остановить мошенничество с выводом средств до того, как пострадает ваш бренд, доверие клиентов и доходы.
Жюльен Лоран
Жасмин Харбанда
Технологии · 4 июля 2025 г.
Эксплуатация доверия: как подписанные драйверы подпитывают современные атаки на уровне ядра Windows
Узнайте, как злоумышленники используют загрузчики ядра Windows и злоупотребляют драйверами с цифровой подписью для получения привилегированного доступа, отключения средств защиты и скрытного сохранения контроля - в обход традиционных средств защиты и для проведения операций с использованием современных угроз.
Махмуд Зохди
Технологии · 4 июля 2025 г.
Одно нападение, одна тревога: от тысяч сигналов к одной четкой истории
Узнайте, как функция Smart Alert в решении « Group-IB » (Managed XDR ) объединяет тысячи оповещений в одно, сокращает их количество на 80 % и автоматизирует обнаружение и классификацию инцидентов ( SOC ) с помощью искусственного интеллекта.
Илья Померанцев
Рисунок 1. Скриншот обманного сообщения в Telegram с просьбой загрузить вредоносное приложение для получения финансовой помощи от правительства на узбекском языке (вверху) и перевод на английский язык (внизу).
Анализ вредоносного ПО · 2 июля 2025 г.
Темный дар июня: Восхождение Qwizzserial
Обнаруженное группой « Group-IB » в середине 2024 года вредоносное ПО Qwizzserial, которое поначалу не проявляло особой активности, начало активно распространяться в Узбекистане, маскируясь под легитимные приложения. Это вредоносное ПО похищает банковскую информацию и перехватывает SMS-сообщения с кодами двухфакторной аутентификации (2FA), передавая их мошенникам через ботов в Telegram.
Павел Наумов
Амирбек Курбанов
Анвар Анаркулов
Киберрасследования · 23 июня 2025 г.
Киберэскалация на Ближнем Востоке: от хактивизма к сложным целевым операциям злоумышленников
Мониторинг региональных конфликтов (13 - 20 июня 2025 года)
Батухан Каракоч
Кувончбек Йоркулов
Карам Чатра
Амирбек Курбанов
Мошенничество и фишинг · 19 июня 2025 г.
Декларационная ловушка: Криптодрейнеры, маскирующиеся под европейские налоговые органы
Мошенники используют поддельные электронные письма налоговых органов, чтобы распространять криптодрейнеры. Узнайте, как работает ловушка с декларациями и как защитить свои цифровые активы.
Ника Непомнящих
Обзор ландшафта угроз · 15 мая 2025 г.
Замаскированные киберриски на колумбийском побережье: Страховая ловушка
Узнайте, как киберпреступники в Колумбии выдают себя за финансовые бренды и используют публичные данные для создания убедительных афер со страхованием автомобилей.
Влада Говорова
Ханс Фигероа
Цифровая криминалистика и реагирование на инциденты · 8 мая 2025 г.
Понимание сбора учетных данных с помощью PAM: Угроза в реальном мире
Узнайте, как злоумышленники используют подключаемые модули аутентификации (Pluggable Authentication Modules, PAM) для сбора учетных данных, и найдите средства защиты для усиления аутентификации в Linux.
Нам Ле Фуонг
Vito Alfano
Технологии · 5 мая 2025 г.
Как избежать критических ошибок интеграции в стеке кибербезопасности
Павел Шепетина
Программы-вымогатели · 30 апреля 2025 г.
Обломки вымогательского ПО: анализ работы RansomHub
В этой статье о RansomHub представлен обзор деятельности этой группы Ransomware-as-a-Service (RaaS), включая тактику вымогательства, стратегии привлечения партнеров и особенности ее партнерской панели.
Пьетро Альбукерке
Махмуд Зохди
Vito Alfano
Мошенничество и фишинг · 23 апреля 2025 г.
Плата за обман: Как уклонение способствует развитию фишинга
Узнайте о новейшей фишинговой кампании, направленной против крупного оператора платных автодорог, в рамках которой киберпреступники используют сложные методы обхода систем безопасности. В этом подробном блоге раскрывается, как злоумышленники используют легитимные платформы и применяют методы маскировки для сокрытия вредоносных ссылок, что позволяет им ускользать от обнаружения системами безопасности. Узнайте, как эти изощрённые тактики позволяют создавать весьма убедительные фишинговые страницы, предназначенные для кражи данных банковских карт жертв, и как защитить себя от этих постоянно развивающихся киберугроз.
Ха Тхи Тху Нгуен
Хай Ха Фан
Буй Туан Ву
Технологии · 18 апреля 2025 г.
Быстро, умно и конфиденциально: « Group-IB » представляет AI Assistant
Наш новый чат-бот на базе модели LLM разработан с учетом требований эффективности и безопасности. Узнайте, как ИИ-помощник Group-IB оптимизирует рабочие процессы по анализу информации об угрозах и предоставляет специалистам по безопасности оперативную аналитическую информацию — без ущерба для конфиденциальности.
Борис Зверков
Киберрасследования · 16 апреля 2025 г.
Типичное мошенничество в даркнете: где действуют мошенники и как они выглядят
Семён Боталов
Технологии · 11 апреля 2025 г.
Главная задача CISO: снижение киберрисков и управление ими
Для современных руководителей CISO управление и снижение киберрисков - это непрерывная задача. Но в этом блоге вы найдете именно то, что нужно для создания стратегии, которая позволит вам управлять угрозами и смягчать их последствия, пробиваясь сквозь шум, который возникает при выполнении сложных задач.
Жасмин Харбанда
Fraud Protection · 9 апреля 2025 года
SMS-пампинг: как преступники превращают ваш сервис обмена сообщениями в банкомат
Александр Грабко
Обзор ландшафта угроз · 3 апреля 2025 г.
Изнанка мошенничества: цифровой бум в Австралии — золотая жила для мошенников?
Узнайте, как именно киберпреступники организуют атаки на граждан и цифровые активы Австралии и почему они являются прибыльной мишенью?
Вайбхав Канделвал
Программы-вымогатели · 2 апреля 2025 г.
Начало конца: история группировки Hunters International
Узнайте технические подробности о программе-вымогателе и инструменте Storage Software, о том, как преступники используют партнерскую панель, а также информацию о группе вымогателей Hunters International с момента ее появления и до завершения операции.
Махмуд Зохди
Пьетро Альбукерке
Абзал Айториев
Технологии · 27 марта 2025 г.
Навигация по течениям киберпреступности в Латинской Америке: Укрепление обороны региона
Преодолевая барьеры расстояния, языка и неизвестности, организация « Group-IB», ставящая перед собой задачу борьбы с киберпреступностью, выводит нас на новый рубеж — в Латинскую Америку. Присоединяйтесь к нам, чтобы вместе раскрыть обманчивые схемы и тактики преступников этого региона.
Влада Говорова
Ханс Фигероа
Мошенничество и фишинг · 26 марта 2025 г.
Разоблачение Classiscam в Центральной Азии
Такие мошеннические схемы, как Classiscam, автоматизируют создание поддельных веб-сайтов для кражи финансовых данных, используя распространение цифровых технологий в развивающихся странах, что делает мошенничество одновременно эффективным и труднообнаруживаемым. В этом блоге мы разбираем внутреннее устройство этой аферы и ее распространенность в Центральной Азии.
Азизбек Хакимов
Сэмми Пао
Охотничьи ритуалы · 24 марта 2025 года
Ритуалы охоты #5: Почему поиск угроз на основе гипотез необходим для кибербезопасности
Узнайте, как поиск угроз на основе гипотез помог обнаружить скрытое вредоносное ПО. Узнайте, почему наличие собственной команды или использование услуг экспертов по поиску угроз критически важно для современной кибербезопасности.
Ю Вэй Леонг
Йео Цзи Вэй
Киберрасследования · 20 марта 2025 г.
Киберпреступник с четырьмя лицами: подробности расследования Group-IBпо делам ALTDOS, DESORDEN, GHOSTR и 0mid16B
После ареста киберпреступника, действовавшего под псевдонимами ALTDOS, DESORDEN, GHOSTR и 0mid16B, сайт Group-IB предлагает подробный анализ его деятельности, выявляя поразительные сходства и раскрывая личность киберпреступника, который за четыре года своей деятельности стал виновником более 90 случаев утечки данных по всему миру.
Джессика Теджа
Веста Матвеева
ClickFix
Threat Intelligence · 13 марта 2025 года
ClickFix: Техника социальной инженерии, которую используют хакеры для манипулирования жертвами
Узнайте, как социально-инженерная атака ClickFix использует психологию человека для обхода системы безопасности. Узнайте, как хакеры используют эту тактику и как от нее защититься.
Мансур Аль-Хмуд
Саттам Аль-Мохсен
Абдулла Аль-Зейд
Технологии · 10 марта 2025 г.
Эволюция мошенничества с подменой SIM-карт: Как мошенники обходят уровни безопасности
Узнайте, как развивалось мошенничество с подменой SIM-карт, как киберпреступники обходят уровни безопасности и как лучше всего защититься от атак с подменой SIM-карт. Узнайте основные советы по предотвращению атак прямо сейчас.
Нора Альтрири
Технологии · 7 марта 2025 г.
Построение системы безопасности с нулевым доверием: Выборочно доверять, чтобы по праву обеспечить безопасность
Повысьте устойчивость с помощью модели кибербезопасности «нулевого доверия». Используйте имеющуюся инфраструктуру для усиления безопасности. Получите всю необходимую информацию, чтобы начать прямо сейчас.
