Все материалы от Group-IB

Познакомьтесь с миром
кибербезопасности в одном месте

В нашем центре ресурсов собраны отчеты экспертов, реальные истории успеха, увлекательные вебинары, интересные подкасты, практические видеоролики и актуальные материалы блога, чтобы помочь вам оставаться в курсе, компетентными и готовыми к борьбе с современными цифровыми угрозами.

Отчеты
Истории успеха
Вебинары
Подкасты
Видео
Блоги
Расследования
Записки вымогателей
Киберпреступные группы
Отчеты
Истории успеха
Вебинары
Подкасты
Видео
Блоги
Расследования
Записки вымогателей
Киберпреступные группы
Просмотреть материалы по « Group-IB »

Введите свой запрос в строку поиска

От детонации до обнаружения
Блог
От детонации до обнаружения: теперь правила устанавливает «песочница»
Понимание того, как действует образец вредоносного ПО, и умение его обнаружить — это две разные задачи, и вторая из них...
Перейти к
За пределами соблюдения нормативных требований: готовность кувейтских банков к внедрению Концепции кибер- и операционной устойчивости (CORF)
Отчет
За пределами соблюдения нормативных требований: готовность кувейтских банков к внедрению Концепции кибер- и операционной устойчивости (CORF)
Концепция кибербезопасности и операционной устойчивости Центрального банка Кувейта (CORF v1.0) представляет собой полную замену архитектуры версии 2020 года...
Перейти к
«Оплачено в полном объеме»: как мошенники, занимающиеся карточным мошенничеством в странах Персидского залива, используют государственные платежные порталы для обналичивания средств с украденных карт
Отчет
«Оплачено в полном объеме»: как мошенники, занимающиеся карточным мошенничеством в странах Персидского залива, используют государственные платежные порталы для обналичивания средств с украденных карт
Перейти к
Блог
«Анатомия BraZetsu»: как киберпреступники снабжают подпольную экосистему
Group-IB Откройте для себя BraZetsu — новое вредоносное ПО для Windows, написанное на Python, которое выступает в роли основного набора инструментов для получения первоначального доступа...
Перейти к
Блог
«Milk Dragon»: огромные скидки в соцсетях? Подумайте дважды, прежде чем покупать
Milk Dragon, также известный как NaiLong, — это фишинговый набор типа «Adversary-in-the-Middle» (AiTM), действующий с октября 2025 года. В отличие от традиционных фишинговых тактик...
Перейти к
Сезон 2, серия 07
Подкаст
MuddyWater: расширение шпионской операции
Успешная шпионская деятельность, как правило, требует терпения. Представители государственных структур незаметно проникают в целевые объекты, сохраняют доступ к ним в течение многих лет и собирают разведывательные данные, не привлекая к себе внимания...
Перейти к
Один противник, один рабочий процесс
Отчет
Один противник, один рабочий процесс
«Cyber-Fraud Fusion»: практическая концепция объединения мер кибербезопасности и защиты от мошенничества. Факты, экономические аспекты и путь развития.
Перейти к
подкаст «Мотив превыше всего»
Подкаст
Мотив превыше всего: что на самом деле стоит за кибератакой?
В первом эпизоде сериала «Актёры в масках: BelArabi_بالعربي» Мохаммад Гамаль и Мансур Аль-Хмуд исследуют мотивы, лежащие в основе современных кибер...
Перейти к
Блог
«Никто не станет жертвой фишинга»: новый браузерный агент Group-IB использует технологии прогнозирующего анализа при каждом нажатии кнопки
Один из сотрудников попадает на фишинговую страницу. Вкладка закрывается, домен блокируется для всех браузеров в компании, и...
Перейти к
Блог
RemControl: наложения созданы с помощью ИИ. Пострадавшие теряют свои PIN-коды
Group-IB раскрывает RemControl — новый банковский троян для Android, нацеленный на банки Европы, Ближнего Востока и Канады, преступная инфраструктура которого была неосознанно...
Перейти к
Блог
HEAVYGRAM: бэкдор для слежки в Telegram, связанный с группировкой Handala Hack
Group-IB Threat Intelligence анализирует HEAVYGRAM — бэкдор для Windows, работающий через Telegram, который с умеренной степенью уверенности приписывается связанной с Ираном хакерской группе Handala Hack....
Перейти к
Ведущая платформа по предотвращению мошенничества
Блог
5 лучших платформ по предотвращению мошенничества для банков и финтех-компаний в 2026 году
Большинство платформ по борьбе с мошенничеством распознают угрозу только после того, как она воплощается в виде транзакции. В данном руководстве сравниваются 5 ведущих решений по предотвращению мошенничества...
Перейти к
Двухкомпонентная модель оценки риска мошенничества
Отчет
Двухкомпонентная модель оценки риска мошенничества
В рамках концепции «двух точек зрения» на риск мошенничества заявленные убытки сопоставляются с выявленными случаями мошенничества во всех исследованных банках за период...
Перейти к
Блог
Противник, с которым мы боремся, превратился в полноценную индустрию: изнутри новой экономики киберпреступности
В настоящее время атаки обходятся недорого, осуществляются быстро и передаются на аутсорсинг. Недавнее исследование показывает, к каким изменениям это приводит и какую стратегию защиты следует выработать организациям.
Перейти к
Блог
Смиш. Клик. Счет опустошен: внутри фишинговой панели управления Smishing Triad
Подробный технический анализ фишингового набора JWR, разработанного группировкой «Smishing Triad», и кластера операторов «Outsider», раскрывающий механизмы управления жертвами в режиме реального времени,...
Перейти к
Подкаст, сезон 2, выпуск 6
Подкаст
«Защитники»: две линии фронта — мошенничество из материалов дела и раздела комментариев
Для большинства людей мошенничество воспринимается как единичный случай. Подозрительное SMS-сообщение, поддельное предложение об инвестициях или телефонный звонок...
Перейти к
Отчет AUNZ о ландшафте угроз, август 2026 года
Отчет
Отчет AUNZ о ландшафте угроз, август 2026 года
Перейти к
Превратите штабные киберучения в масштабируемый сервис
Вебинар
Превратите штабные киберучения в масштабируемый сервис
Представляем платформу « Group-IB » для обеспечения киберготовности — новый продукт, который превращает теоретические учения в масштабируемую, повторяемую и высокодоходную практику...
Перейти к
Отчет по аналитическим выводам, август 2026 года
Отчет
Отчет по аналитическим выводам, август 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Vwork: ПО с открытым исходным кодом как оружие — дополнение для Gigabud
Как банковский троян Gigabud для Android злоупотребляет «Shelter» — инструментом для клонирования приложений с открытым исходным кодом — и что это означает для банков, пользователей и...
Перейти к
Отчет о ситуации с угрозами в Азиатско-Тихоокеанском регионе, август 2026 года
Отчет
Отчет о ситуации с угрозами в Азиатско-Тихоокеанском регионе, август 2026 года
Перейти к
Программы-вымогатели
Блог
Программы-вымогатели в 2026 году: что данные требуют от вас
Group-IBДанные за 2026 год показывают, что в регионе АТР наблюдается рост числа атак с использованием программ-вымогателей. Узнайте, в чем заключаются недостатки планов реагирования, и ознакомьтесь с концепцией, основанной на пяти основных принципах, разработанной для обеспечения защиты...
Перейти к
Блог
«Один противник»: 90-дневный план внедрения Fusion-подхода
«Фьюжн» — это способность, к которой нужно постепенно прийти, а не команда, которую можно просто нанять. Вот как выглядит реальный путь развития, показатели...
Перейти к
Блог
Набор для фишинга «The Outsider»: устойчивая угроза, не поддающаяся мерам правоохранительных органов
В этом блоге подробно рассматривается фишинговый набор, созданный Chenlun и известный как Outsider Phishing Kit. Это...
Перейти к
Блог
«Анатомия BraZetsu»: как киберпреступники подпитывают экосистему подпольного рынка
Group-IB раскрывает BraZetsu — новое вредоносное ПО для Windows, написанное на языке Python, которое служит основным набором инструментов для брокеров первоначального доступа и обеспечивает...
Перейти к
Блог
Один противник, два исхода: доказательство 0,027 %
Одна вредоносная кампания, 11 000 зараженных устройств, два банка — и совершенно разные результаты. В банке с объединенной (fusion) системой защиты мошенникам удалось достичь своей цели...
Перейти к
Сезон 2, серия 04
Подкаст
GoldFactory: Новый взгляд на цифровую идентичность в эпоху кражи биометрических данных
На протяжении многих лет усиленная аутентификация считалась средством борьбы с онлайн-мошенничеством. По мере того как пароли становились всё легче взломать, организации стали...
Перейти к
Блог
Tortoiseshell: раскрыты подробности о новом наборе инструментов и операционной инфраструктуре
Group-IB Threat Intelligence провели анализ данных и поиск APT-групп на основе недавних общедоступных сведений о группе Tortoiseshell APT, что привело к...
Перейти к
Блог
Balonx Sistema: лицо, стоящее за платформой PhaaS, атакующей мексиканский банковский сектор
Group-IB представляет мексиканский проект в сфере PhaaS, ориентированный на более чем 20 финансовых учреждений и обладающий возможностями фишинга в режиме реального времени...
Перейти к
CISD 2026: Финансовые учреждения Ганы сталкиваются с более широкими и многоуровневыми требованиями к соблюдению нормативных требований
Отчет
CISD 2026: Финансовые учреждения Ганы сталкиваются с более широкими и многоуровневыми требованиями к соблюдению нормативных требований
В марте 2026 года Банк Ганы выпустил Директиву о кибербезопасности и информационной безопасности. Узнайте, что изменилось, в каких областях необходимо обеспечить соответствие требованиям...
Перейти к
Блог
Один противник: мошенничество — это целая сеть, а не отдельный платеж
Платеж был одобрен. С технической точки зрения транзакция была законной. Однако она также являлась частью преступной сети, оборот которой составлял 187 миллионов долларов, и...
Перейти к
Блог
Balonx Sistema: лицо, стоящее за платформой PhaaS, атакующей мексиканский банковский сектор
Group-IB раскрывает деятельность мексиканской PhaaS-группировки, нацеленной на более чем 20 финансовых учреждений и использующей методы фишинга, вишинга с применением ИИ и мобильные RAT-утилиты.
Перейти к
GROUP-IB × KICB
История успеха
GROUP-IB × KICB
Как ведущий банк Кыргызстана усилил защиту клиентов от онлайн-мошенничества
Перейти к
Блог
«Один противник»: пятнадцатиминутная задача
Более четверти похищенных средств исчезают в течение пятнадцати минут после мошеннического перевода. Эта цифра ставит точку в...
Перейти к
миниатюра
Блог
«Унесенные WindRelay»: новая комбинация вредоносных программ, стоящая за растущей мошеннической схемой
Новое вредоносное ПО для NFC-ретрансляции, получившее название WindRelay, в сочетании с RAT-программой SpyNote позволяет осуществлять мошенничество во время телефонных разговоров, сочетая социальную инженерию с двойным...
Перейти к
Угрозы, связанные с мобильным вредоносным ПО и мошенничеством с использованием удаленного доступа
Вебинар
Угрозы, связанные с мобильным вредоносным ПО и мошенничеством с использованием удаленного доступа
Присоединяйтесь к нашему вебинару в режиме реального времени под руководством экспертов, чтобы узнать, как действуют эти угрозы, и получить практические рекомендации по обеспечению надежной защиты вашего мобильного устройства...
Перейти к
GROUP-IB × KICB
История успеха
GROUP-IB × KICB
Как KICB усиливает защиту клиентов от онлайн-мошенничества
Перейти к
Отчет ANZ о ситуации с угрозами, июль 2026 года
Отчет
Отчет ANZ о ситуации с угрозами, июль 2026 года
44 сообщения об угрозах из Австралии и Новой Зеландии. Атака на цепочку поставок npm, реализованная с использованием червя, охватившая 2 миллиарда загрузок. Источник...
Перейти к
Отчет по аналитическим выводам — июль 2026 года
Отчет
Отчет по аналитическим выводам — июль 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Создание масштабируемых мостов между системами с помощью последней версии нашей библиотеки Ciaops
ciaops — это библиотека с открытым исходным кодом на языке Python, разработанная компанией « Group-IB » для интеграции API-интерфейсов Threat Intelligence, Digital Risk Protection и Attack Surface Management . Zero event...
Перейти к
Блог
«Один противник»: момент, который никто не замечает
Сопоставьте любую мошенническую кампанию с вашей организационной структурой — и вы увидите, что на одном из этапов атаки отсутствует ответственное лицо. Злоумышленник знает...
Перейти к
Предотвращение мошенничества до совершения сделки: меры по предотвращению до совершения сделки
Отчет
Предотвращение мошенничества до совершения сделки: меры по предотвращению до совершения сделки
Мошенничество сегодня — это целая кампания, которая начинается за несколько недель до осуществления платежа. Узнайте, как Cyber Fraud Fusion объединяет мошенничество, кибербезопасность и...
Перейти к
Блог
MSSP: Ваш SOC выявляет мошенничество. Упущенная возможность — это продажа этой услуги.
Услуги по управлению защитой от кибермошенничества — это наиболее недооцененное направление роста в стратегии MSSP, при этом большая часть соответствующих возможностей уже...
Перейти к
Блог
XMRig Covert Ops: кампания по майнингу криптовалюты, в ходе которой злоумышленники злоупотребляют доверенным доступом и используют криминалистические уловки для сокрытия следов
Ознакомьтесь с тайной кампанией, реализованной с помощью XMRig под Linux, в которой злоумышленники используют доверенный доступ, превращают PAM в инструмент для создания ложных следов при криминалистической экспертизе и развертывают полезные нагрузки, самостоятельно удаляющие следы своего присутствия.
Перейти к
Отчет по аналитическим выводам, 2-й квартал 2026 года
Отчет
Отчет по аналитическим выводам, 2-й квартал 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Нет места компромиссам: как Business Email Protection прогнозирует атаки BEC ещё до их начала
Большинство атак типа «компрометация корпоративной электронной почты» (BEC) начинаются с кражи учетных данных, а не с получения вредоносного письма. Решение « Group-IB » использует аналитику угроз для обнаружения...
Перейти к
Отчет «APAC Intelligence Insights», апрель 2026 года
Отчет
Отчет «APAC Intelligence Insights», апрель 2026 года
Число взломанных учетных записей за один месяц выросло на 143 %. Число случаев использования программ-вымогателей сократилось, однако Австралия пострадала от них сильнее, чем любая другая страна региона. Group-IB...
Перейти к
Отчет «APAC Intelligence Insights», май 2026 года
Отчет
Отчет «APAC Intelligence Insights», май 2026 года
В мае 2026 года отмечался рост по всем основным категориям угроз. Активность DDoS-атак почти удвоилась, число взломанных учетных записей превысило 6,7 миллиона, а Австралия оказалась...
Перейти к
Блог
Программы-вымогатели в 2026 году: тот же бизнес, новые правила
Экономика вымогательского ПО претерпела кардинальные изменения. Познакомьтесь с восемью группами, стоящими за этими изменениями — от отколовшихся партнёров до атак с использованием искусственного интеллекта...
Перейти к
Опережать противника
Вебинар
Опережать противника
Подробный анализ в режиме реального времени квартального отчета « Group-IB » об эволюции угроз в регионе Австралии и Новой Зеландии. Узнайте о злоумышленниках, тактиках и тенденциях в сфере мошенничества, определяющих уровень риска...
Перейти к
Блог
JadeProx: Расследование операции, связанной с Китаем, благодаря ошибке в области оперативной безопасности (OPSEC)
Открытый каталог и множество жертв в Юго-Восточной Азии (SEA) и вплоть до Латинской Америки — всё это указывает на TriBack Loader.
Перейти к
Блог
Риски, уязвимости и меры реагирования: Threat Intelligence незаметно становится связующим звеном в сфере безопасности
Аналитика киберугроз — это не просто дополнительный канал информации, а оперативная движущая сила, лежащая в основе укрепления безопасности. И это...
Перейти к
«KuppingerCole Buyer’s Compass» — FRIP Finance 2026
Отчет
«KuppingerCole Buyer’s Compass» — FRIP Finance 2026
Ваш независимый путеводитель по оценке платформ для предотвращения мошенничества — в том числе Group-IB Fraud Protection
Перейти к
S2_ Эпизод 04_938 × 520_сайт
Подкаст
TX-NFC: «Призрачное касание» — сможет ли ваш банк выявить мошенничество с картой, которая так и не выходила из вашего кармана?
Бесконтактные платежи стали настолько привычной частью повседневной жизни, что мы редко задумываемся о том, как они...