Жасмин Харбанда
Технологии · 4 марта 2025 г.
Одни технологии - не ответ на киберугрозы: Время переосмыслить культуру безопасности
Обеспечьте правильную осведомленность, поведение и культуру кибербезопасности (ABCs) - негласные движущие силы киберзащиты организации.
Жасмин Харбанда
Fraud Protection · 20 февраля 2025 года
Кражи цифровых отпечатков: как отпечаток вашего браузера может быть украден и использован мошенниками
Узнайте, как киберпреступники крадут цифровые отпечатки браузера, чтобы подражать пользователям, обходить меры безопасности и совершать мошенничество в Интернете. Узнайте, как защитить свою цифровую личность.
Джованни Барбьери
Дмитрий Янкелевич
Павел Наумов
Дмитрий Писарев
RansomHub никогда не спит Эпизод 1
Программы-вымогатели · 12 февраля 2025 г.
RansomHub Never Sleeps Episode 1: Эволюция современного вымогательского ПО
Узнайте, как программы-вымогатели превратились в сложную киберугрозу, а такие группы, как RansomHub, стали лидерами. Узнайте больше об их адаптивности, TTP и появлении Ransomware-as-a-service в этой первой из трех частей трилогии.
Vito Alfano
Нам Ле Фуонг
Махмуд Зохди
Пьетро Альбукерке
5 способов использовать наши отчеты о вредоносном ПО для анализа вредоносных программ
Технологии · 6 февраля 2025 г.
5 способов использовать наши отчеты о вредоносном ПО для анализа вредоносных программ
Узнайте о 5 способах использования Malware Reports для ежедневного анализа и улучшения обнаружения. Идеально подходит для аналитиков SOC, специалистов по поиску угроз и реверс-инженеров.
Илья Померанцев
Мария Видерман
Fraud Protection · 5 февраля 2025 года
Темная сторона автоматизации и рост числа ИИ-агентов: новые риски атак с проверкой карт (card testing)
При атаках с проверкой карт (card testing) злоумышленники совершают небольшие незаметные покупки по украденным данным кредитных карт, чтобы убедиться, что карты активны, и затем использовать их для более крупного мошенничества. Киберпреступники используют ботов, прокси-серверы и автоматизацию, чтобы избежать обнаружения, что затрудняет предотвращение мошенничества в режиме реального времени. Узнайте, как работают эти атаки и как от них защититься.
Алишер Абдуллаев
Андрей Лощев
Максим Балдаков
Программы-вымогатели · 28 января 2025 г.
Тайное стало явным: RaaS-платформа Lynx (Ransomware-as-a-Service)
В этом блоге мы рассказали о том, как работает группа Lynx Ransomware-as-a-Service (RaaS), подробно описали рабочие процессы ее партнеров (аффилиатов) в панели, кроссплатформенный арсенал программ-вымогателей, настраиваемые режимы шифрования и расширенные технические возможности.
Николай Кичатов
Шармин Лоу
Пьетро Альбукерке
Киберрасследования · 22 января 2025 г.
Odds & Ends: как устроены схемы Surebet
Откройте для себя мир «вилок» (surebets) — стратегии, которая гарантирует прибыль за счет использования разницы в коэффициентах у разных букмекеров. Узнайте, как этот подход влияет на рынок ставок, бросая вызов традиционным моделям получения прибыли и увеличивая операционные расходы букмекеров.
Жюльен Лоран
Александр Грабко
Технологии · 21 января 2025 г.
Group-IBКонцепция GLOCAL, возглавляющая борьбу с глобальной киберпреступностью
Как компания « Group-IB » превращается в ведущую организацию в сфере кибербезопасности, на которую полагается общество?
Жасмин Харбанда
Реальность обмана
Мошенничество и фишинг · 16 января 2025 г.
Недвижимость обмана: Мошенничество с недвижимостью, раскрытое на Ближнем Востоке
Число мошеннических схем с недвижимостью растёт, поскольку мошенники используют онлайн-платформы, чтобы обманом заставить жертв оплачивать фиктивные объекты недвижимости. В этом блоге подробно рассказывается о том, как работают такие мошеннические схемы на Ближнем Востоке, объясняются инструменты и методы, применяемые для выявления и пресечения деятельности сетей дропов, а также даются практические советы по обеспечению собственной безопасности.
Ая Ибрагим
Юсуф Гюлькан
Степан Кечко
Fraud Protection · 13 января 2025 года
«За пределами ИИ»: местный опыт компании « Group-IB» в области Fraud Protection
Сведите к минимуму количество ложных срабатываний, проактивно предотвращайте угрозы и получите индивидуальную защиту от мошенничества с помощью Group-IB. Наши решения на базе искусственного интеллекта настраиваются местными экспертами с учетом оперативной аналитики угроз в ключевых регионах, что обеспечивает оптимальную эффективность защиты и минимальные сбои в работе вашего бизнеса.
Жюльен Лоран
Fraud Protection · 8 января 2025 года
Социальная инженерия в действии: Как мошенники используют доверие с помощью фальшивых схем возврата денег на Ближнем Востоке
Мошенники разработали сложную схему, нацеленную на банковских клиентов на Ближнем Востоке, выдавая себя за государственных служащих и используя программное обеспечение для удаленного доступа, чтобы украсть информацию о кредитных картах и коды OTP. Эта афера направлена на людей, которые подали жалобу через правительственный портал, пользуясь их доверием и готовностью сотрудничать в надежде на возврат средств, что приводит к значительным финансовым потерям в результате мошеннических операций.
Степан Кечко
Обзор ландшафта угроз · 7 января 2025 г.
Прогнозы в сфере кибербезопасности на 2025 год (и далее): мнение эксперта из « Group-IB» о том, что нас ждет
Не падайте духом перед лицом перемен и разрушений. Ознакомьтесь с грядущими изменениями в области кибербезопасности и подготовьтесь к ним, пока есть время!
Дмитрий Волков
Киберрасследования · 18 декабря 2024 г.
Пропатчи меня, если сможешь: правда об уязвимостях смартфонов
Узнайте, как производители смартфонов скрывают недостатки в системе безопасности, какие риски эти уязвимости представляют для пользователей и предприятий, а также о практических шагах по защите устройств от утечки данных, кражи личных данных и атак с использованием уязвимостей.
Сергей Никитин
Похищенное доверие
Мошенничество и фишинг · 11 декабря 2024 г.
Похищенное доверие: тонкое искусство фишинга под знакомыми личинами
Изучите передовые тактики, использованные в недавних фишинговых кампаниях по электронной почте, нацеленных на сотрудников более 30 компаний из 12 отраслей и 15 юрисдикций. В этом блоге рассматриваются сложные методы, позволяющие обмануть защищенные почтовые шлюзы (SEG) и использовать доверенные платформы для создания весьма убедительных схем обмана жертв и кражи их учетных данных.
Ха Тхи Тху Нгуен
Хай Ха Фан
deepfake
Fraud Protection · 4 декабря 2024 года
Мошенничество с использованием дипфейков: как искусственный интеллект обманывает биометрическую защиту в финансовых учреждениях
Group-IBКоманда « Fraud Protection » анализирует, как мошенники используют технологию «дипфейк» для обхода систем биометрической безопасности в финансовых учреждениях, в том числе систем распознавания лиц и проверки живого лица. В этом блоге рассказывается об использовании эмуляторов, клонирования приложений и виртуальных камер для эксплуатации уязвимостей, а также освещаются финансовые и социальные последствия мошенничества с использованием «дипфейков».
Юань Хуан
Теневые ставки
Мошенничество и фишинг · 28 ноября 2024 г.
Теневые ставки: Как защититься от мошенничества в азартных играх онлайн
Мошенники используют поддельные рекламные объявления об азартных играх в социальных сетях для привлечения пользователей: сайт Group-IB CERT выявил более 500 обманных объявлений и 1 377 вредоносных веб-сайтов. Эти мошеннические схемы обещают быстрый заработок, но на самом деле предназначены для кражи личных данных и денежных средств. Цель этого блога — рассказать пользователям, как распознавать такие угрозы и защищаться от них.
Махмуд Мосаад
Переосмысление расследования
Киберрасследования · 25 ноября 2024 г.
Новый взгляд на расследование: «Graph» от « Group-IB» делает большой шаг вперед
Дарья Щербатюк
Прослеживая путь VietCredCare и DuckTail
Киберрасследования · 21 ноября 2024 г.
Путь VietCredCare и DuckTail: вьетнамский теневой рынок данных инфостилеров
После ареста в мае 2024 года более 20 человек, стоявших за кампаниями по похищению информации из Facebook во Вьетнаме, мы сравнили тактику операторов, стоявших за стилерами VietCredCare и DuckTail. Эти два семейства вредоносных программ были активны до ареста во Вьетнаме и, как полагают, контролируются вьетнамскими киберпреступниками. На основании проведенного исследования мы пришли к выводу, что эти группы действуют по-разному, и арест, вероятно, затронул операторов VietCredCare.
Хай Ха Фан
Веста Матвеева
Укрепление AML-защиты
Мошенничество и фишинг · 15 ноября 2024 г.
Укрепление системы ПОД: выявляйте дропов на этапе «разогрева»
Помните о необходимости выявлять дропов на ранних этапах их деятельности, чтобы защитить себя от серьезных рисков, включая отмывание денег в крупных масштабах, нарушения нормативных требований, а также сбои в работе компании и обслуживании клиентов.
Жюльен Лоран
Скрытные атрибуты APT Lazarus
Сложные постоянные угрозы · 13 ноября 2024 г.
Незаметные атрибуты APT-группы Lazarus: Уход от обнаружения с помощью расширенных атрибутов

В этом блоге мы рассмотрим новый подход к методам сокрытия кода в расширенных атрибутах с целью уклонения от обнаружения в системах macOS. Речь идет о новой методике, которая пока не включена в матрицу MITRE ATT&CK.
Шармин Лоу
Преследуйте киберугрозы
Охотничьи ритуалы · 7 ноября 2024 г.
Бегите от Преследуйте киберугрозы
Ждете, пока риски сами предстанут перед вами, вместо того чтобы активно их выявлять? Прочитав эту статью, вы, возможно, задумаетесь об изменении подхода к улучшению обнаружения и активному противодействию сложным атакам.
Жасмин Харбанда
Обман при доставке
Мошенничество и фишинг · 30 октября 2024 г.
Обман под видом доставки: эскалация тактик киберпреступников в Балканском регионе
Ознакомьтесь с нашими последними данными о всплеске кибератак в Балканском регионе, в первую очередь с угрозами для финансовых учреждений и критически важной инфраструктуры. Узнайте, как фишинговые аферы, выдающие себя за почтовые службы, атакуют граждан Хорватии, Румынии, Сербии и Словении, и узнайте о последствиях для общественной безопасности. Будьте информированы и защищены от растущей волны киберпреступности.
Иван Салипур
Fraud Protection · 29 октября 2024 года
Group-IB Fraud Protection: Узнайте своих реальных пользователей, выявляйте мошенников
Предотвратите мошенничество, RAT-программы и вредоносное ПО с помощью технологии искусственного интеллекта « Fraud Protection » от Group-IB. Наш передовой алгоритм поведенческого анализа использует искусственный интеллект для обнаружения и предотвращения угроз в режиме реального времени, обеспечивая безопасность вашего бизнеса и пользователей.
Жюльен Лоран
Настройте свою систему безопасности с помощью Group-IB
Fraud Protection · 25 октября 2024 года
Глобальный рынок онлайн-гемблинга? Настройте систему безопасности под свои нужды с помощью Group-IB Fraud Protection
С помощью решения « Group-IB » (Fraud Protection) вы сможете разобраться в сложных вопросах глобального регулирования и рисков в сфере iGaming. Адаптируйте меры безопасности под особенности каждого рынка, оптимизируйте затраты и обеспечьте максимальный рост. Узнайте, как наши передовые инструменты обнаружения и предотвращения мошенничества могут защитить ваших игроков и вашу прибыль.
Жюльен Лоран
Поддельные дрова
Мошенничество и фишинг · 22 октября 2024 г.
Не верите? Рост мошенничества с поддельной древесиной
В этом блоге мы раскрываем давно действующую схему мошенников, продающих древесину населению Франции в зимний сезон, а также рассказываем, как потребители и компании могут защитить себя от финансового и репутационного ущерба.
Энтони Герлах
Зашифрованная симфония
Threat Intelligence · 17 октября 2024 года
Зашифрованная симфония: проникновение в группу Cicada3301 Ransomware-as-a-Service
В этом блоге мы рассмотрели, как работает группа Cicada3301, действующая по модели «программа-вымогатель как услуга» (RaaS), подробно описали рабочий процесс её партнёров в панели управления и проанализировали варианты программы-вымогателя для Windows, Linux, ESXi и PowerPC.
Николай Кичатов
Шармин Лоу
Укрепление позиций кибермошенников в Азии
Fraud Protection · 16 октября 2024 года
Укрепление позиций кибермошенников в Азии: Какие эффективные действия должны предпринять банки сегодня?
Применяемые банками меры по борьбе с кибермошенничеством недостаточны - и цифры не врут. Однако в условиях гиперактивного ландшафта угроз какие шаги следует предпринять, чтобы максимально повысить уровень кибербезопасности?
Вайбхав Канделвал
Цифровая криминалистика и реагирование на инциденты · 10 октября 2024 г.
Раскрытие USB-артефактов: Сравнительный анализ
Узнайте, как артефакты USB помогают отслеживать действия пользователя с файлами, изучите влияние операционных систем, файловых систем и приложений на эти важнейшие следы данных.
Йео Цзи Вэй
Алексей Каштанов
Баннер для блога о схеме Pig Butchering («Свинобойня»)
Мошенничество и фишинг · 2 октября 2024 г.
Свинобойня: мошенническое торговое приложение нацелено на пользователей iOS и Android
В данной статье специалисты компании « Group-IB » раскрыли информацию о крупномасштабной мошеннической кампании, в рамках которой с помощью фреймворка UniApp создавались поддельные торговые приложения, нацеленные на пользователей Apple iOS и Android в различных регионах, и распространялись через официальные магазины приложений и фишинговые сайты.
Андрей Половинкин
Баннер для блога DragonForce
Программы-вымогатели · 25 сентября 2024 г.
Внутри дракона: DragonForce Ransomware Group
В этом блоге мы рассмотрим группу вымогателей DragonForce, представляющую серьезную угрозу благодаря двум вариантам - форку LockBit и адаптированному форку Conti с расширенными возможностями и вредоносным ПО SystemBC.
Николай Кичатов
Шармин Лоу
Алексей Каштанов
Штормовые тучи на горизонте: Возрождение TeamTNT?
Киберрасследования · 18 сентября 2024 г.
Штормовые тучи на горизонте: Возрождение TeamTNT?
Расследование последних кампаний может навести на мысль о возрождении TeamTNT в 2023 году и по сей день, после того как она испарилась в 2022 году.
Vito Alfano
Нам Ле Фуонг
Group-IB Обложка блога о расследованиях в дарквебе
Киберрасследования · 16 сентября 2024 г.
Скрытые сети: используют ли синдикаты даркнета социальные сети для киберпреступлений?
Group-IB Расследования в дарквебе: чтобы избежать постороннего внимания, узнайте, как злоумышленники всё чаще переключаются с дарквеба на социальные сети для проведения атак, утечки учетных данных, обмена информацией об уязвимостях, которые можно использовать, и не только.
Сирил Буссирон
Дженнифер Сох
Обложка блога Ajina
Анализ вредоносных программ · 12 сентября 2024 г.
Ajina атакует Центральную Азию: история Android-эпидемии в Узбекистане
Вредоносное ПО Ajina.Banker, обнаруженное компанией « Group-IB » в мае 2024 года, представляет собой серьезную киберугрозу в регионе Центральной Азии: оно маскируется под легитимные приложения с целью кражи банковской информации и перехвата сообщений двухфакторной аутентификации (2FA).
Борис Мартынюк
Павел Наумов
Анвар Анаркулов
Баннер блога PAM
Цифровая криминалистика и реагирование на инциденты · 6 сентября 2024 г.
Двойственность подключаемого модуля аутентификации (PAM)
Команда DFIR компании « Group-IB » выявила новую технику, пока не включенную в матрицу MITRE ATT&CK, которая может привести к использованию модуля pam_exec для получения привилегированного доступа к командной оболочке на хосте и обеспечить злоумышленнику полную устойчивость.
Vito Alfano
Нам Ле Фуонг
Баннер вредоносного ПО lazarus apt
Сложные постоянные угрозы · 4 сентября 2024 г.
APT-группа Lazarus: жаждущие криптовалюты бобры, видеозвонки и игры
Рассмотрим растущие угрозы, исходящие от кампании группы «Lazarus», направленной на извлечение финансовой выгоды за счет атак на разработчиков. Мы рассмотрим их недавние скрипты на языке Python, в том числе варианты вредоносных программ CivetQ и BeaverTail, а также их обновленные версии, появившиеся в выпусках Windows и Python. Кроме того, мы проанализируем их тактики, методы и индикаторы компрометации.
Шармин Лоу
Обложка блога RansomHub
Программы-вымогатели · 28 августа 2024 г.
RansomHub ransomware-as-a-service
Узнайте, почему новая партнерская программа RansomHub и ее продвинутые тактики вымогательства - привлечение бывших членов группы Scattered Spider, использование незащищенных служб RDP и эксфильтрация больших объемов данных - крайне важны для противостояния современным киберугрозам.
Абзал Айториев
Анатолий Тыкушин
Обложка блога «Прятки на виду: техники манипуляций с файловой системой `_proc` в Linux и защита от них»
Цифровая криминалистика и реагирование на инциденты · 26 августа 2024 г.
Прятки на виду: Техники и средства защиты от манипуляций с файловой системой `/proc` в Linux
Group-IB исследует методы обхода механизмов обеспечения прозрачности процессов посредством манипуляций с файловой системой /proc в Linux, а также эффективные меры защиты, позволяющие противодействовать этим тактикам.
Нам Ле Фуонг
Обложка блога о расшифровке Brain Cipher Ransomware
Программы-вымогатели · 14 августа 2024 г.
Расшифровка вымогательского ПО Brain Cipher
Глубокое изучение деятельности и методов группы вымогателей Brain Cipher, а также ее предполагаемой связи с другими группами вымогателей, такими как EstateRansomware и SenSayQ.
Дженнифер Сох
Веста Матвеева
Угроза компрометации учетных данных для управления мобильными устройствами
Обзор ситуации с угрозами · 7 августа 2024 г.
В осаде: угроза взлома учетных данных управления мобильными устройствами и ее последствия для безопасности организации
Утечка учетных данных для служб управления мобильными устройствами (MDM) может представлять значительный риск для организаций и безопасности их данных.