Перейти к
Блог
HOLLOWGRAPH: Превращение календарей Microsoft 365 в скрытые каналы управления и контроля
Group-IB обнаружила HOLLOWGRAPH — вредоносное ПО для Windows, которое злоупотребляет API Microsoft Graph для вывода файлов и получения команд от злоумышленника...
Перейти к
Отчет AUNZ Intelligence Insights, 2-й квартал 2026 года
Отчет
Отчет AUNZ Intelligence Insights, 2-й квартал 2026 года
92 активные группировки программ-вымогателей. Миллиарды попыток подбора учетных данных для периферийных устройств. Новая волна мобильных банковских троянов, созданных для...
Перейти к
Устранение разрыва с ЦБН: нигерийские банки создают условия для выполнения поставленной задачи
Отчет
Устранение разрыва с ЦБН: нигерийские банки создают условия для выполнения поставленной задачи
Срок, установленный Центральным банком Нигерии (CBN) на июль 2026 года, стремительно приближается. Узнайте, как нигерийские финансовые учреждения могут обеспечить соответствие новым требованиям в области кибербезопасности и мгновенных...
Перейти к
Аналитика входящих сообщений: пять видов угроз, обходящих корпоративную систему безопасности электронной почты
Отчет
Аналитика входящих сообщений: пять видов угроз, обходящих корпоративную систему безопасности электронной почты
Узнайте о пяти основных угрозах электронной почты, которые будут актуальны в 2026 году, и о том, как модель обнаружения на основе нескольких сигналов позволяет предотвратить те атаки, с которыми не справляется одна только аутентификация.
Перейти к
Блог
ClickLock Stealer: вставил один раз — всё потерял
Анализ новой угрозы, направленной против пользователей macOS в Европе, Северной Америке и регионе MEA
Перейти к
Блог
Мошенничество продолжается: остерегайтесь поддельных предложений по продаже билетов на концерт Селин Дион
Group-IB обнаруживает изощрённую многоуровневую мошенническую схему, направленную на поклонников и связанную с продажей поддельных билетов по двум каналам: в социальных сетях и...
Перейти к
Блог
Как устроен механизм сопоставления: как распределенная токенизация позволяет выявлять скомпрометированные карты, не раскрывая их данные
Узнайте, как технология распределенной токенизации позволяет выявлять скомпрометированные карты на этапе предварительной авторизации без раскрытия исходных данных карты — подробное техническое исследование по вопросам мошенничества...
Перейти к
Анастасия Тихонова
Подкаст
«Защитники: жизнь исследователя угроз»
Исследователи в области киберугроз работают в самых глубинах цифрового андеграунда, составляя карты действий злоумышленников, раскрывая их тактики и превращая фрагменты разведывательной информации в средства защиты, которые...
Перейти к
Цифровые угрозы финансовому сектору Турции
Отчет
Цифровые угрозы финансовому сектору Турции
Фишинг, поддельные объявления о кредитах, нелицензированные азартные игры и сети дропов используют турецкие финансовые бренды в промышленных масштабах. Читайте...
Перейти к
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (португальский язык)
Отчет
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (португальский язык)
Будьте в курсе последних тенденций в сфере киберугроз и узнайте, как киберпреступники совершенствуют свои методы в Америке...
Перейти к
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года
Отчет
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года
Практически полезная аналитика по наиболее значимым киберугрозам, оказывающим влияние на регион Латинской Америки — подготовлена Group-IB, автор: Threat Intelligence...
Перейти к
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (на английском языке)
Отчет
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (на английском языке)
Будьте на шаг впереди постоянно меняющейся ситуации с киберугрозами и узнайте, как киберпреступники адаптируют свои тактики в странах Латинской Америки.
Перейти к
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (на испанском языке)
Отчет
Отчет LATAM Intelligence Insights, 2-й квартал 2026 года (на испанском языке)
Будьте в курсе последних изменений в сфере киберугроз и узнайте, как киберпреступники совершенствуют свои методы...
Перейти к
Блог
RedHook возвращается с опасным обновлением
Group-IB Аналитики изучают этот вновь обнаруженный троян удаленного доступа для Android, который демонстрирует новые, сложные и вредоносные возможности, включая автономное злоупотребление привилегиями, расширенные...
Перейти к
Блог
«Connecting Scattered Spider»: определение киберпреступного сообщества на основе общих тактик, методов и процедур (TTP)
В этом блоге представлен обзор игры «Scattered Spider» от сайта Group-IB, основанный на эксклюзивных аналитических данных сайта Group-IB, который дополняет информацию, уже опубликованную...
Перейти к
Активное предотвращение мошенничества в сфере финансов ЕС в эпоху искусственного интеллекта
Отчет
Активное предотвращение мошенничества в сфере финансов ЕС в эпоху искусственного интеллекта
Активное предотвращение мошенничества — это не просто цель, а норма для финансовых учреждений ЕС в условиях стремительно меняющейся обстановки с угрозами. Это...
Перейти к
Внутри Prevyn AI: когнитивное ядро в действии в рамках Unified Risk Platform
Вебинар
Внутри Prevyn AI: когнитивное ядро в действии в рамках Unified Risk Platform
Большинство ИИ-решений в сфере безопасности просто помогают аналитикам печатать быстрее. А Prevyn AI — сам выполняет всю работу.
Перейти к
Блог
Фишинг на Балканах: поддельные штрафы за нарушение ПДД — реальные убытки
В этом блоге освещаются результаты исследования компании « Group-IB», посвященного фишинговой кампании с использованием SMS-сообщений, направленной против сербских участников дорожного движения и осуществляемой под видом государственных органов Сербии...
Перейти к
Подкаст
Scattered Spider: может ли один телефонный звонок обрушить всю вашу организацию?
Сможете ли вы опознать каждого сотрудника вашей организации? Большинство компаний не могут этого сделать — и злоумышленники об этом знают. Обычный запрос в ИТ-отдел...
Перейти к
Блог
Millenium: переписанная версия RAT — угроза, умноженная в разы
Group-IB анализирует троян удаленного доступа Millenium RAT версии 4.*, архитектура которого была перенесена с .NET на нативную...
Перейти к
Подкаст
«Защитники»: что нужно для организации международных операций по задержанию преступников через границы?
Киберпреступность действует в масштабах, о которых большинство людей даже не подозревает. Один-единственный инцидент может обойтись в сотни миллионов фунтов, привести к сбоям...
Перейти к
Блог
Приготовьтесь к удару: 7 признаков того, что вашей организации нужен ретейнер на услуги кибербезопасности
Планы реагирования на инциденты бесполезны, если их невозможно задействовать в критический момент. Узнайте о семи признаках того, что вашей организации, возможно, требуется...
Перейти к
Приоритеты в области кибербезопасности для электронной коммерции
Блог
10 приоритетов в области кибербезопасности для команд электронной коммерции в этом году
В 2026 году сектор электронной коммерции является вторым по частоте атак сектором. Ознакомьтесь с 10 приоритетными задачами, которые должна решать каждая служба безопасности...
Перейти к
Блог
8 вопросов, которые следует задать перед выбором контракта на оказание услуг по реагированию на инциденты
Прежде чем подписать договор на оказание услуг по реагированию на инциденты, уточните определения SLA, объем услуг, скрытые расходы, соответствие профилю угроз, а также условия поддержки после инцидента...
Перейти к
Tycoon 2FA
Киберпреступная группа
Tycoon 2FA
Перейти к
Тест PHP
Киберпреступная группа
Тест PHP
Перейти к
ShadowSilk
Киберпреступная группа
ShadowSilk
Перейти к
Scattered Spider
Киберпреступная группа
Scattered Spider
Перейти к
DarkBlinders
Киберпреступная группа
DarkBlinders
Перейти к
Bloody Wolf
Киберпреступная группа
Bloody Wolf
Перейти к
TX-NFC
Киберпреступная группа
TX-NFC
Перейти к
Блог
GitBait: фишинг, направленный на финансовый сектор Мексики
Обнаружена модульная фишинговая инфраструктура, нацеленная на ряд мексиканских банков, которая злоупотребляет сервисом GitHub Pages и использует скрипты...
Перейти к
Блог
GitBait: фишинг в мексиканском финансовом секторе
Обнаружена модульная фишинговая инфраструктура, нацеленная на несколько мексиканских банков, которая злоупотребляет сервисом GitHub Pages, использует запутывающие скрипты и отличается...
Перейти к
Отчет по аналитическим данным, май 2026 года
Отчет
Отчет по аналитическим данным, май 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Обзор угроз ANZ — май 2026 года
Отчет
Обзор угроз ANZ — май 2026 года
Оперативная аналитика угроз и глубокое понимание угроз, тенденций атак и злоумышленников, определяющих ситуацию в сфере кибербезопасности в Австралии и Новой Зеландии...
Перейти к
Блог
«Гнездо снайпера»: от подделки брендов до перехвата браузеров и мошенничества с CPA
В этом блоге подробно рассказывается о SniperDz — централизованной платформе PhaaS, содержащей более 80 готовых шаблонов фишинговых писем, имитирующих...
Перейти к
Демонтаж SniperDz
Расследование
Демонтаж SniperDz
Group-IBВ ходе расследования, посвящённого поддельным политическим аккаунтам, была выявлена платформа «фишинг как услуга» (PhaaS), действовавшая на протяжении десятилетия. Оперативная информация, переданная Интерполу и Национальному управлению Алжира...
Перейти к
Блог
SilabRAT, в чём твоя сила?
SilabRAT (также известный как SnappyClient) — это усовершенствованный троян удаленного доступа (RAT), который продается в формате «вредоносное ПО как услуга» (MaaS) на форумах даркнета. Разработанный...
Перейти к
Система обеспечения соответствия требованиям кибербезопасности в Саудовской Аравии является одной из самых передовых в мире. Что это для вашей организации: обязательство или возможность?
Отчет
Система обеспечения соответствия требованиям кибербезопасности в Саудовской Аравии является одной из самых передовых в мире. Что это для вашей организации: обязательство или возможность?
18 нормативных баз. Четыре ключевые отрасли. Одно руководство по исследованиям, в котором каждое требование соотнесено с механизмами контроля и возможностями, чтобы помочь...
Перейти к
Блог
Ошибка 524 «Decoy»: разоблачение глобальной операции по смишингу, скрытой за страницами ошибок
Исследователи из компании « Group-IB » раскрыли детали крупномасштабной операции по смишингу и фишингу, в рамках которой злоумышленники выдавали себя за представителей более 260 брендов...
Перейти к
Блог
Ошибка 524 «Decoy»: разоблачение глобальной операции по фишингу через SMS, скрывающейся за страницами ошибок
Group-IB Исследователи раскрыли масштабную операцию по смфишингу и фишингу, в рамках которой злоумышленники выдавали себя за более чем 260 брендов в 72 странах, используя поддельные страницы ошибок Cloudflare,...
Перейти к
Отчет по аналитическим данным, апрель 2026 года
Отчет
Отчет по аналитическим данным, апрель 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет AUNZ Intelligence Insights, апрель 2026 года
Отчет
Отчет AUNZ Intelligence Insights, апрель 2026 года
В данном обзоре представлен обзор ситуации в сфере кибербезопасности в Азиатско-Тихоокеанском регионе (APAC) за апрель 2026 года на основе аналитических данных...
Перейти к
Мошенничество с криптовалютами
Блог
Мошенничество с криптовалютами: 10 самых распространённых видов и принципы их действия
Узнайте о наиболее распространённых видах мошенничества с криптовалютами и о том, как они работают на практике. Узнайте, как финансовые учреждения могут выявлять мошенничество...
Перейти к
Блог
«Слепое пятно» на 48 миллиардов долларов: почему продавцы платят за утечки данных по картам, о которых они даже не подозревают
Торговцы несут убытки от мошенничества с банковскими картами на сумму 53 млрд долларов, но не имеют доступа к данным о скомпрометированных картах. Узнайте о трех препятствиях, мешающих торговцам...
Перейти к
Блог
«Призрачный стадион»: на кону — миллиарды долларов на крупнейшем футбольном турнире мира
Поскольку до чемпионата мира по футболу 2026 года остались считанные недели, исследователи из компании « Group-IB » выявили шесть различных схем мошенничества, четыре независимых угрозы...
Перейти к
Блог
Предотвращение мошенничества при онлайн-платежах: передовой опыт для организаций
Узнайте, что такое мошенничество с платежами, как оно происходит и какие практические меры контроля могут применять организации на каждом этапе...
Перейти к
Блог
Игра в запутывание объемов: брокеры лидов, которые тратят ваше время впустую
Все больше брокеров данных, действующих на китайскоязычных форумах даркнета и в каналах Telegram, рекламируют большие объемы...
Перейти к
Блог
Не искажают ли показатели роста вашего бизнеса в сфере онлайн-гемблинга мошеннические операции?
Откровенный разговор о мошенничестве, маскирующемся под рост индустрии онлайн-гемблинга, с Сарой Псайла, руководителем отдела гемблинга в компании « Group-IB ».
Перейти к
Блог
Представляем « Group-IB » от Prevyn AI
Как компания « Group-IB » создает когнитивное ядро, способное предвидеть угрозы до того, как они возникнут
Перейти к
Что такое Incident Response Retainer? (И почему ждать взлома — это слишком поздно)
Блог
Что такое Incident Response Retainer? (И почему ждать взлома — это слишком поздно)
Ретейнер на реагирование на инциденты обеспечивает организациям мгновенный доступ к экспертам по кибербезопасности в случае взлома, позволяя не терять драгоценное время на...
Перейти к
Блог
Защита цифрового бренда в сфере кибербезопасности: почему это важно в 2026 году
Защита бренда в цифровом пространстве помогает организациям выявлять и нейтрализовывать внешние угрозы, такие как фишинговые сайты, поддельные профили в социальных сетях, фальшивые объявления и...
Перейти к
Фиктивные инвестиции, реальные последствия: раскрытие инвестиционных махинаций, направленных против США и Австралии
Отчет
Фиктивные инвестиции, реальные последствия: раскрытие инвестиционных махинаций, направленных против США и Австралии
Перейти к
Внутри экономики поддельных инвестиционных платформ
Отчет
Внутри экономики поддельных инвестиционных платформ
Group-IB раскрывает масштабную мошенническую схему, в рамках которой жертв в США и Австралии склоняют к инвестированию.
Перейти к
Блог
«Французский двухэтапный план»: разоблачение многоступенчатой аферы, направленной против Национальной железнодорожной компании Франции
Эта тщательно продуманная мошенническая схема использует передовые методы фишинга и социальной инженерии, опирается на узнаваемость бренда, проводит кампании, приуроченные к конкретным событиям, и играет на эмоциях...
Перейти к
Блог
Group-IB Digital Risk Protection Интеграция с Google SecOps: бренд Threat Intelligence, теперь в вашем SOC
Перейти к
«Магический квадрант» Gartner® 2026 — технологии анализа киберугроз
Отчет
«Магический квадрант» Gartner® 2026 — технологии анализа киберугроз
Group-IB Компания признана лидером в отчете «Магический квадрант™» Gartner® 2026 года в категории «Технологии анализа киберугроз»
Перейти к
Блог
«Архитектура обмана»: как мошенническая экосистема стоимостью 187 миллионов долларов злоупотребляет доверием в Австралии и США
В этом блоге рассматривается, как злоумышленники используют выдачу себя за других с помощью дипфейков с помощью технологии deepfake и социальные сети для манипулирования котировками реальных акций, а также как сеть...
Перейти к
Инвестиционное мошенничество типа «накачка и слив» в социальных сетях
Отчет
Инвестиционное мошенничество типа «накачка и слив» в социальных сетях
Group-IB раскрывает масштабную мошенническую схему, в рамках которой жертв в США и Австралии склоняют к инвестированию.
Перейти к
TeamTNT
Подкаст
Team TNT: может ли быть, что вы, сами того не подозревая, майните криптовалюту для хакеров?
Криптовалюта обещала инвесторам огромный потенциал. Но выгоду из этого извлекают киберпреступники. От многомиллионных выкупов программам-вымогателям до безграничных...
Перейти к
Блог
«Возрождение Феникса»: разоблачение набора PhaaS, стоящего за глобальными массовыми фишинговыми кампаниями
В ходе анализа глобальных операций по смишингу, охватывающих регионы АТР, Латинской Америки, Европы и Ближнего Востока и Африки, исследователи компании « Group-IB » обнаружили административную панель «Phoenix System», которая...
Перейти к
Регулирующие органы нашли решение проблемы риска мошенничества в Кувейте. А у вашего банка есть план действий?
Отчет
Регулирующие органы нашли решение проблемы риска мошенничества в Кувейте. А у вашего банка есть план действий?
Система обеспечения кибербезопасности и операционной устойчивости (CORF) Центрального банка Кувейта введена в действие. В данном руководстве подробно описано, что именно должны делать кувейтские банки...
Перейти к
Отчет AUNZ Intelligence Insights, январь 2026 года
Отчет
Отчет AUNZ Intelligence Insights, январь 2026 года
Group-IBЕжемесячные практические аналитические данные об угрозах и глубокие аналитические выводы по программам-вымогателям, хактивизму, программам для кражи данных и финансовому мошенничеству, подготовленные командой Threat Intelligence « »...
Перейти к
Отчет APAC Intelligence Insights, январь 2026 года
Отчет
Отчет APAC Intelligence Insights, январь 2026 года
Ежемесячный аналитический обзор, посвящённый программам-вымогателям, хактивизму, программам-крадецам данных и финансовому мошенничеству в Азиатско-Тихоокеанском регионе — подготовлен командой « Threat Intelligence » компании Group-IB.
Перейти к
Отчет AUNZ Intelligence Insights, март 2026 года
Отчет
Отчет AUNZ Intelligence Insights, март 2026 года
Group-IB«Insights» — ежемесячный обзор практической информации об угрозах и точных аналитических выводов по программам-вымогателям, хактивизму, программам для кражи данных и финансовому мошенничеству, подготовленный Threat Intelligence( ) ...
Перейти к
Отчет APAC Intelligence Insights, февраль 2026 года
Отчет
Отчет APAC Intelligence Insights, февраль 2026 года
Ежемесячный аналитический обзор, посвященный программам-вымогателям, хактивизму, программам для кражи данных и финансовому мошенничеству, подготовленный командой Threat Intelligence из компании Group-IBна основе данных по Азиатско-Тихоокеанскому региону.
Перейти к
Обзор киберугроз в европейском производственном секторе
Отчет
Обзор киберугроз в европейском производственном секторе
Почему самые серьезные риски для производственной деятельности возникают за пределами завода
Перейти к
Отчет AUNZ Intelligence Insights, февраль 2026 года
Отчет
Отчет AUNZ Intelligence Insights, февраль 2026 года
Group-IBЕжемесячные практические аналитические данные об угрозах и глубокие аналитические выводы по программам-вымогателям, хактивизму, программам для кражи данных и финансовому мошенничеству, подготовленные командой Threat Intelligence « »...
Перейти к
Group-IB Названа лидером в категории «Аналитические платформы для борьбы с мошенничеством в электронной коммерции»
Отчет
Group-IB Названа лидером в категории «Аналитические платформы для борьбы с мошенничеством в электронной коммерции»
Компания KuppingerCole Analysts AG признала компанию « Group-IB » «абсолютным лидером», «лидером по продуктам» и «лидером в области инноваций» в рейтинге «Leadership Compass 2025» по...
Перейти к
Отчет по аналитическим данным, март 2026 года
Отчет
Отчет по аналитическим данным, март 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет по аналитическим данным, февраль 2026 года
Отчет
Отчет по аналитическим данным, февраль 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет APAC Intelligence Insights, март 2026 года
Отчет
Отчет APAC Intelligence Insights, март 2026 года
Ежемесячный аналитический обзор, посвященный программам-вымогателям, хактивизму, программам для кражи данных и финансовому мошенничеству, подготовленный командой Threat Intelligence из компании Group-IBна основе данных по Азиатско-Тихоокеанскому региону.
Перейти к
Блог
Анализ схемы мошенничества: создание счетов дропов на B2B-платформах в сфере финансовых технологий во Франции
Как корпоративные и розничные счета используются для финансового мошенничества с помощью сложных методов идентификации устройств и сетей дропов.
Перейти к
Отчет по аналитическим данным, январь 2026 года
Отчет
Отчет по аналитическим данным, январь 2026 года
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Аналитические обзоры по Азиатско-Тихоокеанскому региону, декабрь 2025 г.
Отчет
Аналитические обзоры по Азиатско-Тихоокеанскому региону, декабрь 2025 г.
Справьтесь со всплеском кибератак в конце года с помощью практической аналитики угроз, касающейся злоумышленников, векторов атак и тактик на основе искусственного интеллекта, определяющих...
Перейти к
Блог
W3LL без маски: как была ликвидирована глобальная экосистема BEC-фишинга как услуги
Ликвидация глобальной экосистемы «фишинга как услуги»
Перейти к
Блог
Семь сигналов, по которым киберэксперты пришли к единому мнению на конференции FIRST Paris 2026
Group-IB провел технический коллоквиум FIRST в Париже, где эксперты по кибербезопасности подвергли сомнению распространённые представления о современной киберзащите. Председатель FIRST Оливье...
Перейти к
Блог
Проявляются ли риски в действиях или поведении? Понимание поведенческой аналитики в сфере кибербезопасности
Злоумышленники рассчитывают на статические средства защиты. Перейдите на передовую поведенческую аналитику, чтобы выявлять аномальное поведение еще на этапе его проявления и защитить...
Перейти к
Блог
«Кибер-сага»: по следам ИТ-специалистов КНДР
Узнайте, как северокорейские злоумышленники используют синтетические личности, рабочие процессы с применением искусственного интеллекта и пересекающуюся инфраструктуру для проникновения в компании, а также получите практические рекомендации...
Перейти к
Единичное нарушение, многочисленные атаки на цепочку поставок
Вебинар
Единичное нарушение, многочисленные атаки на цепочку поставок
Подробности из отчета « Group-IB : Тенденции в сфере высокотехнологичной преступности — 2026»
Перейти к
Анализ киберугроз в Японии в 2026 году: на передовой борьбы с атаками на цепочки поставок и геополитическими рисками
Вебинар
Анализ киберугроз в Японии в 2026 году: на передовой борьбы с атаками на цепочки поставок и геополитическими рисками
Ознакомьтесь с последними аналитическими данными об уязвимостях цепочек поставок, а также о тенденциях в области фишинга и программ-вымогателей с использованием искусственного интеллекта, которые затрагивают в первую очередь Японию и Азиатско-Тихоокеанский регион....
Перейти к
Эпоха атак на цепочку поставок
Вебинар
Эпоха атак на цепочку поставок
Эксклюзивный вебинар | Тенденции киберпреступности в Латинской Америке в 2026 году
Перейти к
Блог
«Зацепление архипелага»: анализ фишинговой кампании, направленной против пользователей банковских услуг на Филиппинах
Group-IB Исследователи выявили продолжающуюся фишинговую кампанию, направленную против крупных банков Филиппин. В этом блоге подробно рассказывается о том, как киберпреступники злоупотребляет...
Перейти к
Конфликт между Ираном, Израилем и США: оценка киберпоследствий за первый месяц
Вебинар
Конфликт между Ираном, Израилем и США: оценка киберпоследствий за первый месяц
Присоединяйтесь к экспертам Group-IB Threat Intelligence на закрытом вебинаре, где будет проанализировано, как развивалась ситуация в течение месяца и что...
Перейти к
Блог
«Phantom Stealer»: кража учетных данных как услуга
Group-IB показывает, как « Business Email Protection » блокировала фишинговые письма от «Phantom Stealer» на разных этапах кампании.
Перейти к
Блог
«За пределами соблюдения нормативных требований»: как финансовые учреждения могут выполнять новые требования по обмену информацией о мошенничестве, соблюдая при этом конфиденциальность
Регулирующие органы по всему миру вводят обязательный обмен информацией о мошенничестве. Узнайте, как финансовые учреждения могут взаимодействовать в режиме реального времени, соблюдая при этом требования конфиденциальности, с помощью...
Перейти к
Boolka
Подкаст
«Boolka»: эволюция киберпреступной организации
Если эволюция чему-то и научила человечество, так это тому, что адаптация — залог выживания. По мере того как добыча развивает приемы маскировки, хищники...
Перейти к
Блог
Планирование стратегии кибербезопасности: необходимая перезагрузка для команд и руководителей по безопасности в 2026 году
Действительно ли ваша система кибербезопасности способна противостоять современным многогранным угрозам, или она существует лишь на бумаге? Узнайте больше.
Перейти к
Блог
Схема фишинга GTFire: уклонение от обнаружения с помощью сервисов Google
Как GTFire злоупотребляет Google Firebase и Google Translate для расширения глобальных фишинговых кампаний
Перейти к
Блог
Облачные телефоны: невидимая угроза
Прослеживаем эволюцию технологии облачных телефонов от безобидной автоматизации взаимодействия в социальных сетях до финансового мошенничества в промышленных масштабах, которое остается незаметным для...
Перейти к
Ликвидация группировки GXC Team
Расследование
Ликвидация группировки GXC Team
Group-IB оказала содействие испанской Гражданской гвардии в ликвидации «GXC Team» — преступного синдиката, работающего по модели «преступление как услуга» (Crime-as-a-Service), который использовал искусственный интеллект в мошеннических целях для обмана банков...
Перейти к
Блог
Как действует «Хасталамуэрте»: анализ методов атак «Джентльменов», проведенный сайтом Group-IB
В отчете представлен обзор тактик, методов и процедур (TTP) группы «The Gentlemen», зафиксированных компанией « Group-IB » в ходе взломов, осуществленных...
Перейти к
Отчет LATAM Intelligence Insights, 1-й квартал 2026 года
Отчет
Отчет LATAM Intelligence Insights, 1-й квартал 2026 года
Будьте в курсе последних изменений в сфере киберугроз и узнайте, как киберпреступники совершенствуют свои методы...
Перейти к
Как одна брешь влечет за собой множество других при атаках на цепочку поставок
Вебинар
Как одна брешь влечет за собой множество других при атаках на цепочку поставок
Выводы из отчета «Тенденции в сфере высокотехнологичных преступлений — 2026» компании « Group-IB ».
Перейти к
Блог
Рост числа мошеннических схем с поддельными отслеживаниями посылок в регионе Ближнего Востока и Африки
Вы действительно потеряли груз по дороге?
Перейти к
Блог
Шесть групп, осуществляющих атаки на цепочки поставок, на которые следует обратить внимание в 2026 году
Кто атакует ваших поставщиков? Узнайте о шести основных группах, нападающих на цепочки поставок, которые нацелены на SaaS, открытое программное обеспечение и MSP...
Перейти к
3-я серия цикла «Мошенничество» на сайте « Group-IB»
Подкаст
Сеть дропов: как цифровое мошенничество превратилось в индустрию
Кибермошенничество превратилось в изощренную деятельность, осуществляемую в промышленных масштабах. За каждой мошеннической транзакцией стоит сложная сеть счетов дропов,...
Перейти к
Вебинар «Отчет о тенденциях в сфере высокотехнологичных преступлений 2026», META: Эпоха атак на цепочки поставок
Вебинар
Вебинар «Отчет о тенденциях в сфере высокотехнологичных преступлений 2026», META: Эпоха атак на цепочки поставок
Киберпреступность больше не определяется единичными, изолированными инцидентами. Сегодня атаки на цепочку поставок образуют взаимосвязанные экосистемы, в которых доверие, доступ и...
Перейти к
Как одна единственная уязвимость в системе безопасности вызывает множество атак на цепочку поставок
Вебинар
Как одна единственная уязвимость в системе безопасности вызывает множество атак на цепочку поставок
Выводы из отчета «Тенденции в сфере высокотехнологичных преступлений» компании « Group-IB » за 2026 год
Перейти к
Тенденции в области высокотехнологичных преступлений в Европе в 2026 году
Вебинар
Тенденции в области высокотехнологичных преступлений в Европе в 2026 году
Атаки на цепочку поставок стали определяющим фактором в современном ландшафте киберугроз. Вместо того, чтобы нацеливаться непосредственно на организации, злоумышленники используют...
Перейти к
Брифинг по угрозам
Вебинар
Брифинг по угрозам
Присоединяйтесь к экспертам Group-IB , чтобы узнать о ключевых киберугрозах, возникающих в связи с эскалацией напряженности на Ближнем Востоке, и о том, что...
Перейти к
Блог
Фишинговая схема GTFire: избегание обнаружения с помощью сервисов Google
Как GTFire злоупотребляет Google Firebase и Google Translate для масштабирования глобальных фишинговых кампаний
Перейти к
MuddyWater снова наносит удар_1
Блог
Операция «Олалампо»: изнутри последней кампании MuddyWater
MuddyWater APT запустила новую кибератаку под названием «Операция Олалампо», в ходе которой используются новые варианты вредоносного ПО и боты Telegram...
Перейти к
Блог
За пределами налоговых деклараций: как общая инфраструктура вредоносных программ усиливает злоупотребление брендами в Индонезии
В Индонезии наступил сезон уплаты налогов, и мошенники активизировали свою деятельность, используя поддельные приложения Coretax...
Перейти к
Отчет о тенденциях в сфере высокотехнологичных преступлений на 2026 год
Отчет
Отчет о тенденциях в сфере высокотехнологичных преступлений на 2026 год
Отчет о тенденциях в сфере высокотехнологичных преступлений за 2026 год показывает, как этот сдвиг привел к индустриализации киберпреступности, обнажил ограничения периметральных систем защиты и...
Перейти к
Единая система противодействия мошенничеству: борьба с мошенничеством в семь шагов
Отчет
Единая система противодействия мошенничеству: борьба с мошенничеством в семь шагов
Структурируйте, оценивайте и управляйте риском мошенничества с помощью проверенного в отрасли жизненного цикла
Перейти к
Конец OTP: краткое руководство для банков ОАЭ по правилам защиты прав потребителей ЦБ ОАЭ
Отчет
Конец OTP: краткое руководство для банков ОАЭ по правилам защиты прав потребителей ЦБ ОАЭ
В ОАЭ постепенно отказываются от аутентификации транзакций на основе OTP, что позволяет региону повысить устойчивость к мошенничеству. В то время как...
Перейти к
Блог
Формирование теней: разбор новых методов и инфраструктуры ShadowSyndicate
ShadowSyndicate повышает свой уровень, разрабатывая новые тактики, создавая дополнительные отпечатки SSH и привлекая больше серверов.
Перейти к
Блог
ИИ, объясни себя: почему объяснимый ИИ (XAI) становится критически важным для кибербезопасности?
ИИ знает все, но стоит ли ему слепо доверять? Именно здесь важное значение приобретает XAI, помогая удерживать ИИ в...
Перейти к
Блог
Ваше облако (облака). Шанс противников получить контроль
Перенастройте систему безопасности в мультиоблачной среде с помощью недавно запущенного решения « Group-IB »Cloud Security Posture Management (CSPM)
Перейти к
Отчет Intelligence Insights, декабрь 2025 г.
Отчет
Отчет Intelligence Insights, декабрь 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет META & Pakistan Intelligence Insights, декабрь 2025 г.
Отчет
Отчет META & Pakistan Intelligence Insights, декабрь 2025 г.
Отчет « Group-IB : Аналитические выводы» за декабрь 2025 года содержит основанный на данных обзор наиболее значимых тенденций в сфере киберпреступности и мошенничества...
Перейти к
Слепота разведки: вы купили фиды, но не можете увидеть угрозы
Вебинар
Слепота разведки: вы купили фиды, но не можете увидеть угрозы
Многие организации вкладывают значительные средства в каналы и инструменты для сбора информации об угрозах, но по-прежнему не могут увидеть, понять или принять меры в отношении реальных...
Перейти к
Блог
Перуанские вершины: иллюзия цифрового кредита
Подробный анализ мошенничества с кредитами в Перу и Латинской Америке. Узнайте, как мошенники заманивают жертв с помощью поддельных кредитов...
Перейти к
Искусственный интеллект как оружие: изнутри преступной экосистемы, питающей пятую волну киберпреступности
Отчет
Искусственный интеллект как оружие: изнутри преступной экосистемы, питающей пятую волну киберпреступности
ИИ больше не является новым риском; сейчас он является операционной инфраструктурой для киберпреступности.
Перейти к
Блог
5 основных рисков безопасности ИИ в 2026 году
Перейти к
Блог
Фишинг и безопасность электронной почты: руководство для эпохи ИИ
Перейти к
Блог
Реальные примеры использования ИИ в кибербезопасности
Перейти к
DeadLock
Блог
DeadLock Ransomware: смарт-контракты для злонамеренных целей
Этот блог раскрывает скрытое использование DeadLock смарт-контрактов Polygon для хранения прокси-адресов, плохо документированную и малоизвестную технику, которая...
Перейти к
Блог
Ghost Tapped: отслеживание роста популярности китайского вредоносного ПО для Android, позволяющего осуществлять платежи одним касанием
Group-IB Исследователи подробно описывают внутренний механизм работы китайских систем оплаты одним касанием в Telegram и анализируют приложения для Android с поддержкой NFC, которые мошенники используют...
Перейти к
Блог
Волна атак с имитацией DocuSign с помощью настраиваемого в реальном времени LogoKit
Узнайте, как решение « Business Email Protection » от компании « Group-IB» сдерживает нарастающую волну попыток подражания DocuSign до того, как пользователи подвергнутся риску, и защищает их...