Никита Ростовцев
Обзор ситуации с угрозами · 2 августа 2024 г.
Соответствие требованиям NIS 2 для предприятий ЕС: Выполните требования по кибербезопасности до наступления крайнего срока (17 октября)
Несоблюдение требований NIS 2 может привести к многомиллионным штрафам, приостановке деловой активности и т. д. Обеспечьте соответствие требованиям, пока еще есть время!
Леонардо Каппабьянка
Остерегайтесь RAT: вредоносное ПО для удаленного доступа к Android поражает Малайзию
Анализ вредоносных программ · 31 июля 2024 г.
Остерегайтесь CraxsRAT: вредоносное ПО для удаленного доступа к Android поражает Малайзию
CraxsRAT — это печально известное семейство вредоносных программ для Android, которое славится своими инструментами удаленного администрирования (RAT), включающими в себя функции удаленного управления устройством и расширенные шпионские возможности, такие как регистрация нажатий клавиш, манипуляции с жестами, а также запись изображения с камер, экрана и звука звонков.
Павел Наумов
Юань Хуан
GXC Team Unmasked
Киберрасследования · 25 июля 2024 г.
Разоблачение GXC Team: киберпреступная группа, атакующая пользователей испанских банков с помощью фишинговых инструментов с искусственным интеллектом и вредоносного ПО для Android
Команда GXC, специализирующаяся на фишинговых услугах на базе искусственного интеллекта и вредоносном ПО для Android, способном перехватывать одноразовые пароли (OTP), нацелена на пользователей испанских банков и 30 финансовых учреждений по всему миру
Антон Ушаков
Мартейн ван ден Берк
Блог Qilin Revisited
Программы-вымогатели · 17 июля 2024 г.
Qilin Revisited: Погружение в технику и процедуры недавних атак Qilin Ransomware
Узнайте о коварной тактике группы Qilin, известной своей атакой на сектор здравоохранения стоимостью 50 миллионов долларов, в результате которой пострадали ключевые больницы NHS.
Дмитрий Волков
Group-IB Digital Risk Protection блог
Технологии · 15 июля 2024 г.
Group-IB Digital Risk Protection: Как это позволяет максимально быстро выявлять нарушения и удалять контент?
Цифровое пространство таит в себе множество рисков для вашего бренда. Обеспечьте его защиту с помощью автоматизированной системы обнаружения нарушений и удаления контента от Group-IB Digital Risk Protection .
Афик Сасман
Патч или опасность: Инцидент с уязвимостью Veeam
Программы-вымогатели · 10 июля 2024 г.
Патч или опасность: Инцидент с уязвимостью Veeam
Задержка обновлений безопасности и пренебрежение регулярными проверками привели к появлению уязвимостей, которые использовались злоумышленниками и привели к серьезным последствиям атаки программы-вымогателя.
Йео Цзи Вэй
Преодоление разрозненности: конвергенция кибербезопасности и предотвращения мошенничества
Fraud Protection · 8 июля 2024 г.
Преодоление разрозненности: конвергенция кибербезопасности и предотвращения мошенничества
В условиях, когда противники без колебаний начинают смешанные атаки, сочетающие несколько тактик, почему команды безопасности все еще действуют изолированно?
Жасмин Харбанда
El Dorado Ransomware: Новая золотая империя киберпреступности?
Программы-вымогатели · 3 июля 2024 г.
Eldorado Ransomware: новая золотая империя киберпреступности?
Все о программе Eldorado Ransomware и о том, как ее партнеры создают собственные образцы для распространения.
Николай Кичатов
Шармин Лоу
Повысьте конкурентоспособность вашего MSSP
Threat Intelligence · 1 июля 2024 года
Усильте конкурентное преимущество вашего MSSP: Новые стратегии использования Threat Intelligence
Как повысить уровень кибербезопасности ваших бизнес-клиентов с помощью критически важной информации о киберугрозах
Владимир Голяшев
Злата Гринберг
Блог о вредоносных программах Craxs RAT
Анализ вредоносных программ · 26 июня 2024 г.
Craxs Rat — главный инструмент мошенничества с поддельными приложениями и банковского мошенничества
Мошеннические схемы, реализуемые с помощью вредоносного ПО Craxs Rat, обеспечивают полный удаленный контроль над устройствами жертв. Защитите себя, чтобы не стать следующей жертвой.
Разоблачение Boolka: от веб-атак к модульному вредоносному ПО
Анализ вредоносных программ · 21 июня 2024 г.
Разоблачение Boolka: от веб-атак к модульному вредоносному ПО
Раскрытие деятельности злоумышленника Boolka, который занимается созданием вредоносных скриптов, троянов, сложных платформ доставки вредоносного ПО и т. д.
Рустам Миркасымов
Мартейн ван ден Берк
«GoldPickaxe» раскрыт: как сайт « Group-IB » проанализировал троян для iOS, похищающий фотографии с лиц, и как это сделать самостоятельно
Анализ вредоносных программ · 5 июня 2024 г.
«GoldPickaxe» раскрыт: как сайт « Group-IB » проанализировал троян для iOS, похищающий фотографии с лиц, и как это сделать самостоятельно
Узнайте, как защитить свои устройства от развивающихся угроз для iOS
Сергей Никитин
Быть или не быть GenAI
Обзор ландшафта угроз · 27 мая 2024 г.
Переориентация кибербезопасности: К GenAI или не к GenAI?
Как в условиях революции GenAI использовать ее потенциал для повышения уровня кибербезопасности?
Жасмин Харбанда
Fraud Protection · 20 мая 2024 года
GDPR: щит для потребителей, кандалы для борцов с мошенничеством?
Создает ли GDPR, призванный защитить данные о клиентах, возможность для злоумышленников использовать их в своих целях?
Жюльен Лоран
Блог о генеративном искусственном интеллекте
Fraud Protection · 6 мая 2024 года
Генеративный ИИ: повышение ставок на мошенничество в iGaming
Мошенники видят в генеративном ИИ потенциал для обмана игорной индустрии. Вот как.
Жюльен Лоран
Threat Intelligence · 18 апреля 2024 года
Фишинговый бизнес: разбор экосистемы мошенничества LabHost
Group-IB принимает участие в глобальной операции по нейтрализации канадского провайдера услуг «фишинга как услуги» LabHost
Александр Сычев
Охотничьи ритуалы
Охотничьи ритуалы · 29 марта 2024 г.
Ритуалы охоты № 4: поиск признаков выполнения кода через Windows Management Instrumentation
Практические рекомендации по поиску злоупотреблений при выполнении Windows Management Instrumentation (WMI)
Роман Резвухин
Pegasus и другие шпионские программы
Анализ вредоносных программ · 15 марта 2024 г.
Подробный анализ шпионского ПО Pegasus и способы его обнаружения на мобильных устройствах
Pegasus заражает мобильные устройства с помощью уязвимостей, не требующих взаимодействия пользователя, и незаметно собирает сообщения, данные о звонках, информацию о местоположении и получает доступ к микрофону. Узнайте, как работает эта шпионская программа, и какие меры могут принять специалисты по безопасности для её обнаружения на устройствах с iOS и Android.
Сергей Никитин
Киберрасследования · 21 февраля 2024 г.
Дополнительный кредит: инфостилер VietCredCare нацелился на вьетнамские предприятия
Group-IB обнаружен новый программа-шпион, нацеленный на Вьетнам и обладающий редкой функцией отбора учетных записей Facebook с рекламными кредитами
Хай Ха Фан
Веста Матвеева
Анализ вредоносного ПО · 15 февраля 2024 г.
«Face Off»: компания « Group-IB » обнаружила первый троян для iOS, похищающий данные системы распознавания лиц
Group-IB обнаружен первый троян для iOS, похищающий данные системы распознавания лиц, которые используются для несанкционированного доступа к банковским счетам. Семейство GoldDigger расширяется
Андрей Половинкин
Шармин Лоу
Банда ResumeLooters
Threat Intelligence · 6 февраля 2024 года
Бесперспективная работа: ResumeLooters заражают веб-сайты в АТР с помощью SQL-инъекций и XSS-атак
Банда ResumeLooters заражает сайты с помощью XSS-скриптов и SQL-инъекций, чтобы выкачивать личные данные и резюме соискателей.
Никита Ростовцев
Киберрасследования · 16 января 2024 г.
Inferno Drainer: Глубокое погружение во вредоносное ПО, опустошающее криптокошельки
Хотя платформа «Inferno Drainer» и прекратила свою деятельность в ноябре 2023 года, пользователи этой разрушительной платформы, предоставляющей услуги по организации мошенничества, по-прежнему представляют угрозу, поскольку ищут новые способы деятельности.
Вячеслав Шевченко
Охотничьи ритуалы
Охотничьи ритуалы · 29 декабря 2023 г.
Ритуалы охоты № 3: поиск угроз, связанных с запланированными задачами
Практическое руководство по поиску запланированных задач с помощью MXDR от Group-IB
Роман Резвухин
Технологии · 27 декабря 2023 г.
Будущее наступило: Следите за этими 20 тенденциями, которые изменят ход развития кибербезопасности (часть 2)
Область кибербезопасности меняется, и меняется очень быстро. Узнайте, как « Group-IB » поможет вам не просто подстраиваться под эти изменения, а стать их лидером.
Дмитрий Волков
Технологии · 20 декабря 2023 г.