Перейти к
Аналитические данные по Азиатско-Тихоокеанскому региону, ноябрь 2025 г.
Отчет
Аналитические данные по Азиатско-Тихоокеанскому региону, ноябрь 2025 г.
Авторитетная аналитика киберугроз для руководителей, отвечающих за защиту Азиатско-Тихоокеанского региона (APAC).
Перейти к
AUNZ Intelligence Insights, ноябрь 2025 г.
Отчет
AUNZ Intelligence Insights, ноябрь 2025 г.
Авторитетная аналитика киберугроз для руководителей, отвечающих за защиту Австралии и Новой Зеландии (AUNZ).
Перейти к
Фабрика самозванцев: когда ваша цифровая личность перестает принадлежать вам
Вебинар
Фабрика самозванцев: когда ваша цифровая личность перестает принадлежать вам
Цифровые идентичности подвергаются атакам. Присоединяйтесь к вебинару « Group-IB », чтобы узнать, как киберпреступники похищают, манипулируют и используют в своих целях цифровые...
Перейти к
Блог
Пустые обещания в регионе Ближнего Востока и Северной Африки: как онлайн-схемы быстрого заработка эксплуатируют гиг-экономику
В социальных сетях, особенно в арабских странах, продолжают циркулировать поддельные объявления о вакансиях, предлагающие легкую удаленную работу и быстрый...
Перейти к
Group-IB x Народный банк
История успеха
Group-IB x Народный банк
Как старейший банк Узбекистана защищает свое имя и клиентов в цифровую эпоху
Перейти к
Отчет Intelligence Insights, ноябрь 2025 г.
Отчет
Отчет Intelligence Insights, ноябрь 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет META Intelligence «Ситуация с киберугрозами», сентябрь – ноябрь 2025 г.
Отчет
Отчет META Intelligence «Ситуация с киберугрозами», сентябрь – ноябрь 2025 г.
Будьте на шаг впереди постоянно меняющихся киберугроз с помощью новейшего отчета META Intelligence от Group-IB, в котором анализируются наиболее значимые глобальные и региональные тенденции в области кибербезопасности...
Перейти к
Европейские разведывательные данные, ноябрь 2025 г.
Отчет
Европейские разведывательные данные, ноябрь 2025 г.
В период с сентября по ноябрь ситуация с угрозами в Европе продолжала развиваться, выявляя новые тенденции в деятельности программ-вымогателей, продаже первоначального доступа и...
Перейти к
Brain Cipher
Подкаст
Brain Cipher: Что происходит, когда национальная инфраструктура подвергается атаке?
Индонезия, июнь 2024 года — 210 важнейших государственных учреждений были выведены из строя одним махом. Иммиграционные службы были в хаосе, таможня...
Перейти к
Android-программы для кражи SMS-сообщений в Узбекистане
Блог
Выберите своего бойца: новый этап в эволюции Android-программ для кражи SMS-сообщений в Узбекистане
Group-IB анализирует эволюцию вредоносного ПО для Android в Узбекистане, выявляя сложные дропперы, методы доставки зашифрованного полезного груза, приемы противодействия анализу, а также двунаправленную систему Wonderland...
Перейти к
Протокол 443, эпизод 1, анонс
Подкаст
Финтех, мошенничество и антифрод в Узбекистане
В первом эпизоде мы обсуждаем бурный рост финансовых технологий в Узбекистане и «цену», которую приходится платить за цифровые...
Перейти к
ИИ в кибербезопасности
Блог
Обновленное руководство по ИИ в кибербезопасности: внедрение, тенденции, проблемы и будущее
Искусственный интеллект в сфере кибербезопасности меняет ландшафт угроз быстрее, чем когда-либо. Будьте в курсе событий и будьте готовы к любым ситуациям с помощью Group-IB.
Перейти к
2-я серия цикла «Мошенничество» на канале « Group-IB»
Подкаст
Совершенствование тактики защиты от растущего мошенничества с авторизованными платежами
От реальных историй людей, стоящих за защитой от мошенничества, до раскрытия APP-мошенничества и пресечения деятельности сетей дропов за миллисекунды... мы рассказываем о...
Перейти к
Борьба с кредитным мошенничеством в Узбекистане:
Блог
Борьба с кредитным мошенничеством в Узбекистане: тяжелая борьба с социальной инженерией
Всесторонний анализ тенденций в области кредитного мошенничества в Узбекистане, методов, используемых мошенниками, и практических мер безопасности, которые принимают финансовые учреждения...
Перейти к
Блог
Грядут новые угрозы: прогнозы « Group-IB » в области кибербезопасности на 2026 год и далее
В перевернутом мире киберпреступности происходят вещи и постраннее. Генеральный директор компании « Group-IB» Дмитрий Волков делится своими прогнозами в области кибербезопасности на 2026 год...
Перейти к
Разоблачение схемы кибермошенничества «Fusion»: модель аналитики « Group-IB », необходимая каждой организации в Латинской Америке
Вебинар
Разоблачение схемы кибермошенничества «Fusion»: модель аналитики « Group-IB », необходимая каждой организации в Латинской Америке
Присоединяйтесь к этому эксклюзивному вебинару по кибербезопасности, где наши эксперты подробно расскажут, почему подход Cyber Fraud Fusion от...
Перейти к
Будущее предотвращения мошенничества: почему обмен информацией о подозрительной деятельности стал реальностью
Вебинар
Будущее предотвращения мошенничества: почему обмен информацией о подозрительной деятельности стал реальностью
Узнайте, как технология компании « Group-IB », прошедшая сертификацию Bureau Veritas, обеспечивает обмен информацией о мошенничестве между организациями в режиме реального времени в соответствии с нормативными требованиями, позволяя выявлять угрозы еще на ранней стадии...
Перейти к
Блог
Крючок для золота: внутри кампании GoldFactory, которая превращает приложения в золотые рудники
Подробный анализ развивающихся мобильных мошеннических кампаний GoldFactory в Азиатско-Тихоокеанском регионе, включая модифицированные банковские приложения, новые варианты вредоносного ПО, такие как...
Перейти к
APP-мошенничество
Блог
Можно ли на самом деле остановить APP-мошенничество до того, как оно произойдет? Внутри безопасной разведывательной сети по борьбе с мошенничеством в режиме реального времени, доказывающей, что это возможно
Узнайте, как обмен данными о мошенничестве в режиме реального времени предотвращает APP-мошенничество до возникновения убытков. Останавливайте счета дропов уже на этапе прогрева с помощью технологии, отвечающей требованиям GDPR.
Перейти к
Операция «Каэрб»: ликвидация фишинговой платформы iServer (Phishing-as-a-Service)
Расследование
Операция «Каэрб»: ликвидация фишинговой платформы iServer (Phishing-as-a-Service)
Group-IB поддержала «Операцию Kaerb» — международную правоохранительную операцию под руководством Европола и Америпола, направленную против фишинговой платформы «iServer» типа «фишинг как услуга». Активная...
Перейти к
ajina-default
Подкаст
Ajina: можно ли действительно доверять этому приложению?
Киберпреступники являются мастерами в использовании человеческой уязвимости и доверия. В узбекском фольклоре есть существо, известное тем, что сеет хаос...
Перейти к
Операция по ликвидации ALTDOS: арест организатора глобальной утечки данных
Расследование
Операция по ликвидации ALTDOS: арест организатора глобальной утечки данных
Group-IB внесла свой вклад в ликвидацию сети ALTDOS — совместную операцию, в которой участвовали Королевская полиция Таиланда и Полиция Сингапура, что привело к...
Перейти к
Блог
Bloody Wolf: угроза правосудию с «тупым ломом» в руках
С конца июня 2025 года аналитики компании « Group-IB » зафиксировали резкий рост числа писем, содержащих целевые фишинговые атаки, в странах Центральной Азии. Злоумышленники выдают себя за представителей государственных органов...
Перейти к
Обзор Fraud Protection. Дорожная карта продукта, примеры использования и новинки
Вебинар
Обзор Fraud Protection. Дорожная карта продукта, примеры использования и новинки
Углубите свои знания о платформе « Group-IB »Fraud Protection . Узнайте об эволюции платформы, новейших методах мошенничества и эффективном позиционировании решений для банков, финтех-компаний...
Перейти к
Отчет AUNZ Intelligence Insights, сентябрь 2025 г.
Отчет
Отчет AUNZ Intelligence Insights, сентябрь 2025 г.
Получайте региональную информацию, которая имеет значение. Загрузите сентябрьский выпуск Intelligence Insights за 2025 год, чтобы узнать о главных киберугрозах в регионе AUNZ,...
Перейти к
Отчет об аналитических исследованиях в АТР, сентябрь 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, сентябрь 2025 г.
Будьте в курсе основных событий в области кибербезопасности в Азиатско-Тихоокеанском регионе в сентябре 2025 года.
Перейти к
Отчет об аналитических исследованиях в АТР, октябрь 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, октябрь 2025 г.
Узнайте о ключевых тенденциях развития кибербезопасности в Азиатско-Тихоокеанском регионе (АТР) в октябре 2025 года.
Перейти к
UNC2891: Угрозы банкоматов никогда не умирают
Отчет
UNC2891: Угрозы банкоматов никогда не умирают
С 2022 года специалисты Group-IB расследуют серию атак, совершенных группой UNC2891 против нескольких финансовых учреждений в Индонезии.
Перейти к
Отчет AUNZ Intelligence Insights, октябрь 2025 г.
Отчет
Отчет AUNZ Intelligence Insights, октябрь 2025 г.
Узнайте о ключевых событиях в области кибербезопасности, которые определяли ситуацию в регионе AUNZ в октябре 2025 года.
Перейти к
Отчет Intelligence Insights, октябрь 2025 г.
Отчет
Отчет Intelligence Insights, октябрь 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Европа: аналитические материалы, октябрь 2025 г.
Отчет
Европа: аналитические материалы, октябрь 2025 г.
Киберпульс Европы: целевые сектора, отточенная тактика и расширяющаяся поверхность атаки
Перейти к
Group-IB x Trusttech
История успеха
Group-IB x Trusttech
Укрепление цифрового доверия в финансовом секторе Узбекистана
Перейти к
Многоступенчатый набор для фишинга
Блог
Обнаружен многоступенчатый фишинговый набор, нацеленный на инфраструктуру Италии
Group-IB Исследователи обнаружили профессиональную фишинговую платформу, которая с поразительной точностью имитирует известные бренды. Используя многоуровневые методы обхода, фильтрацию CAPTCHA и...
Перейти к
Обзор Business Email Protection
Вебинар
Обзор Business Email Protection
Откройте для себя новую эру « Group-IB» Business Email Protection
Перейти к
Блог
Призраки в /proc: Манипуляция и повреждение временной шкалы
Узнайте, как злоумышленники могут манипулировать файловой системой Linux /proc, чтобы скрыть вредоносные процессы и исказить временную шкалу событий при криминалистическом анализе. Это глубокое техническое...
Перейти к
Эволюция вирусов в Узбекистане — итоги исследований октября
Вебинар
Эволюция вирусов в Узбекистане — итоги исследований октября
В октябре специалисты компании « Group-IB » обнаружили новую волну атак с использованием вредоносного ПО, направленных против пользователей в Узбекистане. В ходе вебинара...
Перейти к
Блог
Обнаружение компрометации цепочки поставок NPM до ее распространения
Узнайте, как программа « Business Email Protection » (BEP) компании « Group-IB» может предотвратить взлом цепочки поставок NPM за счет обнаружения первоначального фишингового письма...
Перейти к
Блог
Иллюзия богатства: Внутри сконструированной реальности инвестиционных мошеннических платформ
В этом блоге подробно рассказывается об инвестиционных мошеннических кампаниях в Интернете, в том числе о мошеннических криптовалютных, форекс- и торговых платформах, а также предлагается руководство по техническому расследованию...
Перейти к
Изображение OilRig по умолчанию
Подкаст
MuddyWater & OilRig: учебник по кибершпионажу
По мере того как цифровая инфраструктура становится основой мировой экономики, кибершпионаж незаметно превращается в один из самых мощных...
Перейти к
Отчет Intelligence Insights, сентябрь 2025 г.
Отчет
Отчет Intelligence Insights, сентябрь 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Разоблачение нового набора вредоносных программ MuddyWater для международного шпионажа
Group-IB Threat Intelligence обнаружила сложную фишинговую кампанию, которую с высокой степенью уверенности связывают с группой MuddyWater, представляющей собой угрозу типа «Advanced Persistent Threat» (APT)....
Перейти к
Блог
Разоблачение мошеннической схемы Immediate Era в Сингапуре
Group-IBОтчет « Threat Intelligence » о мошеннической схеме, направленной против Сингапура
Перейти к
Блог
Напряженность между Востоком и Западом: Поставщики NDR отслеживают не тот трафик?
Большинство развертываний NDR сосредоточено на трафике по периметру. Тем временем злоумышленники перемещаются внутри сетей. Вот почему видимость трафика «восток — запад» - это слепой...
Перейти к
Отчет о случаях Digital Risk Protection в регионе APAC, август 2025 г.
Отчет
Отчет о случаях Digital Risk Protection в регионе APAC, август 2025 г.
Выявите наиболее серьезные случаи цифрового мошенничества и злоупотребления брендами в Азиатско-Тихоокеанском регионе (АТР), а также в Австралии и Новой Зеландии...
Перейти к
Европа Intelligence Insights, сентябрь 2025 г.
Отчет
Европа Intelligence Insights, сентябрь 2025 г.
В последние месяцы производственный, строительный и ИТ-сектор столкнулись с новыми кампаниями программ-вымогателей. Хактивистские группы активизировали свои DDoS-атаки...
Перейти к
Блог
Новое оружие против платежного мошенничества: уникальные данные киберразведки для антифрод-команд
Group-IBМодуль «Подозрительные платежи» для Threat Intelligence предоставляет идентификаторы платежей, связанных с программами-вымогателями, незаконными казино и схемами отмывания денег. Мошенничество,...
Перейти к
Блог
7 лучших информационных бюллетеней по кибербезопасности, достойных вашего почтового ящика
Ваш почтовый ящик заслуживает лучшего, чем спам. Вот 7 информационных бюллетеней по кибербезопасности, которые действительно информируют и делают вас немного умнее...
Перейти к
Голос мошенничества: Deepfake Vishing и новая эра социальной инженерии
Отчет
Голос мошенничества: Deepfake Vishing и новая эра социальной инженерии
Group-IBКоманда « Fraud Protection » анализирует рост числа атак с использованием дипфейков и подделки идентификатора вызывающего абонента, раскрывая, как киберпреступники используют искусственный интеллект...
Перейти к
От джойстика до джейлбрейка
Подкаст
От джойстика до джейлбрейка: Исследование пандемии киберпреступности среди молодежи
Забудьте все, что вы думаете о хакерах. Современные киберпреступники не прячутся в тенистых подвалах - это подростки, осваивающие читы...
Перейти к
Блог
Отслеживание MuddyWater в действии: Инфраструктура, вредоносное ПО и операции в 2025 году
В блоге подробно рассматривается эволюция MuddyWater в области инструментария, таргетинга и управления инфраструктурой, что свидетельствует о более зрелом и...
Перейти к
META Intelligence Report, август 2025 года. Киберразведка на Ближнем Востоке, в Турции, Африке и Пакистане
Отчет
META Intelligence Report, август 2025 года. Киберразведка на Ближнем Востоке, в Турции, Африке и Пакистане
Group-IBВ последнем аналитическом отчете … освещаются ключевые события в сфере кибербезопасности за август 2025 года с акцентом на глобальные угрозы, имеющие региональные последствия. Начиная с целенаправленных...
Перейти к
Отчет об аналитических исследованиях в АТР, август 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, август 2025 г.
Узнайте о ключевых тенденциях развития кибербезопасности в Азиатско-Тихоокеанском регионе (АТР) в августе 2025 года.
Перейти к
Отчет Intelligence Insights, август 2025 г.
Отчет
Отчет Intelligence Insights, август 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Аналитический отчет по Европе, август 2025 г.
Отчет
Аналитический отчет по Европе, август 2025 г.
Утечка данных об обороне и безопасности Италии. Новые группы вымогателей заявляют о себе. Акты возмездия против правительств Германии,...
Перейти к
Отчет об аналитических исследованиях в АТР, июль 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, июль 2025 г.
Ознакомьтесь с нашим мнением о наиболее значимых событиях в области кибербезопасности в Азиатско-Тихоокеанском регионе (APAC) в июле 2025 года.
Перейти к
Хактивист на войне: киберэскалация между Камбоджей и Таиландом в июле-августе 2025 года
Отчет
Хактивист на войне: киберэскалация между Камбоджей и Таиландом в июле-августе 2025 года
Хактивистские кибератаки часто возникают параллельно с конфликтами между государствами. Поймите общие тактики, техники и процедуры, которые...
Перейти к
Group-IB x Хорватский национальный CERT
История успеха
Group-IB x Хорватский национальный CERT
Узнайте, как национальный орган по кибербезопасности Хорватии использовал платформу « Threat Intelligence » от компании « Group-IB » для укрепления защитных возможностей в пяти регулируемых секторах и...
Перейти к
лучшие подкасты по кибербезопасности
Блог
10 подкастов по кибербезопасности, которые нужно добавить в очередь
Перейти к
Блог
От дипфейков до темных LLM: 5 примеров использования искусственного интеллекта в киберпреступности
ИИ в киберпреступности развивается быстрыми темпами, подпитывая ИИ-фишинговые атаки, ИИ-мошеннические звонки, ИИ-мошенничество с клонированием голоса и даже ИИ...
Перейти к
ransomhub
Подкаст
RansomHub: От RaaS-короля до тайны картеля
Когда в апреле RansomHub, одна из самых активных групп вымогателей, исчезла в одночасье, это вызвало шок в киберпреступной...
Перейти к
Блог
ShadowSilk: трансграничный «бинарный союз» для эксфильтрации данных
В этом блоге описываются атаки на жертв в Центральной Азии и АТР. Исследование атак выявило группу, которая также...
Перейти к
Вопросы доверия: Как угрозы по электронной почте скрываются за спинами ваших партнеров
Блог
Вопросы доверия: Как угрозы по электронной почте скрываются за спинами ваших партнеров
Наиболее распространенные средства защиты электронной почты по-прежнему ориентированы на угрозы вчерашнего дня. Тем временем злоумышленники пошли дальше. Перехватывая законные...
Перейти к
Аналитика киберугроз в АТР: обзор первого полугодия 2025 года и прогнозы на второе полугодие
Вебинар
Аналитика киберугроз в АТР: обзор первого полугодия 2025 года и прогнозы на второе полугодие
Будьте на шаг впереди киберугроз в Азиатско-Тихоокеанском регионе (APAC)! Присоединяйтесь к экспертам Group-IBна вебинаре в режиме реального времени 23...
Перейти к
Classiscam в регионе LATAM
Вебинар
Classiscam в регионе LATAM
Узнайте, как Classiscam действует в Латинской Америке в 2025 году. Познакомьтесь с его мошенническими тактиками, использованием ботов в Telegram...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое Attack Surface Management
Поверхность атаки организации включает в себя все активы, системы.
Перейти к
Вебинар по Fraud Matrix 2.0
Вебинар
Вебинар по Fraud Matrix 2.0
Вебинар Fraud Matrix 2.0: борьба с мошенничеством с помощью киберразведки
Перейти к
Эволюция тактик дропов в банковском секторе региона META
Блог
Эволюция тактик дропов в банковском секторе региона META
Узнайте, как эволюционировали операторы дропов в банках региона META — от маскировки IP-адресов до тактик со Starlink с продвинутой подменой GPS, злоупотреблением SIM-картами и...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое кардшопы
В сфере кибербезопасности кардшоп - это тип подпольного рынка, на котором продаются определенные типы данных - дампы и...
Перейти к
Отчет META & Pakistan Intelligence Insights Report, июль 2025 г.
Отчет
Отчет META & Pakistan Intelligence Insights Report, июль 2025 г.
Узнайте, что повлияло на картину угроз на Ближнем Востоке, в Турции, Африке (META) и Пакистане в июле этого года.
Перейти к
блог о разоблачении инвестиционных мошенничеств
Блог
Разоблачение инвестиционных мошенничеств: ИИ-трейдинг, Deepfake и онлайн-мошенничество
Мошеннические схемы ИИ-трейдинга используют дипфейк-видео, поддельные отзывы и мошеннические платформы, чтобы похищать деньги инвесторов. Узнайте, по каким признакам...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое шифрование
Шифрование преобразует читаемые данные в нечитаемый код, если только вы не обладаете ключом.
Перейти к
Блог
Анатомия фишинговой атаки с использованием голосового дипфейка: как голоса, сгенерированные искусственным интеллектом, запускают новую волну мошенничества
Узнайте, как вишинг с использованием голосовых дипфейков на базе ИИ эксплуатирует доверие и приносит многомиллионные убытки, и изучите практические способы обнаружения и пресечения голосового мошенничества.
Перейти к
Отчет Intelligence Insights, июль 2025 г.
Отчет
Отчет Intelligence Insights, июль 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет Europe Intelligence Insights Report, июль 2025 года. Разведка, которая побеждает врага.
Отчет
Отчет Europe Intelligence Insights Report, июль 2025 года. Разведка, которая побеждает врага.
Владельцы криптовалют в Европе - налоговые декларации могут лишить вас средств. Предприятия одежды, розничной торговли и роскоши - будьте бдительны. Компании...
Перейти к
Ваш путь к проактивной защите: оперативное использование киберразведки (CTI)
Вебинар
Ваш путь к проактивной защите: оперативное использование киберразведки (CTI)
Раскройте реальную силу CTI. Присоединяйтесь к экспертам, чтобы узнать, как превратить данные о киберугрозах в действенные средства защиты...
Перейти к
1-я серия цикла «Мошенничество» на канале « Group-IB»
Подкаст
Разоблачение кибермошенничества на Ближнем Востоке и за его пределами
В этом сегменте мы рассмотрим развивающиеся угрозы deepfake, направленные на организации на Ближнем Востоке и за его пределами. Ключевые моменты...
Перейти к
Вебинар Intelligence Insights: Ландшафт киберугроз в МЕТА и Пакистане
Вебинар
Вебинар Intelligence Insights: Ландшафт киберугроз в МЕТА и Пакистане
Присоединяйтесь к нам на эксклюзивном брифинге по разведывательной информации, в ходе которого эксперты Group-IB представят ключевые выводы из ежемесячных отчетов «Intelligence Insights», посвященных...
Перейти к
Руководство по оценке кибербезопасности: Часть 2. Оценки, ориентированные на человека
Отчет
Руководство по оценке кибербезопасности: Часть 2. Оценки, ориентированные на человека
Оцените и укрепите готовность вашей команды к обеспечению кибербезопасности с помощью экспертного руководства « Group-IB »
Перейти к
Блог
Ограбление банка UNC2891: бэкдор в физическом банкомате и обход криминалистического анализа в Linux
Подробный разбор многоэтапного проникновения UNC2891 в банковскую сеть: имплант Raspberry Pi в банкомате, обход обнаружения с помощью bind mount, C2 на базе Dynamic DNS и CAKETAP...
Перейти к
Подкаст
DragonForce: киберкартель, помогающий хакерам атаковать розничные сети
Пустые полки, потерянные покупатели и сотни миллионов фунтов упущенной выгоды - вот лишь некоторые из последствий, которые...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое захват аккаунтов
Давайте узнаем, что такое захват аккаунта, каковы его последствия и как от него защититься.
Перейти к
Блог
Предиктивный ИИ: «тихий катализатор» будущего кибербезопасности
Думаете, киберпреступники непредсказуемы? Развитие защиты на основе киберразведки, и стремление к прогнозированию инцидентов могут дать нам...
Перейти к
MSSP: модернизируйте свой набор сервисов с помощью решений « Group-IB» Unified Risk Platform
Вебинар
MSSP: модернизируйте свой набор сервисов с помощью решений « Group-IB» Unified Risk Platform
В мире, где методы атак меняются с каждой минутой, традиционных инструментов уже недостаточно. С помощью « Group-IB » вы сможете обеспечить готовые к будущему возможности в области кибербезопасности — уже сегодня...
Перейти к
Блог
Подписано, запечатано, изменено? Глубокое погружение в проблему фальсификации PDF
Выяснение достоверности PDF-файла с помощью некоторых инструментов и методов, позволяющих обнаружить изменения, внесенные в...
Перейти к
Блог
Защита от мошенничества: как BioConfirm защищает iGaming-платформы и игроков
Обеспечьте защиту аккаунта в режиме реального времени на основе токенов, чтобы остановить мошенничество с выводом средств до того, как ваш бренд, игроки и их доходы окажутся под угрозой.
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое глубокий веб
Давайте узнаем, что такое глубокий веб.
Перейти к
Блог
Генераторы фальшивых квитанций: растущая угроза для крупных розничных брендов
Мошенники используют такие инструменты, как MaisonReceipts, для создания поддельных квитанций и эксплуатации брендов. Узнайте, как работает эта растущая экосистема мошенничества...
Перейти к
Отчет об аналитических исследованиях в АТР, июнь 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, июнь 2025 г.
Получите уверенное понимание того, как бороться с уникальными и развивающимися киберугрозами в АТР.
Перейти к
Group-IB x Технология «Data Cloud»
История успеха
Group-IB x Технология «Data Cloud»
Компания Data Cloud Technology (DCT) заключила партнерское соглашение с компанией « Group-IB » с целью повышения прозрачности, обеспечения безопасности критически важной инфраструктуры и превращения в надежного поставщика услуг по управлению безопасностью (MSSP) (с...
Перейти к
Отчет об аналитических исследованиях в АТР, май 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, май 2025 г.
Ориентируйтесь в уникальном и развивающемся ландшафте угроз в АТР с помощью наших стратегических идей.
Перейти к
Предварительный просмотр видео на YouTube
Видео
Обновление продукта XDR: умные оповещения
Узнайте, как функция Smart Alert в « Group-IB » (Managed XDR ) объединяет тысячи оповещений в одно, сокращает их количество на 80 % и...
Перейти к
Отчет META & Pakistan Intelligence Insights Report, июнь 2025 г.
Отчет
Отчет META & Pakistan Intelligence Insights Report, июнь 2025 г.
От эскалации хактивистов до многоступенчатых угроз вредоносного ПО - июнь 2025 года стал свидетелем резкого роста киберрисков по всему...
Перейти к
Блог
Что такое «комболист»? Принцип действия, риски и меры предотвращения
В даркнете в качестве новых утечек распространяются комболисты и файлы ULP, однако большая часть содержащейся в них информации была похищена...
Перейти к
Предварительный просмотр видео на YouTube
Видео
DDoS, объяснение
Давайте узнаем, что такое DDoS-атаки.
Перейти к
Блог
Аутентификация пользователей, безопасность транзакций: как BioConfirm защищает критически важные банковские операции
Представляем BioConfirm. Обеспечьте защиту учетных записей пользователей в режиме реального времени на основе токенов, чтобы остановить мошенничество с выводом средств до того, как ваш бренд, доверие клиентов и доходы...
Перейти к
Блог
Эксплуатация доверия: как подписанные драйверы подпитывают современные атаки на уровне ядра Windows
Узнайте, как злоумышленники используют загрузчики ядра Windows и злоупотребляют драйверами с цифровой подписью для получения привилегированного доступа, отключения средств защиты и...
Перейти к
Блог
Одно нападение, одна тревога: от тысяч сигналов к одной четкой истории
Узнайте, как функция Smart Alert в « Group-IB » (Managed XDR ) объединяет тысячи оповещений в одно, сокращает их количество на 80 % и...
Перейти к
Ввод в действие Threat Intelligence
Отчет
Ввод в действие Threat Intelligence
Электронная книга для всей команды: как внедрить киберразведку (CTI) в работу
Перейти к
Рисунок 1. Скриншот обманного сообщения в Telegram с просьбой загрузить вредоносное приложение для получения финансовой помощи от правительства на узбекском языке (вверху) и перевод на английский язык (внизу).
Блог
Темный дар июня: Восхождение Qwizzserial
Обнаруженный сайтом Group-IB в середине 2024 года, Qwizzserial, который поначалу не проявлял особой активности, начал активно распространяться в Узбекистане, маскируясь под...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Уязвимости нулевого дня: что это такое
Давайте узнаем, что такое "нулевые дни" и как от них защититься.
Перейти к
Отчет Intelligence Insights, июнь 2025 г.
Отчет
Отчет Intelligence Insights, июнь 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет Europe Intelligence Insights Report, июнь 2025 года. Узнайте, какие угрозы влияют на ваш регион - до того, как они повлияют на вас.
Отчет
Отчет Europe Intelligence Insights Report, июнь 2025 года. Узнайте, какие угрозы влияют на ваш регион - до того, как они повлияют на вас.
В связи с 240-кратным увеличением числа случаев компрометации учетных данных, вызванных малоизвестными вредоносными программами, и критически важными сведениями о программах-вымогателях, хактивизме и DDoS-активности,...
Перейти к
Захват аккаунтов и социальная инженерия: Истории с передовой и сигналы для борьбы с ними
Вебинар
Захват аккаунтов и социальная инженерия: Истории с передовой и сигналы для борьбы с ними
Присоединяйтесь к « Group-IB » и эксперту в данной области Хейли Уиндам, чтобы подробно изучить быстро меняющийся ландшафт угроз, в котором мошенники...
Перейти к
Блог
Киберэскалация на Ближнем Востоке: от хактивизма к сложным целевым операциям злоумышленников
Мониторинг региональных конфликтов (13 - 20 июня 2025 года)
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое защита конечных точек
Давайте узнаем о безопасности конечных точек!
Перейти к
Digital Risk Highlights 2025: Мошенники не признают границ
Отчет
Digital Risk Highlights 2025: Мошенники не признают границ
Узнайте, как развиваются мошенничества по всему миру и какие угрозы следует отслеживать в вашем регионе - все в одном наглядном...
Перейти к
Блог
Декларационная ловушка: Криптодрейнеры, маскирующиеся под европейские налоговые органы
Мошенники используют поддельные электронные письма налоговых органов для выкачивания криптовалют. Узнайте, как работает ловушка с декларациями и как...
Перейти к
Group-IB x PSR IT Solutions
История успеха
Group-IB x PSR IT Solutions
Как финтех-первопроходец добился соответствия стандарту PCI MPoC и обеспечил безопасность мобильных платежей по всему миру
Перейти к
Фишинговые тактики обхода защиты: как фишинговые сайты остаются доступными в Латинской Америке
Вебинар
Фишинговые тактики обхода защиты: как фишинговые сайты остаются доступными в Латинской Америке
Узнайте, как злоумышленники, занимающиеся фишингом в Латинской Америке, уклоняются от обнаружения с помощью геоограничений, фильтрации по устройствам и проверки личности....
Перейти к
Отчет об аналитических исследованиях в АТР, март 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, март 2025 г.
Подготовьте стратегию кибербезопасности для региона АТР с учетом уникальных и возникающих угроз. Ориентируйтесь в сложной киберсреде с помощью важнейших разведывательных...
Перейти к
Lazarus
Подкаст
Lazarus: спонсируемые государством хакеры, которые никогда не выходят из системы
В декабре 2014 года компания Sony Pictures объявила, что отменяет выход нового фильма Сета Рогана "Интервью" из-за...
Перейти к
Отчет об аналитических исследованиях в АТР, апрель 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, апрель 2025 г.
Вооружите свою стратегию кибербезопасности стратегическими данными, чтобы умело ориентироваться в уникальном и постоянно меняющемся ландшафте угроз в АТР.
Перейти к
Отчет Intelligence Insights, май 2025 г.
Отчет
Отчет Intelligence Insights, май 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое даркнет
Давайте узнаем, что такое даркнет!
Перейти к
Отчет META Intelligence Insights, май 2025 года. Передовая киберразведка для региона META и за его пределами
Отчет
Отчет META Intelligence Insights, май 2025 года. Передовая киберразведка для региона META и за его пределами
Будьте на шаг впереди меняющейся ситуации с киберугрозами с помощью нового отчета «Intelligence Insights» от Group-IB за май 2025 года. В этом выпуске представлены...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое ботнеты
Давайте узнаем, что такое ботнеты и как от них защититься.
Перейти к
Отчет Europe Intelligence Insights, апрель 2025 г.
Отчет
Отчет Europe Intelligence Insights, апрель 2025 г.
Перейти к
Отчет LATAM Intelligence Insights, апрель 2025 (английский/испанский)
Отчет
Отчет LATAM Intelligence Insights, апрель 2025 (английский/испанский)
Узнайте, как киберпреступники развивают свою тактику в Латинской Америке
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое фишинг
Давайте узнаем, что такое фишинг и как от него защититься.
Перейти к
Отчет об аналитических исследованиях в Северной Америке, апрель 2025 г.
Отчет
Отчет об аналитических исследованиях в Северной Америке, апрель 2025 г.
Узнайте о новейших киберугрозах, направленных против Северной Америки, из ежемесячных обзоров угроз от « Group-IB» — они разработаны специально для руководителей служб безопасности, которым необходимо оставаться в курсе...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое программы-вымогатели
Давайте узнаем, что такое программы-вымогатели и как от него защититься.