Будущее наступило: Следите за этими 20 тенденциями, которые изменят ход развития кибербезопасности (часть 1)
Область кибербезопасности меняется, и меняется очень быстро. Узнайте, как « Group-IB » поможет вам не просто подстраиваться под эти изменения, а стать их лидером.
Дмитрий Волков
Технологии · 15 декабря 2023 г.
Вы против противников: Как стать непобедимым за 20 приемов в области кибербезопасности (часть 2)
Основные принципы кибербезопасности, которые позволят вашему бизнесу не пострадать в предстоящем году.
Threat Intelligence · 14 декабря 2023 года
Козырь в рукаве: разоблачение группировки GambleForce, занимающейся SQL-инъекциями
Анализ TTP, связанных с GambleForce, которая осуществляла атаки с использованием SQL-инъекций на компании в регионе APAC
Никита Ростовцев
Технологии · 8 декабря 2023 г.
Вы против противников: Как стать непобедимым за 20 приемов в области кибербезопасности (часть 1)
Основы кибербезопасности, которые помогут вашему бизнесу не пострадать в ближайший год.
Анализ вредоносных программ · 7 декабря 2023 г.
Проклятие Красуэ: Новый троян для удаленного доступа к Linux нацелен на Таиланд
У этого вредоносного ПО просто неуемный аппетит. Подразделение Threat Intelligence компании Group-IB делится своими выводами о новом RAT, используемом в атаках на тайские компании.
Шармин Лоу
Охотничьи ритуалы
Охотничьи ритуалы · 22 ноября 2023 г.
Ритуалы охоты № 2.2: поиск признаков злоупотребления службами Windows
Практическое руководство по выявлению злоупотреблений службами Windows с помощью MXDR от Group-IB .
Часть 2: Запуск служб Windows
Роман Резвухин
Обложка расследования о farnetwork
Threat Intelligence · 8 ноября 2023 года
Менеджер программ-вымогателей: расследование деятельности farnetwork — злоумышленника, связанного с пятью семействами программ-вымогателей
Глубоко погрузитесь в деятельность одного из самых активных игроков на рынке Ransomware-as-a-Service.
Николай Кичатов
Цифровая криминалистика и реагирование на инциденты · 24 октября 2023 г.
Нерассказанная история реагирования на инциденты: Гамбит инсайдера
Ознакомьтесь подробно с наиболее значимыми случаями, с которыми сталкивалась команда по цифровой криминалистике и реагированию на инциденты (DFIR) компании « Group-IB»
Злата Гринберг
Threat Intelligence · 17 октября 2023 года
Анализ кибернетической активности вокруг конфликта на Ближнем Востоке
Хактивисты выходят на первый план с DDoS-атаками и взломами сайтов — итоги первой и второй недели конфликта.
Блог обновлен 24 октября 2023 года.
Цифровая криминалистика и реагирование на инциденты · 16 октября 2023 г.
Нерассказанная история реагирования на инциденты: Рождественское чудо
В ночь перед Рождеством раздался крик: «Происходит кибератака, остановите ее, не хотите ли попробовать?»
Артем Артемов
Злата Гринберг
Fraud Protection · 5 октября 2023 года
Давайте разберемся подробнее: анализ нового трояна для Android «GoldDigger» с помощью матрицы мошенничества « Group-IB »
Изучите тактику работы троянца GoldDigger и узнайте, как обезопасить своих клиентов.
Threat Intelligence · 26 сентября 2023 года
Снимаем отпечатки: ShadowSyndicate — новый игрок на рынке RaaS?
Клуб борцов с киберпреступностью не будет спать, пока не найдет ответ на вопрос, кто стоит за этим новым партнером программы RaaS (ransomware-as-a-service).
Элин Свицер
Джошуа Пенни
Майкл Кочвара
Обзор ландшафта угроз · 22 сентября 2023 г.
Это ловушка: обнаружение криптомайнера на популярном сайте с помощью MXDR от Group-IB
Group-IB Аналитики обнаружили и проанализировали кампанию криптоджекинга на популярном образовательном ресурсе с помощью Group-IB Managed XDR .
Охотничьи ритуалы
Охотничьи ритуалы · 20 сентября 2023 г.
Ритуалы охоты № 2: поиск признаков злоупотребления службами Windows
Практическое руководство по выявлению злоупотреблений службами Windows с помощью MXDR от Group-IB .
Часть 1: Создание/изменение служб Windows
Роман Резвухин
Цифровая криминалистика и реагирование на инциденты · 18 сентября 2023 г.
Реагирование на инциденты с точки зрения открывающихся возможностей: беседа с Дмитрием Волковым (генеральный директор, Group-IB)
Получите ценные сведения о том, как реагирование на инциденты может стать решающим фактором в обеспечении безопасности вашего бизнеса.
Дмитрий Волков
Мошенничество и фишинг · 7 сентября 2023 г.
Из грязи в князи: иллюзия быстрого богатства в инвестиционных аферах
Group-IB Digital Risk Protection раскрыта вредоносная кампания, в рамках которой использовалось почти 900 мошеннических страниц; потенциальный финансовый ущерб за четыре месяца оценивается в 280 000 долларов
Ольга Ульченко
Антон Варыгин
Fraud Protection · 5 сентября 2023 года
Украсть лишнюю милю: Как мошенники нацеливаются на глобальные авиакомпании, используя воздушные мили и аферы с обслуживанием клиентов
Раскройте уязвимые места, поражающие авиационную отрасль, и научитесь применять соответствующие контрмеры
Дмитрий Писарев
Глеб Мальков
Жюльен Лоран
Мошенничество и фишинг · 31 августа 2023 г.
Новая иерархия, повышенная угроза: Устойчивая глобальная кампания Classiscam
Автоматизированная программа "мошенничество как услуга", предназначенная для кражи ваших денег и данных, продолжает действовать спустя четыре года после запуска.
Threat Intelligence · 23 августа 2023 года
Доллары трейдеров в опасности: Уязвимость нулевого дня CVE-2023-38831 в WinRAR, используемая злоумышленниками для атак на трейдеров
Поддельные расширения помогают злоумышленникам атаковать пользователей на торговых форумах: на момент написания статьи заражено 130 устройств
Андрей Половинкин
Охотничьи ритуалы
Охотничьи ритуалы · 17 августа 2023 г.
Ритуалы охоты № 1: поиск признаков побочной загрузки DLL (DLL side-loading)
Практическое руководство по выявлению угрозы бокового загрузки DLL с помощью MXDR от Group-IB .
Роман Резвухин
Fraud Protection · 14 августа 2023 года
Анализ банковского вредоносного ПО «Gigabud» с помощью матрицы мошенничества « Group-IB »
Выявите разрушительный характер вредоносного ПО Gigabud и примите упреждающие меры по снижению связанных с ним рисков.
Павел Наумов
Артем Грищенко
Обзор ландшафта угроз · 4 августа 2023 г.
ВСТУПАЙТЕ В КЛУБ БОРЦОВ С КИБЕРПРЕСТУПНОСТЬЮ
Борьба с киберпреступностью будет более эффективной, если мы будем действовать сообща. Узнайте больше о том, как вы можете сотрудничать с Group-IB , чтобы фиксировать появляющиеся угрозы.
Threat Intelligence · 3 августа 2023 года
Разгадка Mysterious Team Bangladesh
Анализ высокоактивной хактивистской группы с глобальным охватом
Обзор ландшафта угроз · 10 июля 2023 г.
Суждения в облаках: как неправильное управление облачной инфраструктурой может подвергнуть пользователей киберрискам
Узнайте, как организации невольно создают уязвимости, неправильно конфигурируя свою облачную инфраструктуру.
Захар Корняков
Киберрасследования · 15 июня 2023 г.
Разоблачение CryptosLabs: мошенническая сеть, выманившая миллионы у франкоговорящих пользователей
Получите все нераскрытые подробности о мошеннических схемах CryptosLabs, которые были обнаружены нашими следователями
Антон Ушаков
Обзор ситуации с угрозами · 2 июня 2023 г.
Операция "Триангуляция": Составление карты угроз
Что мы знаем о кампании APT на сегодняшний день и как ее обнаружить
Сложные постоянные угрозы · 31 мая 2023 г.
Dark Pink. Эпизод 2
APT Dark Pink вернулся с 5 жертвами в новых странах.
Андрей Половинкин
Обзор ландшафта угроз · 30 мая 2023 г.
Преодоление разрыва: Как использовать лучшие практики безопасности API для борьбы с тремя основными типами уязвимостей
Неправильная конфигурация системы безопасности, чрезмерное раскрытие данных и инъекции - вот три основных типа уязвимостей API для финансовых и технологических компаний
Константин Дамоцев
Сложные постоянные угрозы · 17 мая 2023 г.
Характерный скрежет APT SideWinder
Брайдвелл и « Group-IB » раскрывают неизвестную инфраструктуру APT
Никита Ростовцев
Джошуа Пенни
Яшрадж Соланки
Программы-вымогатели · 15 мая 2023 г.
Qilin Ransomware: Анализ и стратегии защиты
Все, что вам нужно знать о программе Qilin ransomware и ее действиях, направленных на критически важные отрасли.
Николай Кичатов
Технологии · 2 мая 2023 г.
Управляемые обновления. Повысьте эффективность анализа вредоносных программ с помощью обновлений платформы « Group-IB » для запуска вредоносных программ
Новые и усовершенствованные возможности запуска вредоносных программ в решениях Group-IB— « Managed XDR » и « Business Email Protection » — для точного обнаружения и анализа угроз
Мошенничество и фишинг · 25 апреля 2023 г.