Перейти к
Блог
Замаскированные киберриски на колумбийском побережье: Страховая ловушка
Узнайте, как киберпреступники в Колумбии выдают себя за финансовые бренды и используют публичные данные для создания убедительных афер со страхованием автомобилей.
Перейти к
GoldFactory
Подкаст
GoldFactory: Киберпреступники, которые хотят украсть ваше лицо
Познакомьтесь с GoldFactory - неуловимой киберпреступной группой, говорящей на китайском языке и действующей в Азии. Они стоят за GoldPickaxe, первым в истории банковским трояном для iOS, и...
Перейти к
Блог
Понимание сбора учетных данных с помощью PAM: Угроза в реальном мире
Узнайте, как злоумышленники используют подключаемые модули аутентификации (Pluggable Authentication Modules, PAM) для сбора учетных данных, и найдите средства защиты для усиления аутентификации в Linux.
Перейти к
Блог
Как избежать критических ошибок интеграции в стеке кибербезопасности
Перейти к
META April Intelligence Insights. Раскрытие угроз. Усиление защиты.
Отчет
META April Intelligence Insights. Раскрытие угроз. Усиление защиты.
Будьте в курсе последних событий благодаря новейшим аналитическим данным по кибербезопасности от « Group-IB» для региона META и других регионов. Наш апрельский выпуск...
Перейти к
Блог
Обломки вымогательского ПО: анализ работы RansomHub
В этом блоге на RansomHub представлен обзор деятельности этой группы Ransomware-as-a-Service (RaaS), включая тактику вымогательства, привлечение партнеров...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое кейлоггеры
Давайте узнаем, что такое кейлоггеры и как от них защититься.
Перейти к
Отчет Intelligence Insights, март/апрель 2025 г.
Отчет
Отчет Intelligence Insights, март/апрель 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Плата за обман: Как уклонение способствует развитию фишинга
Узнайте о новейшей фишинговой кампании, направленной на крупного поставщика услуг платных дорог, в которой киберпреступники используют сложные методы обхода...
Перейти к
Отчет Europe Intelligence Insights, март 2025 г.
Отчет
Отчет Europe Intelligence Insights, март 2025 г.
Учитывает ли ваша текущая стратегия кибербезопасности новые и возникающие угрозы? Если нет, то вот что вам нужно знать, чтобы...
Перейти к
Блог
Быстро, умно и конфиденциально: « Group-IB » представляет AI Assistant
Наш новый чат-бот на базе модели LLM разработан с учетом требований эффективности и безопасности. Узнайте, как ИИ-помощник Group-IB оптимизирует рабочие процессы по анализу информации об угрозах и...
Перейти к
Представляем AI-помощник « Group-IB » для более быстрого и удобного доступа к Threat Intelligence
Вебинар
Представляем AI-помощник « Group-IB » для более быстрого и удобного доступа к Threat Intelligence
Хотите изменить рабочие процессы по анализу угроз и получить мгновенное представление о развивающемся ландшафте киберугроз? Наша...
Перейти к
Блог
Типичное мошенничество в даркнете: где действуют мошенники и как они выглядят
Перейти к
Киберпреступная группа
RansomHub
С момента своего обнаружения в феврале 2024 года RansomHub быстро стал доминирующей силой в сфере вымогательского ПО. На данный момент, согласно...
Перейти к
GoldFactory
Киберпреступная группа
GoldFactory
В настоящее время информация об этой группе Masked Actors ограничена. Однако в мае 2024 года мы обнаружили первый троян для iOS,...
Перейти к
Lazarus
Киберпреступная группа
Lazarus
Lazarus — печально известная хакерская группа из числа Masked Actors, известная как APT-группа (advanced persistent threat). Имея связи с...
Перейти к
Киберпреступная группа
DragonForce
Эта значительная группа Masked Actors появилась сначала на Ближнем Востоке и в Азии. С тех пор DragonForce расширилась по всему миру и...
Перейти к
Киберпреступная группа
Oilrig
OilRig — иранская спонсируемая государством группа кибершпионажа, действующая уже более десяти лет. Хотя эти Masked Actors действуют...
Перейти к
MuddyWater
Киберпреступная группа
MuddyWater
MuddyWater - еще одна хакерская группа кибершпионов. Считается, что она является подразделением Министерства разведки и безопасности Ирана...
Перейти к
Киберпреступная группа
Brain Cipher
Новички на сцене, Brain Cipher, появились в середине прошлого года. Эти Masked Actors быстро привлекли к себе внимание благодаря своей сложной...
Перейти к
Киберпреступная группа
Boolka
Развивающаяся стелс-тактика Boolka сделала ее заметным игроком в сообществе Masked Actors. Способность этой группы адаптироваться...
Перейти к
Киберпреступная группа
Ajina
Эта быстро растущая группа Masked Actors входит в партнерскую сеть, что позволяет предположить наличие более крупной организованной киберпреступной операции. Ajina...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Что такое 2FA
Давайте узнаем, почему использование 2FA может избавить вас от множества проблем.
Перейти к
Киберпреступная группа
Team TNT
Эти Masked Actors печально известны своими облачными криптоджекингами, атаками с использованием брутфорса Secure Shell (SSH) и кражей данных. На протяжении многих лет Team...
Перейти к
Блог
Главная задача CISO: снижение киберрисков и управление ими
Для современных CISO управление киберрисками и их снижение - это непрекращающиеся задачи. Но этот блог предлагает именно то, что вам нужно для...
Перейти к
Тенденции высокотехнологичных преступлений 2025
Вебинар
Тенденции высокотехнологичных преступлений 2025
Присоединяйтесь к нам, чтобы узнать, почему европейские компании входят в число основных целей APT-групп, атак программ-вымогателей, схем...
Перейти к
Блог
SMS-пампинг: как преступники превращают ваш сервис обмена сообщениями в банкомат
Перейти к
Блог
Изнанка мошенничества: цифровой бум в Австралии — золотая жила для мошенников?
Узнайте, как именно киберпреступники организуют атаки на граждан и цифровые активы Австралии и почему они являются прибыльной мишенью?
Перейти к
Премия Frost & Sullivan за лидерство в области глобальных технологических инноваций в 2025 году
Отчет
Премия Frost & Sullivan за лидерство в области глобальных технологических инноваций в 2025 году
Компания Frost & Sullivan присудила компании « Group-IB » награду «Global Technology Innovation Leadership Award 2025» за переосмысление концепции кибербезопасности с помощью передовых технологий анализа угроз...
Перейти к
Блог
Начало конца: история группировки Hunters International
Узнайте технические подробности о программе-вымогателе и инструменте Storage Software, о том, как преступники используют партнерскую панель, а также...
Перейти к
Операция «Нервоне»: ликвидация OPERA1ER
Расследование
Операция «Нервоне»: ликвидация OPERA1ER
Group-IB сыграл ключевую роль в операции «Нервоне» — многонациональной правоохранительной операции, проводимой, в частности, под руководством Интерпола и АФРИПОЛ...
Перейти к
Блог
Навигация по течениям киберпреступности в Латинской Америке: Укрепление обороны региона
Преодолевая барьеры расстояния, языка и неизвестности, компания « Group-IB», ставящая перед собой задачу борьбы с киберпреступностью, выводит нас на новые горизонты...
Перейти к
Group-IB x Синорити
История успеха
Group-IB x Синорити
Благодаря интеграции решений компании « Group-IB » в свой портфель Sinority теперь может помогать своим клиентам оперативно выявлять онлайн-угрозы и реагировать на них.
Перейти к
Блог
Разоблачение Classiscam в Центральной Азии
Такие мошеннические схемы, как Classiscam, автоматизируют поддельные веб-сайты для кражи финансовых данных, используя распространение цифровых технологий в развивающихся странах, что делает мошенничество одновременно эффективным...
Перейти к
Отчет Intelligence Insights, февраль 2025 г.
Отчет
Отчет Intelligence Insights, февраль 2025 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Ритуалы охоты #5: Почему поиск угроз на основе гипотез необходим для кибербезопасности
Узнайте, как с помощью охоты за угрозами, основанной на гипотезах, можно обнаружить скрытное вредоносное ПО. Узнайте, почему наличие собственной команды или привлечение экспертов по поиску угроз...
Перейти к
Отчет об аналитических исследованиях в АТР, февраль 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, февраль 2025 г.
В февральском выпуске ежемесячного отчета Intelligence Insights за 2025 год подробно рассматриваются критические изменения и возникающие...
Перейти к
Тенденции высокотехнологичной преступности 2025
Вебинар
Тенденции высокотехнологичной преступности 2025
Обсудите с нами, почему компании в Европе входят в число основных целей, в то время как спонсируемые государством APT-группы, атаки программ-вымогателей, фишинговые методы и...
Перейти к
Блог
Киберпреступник с четырьмя лицами: подробности расследования Group-IBпо делам ALTDOS, DESORDEN, GHOSTR и 0mid16B
После ареста киберпреступника, действовавшего под псевдонимами ALTDOS, DESORDEN, GHOSTR и 0mid16B, сайт Group-IB предлагает подробный анализ...
Перейти к
Тенденции развития высокотехнологичной преступности в Северной Америке в 2025 году
Вебинар
Тенденции развития высокотехнологичной преступности в Северной Америке в 2025 году
Присоединяйтесь к нашим экспертам 3 апреля 2025 года в 12 часов дня (ET / GMT-4) для углубленного анализа глобальной и...
Перейти к
Тенденции киберпреступности 2025 года в Европе
Вебинар
Тенденции киберпреступности 2025 года в Европе
Приходите к нам, чтобы обсудить, почему предприятия региона являются приоритетными объектами, поскольку увеличилось количество угроз...
Перейти к
Тенденции преступности в сфере высоких технологий 2025 года в АТР
Вебинар
Тенденции преступности в сфере высоких технологий 2025 года в АТР
Присоединяйтесь к нашим экспертам 3 апреля 2025 года в 11:00 (GMT+8) для углубленного анализа глобальных и специфических для АТР...
Перейти к
Тенденции преступности в сфере высоких технологий 2025 года в странах Латинской Америки (на испанском языке)
Вебинар
Тенденции преступности в сфере высоких технологий 2025 года в странах Латинской Америки (на испанском языке)
Киберпреступность в Латинской Америке стремительно развивается — готовы ли вы к новейшим угрозам? Присоединяйтесь к экспертам « Group-IB», чтобы вместе с нами раскрыть...
Перейти к
Тенденции развития высокотехнологичной преступности в Европе в 2025 году
Вебинар
Тенденции развития высокотехнологичной преступности в Европе в 2025 году
Присоединяйтесь к нам, чтобы обсудить, почему компании в регионе являются главными мишенями: спонсируемые государством APT, атаки программ-вымогателей, фишинговые...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Тенденции развития преступности в сфере высоких технологий в 2025 году
В 2025 году мир киберпреступности продолжает развиваться беспрецедентными темпами.
Перейти к
ClickFix
Блог
ClickFix: Техника социальной инженерии, которую используют хакеры для манипулирования жертвами
Узнайте, как социально-инженерная атака ClickFix использует психологию человека для обхода системы безопасности. Узнайте, как хакеры используют эту тактику и...
Перейти к
Тенденции преступности в сфере высоких технологий 2025 года в регионе МЕТА
Вебинар
Тенденции преступности в сфере высоких технологий 2025 года в регионе МЕТА
Всплеск APT-атак, хактивизма и фишинга в регионе META: как менялись киберугрозы в 2024 году
Перейти к
Информационный отчет Europe Intelligence Insights Report, февраль 2025 г.
Отчет
Информационный отчет Europe Intelligence Insights Report, февраль 2025 г.
Какие угрозы формируют европейский ландшафт кибербезопасности и как от них своевременно защититься? Узнайте важные подробности без...
Перейти к
Блог
Эволюция мошенничества с подменой SIM-карт: Как мошенники обходят уровни безопасности
Узнайте, как развивалось мошенничество с подменой SIM-карт, как киберпреступники обходят уровни безопасности и как лучше всего защитить себя от...
Перейти к
Блог
Построение системы безопасности с нулевым доверием: Выборочно доверять, чтобы по праву обеспечить безопасность
Повысьте устойчивость к внешним воздействиям с помощью модели кибербезопасности с нулевым доверием. Используйте существующую инфраструктуру для усиления безопасности. Получите все необходимые сведения, чтобы...
Перейти к
Блог
Одни технологии - не ответ на киберугрозы: Время переосмыслить культуру безопасности
Обеспечьте правильную осведомленность, поведение и культуру кибербезопасности (ABCs) - негласные движущие силы киберзащиты организации.
Перейти к
Отчет о тенденциях развития преступности в сфере высоких технологий в 2025 году
Отчет
Отчет о тенденциях развития преступности в сфере высоких технологий в 2025 году
Group-IBВ годовом отчете подробно рассматриваются наиболее значимые тенденции в сфере высокотехнологичной преступности и дается всесторонний анализ возникающих угроз, тактик и...
Перейти к
Отчет об аналитических исследованиях в Северной Америке, февраль 2025 г.
Отчет
Отчет об аналитических исследованиях в Северной Америке, февраль 2025 г.
Не пропустите ключевые события в области кибербезопасности, которые произошли в регионе в прошлом месяце, и получите возможность подготовиться к защите, изучив лучшие практики.
Перейти к
Отчет LATAM Intelligence Insights, февраль 2025 (английский/испанский)
Отчет
Отчет LATAM Intelligence Insights, февраль 2025 (английский/испанский)
Не пропустите ключевые события в области кибербезопасности, которые произошли в регионе в прошлом месяце, и получите возможность подготовиться к защите, изучив лучшие практики.
Перейти к
Отчет META Intelligence Insights, февраль 2025 г.
Отчет
Отчет META Intelligence Insights, февраль 2025 г.
В мире, где взаимосвязь между людьми становится всё более тесной, крайне важно опережать киберугрозы. Отчет «META Intelligence Insights» компании Group-IB за февраль 2025 года...
Перейти к
Блог
Кражи цифровых отпечатков: как отпечаток вашего браузера может быть украден и использован мошенниками
Узнайте, как киберпреступники крадут цифровые отпечатки браузера, чтобы подражать пользователям, обходить меры безопасности и совершать мошенничество в Интернете. Узнайте, как защитить...
Перейти к
Киберустойчивость 2025: Борьба с возникающими региональными угрозами
Вебинар
Киберустойчивость 2025: Борьба с возникающими региональными угрозами
Присоединяйтесь к Ахмеду Тарвату в этом эксклюзивном вебинаре, чтобы узнать о новейших киберугрозах в регионе.
Перейти к
RansomHub никогда не спит Эпизод 1
Блог
RansomHub Never Sleeps Episode 1: Эволюция современного вымогательского ПО
Узнайте, как программы-вымогатели превратились в сложную киберугрозу, а такие группы, как RansomHub, возглавили ее. Узнайте больше о...
Перейти к
Предварительный просмотр видео на YouTube
Видео
Наш бесплатный инструмент для анализа вредоносного ПО
Group-IBКоманда « Threat Intelligence » ежедневно анализирует тысячи образцов вредоносного ПО с целью выявления новых угроз.
Перейти к
5 способов использовать наши отчеты о вредоносном ПО для анализа вредоносных программ
Блог
5 способов использовать наши отчеты о вредоносном ПО для анализа вредоносных программ
Узнайте о 5 способах использования Malware Reports для ежедневного анализа и улучшения обнаружения. Идеально подходит для аналитиков SOC, специалистов по поиску угроз и...
Перейти к
Блог
Темная сторона автоматизации и рост числа ИИ-агентов: новые риски атак с проверкой карт (card testing)
Атаки с проверкой карт используют украденные данные кредитных карт через небольшие, незаметные покупки для проверки активных карт на предмет более крупного мошенничества. Киберпреступники...
Перейти к
LATAM Intelligence Insights Report, январь 2025 (на английском/испанском)
Отчет
LATAM Intelligence Insights Report, январь 2025 (на английском/испанском)
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Отчет об аналитических исследованиях в Северной Америке, январь 2025 г.
Отчет
Отчет об аналитических исследованиях в Северной Америке, январь 2025 г.
Освещает важнейшие тенденции киберпреступности в Северной Америке и за ее пределами.
Перейти к
Блог
Тайное стало явным: RaaS-платформа Lynx (Ransomware-as-a-Service)
В этом блоге мы проследили, как действует группа Lynx Ransomware-as-a-Service (RaaS), подробно описав рабочий процесс ее партнеров в...
Перейти к
Отчет об аналитических исследованиях в АТР, январь 2025 г.
Отчет
Отчет об аналитических исследованиях в АТР, январь 2025 г.
Ознакомьтесь с критическими изменениями и возникающими опасностями в сфере киберугроз в Азиатско-Тихоокеанском регионе (АТР) в январском выпуске 2025 года нашего...
Перейти к
Отчет META Intelligence Insights, январь 2025 г.
Отчет
Отчет META Intelligence Insights, январь 2025 г.
Узнайте о новейших киберугрозах и тенденциях. Будьте в курсе событий и защитите свою организацию с помощью январского аналитического отчета Group-IB. Этот всеобъемлющий...
Перейти к
Отчет Europe Intelligence Insights, январь 2025 г.
Отчет
Отчет Europe Intelligence Insights, январь 2025 г.
Не пропустите ключевые события в области кибербезопасности, затронувшие регион, и получите возможность подготовиться к защите, изучив лучшие практики.
Перейти к
Опередите киберпреступников с помощью аналитики APAC Cyber Intelligence: вебинар « Group-IB : аналитические выводы APAC Intelligence»
Вебинар
Опередите киберпреступников с помощью аналитики APAC Cyber Intelligence: вебинар « Group-IB : аналитические выводы APAC Intelligence»
Присоединяйтесь к нам для подробного анализа отчетов «APAC Intelligence» компании « Group-IB». Этот вебинар призван помочь вашей организации...
Перейти к
Блог
Odds & Ends: как устроены схемы Surebet
Откройте для себя мир surebets - стратегии, гарантирующей прибыль за счет использования различных коэффициентов от нескольких букмекеров. Изучите, как эта...
Перейти к
Блог
Group-IBКонцепция GLOCAL, возглавляющая борьбу с глобальной киберпреступностью
Как компания « Group-IB » превращается в ведущую организацию в сфере кибербезопасности, на которую полагается общество?
Перейти к
Полное руководство по оценке кибербезопасности: Часть 1. Компас оценки
Отчет
Полное руководство по оценке кибербезопасности: Часть 1. Компас оценки
Разберитесь в тонкостях современных оценок с помощью руководства, разработанного экспертами Group-IB.
Перейти к
Реальность обмана
Блог
Недвижимость обмана: Мошенничество с недвижимостью, раскрытое на Ближнем Востоке
Число мошенничеств с недвижимостью растет, поскольку мошенники используют онлайн-платформы, чтобы обманом заставить жертв заплатить за поддельную недвижимость....
Перейти к
Отчет об аналитических исследованиях в АТР, декабрь 2024 г.
Отчет
Отчет об аналитических исследованиях в АТР, декабрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности и передовым опытом в Азиатско-Тихоокеанском регионе (АТР) за декабрь 2024 года.
Перейти к
Блог
«За пределами ИИ»: местный опыт компании « Group-IB» в области Fraud Protection
Сведите к минимуму количество ложных срабатываний, упреждайте угрозы и обеспечьте себе индивидуальную защиту от мошенничества с помощью Group-IB. Наши решения на базе искусственного интеллекта точно настроены с учетом местных...
Перейти к
Блог
Социальная инженерия в действии: Как мошенники используют доверие с помощью фальшивых схем возврата денег на Ближнем Востоке
Мошенники разработали сложную схему, нацеленную на банковских клиентов на Ближнем Востоке, выдавая себя за правительственных чиновников и используя удаленный доступ...
Перейти к
Блог
Прогнозы в сфере кибербезопасности на 2025 год (и далее): мнение эксперта из « Group-IB» о том, что нас ждет
Не падайте духом перед лицом перемен и потрясений. Ознакомьтесь с предстоящими изменениями в области кибербезопасности и подготовьтесь, пока есть...
Перейти к
Задержана банда разработчиков вредоносного ПО для Android Reich 5
Расследование
Задержана банда разработчиков вредоносного ПО для Android Reich 5
Group-IB помогли ликвидировать хакерскую группировку, которая заразила более 340 000 устройств на базе Android с целью кражи денег с банковских счетов. ...
Перейти к
Отчет META Intelligence Insights, декабрь 2024 г.
Отчет
Отчет META Intelligence Insights, декабрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Блог
Пропатчи меня, если сможешь: правда об уязвимостях смартфонов
Узнайте, как производители смартфонов скрывают недостатки в системе безопасности, какие риски эти уязвимости представляют для пользователей и предприятий, а также о практических шагах по...
Перейти к
Group-IB x NVISO
История успеха
Group-IB x NVISO
Партнерство для получения достоверной информации об угрозах, обеспечивающей кибербезопасность нового поколения
Перейти к
Отчет LATAM Intelligence Insights, декабрь 2024 г.
Отчет
Отчет LATAM Intelligence Insights, декабрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Операция Delilah
Расследование
Операция Delilah
Операция «Делила» стала третьей в серии операций, проводимых при поддержке организации « Group-IB », в ходе которых собиралась разведывательная информация о сети злоумышленника,...
Перейти к
Операция «Ночная ярость»
Расследование
Операция «Ночная ярость»
Раскройте детали грандиозной транснациональной операции, в ходе которой правоохранительные органы по всему миру и поставщики услуг в сфере кибербезопасности, в том числе Group-IB, ликвидировали JS-сниффер GetBilling...
Перейти к
Отчет об аналитических исследованиях в Северной Америке, декабрь 2024 г.
Отчет
Отчет об аналитических исследованиях в Северной Америке, декабрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Сокол: Операция в двух действиях
Расследование
Сокол: Операция в двух действиях
Group-IB оказала поддержку двум операциям под руководством Интерпола — «Falcon I» и «Falcon II» — направленным на пресечение деятельности преступной группировки, занимавшейся киберпреступлениями по схеме «компрометации деловой электронной почты» (BEC)...
Перейти к
Group-IB x Один из самых быстрорастущих поставщиков медицинских услуг в Малайзии
История успеха
Group-IB x Один из самых быстрорастущих поставщиков медицинских услуг в Малайзии
Узнайте, как компания « Group-IB » обеспечила безупречную кибербезопасность для бренда в сфере здравоохранения, защитив его от атаки программ-вымогателей и укрепив систему защиты.
Перейти к
IDC Spotlight: "Самое слабое звено" - безопасность электронной почты должна стать вашим главным приоритетом в киберзащите
Отчет
IDC Spotlight: "Самое слабое звено" - безопасность электронной почты должна стать вашим главным приоритетом в киберзащите
Узнайте, как защитить свою организацию от фишинга, атак, направленных на компрометацию деловой электронной почты, и современных почтовых угроз, ознакомившись с результатами исследования IDC...
Перейти к
Похищенное доверие
Блог
Похищенное доверие: тонкое искусство фишинга под знакомыми личинами
Изучите передовые тактики, использовавшиеся в недавних фишинговых кампаниях, направленных на сотрудников более 30 компаний из 12 отраслей...
Перейти к
От хаоса к ясности: преобразование киберрасследований с помощью графа нового поколения от « Group-IB»
Вебинар
От хаоса к ясности: преобразование киберрасследований с помощью графа нового поколения от « Group-IB»
Присоединяйтесь к нашим экспертам на эксклюзивном семинаре, посвящённом ключевым возможностям Graph от Group-IB— платформы, которая была полностью переработана...
Перейти к
Group-IB x FIN-CSIRT
История успеха
Group-IB x FIN-CSIRT
Узнайте, как первая в Сербии компания в сфере финансовых услуг CERT использовала решение Attack Surface Management от Group-IBдля повышения уровня безопасности, обеспечения соответствия нормативным требованиям и устойчивости...
Перейти к
Group-IB x AVO bank
История успеха
Group-IB x AVO bank
Узнайте, как новый цифровой банк в Узбекистане использовал многоуровневую систему кибербезопасности компании « Group-IB» для обеспечения надежной работы более 1 миллиона...
Перейти к
deepfake
Блог
Мошенничество с использованием дипфейков: как искусственный интеллект обманывает биометрическую защиту в финансовых учреждениях
Group-IBКоманда « Fraud Protection » исследует, как мошенники используют технологию «дипфейк» для обхода систем биометрической безопасности в финансовых учреждениях, в том числе систем распознавания лиц...
Перейти к
Аналитический отчет, ноябрь 2024 г.
Отчет
Аналитический отчет, ноябрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Теневые ставки
Блог
Теневые ставки: Как защититься от мошенничества в азартных играх онлайн
Мошенники используют фальшивую рекламу букмекерских игр в социальных сетях, чтобы атаковать пользователей: более 500 обманчивых объявлений и 1 377...
Перейти к
Вебинар по Fraud Matrix 1.5: Новые возможности, которые необходимо знать
Вебинар
Вебинар по Fraud Matrix 1.5: Новые возможности, которые необходимо знать
Присоединяйтесь к нам на вебинаре в режиме реального времени с участием Дмитрия Писарева, менеджера по продукту Fraud Matrix компании « Group-IB », который расскажет о...
Перейти к
Переосмысление расследования
Блог
Новый взгляд на расследование: «Graph» от « Group-IB» делает большой шаг вперед
Перейти к
Прослеживая путь VietCredCare и DuckTail
Блог
Путь VietCredCare и DuckTail: вьетнамский теневой рынок данных инфостилеров
После ареста в мае 2024 года более 20 человек, стоявших за кампаниями с использованием инфостилеров через Facebook во Вьетнаме, мы сравнили...
Перейти к
Откройте для себя стратегическую киберразведку: вебинар «Отчет по аналитическим выводам службы разведки Group-IB »
Вебинар
Откройте для себя стратегическую киберразведку: вебинар «Отчет по аналитическим выводам службы разведки Group-IB »
Присоединяйтесь к нам 11 декабря в 14:00 по GST, чтобы подробно ознакомиться с отчетом «Intelligence Insights» от Group-IB, цель которого —...
Перейти к
За пределами традиционного SOC: операции по обеспечению безопасности на основе данных киберразведки
Вебинар
За пределами традиционного SOC: операции по обеспечению безопасности на основе данных киберразведки
Присоединяйтесь к сессии по обмену знаниями, которую проведут эксперты из « Group-IB », и узнайте, как преобразовать центры оперативной безопасности с помощью стратегий, основанных на аналитических данных.
Перейти к
Три года перемен: Цифровые риски на Ближнем Востоке и в Африке
Отчет
Три года перемен: Цифровые риски на Ближнем Востоке и в Африке
Узнайте о ключевых тенденциях в области цифровых рисков за последние три года, новейших методах, используемых мошенниками, и актуальных...
Перейти к
Group-IB x Фоури
История успеха
Group-IB x Фоури
Узнайте, как решение « Group-IB » помогло крупнейшему египетскому провайдеру электронных платежей предотвратить угрозу вымогательства выкупа
Перейти к
Укрепление AML-защиты
Блог
Укрепление системы ПОД: выявляйте дропов на этапе «разогрева»
Узнайте, почему важно выявлять дропов на ранних стадиях их деятельности, чтобы защититься от серьезных рисков, включая масштабное отмывание денег,...
Перейти к
Скрытные атрибуты APT Lazarus
Блог
Незаметные атрибуты APT-группы Lazarus: Уход от обнаружения с помощью расширенных атрибутов
В этом блоге мы рассмотрим новый взгляд на технику сокрытия кодов в расширенных атрибутах, чтобы обойти...
Перейти к
Код «Охота на злоумышленников»: выявление и устранение неизвестных киберугроз с помощью Group-IB
Отчет
Код «Охота на злоумышленников»: выявление и устранение неизвестных киберугроз с помощью Group-IB
Угрозы часто таятся в тени, оставаясь незамеченными, пока не перерастают в полномасштабные кризисы. Ключ к тому, чтобы оставаться защищенным, - это...
Перейти к
Преследуйте киберугрозы
Блог
Бегите от Преследуйте киберугрозы
Ждете, пока риски сами предстанут перед вами, вместо того чтобы активно их искать? Прочитав это, вы, возможно, задумаетесь...
Перейти к
Отчет об аналитических исследованиях в АТР, ноябрь 2024 г.
Отчет
Отчет об аналитических исследованиях в АТР, ноябрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в Азиатско-Тихоокеанском регионе (АТР) за ноябрь 2024 года, а также с лучшими практиками.
Перейти к
Обман при доставке
Блог
Обман под видом доставки: эскалация тактик киберпреступников в Балканском регионе
Ознакомьтесь с нашими последними данными о всплеске кибератак в Балканском регионе, сфокусированными на угрозах для финансовых учреждений и...
Перейти к
Блог
Group-IB Fraud Protection: Узнайте своих реальных пользователей, выявляйте мошенников
Предотвратите мошенничество, RAT-программы и вредоносное ПО с помощью технологии искусственного интеллекта « Fraud Protection » от Group-IB. Наша передовая система поведенческого анализа использует искусственный интеллект для обнаружения и предотвращения...
Перейти к
Настройте свою систему безопасности с помощью Group-IB
Блог
Глобальный рынок онлайн-гемблинга? Настройте систему безопасности под свои нужды с помощью Group-IB Fraud Protection
С помощью Group-IB Fraud Protection вы сможете разобраться в сложных вопросах глобального регулирования и рисков в сфере iGaming. Адаптируйте меры безопасности под нужды каждого...
Перейти к
Аналитический отчет, октябрь 2024 г.
Отчет
Аналитический отчет, октябрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в регионе и передовым опытом.
Перейти к
Поддельные дрова
Блог
Не верите? Рост мошенничества с поддельной древесиной
В этом блоге мы раскрываем давнюю схему мошенников, продающих дрова жителям Франции в зимний период...
Перейти к
Зашифрованная симфония
Блог
Зашифрованная симфония: проникновение в группу Cicada3301 Ransomware-as-a-Service
В этом блоге мы рассмотрели, как действует группа Cicada3301 Ransomware-as-a-Service (RaaS), подробно описав рабочий процесс ее партнеров в...
Перейти к
Укрепление позиций кибермошенников в Азии
Блог
Укрепление позиций кибермошенников в Азии: Какие эффективные действия должны предпринять банки сегодня?
Современные меры банков по борьбе с кибермошенничеством недостаточны, и цифры не врут. Тем не менее, в условиях гиперактивного...
Перейти к
Операция «Дистантхилл»
Расследование
Операция «Дистантхилл»
Group-IB приняли участие в операции «DISTANTHILL», в результате которой были задержаны 16 киберпреступников, причастных к крупномасштабным кампаниям по распространению RAT-программ для Android...
Перейти к
Блог
Раскрытие USB-артефактов: Сравнительный анализ
Узнайте, как артефакты USB позволяют отслеживать действия пользователей с файлами, изучите влияние операционных систем, файловых систем и приложений...
Перейти к
Баннер для блога о схеме Pig Butchering («Свинобойня»)
Блог
Свинобойня: мошенническое торговое приложение нацелено на пользователей iOS и Android
В этой статье специалисты Group-IB раскрыли масштабную мошенническую кампанию, в рамках которой поддельные торговые приложения нацелены на пользователей Apple iOS и Android...
Перейти к
Отчет об аналитических исследованиях в АТР, октябрь 2024 г.
Отчет
Отчет об аналитических исследованиях в АТР, октябрь 2024 г.
Ознакомьтесь с наиболее значимыми событиями в области кибербезопасности в Азиатско-Тихоокеанском регионе (АТР) за октябрь 2024 года и передовым опытом.
Перейти к
Баннер для блога DragonForce
Блог
Внутри дракона: DragonForce Ransomware Group
В этом блоге мы рассмотрим группу вымогателей DragonForce, представляющую серьезную угрозу в двух вариантах - с форком LockBit...
Перейти к
Штормовые тучи на горизонте: Возрождение TeamTNT?
Блог
Штормовые тучи на горизонте: Возрождение TeamTNT?
Расследование последних кампаний может навести на мысль о возрождении TeamTNT в 2023 году и по сей день, после того как она испарилась в 2022 году.
Перейти к
Group-IB Обложка блога о расследованиях в дарквебе
Блог
Скрытые сети: используют ли синдикаты даркнета социальные сети для киберпреступлений?
Group-IB Расследования в дарквебе: чтобы избежать посторонних глаз, узнайте, как злоумышленники всё чаще переходят из дарквеба в социальные сети...
Перейти к
Отчет Intelligence Insights, сентябрь 2024 г.
Отчет
Отчет Intelligence Insights, сентябрь 2024 г.
Узнайте о наиболее значимых событиях в области кибербезопасности в регионе МЕТА и о лучших практиках в сентябре 2024 года.
Перейти к
Обложка блога Ajina
Блог
Ajina атакует Центральную Азию: история Android-эпидемии в Узбекистане
Вредоносное ПО Ajina.Banker, обнаруженное компанией « Group-IB » в мае 2024 года, представляет собой серьезную киберугрозу в регионе Центральной Азии, маскируясь под...
Перейти к
Группировка Carberp обезврежена
Расследование
Группировка Carberp обезврежена
Разоблачение хакерской группы с миллионным оборотом, стоящей за масштабными атаками на платежные системы.