Техническая (не)поддержка: Мошенники выдают себя за Meta в уловке с захватом аккаунта Facebook
Group-IB Digital Risk Protection обнаружила более 3 200 поддельных профилей в Facebook в рамках продолжающейся фишинговой кампании, в ходе которой мошенники выдают себя за сотрудников службы поддержки Meta
Шареф Хлал
Карам Чатра
Киберрасследования · 21 апреля 2023 г.
Расследование PostalFurious: китайскоязычная фишинговая банда, нацеленная на Сингапур и Австралию
Как расследовать фишинговые кампании
Дженнифер Сох
Кристина Иванова
Threat Intelligence · 18 апреля 2023 года
SimpleHarm: отслеживание инфраструктуры MuddyWater
Group-IB Аналитики обнаружили новую инфраструктуру MuddyWater в ходе исследования использования этой проправительственной группой легального инструмента SimpleHelp.
Никита Ростовцев
Программы-вымогатели · 4 апреля 2023 г.
Старый способ: BabLock, новая программа-вымогатель, тихо путешествующая по Европе, Ближнему Востоку и Азии
Group-IB обнаруживает новую скрытую разновидность программы-вымогателя
Андрей Жданов
Владислав Азерский
Обзор ситуации с угрозами · 31 марта 2023 г.
36gate: атака на цепочку поставок
Что известно об инциденте в цепочке поставок 3CX и как от него защититься?
Иван Писарев
Виктор Белов
Мошенничество и фишинг · 21 марта 2023 г.
Ядовитые вакансии: соискатели в регионе Ближнего Востока и Африки попадают под прицел мошенников
Group-IB в ходе продолжающейся кампании, направленной против пользователей в Египте, Саудовской Аравии, Алжире и 10 других странах Ближнего Востока и Африки, выявлено более 2 400 страниц с мошенническими объявлениями о вакансиях.
Шареф Хлал
Ольга Ульченко
Обзор ситуации с угрозами · 17 марта 2023 г.
Мрачные перспективы: устранение уязвимости CVE-2023-23397
Уязвимость повышения привилегий в Microsoft Outlook
Fraud Protection · 20 февраля 2023 года
Плохое поведение: Как обнаружить банковские трояны
Злоумышленники манипулируют пользователями мобильного банкинга, чтобы те авторизовали мошеннические транзакции. Узнайте, что могут сделать поставщики финансовых услуг, чтобы лишить эти организованные преступные группировки возможности действовать.
Жюльен Лоран
Программы-вымогатели · 17 февраля 2023 г.
Пакетная сделка: Пакеты вредоносных программ, вызывающие сбои и повреждения в регионе EMEA
Что происходит, если объединить в одном легко загружаемом пакете программы-вымогатели, похитители информации, троянские программы удаленного доступа и другие вредоносные программы?
Светлана Островская
Андрей Жданов
Сложные постоянные угрозы · 13 февраля 2023 г.
Хорошая попытка, Tonto Team
Как национально-государственная группа APT пыталась осуществить атаку Group-IB
Анастасия Тихонова
Обзор ландшафта угроз · 10 февраля 2023 г.
Знай своего врага: разгадка отчета "Тенденции преступности в сфере высоких технологий 2022/2023"
Какие киберпреступления будут доминировать в сфере угроз в 2023 году и далее? Узнайте!
Жасмин Харбанда
Сложные постоянные угрозы · 11 января 2023 г.
Dark Pink
Новый APT, поражающий Азиатско-Тихоокеанский регион и Европу, становится все глубже и темнее
Андрей Половинкин
Анализ вредоносных программ · 21 декабря 2022 г.
Троян Godfather - вредоносная программа для мобильного банкинга, от которой невозможно отказаться
Group-IB обнаружен банковский троян, нацеленный на пользователей более 400 приложений в 16 странах
Артем Грищенко
Мошенничество и фишинг · 16 декабря 2022 г.
Рождество без мошенничества
8 способов мошенничества в Интернете, от которых нужно защитить своих клиентов
Fraud Protection · 28 ноября 2022 года
Кто такие дропы: скрытое звено киберпреступности
Дроп (денежный мул) — это человек, который переводит похищенные средства между банковскими счетами по поручению киберпреступников. Узнайте, как действуют дропы и как можно проактивно противодействовать счетам дропов.
Дмитрий Писарев
Жюльен Лоран
Мошенничество и фишинг · 9 ноября 2022 г.
Наемная рука: Мошенники подделываются под саудовского поставщика рабочей силы
Group-IB обнаружила тысячу (и один) поддельных доменов, связанных с мошеннической кампанией, направленной против пользователей в Саудовской Аравии
Марк Альпатский
Шареф Хлал
Threat Intelligence · 3 ноября 2022 года
Вооружены и опасны: неутолимая жажда денег. APT-группа OPERA1ER в Африке
В 2019 году команда « Threat Intelligence » компании « Group-IB » выявила серию атак, направленных против финансовых организаций в Африке.
Рустам Миркасымов
Threat Intelligence · 3 ноября 2022 года
Финансово мотивированные, опасно активизированные: OPERA1ER APT в Африке
Франкоязычной банде удалось совершить более 30 успешных атак на банки, финансовые и телекоммуникационные компании, расположенные в основном в Африке.
Рустам Миркасымов
Threat Intelligence · 24 октября 2022 года
Сокровищница. Живое и здоровое вредоносное ПО для точек продаж
Анализ многомесячной кампании MajikPOS и Treasure Hunter, которая заразила десятки терминалов
Сайд Хамчиев
Николай Шелехов
Программы-вымогатели · 19 октября 2022 г.
Расшифровка данных после атаки программы-вымогателя Deadbolt: разблокируйте свои данные
Команда по реагированию на инциденты « Group-IB » провела расследование инцидента, связанного с атакой DeadBolt, и проанализировала образец программы-вымогателя DeadBolt
Андрей Жданов
Владислав Азерский
Мошенничество и фишинг · 17 октября 2022 г.
Мошенничество растет
Благодаря хорошо поставленным цифровым маркетинговым кампаниям и профессиональным колл-центрам
Технологии · 28 сентября 2022 г.
Возьмите под контроль теневые ИТ
Как сервис « Group-IB » (Attack Surface Management ) обеспечивает полный контроль над вашей внешней поверхностью атаки
Мошенничество и фишинг · 13 сентября 2022 г.
Выпускаем пар
Хакеры используют технику "браузер в браузере" для кражи аккаунтов Steam
Дмитрий Ерошев
Иван Лебедев
Threat Intelligence · 25 августа 2022 года
Поджаривание 0ktapus: Фишинговая кампания, охотящаяся за учетными данными Okta
Более 130 организаций подверглись сложной атаке с использованием простых фишинговых наборов.
Рустам Миркасымов
Роберто Мартинес
Сложные постоянные угрозы · 18 августа 2022 г.
APT41 World Tour 2021: плотный график
4 вредоносные кампании, 13 подтвержденных жертв и новая волна заражений Cobalt Strike
Никита Ростовцев
Threat Intelligence · 17 августа 2022 года
Смена работы на стороне
Связи между ATMZOW JS-sniffer и Hancitor
Виктор Окороков
Fraud Protection · 11 августа 2022 года
Вызов принят
Обнаружение MaliBot, нового банковского трояна для Android, с помощью решения Fraud Protection
Мошенничество и фишинг · 29 июля 2022 г.
Мошенничество с фальшивыми инвестициями в Европе
Как мы чуть не разбогатели
Технологии · 25 июля 2022 г.
«Что под капотом». Group-IB Managed XDR
Что предлагает новое комплексное решение « Group-IB»: управление кибербезопасностью, анализ сетевых событий и молниеносное пресечение атак
Технологии · 30 июня 2022 г.
Group-IB представляет Unified Risk Platform
Group-IBПлатформа компании позволяет организациям противостоять киберрискам
Анализ вредоносных программ · 24 июня 2022 г.
Мы видим тебя, Gozi
Охота на новейшие TTP, используемые для доставки трояна
Альберт Приего
Threat Intelligence · 16 июня 2022 года
"Мы находим много такого, чего другие даже не замечают".
Никита Ростовцев о современных киберугрозах и своей профессии
Никита Ростовцев
Threat Intelligence · 16 июня 2022 года
Тысячи идентификационных данных оказались в открытом доступе в результате очередной утечки в Бразилии
Незащищенная общедоступная база данных позволяла любому желающему получить доступ к селфи с документами в течение нескольких месяцев
Анастасия Тихонова
Мошенничество и фишинг · 9 июня 2022 г.
Швейцарский армейский нож для фишинга
Group-IB выявляет масштабную кампанию, направленную на клиентов крупнейших вьетнамских банков
Иван Лебедев
Сложные постоянные угрозы · 1 июня 2022 г.
SideWinder.AntiBot.Script
Новый инструмент APT SideWinder сужает сферу их влияния до Пакистана
Никита Ростовцев
Александр Бадаев
Программы-вымогатели · 14 апреля 2022 г.
Старые гремлины, новые методы
Русскоязычная банда разработчиков вымогательского ПО OldGremlin возобновила атаки в России
Иван Писарев
Мошенничество и фишинг · 8 апреля 2022 г.
Мошенники завладели криптовалютой на сумму 1,6 миллиона долларов
Фальшивые раздачи снова поражают биткоинщиков. Теперь на YouTube
Даниил Глухов
Обзор ландшафта угроз · 31 марта 2022 г.
Снижение уязвимости Spring4Shell с помощью Group-IB
Что мы знаем о Spring4Shell на данный момент
Мошенничество и фишинг · 28 марта 2022 г.
Пустая коробка
Group-IB раскрывает три группы мошенников, стоящих за мошенничеством с доставкой в Сингапуре
Илья Рожнов
Технологии · 15 марта 2022 г.
«Потерянное и найденное»: компания « Group-IB » представляет платформу « Attack Surface Management » (ранее «AssetZero»)
Attack Surface Management на основе разведданных
Программы-вымогатели · 18 февраля 2022 г.
Топ-5 рекомендаций по защите от программ-вымогателей на 2022 год
В связи с ростом числа атак с использованием программ-вымогателей компаниям необходимо применять проактивный подход к обеспечению безопасности. Сайт « Group-IB » подготовил список практических рекомендаций, которые помогут вам защитить свою организацию от угроз, связанных с программами-вымогателями, в 2022 году.
Технологии · 7 февраля 2022 г.
Очистка атмосферы
Слабые места в современной системе безопасности корпоративной электронной почты
Илья Померанцев
Киберрасследования · 28 января 2022 г.
Проливая свет на даркнет
Руководство аналитика по кибербезопасности о том, как использовать машинное обучение, чтобы показать истинное лицо киберпреступников
Веста Матвеева
Ярослав Полянский
Обзор ландшафта угроз · 23 декабря 2021 г.
Снижение рисков, связанных с уязвимостью Log4Shell в Log4j, с помощью Group-IB
Group-IBрекомендации по устранению этой уязвимости и обеспечению безопасности вашей организации.
Технологии · 23 декабря 2021 г.
Как MITRE ATT&CK® помогает пользователям Threat Intelligence
Система MITRE ATT&CK® стала отраслевым стандартом для описания тактики и техники атак.
Дмитрий Волков
Мошенничество и фишинг · 21 декабря 2021 г.
Готовое мошенничество
За кулисами целенаправленного мошенничества
Яков Кравцов
Евгений Егоров
Программы-вымогатели · 9 декабря 2021 г.
Внутри Hive
Глубокое погружение в Hive RaaS, анализ последних образцов
Дмитрий Шестаков
Андрей Жданов
Николай Степанов
Программы-вымогатели · 3 ноября 2021 г.
Темные вещи
BlackMatter и их жертвы
Андрей Жданов
Обзор ландшафта угроз · 28 октября 2021 г.
Кардеры-каннибалы
Group-IB раскрывает крупнейшие сети поддельных магазинов — фишинговые сайты, маскирующиеся под магазины по продаже открыток
Руслан Чебесов
Сергей Кокурин
Мошенничество и фишинг · 17 сентября 2021 г.
Вспышка скамдемии
Мошенники атакуют пользователей в странах Ближнего Востока
Евгений Егоров
Яков Кравцов
Мошенничество и фишинг · 16 сентября 2021 г.
RUNLIR - фишинговая кампания, направленная на Нидерланды
Фишеры используют невиданный ранее в стране подход к обходу средств защиты
Иван Лебедев
Реза Рафати
Технологии · 13 августа 2021 г.
«За кулисами». Group-IB Threat Intelligence . Часть 2
Как мы создаем индивидуальную Threat Intelligence
Дмитрий Волков
Threat Intelligence · 6 августа 2021 года
Смелая рекламная кампания
AWC присоединяется к незаконному кардингу, предлагая 1 млн скомпрометированных карт бесплатно
Сергей Кокурин
Программы-вымогатели · 6 августа 2021 г.
Оно живое!
История, стоящая за штаммом вымогательского ПО BlackMatter
Андрей Жданов
Threat Intelligence · 5 августа 2021 года
Prometheus TDS
Ключ к успеху для Campo Loader, Hancitor, IcedID и QBot
Виктор Окороков
Никита Ростовцев
Сложные постоянные угрозы · 3 августа 2021 г.
Искусство кибервойны
Китайские APT атакуют Россию
Анастасия Тихонова
Технологии · 29 июля 2021 г.
«За кулисами». Group-IB Threat Intelligence . Часть 1
Погружение в раздел Breached DB
Дмитрий Волков
Киберрасследования · 22 июля 2021 г.
Fraud Family
Операция "Мошенничество как услуга", направленная на жителей Нидерландов
Роберто Мартинес
Антон Ушаков
Анализ вредоносных программ · 2 июля 2021 г.
Братья Грим
История реверс-инжиниринга вредоносной программы GrimAgent, используемой Ryuk
Программы-вымогатели · 30 июня 2021 г.
REvil Twins: Программа Ransomware-as-a-Service
Подробный анализ TTP самых активных партнеров RaaS
Сложные постоянные угрозы · 10 июня 2021 г.
Крупное ограбление авиакомпании
APT41, вероятно, стоит за сторонней атакой на Air India
Никита Ростовцев
Threat Intelligence · 3 июня 2021 г.
FontPack: Опасное обновление
Секреты атрибуции: Кто стоит за кражей учетных данных и данных банковских карт, предлагая установить поддельные обновления Flash Player, браузера или шрифтов?
Никита Ростовцев
Программы-вымогатели · 14 мая 2021 г.
Программа-вымогатель BlackCat: тактики, техники и стратегии защиты
Анализ партнерской программы BlackCat ransomware
Андрей Жданов
Программы-вымогатели · 7 мая 2021 г.
Подключение ботов
Hancitor подпитывает операции программы-вымогателя Cuba
Семён Рогачёв
Threat Intelligence · 6 мая 2021 г.
Группа GrelosGTM использует Google Tag Manager для атак на сайты электронной коммерции
Group-IB Эксперты обнаружили, что группа GrelosGTM начала злоупотреблять законными функциями Google Tag Manager в своих целях при заражении интернет-магазинов.
Виктор Окороков
Threat Intelligence · 14 апреля 2021 года
Lazarus BTC Changer
JS-снифферы, переделанные для кражи криптовалют, снова в действии
Виктор Окороков
Мошенничество и фишинг · 12 апреля 2021 г.
Глубокая вода: изучение фишинговых наборов
Group-IBКомпания « Computer Emergency Response Team » создала обширную базу данных фишинговых наборов, которая помогает сайту Group-IB бороться с фишингом, направленным против конкретных брендов.
Иван Лебедев
Threat Intelligence · 8 апреля 2021 г.
Когда карма возвращается
Взлет и падение нелегального кардшопа, взломанного дважды за два года
Сергей Кокурин
Threat Intelligence · 5 апреля 2021 года
Кремлевские RAT-трояны из Нигерии
Анализ фишинговых кампаний, проводимых новой киберпреступной группой
Цифровая криминалистика и реагирование на инциденты · 17 марта 2021 г.
Мастера маскировки
Давайте поохотимся за буткитами
Семён Рогачёв
Threat Intelligence · 15 марта 2021 года
Новые трюки JavaScript-снифферов
Анализ семейства E1RB JS sniffer
Виктор Окороков
Мошенничество и фишинг · 1 марта 2021 г.
Внутри Classiscam
Глубокое погружение в Classiscam: автоматизированное мошенничество как услуга, предназначенная для кражи денег и платежных данных
Евгений Иванов
Яков Кравцов
Цифровая криминалистика и реагирование на инциденты · 26 января 2021 г.
Источник всего
Судебная экспертиза инцидентов, связанных с утечкой исходного кода
Анатолий Тыкушин
Threat Intelligence · 23 декабря 2020 года
Новые атаки группы UltraRank
В рамках новой кампании UltraRank команда Group-IB Threat Intelligence обнаружила 12 сайтов электронной коммерции, заражённых их JavaScript-сниффером.
Виктор Окороков
Threat Intelligence · 7 декабря 2020 г.
Следы Raccoon
История о том, как операторы JS-сниффера FakeSecurity распространяют стилер Raccoon
Никита Ростовцев
Программы-вымогатели · 20 ноября 2020 г.
Блокирующий Egregor
Анализ TTP, применяемых операторами Egregor
Семён Рогачёв
Программы-вымогатели · 1 ноября 2020 г.
Охота на крупную дичь: Теперь и в России
Крупнейшие российские компании и банки подверглись атаке со стороны OldGremlin — группировки, контролирующей программу-вымогатель TinyCryptor
Рустам Миркасымов
Fraud Protection · 10 октября 2020 г.
Group-IB Fraud Protection (например, платформа по выявлению мошенничества)
Обеспечение безопасности цифровой идентификации пользователя
Дмитрий Волков
Программы-вымогатели · 10 сентября 2020 г.
Запирайте как профессионал
Погрузитесь в недавнюю охоту на крупную дичь от ProLock
Семён Рогачёв
Цифровая криминалистика и реагирование на инциденты · 5 июля 2020 г.
Книжная полка специалиста по цифровой криминалистике
11 лучших книг по цифровой криминалистике, реагированию на инциденты и анализу вредоносных программ
Игорь Михайлов
Threat Intelligence · 29 мая 2020 г.
IcedID: новая версия вредоносной программы
Когда лед обжигает банковские счета
Иван Писарев
Программы-вымогатели · 14 мая 2020 г.
Программа-вымогатель ProLock через призму ATT&CK
Успех атак программ-вымогателей на корпоративный сектор побуждает все больше злоумышленников вступать в игру.
Threat Intelligence · 30 апреля 2020 г.
Кампания PerSwaysion
Схема фишинговой атаки с использованием общего доступа к документам Microsoft
Feixiang He
Цифровая криминалистика и реагирование на инциденты · 28 апреля 2020 г.
Реконструкция действий пользователя для криминалистики с помощью FeatureUsage
Полезная функция, которая может помочь криминалистам и специалистам по реагированию на инциденты восстановить действия пользователей.
Цифровая криминалистика и реагирование на инциденты · 20 февраля 2020 г.
Microsoft Edge на базе Chromium с точки зрения криминалистики
Ознакомьтесь с криминалистической оценкой версии Microsoft Edge на базе Chromium и её функциями, такими как msedge_proxy, расположение кэша Edge и другими.
Светлана Островская
Цифровая криминалистика и реагирование на инциденты · 17 января 2020 г.
Поиск криминалистических артефактов облачного хранилища Nextcloud на конечных устройствах
Криминалистические артефакты, которые могут быть обнаружены при криминалистическом исследовании конечной точки Windows.
Цифровая криминалистика и реагирование на инциденты · 20 декабря 2019 г.
Короткий путь к компрометации: фишинговая кампания Cobalt Gang
Cobalt Gang жива и здорова, и в 2019 году она продолжала атаковать финансовые учреждения по всему миру.
Цифровая криминалистика и реагирование на инциденты · 11 декабря 2019 г.
Охота за тактиками и техниками злоумышленников с помощью файлов Prefetch
Файлы Windows Prefetch появились в Windows XP и с тех пор помогают аналитикам цифровой криминалистики и специалистам по реагированию на инциденты находить доказательства выполнения.
Технологии · 18 ноября 2019 г.
Group-IB представляет свой Graph
История о том, как компания « Group-IB » искала решение для анализа графиков и создала свой собственный уникальный прибор
Дмитрий Волков
Threat Intelligence · 8 ноября 2019 года
Массовая вредоносная кампания с помощью JS-сниффера FakeSecurity
Group-IB Специалисты обнаружили новое семейство JS-снифферов под названием FakeSecurity.
Виктор Окороков
Цифровая криминалистика и реагирование на инциденты · 7 ноября 2019 г.
WhatsApp на виду: где и как можно собирать криминалистические артефакты
Все о криминалистике WhatsApp и множестве данных, извлеченных из устройства с помощью криминалистического анализа.
Игорь Михайлов
Threat Intelligence · 5 ноября 2019 г.
RDoS-атаки поддельного Fancy Bear поразили банки в нескольких местах
Group-IB Эксперты выявили масштабную рассылку электронных писем с одинаковыми требованиями о выкупе, направленных банкам и финансовым организациям по всему миру.
Анастасия Тихонова
Цифровая криминалистика и реагирование на инциденты · 4 октября 2019 г.
Не терять времени
Как временная шкала Windows 10 может помочь экспертам-криминалистам
Игорь Михайлов
Программы-вымогатели · 30 сентября 2019 г.
50 оттенков программ-вымогателей
В следующей статье рассматриваются криминалистические артефакты, оставленные криптолокером Shade, и приводится карта использованных тактик и техник в MITRE ATT&CK.
Цифровая криминалистика и реагирование на инциденты · 26 сентября 2019 г.
Инструменты: лучшие программные и аппаратные средства для компьютерной криминалистики
Игорь Михайлов представил обзор лучших программных и аппаратных решений для компьютерной криминалистики.
Игорь Михайлов
Результаты голосования
Киберрасследования · 11 июня 2019 г.
Результаты голосования "The Voice Kids Russia Season 6"
Threat Intelligence · 29 мая 2019 г.
Ловля рыбы в мутной воде
Как хакерская группа MuddyWater атаковала турецкого производителя военной электроники
Анастасия Тихонова
Никита Ростовцев
Цифровая криминалистика и реагирование на инциденты · 8 мая 2019 г.
По следам RTM
Криминалистическая экспертиза компьютера, зараженного банковским трояном
Threat Intelligence · 26 апреля 2019 г.
Знакомство с JS-снифферами 4: семейство CoffeMokko
Group-IB Исследователи обнаружили 38 семейств JS-sniffers, тогда как ранее было известно лишь 12.
Виктор Окороков
Threat Intelligence · 25 апреля 2019 г.
Знакомство с JS-снифферами 3: семейство Illum
Group-IB Исследователи обнаружили семейство программ-снайферов Illum JS, предназначенное для кражи платежных данных клиентов интернет-магазинов.
Виктор Окороков
Threat Intelligence · 19 апреля 2019 г.
Знакомство с JS-снифферами 2: семейство G-Analytics
Group-IB обнаружили, что данные украденных платежных карт продаются через подпольный магазин, специально созданный для этой цели.
Виктор Окороков
Threat Intelligence · 9 апреля 2019 г.
Знакомство с JS-снифферами: семейство ReactGet
ReactGet - одно из самых интересных семейств JS-снифферов, предназначенных для кражи данных банковских карт из интернет-магазинов.
Виктор Окороков
Threat Intelligence · 4 апреля 2019 года
Gustuff: оружие массового заражения
Троян для Android под названием "Gustuff" способен атаковать более 100 глобальных банковских приложений, ряд криптовалютных и рыночных приложений
Иван Писарев
Мошенничество и фишинг · 5 февраля 2019 г.
Конец эпохи торрентов в России
В настоящее время 80% пиратских фильмов и почти 90% телесериалов просматриваются в Интернете
Threat Intelligence · 5 сентября 2018 г.
Silence: движение в темную сторону
Group-IB раскрыла информацию о кибератаках, совершенных киберпреступной группировкой Silence.
Threat Intelligence · 29 мая 2018 г.
Ренессанс Cobalt
Новые атаки и совместные операции
Рустам Миркасымов
Threat Intelligence · 11 декабря 2017 года
MoneyTaker: в погоне за невидимкой
Group-IB обнаружила хакерскую группировку, нападающую на банки в США и России
Киберрасследования · 27 ноября 2017 г.
Когда хакеры быстрее антивирусов: Cobalt Group обходит антивирусную защиту
Андрей Зосимов
Мошенничество и фишинг · 2 ноября 2017 г.
В очереди за аферой
Как мошенники наживаются на ажиотаже вокруг новых iPhone
Threat Intelligence · 26 октября 2017 г.
NotPetya вытаскивает BadRabbit из шляпы
Исследование показало, что код BadRabbit был скомпилирован из исходных текстов NotPetya.
Рустам Миркасымов
Threat Intelligence · 24 октября 2017 г.
BadRabbit: распространение нового шифровальщика
Существует связь между BadRabbit и Not Petya
Мошенничество и фишинг · 19 октября 2017 г.
«Черная метка» для пиратов
Россия разработала надежную правовую базу для борьбы с интернет-пиратством. Осталось лишь эффективно её применять (особенно в случае с Forbes.ru)
Илья Сачков
Мошенничество и фишинг · 26 сентября 2017 г.
Авиакомпании "садятся" на фальшивые страницы
Ведущие мировые авиакомпании второй раз за последние полгода подверглись атаке мошенников.
Threat Intelligence · 15 августа 2017 года
Секреты Cobalt
Как хакеры Cobalt обходят ваши защитные системы
Веста Матвеева
Обзор ситуации с угрозами · 10 августа 2017 г.
Небезопасное предприятие
О цене хакерских атак и токсичной киберсреде
Threat Intelligence · 4 августа 2017 г.
Кронос, пожирающий своих детей
Мужчина, «спасший мир» от вспышки вируса WannaCry, был арестован по подозрению в том, что он является автором банковского трояна Kronos
Threat Intelligence · 2 августа 2017 г.
Хактивисты разоблачены
Group-IB раскрывает личности предполагаемых членов исламской хакерской группировки «United Islamic Cyber Force»
Обзор ситуации с угрозами · 24 июля 2017 г.
Целенаправленные атаки на банки
Россия как испытательный полигон
Илья Сачков
Программы-вымогатели · 27 июня 2017 г.
Petya начал с Украины, а затем распространился по всему миру
Group-IB выявила программу-вымогатель, заразившую компании энергетического, телекоммуникационного и финансового секторов
Мошенничество и фишинг · 5 июня 2017 г.
Полеты призраков
Ведущие мировые авиакомпании были взломаны через поддельные ссылки, распространяемые "друзьями" в Facebook
Сложные постоянные угрозы · 30 мая 2017 г.
LAZARUS ARISEN
Group-IB раскрывает неизвестные подробности атак одной из самых печально известных групп APT: изощрённые методы шпионажа и APT, применяемые хакерами, действующими при поддержке северокорейского государства
Программы-вымогатели · 11 мая 2017 г.
Отголоски кибервойны
Почему WannaCry оказалась опаснее других программ-вымогателей?
Илья Сачков
Обзор ситуации с угрозами · 23 января 2017 г.
В группе риска
Почему кибератаки могут вскоре возглавить мировой рейтинг угроз (Илья Сачков для РБК)
Илья Сачков
Киберрасследования · 13 января 2016 г.
Крон упал
Group-IB оказывает поддержку в проведении операции по задержанию преступной группировки, заразившей 1 миллион смартфонов
Присоединяйтесь к клубу борцов с киберпреступностью

Глобальная борьба с киберпреступностью - это совместная работа, поэтому мы стремимся к сотрудничеству с коллегами по отрасли, чтобы исследовать возникающие угрозы и публиковать совместные результаты в нашем блоге. Если вы обнаружили прорыв в исследовании конкретной угрозы или уязвимость в программном обеспечении, сообщите нам об этом!

Group-IB справочник экспертов

Подпишитесь на рассылку новостей нашего блога, чтобы следить за последними публикациями
Group-IB Подписаться