Перейти к
Баннер блога PAM
Блог
Двойственность подключаемого модуля аутентификации (PAM)
Команда DFIR компании « Group-IB » выявила новый метод, который пока не включен в матрицу MITRE ATT&CK и который может привести к...
Перейти к
Баннер вредоносного ПО lazarus apt
Блог
APT-группа Lazarus: жаждущие криптовалюты бобры, видеозвонки и игры
Изучите растущие угрозы, которые несет финансовая кампания Lazarus Group против разработчиков. Мы рассмотрим их недавние Python-скрипты,...
Перейти к
Обложка блога RansomHub
Блог
RansomHub ransomware-as-a-service
Узнайте, почему новая партнерская программа RansomHub и ее передовые тактики вымогательства - привлечение бывших членов группы Scattered Spider, использование незащищенных служб RDP и...
Перейти к
Обложка блога «Прятки на виду: техники манипуляций с файловой системой `_proc` в Linux и защита от них»
Блог
Прятки на виду: Техники и средства защиты от манипуляций с файловой системой `/proc` в Linux
Group-IB исследует методы обхода средств обеспечения прозрачности процессов посредством манипуляций с файловой системой /proc в Linux, а также эффективные меры защиты для противодействия этим методам...
Перейти к
Отчет META Intelligence Insights, август 2024 г.
Отчет
Отчет META Intelligence Insights, август 2024 г.
Узнайте о наиболее значимых событиях в области кибербезопасности в регионе META и о лучших практиках.
Перейти к
Обложка блога о расшифровке Brain Cipher Ransomware
Блог
Расшифровка вымогательского ПО Brain Cipher
Глубокое изучение деятельности и методов группы Brain Cipher, занимающейся разработкой вымогательского ПО, а также ее связи с другими группами, занимающимися вымогательством...
Перейти к
Угроза компрометации учетных данных для управления мобильными устройствами
Блог
В осаде: угроза взлома учетных данных управления мобильными устройствами и ее последствия для безопасности организации
Утечка учетных данных для служб управления мобильными устройствами (MDM) может представлять значительный риск для организаций и безопасности их данных.
Перейти к
Блог
Соответствие требованиям NIS 2 для предприятий ЕС: Выполните требования по кибербезопасности до наступления крайнего срока (17 октября)
Несоблюдение требований NIS 2 может привести к пагубным последствиям - миллионным штрафам, приостановке деятельности и т. д. Обеспечьте соответствие требованиям, при этом...
Перейти к
Остерегайтесь RAT: вредоносное ПО для удаленного доступа к Android поражает Малайзию
Блог
Остерегайтесь CraxsRAT: вредоносное ПО для удаленного доступа к Android поражает Малайзию
CraxsRAT - это печально известное семейство вредоносных программ для Android, известное своими инструментами удаленного администрирования (RAT), которые включают в себя удаленный контроль устройств и...
Перейти к
GXC Team Unmasked
Блог
Разоблачение GXC Team: киберпреступная группа, атакующая пользователей испанских банков с помощью фишинговых инструментов с искусственным интеллектом и вредоносного ПО для Android
Специализируясь на фишинге как услуге с использованием искусственного интеллекта и вредоносном ПО для Android, способном перехватывать коды OTP, GXC Team атакует на пользователей испанских банков и...
Перейти к
CYBERSECURITY X AI: создание возможностей для защиты активов и победы над злоумышленниками
Отчет
CYBERSECURITY X AI: создание возможностей для защиты активов и победы над злоумышленниками
Этого нельзя отрицать: Искусственный интеллект придал силы и расширил возможности киберпреступников, помогая им атаковать быстрее, чаще и...
Перейти к
Отчет Intelligence Insights, июнь 2024 г.
Отчет
Отчет Intelligence Insights, июнь 2024 г.
Узнайте о наиболее значимых событиях в области кибербезопасности в регионе META и о лучших практиках.
Перейти к
Блог Qilin Revisited
Блог
Qilin Revisited: Погружение в технику и процедуры недавних атак Qilin Ransomware
Узнайте о коварной тактике группы Qilin, известной своей атакой на сектор здравоохранения стоимостью 50 миллионов долларов, которая затронула...
Перейти к
Group-IB Digital Risk Protection блог
Блог
Group-IB Digital Risk Protection: Как это позволяет максимально быстро выявлять нарушения и удалять контент?
Цифровое пространство таит в себе множество рисков для вашего бренда. Обеспечьте его надежную защиту с помощью автоматизированных решений от Group-IB Digital Risk Protection …
Перейти к
Патч или опасность: Инцидент с уязвимостью Veeam
Блог
Патч или опасность: Инцидент с уязвимостью Veeam
Задержка обновлений безопасности и пренебрежение регулярными проверками привели к появлению уязвимостей, которые использовались злоумышленниками и привели к серьезным последствиям атаки программы-вымогателя.
Перейти к
Преодоление разрозненности: конвергенция кибербезопасности и предотвращения мошенничества
Блог
Преодоление разрозненности: конвергенция кибербезопасности и предотвращения мошенничества
В условиях, когда противники без колебаний начинают смешанные атаки, сочетающие несколько тактик, почему команды безопасности все еще действуют изолированно?
Перейти к
El Dorado Ransomware: Новая золотая империя киберпреступности?
Блог
Eldorado Ransomware: новая золотая империя киберпреступности?
Все о программе Eldorado Ransomware и о том, как ее партнеры создают собственные образцы для распространения.
Перейти к
Повысьте конкурентоспособность вашего MSSP
Блог
Усильте конкурентное преимущество вашего MSSP: Новые стратегии использования Threat Intelligence
Как повысить уровень кибербезопасности ваших бизнес-клиентов с помощью критически важной информации о киберугрозах
Перейти к
Расследование в стиле "тип-топ": Группа TipTop выявлена и арестована
Расследование
Расследование в стиле "тип-топ": Группа TipTop выявлена и арестована
Group-IB помогла полиции ликвидировать крупнейшую в России преступную группировку, занимавшуюся распространением мобильного вредоносного ПО, которая заразила более 800 000 устройств Android...
Перейти к
Блог о вредоносных программах Craxs RAT
Блог
Craxs Rat — главный инструмент мошенничества с поддельными приложениями и банковского мошенничества
Мошеннические схемы, реализуемые с помощью вредоносной программы Craxs Rat, обеспечивают полный удаленный контроль над устройствами жертв. Защитите себя от...
Перейти к
Разоблачение Boolka: от веб-атак к модульному вредоносному ПО
Блог
Разоблачение Boolka: от веб-атак к модульному вредоносному ПО
Раскрытие деятельности киберпреступной группы Boolka, который занимается созданием вредоносных скриптов, троянских программ, сложных платформ доставки вредоносных программ,...
Перейти к
No-Vax Free: разоблачение реальных лиц, стоящих за фальшивым Green Pass
Расследование
No-Vax Free: разоблачение реальных лиц, стоящих за фальшивым Green Pass
Group-IB помогла раскрыть киберпреступную группировку, которая предлагала поддельные «зеленые пропуска», нацеливаясь на итальянских граждан.
Перейти к
Крон: Свергнутый титан
Расследование
Крон: Свергнутый титан
Group-IB помогла правоохранительным органам выявить и задержать известную преступную группировку, которая заразила более миллиона устройств на базе Android...
Перейти к
«GoldPickaxe» раскрыт: как сайт « Group-IB » проанализировал троян для iOS, похищающий фотографии с лиц, и как это сделать самостоятельно
Блог
«GoldPickaxe» раскрыт: как сайт « Group-IB » проанализировал троян для iOS, похищающий фотографии с лиц, и как это сделать самостоятельно
Узнайте, как защитить свои устройства от развивающихся угроз для iOS
Перейти к
Дело Paunch и набора эксплойтов BlackHole
Расследование
Дело Paunch и набора эксплойтов BlackHole
Group-IB оказала поддержку полиции в выявлении и задержании главаря преступной группировки, занимавшейся распространением вредоносного ПО, который когда-то доминировал на рынке продаж наборов эксплойтов,...
Перейти к
Готовность к противодействию программам-вымогателям: от быстрых побед к долгосрочным стратегиям
Отчет
Готовность к противодействию программам-вымогателям: от быстрых побед к долгосрочным стратегиям
Обеспечьте выполнение всех ключевых требований по защите от программ-вымогателей и защитите свою инфраструктуру с помощью проверенной в отрасли платформы « Group-IB ».
Перейти к
Group-IB x Школа для детей с особыми потребностями
История успеха
Group-IB x Школа для детей с особыми потребностями
Узнайте, как решение « Group-IB » помогло школе бороться с программами-вымогателями в режиме реального времени и укрепить свою защиту от будущих угроз.
Перейти к
Быть или не быть GenAI
Блог
Переориентация кибербезопасности: К GenAI или не к GenAI?
Как в условиях революции GenAI использовать ее потенциал для повышения уровня кибербезопасности?
Перейти к
Group-IB x Sorint.SEC
История успеха
Group-IB x Sorint.SEC
Узнайте, как совместный опыт компаний « Group-IB » и «Sorint.SEC» повышает уровень безопасности критически важных инфраструктур и способствует плавному внедрению решений в области кибербезопасности...
Перейти к
Блог
GDPR: щит для потребителей, кандалы для борцов с мошенничеством?
Создает ли GDPR, призванный защитить данные о клиентах, возможность для злоумышленников использовать их в своих целях?
Перейти к
Тенденции преступности в сфере высоких технологий в 2024 году - Латинская Америка
Вебинар
Тенденции преступности в сфере высоких технологий в 2024 году - Латинская Америка
Присоединяйтесь к нам, чтобы обсудить, почему предприятия в регионе LATAM являются главной мишенью для эксплуатации, учитывая резкий рост...
Перейти к
Братья-близнецы в преступлении
Расследование
Братья-близнецы в преступлении
Group-IB в сотрудничестве с правоохранительными органами впервые в России привлекла к ответственности группировку фишеров. Операция...
Перейти к
Тенденции преступности в сфере высоких технологий в 2024 году - Северная Америка
Вебинар
Тенденции преступности в сфере высоких технологий в 2024 году - Северная Америка
Присоединяйтесь к нам, чтобы поговорить об угрозах ИИ, росте активности государственных хакерских группировок, APT-группах, сохраняющихся угрозах со стороны программ-вымогателей и...
Перейти к
Тенденции развития преступности в сфере высоких технологий в 2024 году - Азиатско-Тихоокеанский регион
Вебинар
Тенденции развития преступности в сфере высоких технологий в 2024 году - Азиатско-Тихоокеанский регион
Присоединяйтесь к нам и поговорим о том, почему бизнес в регионе - самая подходящая мишень для эксплуатации, учитывая резкий рост...
Перейти к
Тенденции преступности в сфере высоких технологий в 2024 году - Ближний Восток и Африка
Вебинар
Тенденции преступности в сфере высоких технологий в 2024 году - Ближний Восток и Африка
Обсудите с нами, почему компании в регионе являются наиболее подходящими объектами для эксплуатации, учитывая рост числа краж информации...
Перейти к
Тенденции преступности в сфере высоких технологий 2024 - Европа
Вебинар
Тенденции преступности в сфере высоких технологий 2024 - Европа
Присоединяйтесь к нам, чтобы обсудить, почему предприятия в регионе являются главной мишенью для эксплуатации, учитывая рост числа взломанных...
Перейти к
Блог о генеративном искусственном интеллекте
Блог
Генеративный ИИ: повышение ставок на мошенничество в iGaming
Мошенники видят в генеративном ИИ потенциал для обмана игорной индустрии. Вот как.
Перейти к
Блог
Фишинговый бизнес: разбор экосистемы мошенничества LabHost
Group-IB принимает участие в глобальной операции по нейтрализации канадского провайдера услуг «фишинга как услуги» LabHost
Перейти к
Охотничьи ритуалы
Блог
Ритуалы охоты № 4: поиск признаков выполнения кода через Windows Management Instrumentation
Практические рекомендации по поиску злоупотреблений при выполнении Windows Management Instrumentation (WMI)
Перейти к
Pegasus и другие шпионские программы
Блог
Подробный анализ шпионского ПО Pegasus и способы его обнаружения на мобильных устройствах
Pegasus заражает мобильные устройства с помощью уязвимостей, не требующих взаимодействия пользователя, и незаметно собирает сообщения, данные о звонках, информацию о местоположении и получает доступ к микрофону. Узнайте, как это шпионское ПО...
Перейти к
Руководство по разведке: Составьте карту путей проникновения в сеть и смягчите их последствия
Отчет
Руководство по разведке: Составьте карту путей проникновения в сеть и смягчите их последствия
Пока противники используют разведку для планирования своих атак на вас, узнайте, как можно использовать тот же процесс для предотвращения...
Перейти к
Операция Lyrebird
Расследование
Операция Lyrebird
Group-IB оказала поддержку Интерполу в пресечении деятельности активного киберпреступника, известного под кодовым именем «Lyrebird». Эти меры привели к установлению личности и задержанию...
Перейти к
Сбить в огне: тактическое руководство о том, как опередить группы вымогателей
Вебинар
Сбить в огне: тактическое руководство о том, как опередить группы вымогателей
Посмотрите важную сессию, проводимую экспертами по цифровому расследованию и реагированию (DFIR) компании « Group-IB », в ходе которой они расскажут о новейших тактиках использования программ-вымогателей, наблюдаемых в...
Перейти к
Мировые тренды в сфере преступности в области высоких технологий 2023–2024
Отчет
Мировые тренды в сфере преступности в области высоких технологий 2023–2024
Ознакомьтесь с ежегодным исследованием угроз, проводимым « Group-IB», чтобы получить представление о глобальной ситуации в сфере кибербезопасности и узнать о специфике отдельных регионов.
Перейти к
Тенденции преступности в сфере высоких технологий 2023/2024 - Латинская Америка
Отчет
Тенденции преступности в сфере высоких технологий 2023/2024 - Латинская Америка
Ознакомьтесь с непревзойденным годовым отчетом « Group-IB», содержащим ценные аналитические данные по Латинской Америке
Перейти к
Тенденции преступности в сфере высоких технологий 2023/2024 - Ближний Восток и Африка
Отчет
Тенденции преступности в сфере высоких технологий 2023/2024 - Ближний Восток и Африка
Ознакомьтесь с исчерпывающим отчетом компании « Group-IB», в котором представлены факты, данные, выводы и наши комментарии по ним, касающиеся Ближнего Востока
Перейти к
Тенденции преступности в сфере высоких технологий 2023/2024 - Европа
Отчет
Тенденции преступности в сфере высоких технологий 2023/2024 - Европа
Ознакомьтесь с уникальным годовым отчетом « Group-IB», составленным с учетом последних данных по европейскому региону
Перейти к
Тенденции преступности в сфере высоких технологий 2023/2024 - Азиатско-Тихоокеанский регион
Отчет
Тенденции преступности в сфере высоких технологий 2023/2024 - Азиатско-Тихоокеанский регион
Ознакомьтесь с непревзойденным годовым отчетом « Group-IB», составленным с учетом новейших аналитических данных по Азиатско-Тихоокеанскому региону
Перейти к
Тенденции преступности в сфере высоких технологий 2023/2024 - Северная Америка
Отчет
Тенденции преступности в сфере высоких технологий 2023/2024 - Северная Америка
Ознакомьтесь с уникальным годовым отчётом компании « Group-IB», содержащим практические рекомендации по кибербезопасности для Северной Америки
Перейти к
Дело Fraud Family
Расследование
Дело Fraud Family
Group-IB в сотрудничестве с Национальной полицией Нидерландов удалось выяснить важные подробности о преступном синдикате — «Fraud Family» и...
Перейти к
Блог
Дополнительный кредит: инфостилер VietCredCare нацелился на вьетнамские предприятия
Group-IB обнаружен новый программа-шпион, нацеленный на Вьетнам и обладающий редкой функцией отбора учетных записей Facebook с рекламными кредитами
Перейти к
Блог
«Face Off»: компания « Group-IB » обнаружила первый троян для iOS, похищающий данные системы распознавания лиц
Group-IB обнаружен первый троян для iOS, собирающий данные системы распознавания лиц, которые используются для несанкционированного доступа к банковским счетам. Семейство GoldDigger...
Перейти к
Награда Frost & Sullivan’s 2023 Competitive Strategy Leadership Award
Отчет
Награда Frost & Sullivan’s 2023 Competitive Strategy Leadership Award
Надежная защита от локальных угроз благодаря отмеченной наградами децентрализованной модели Group-IB и специально разработанной системе защиты от кибермошенничества.
Перейти к
Тенденции в области мошенничества и онлайн-мошенничества - декабрь 2023 г.
Вебинар
Тенденции в области мошенничества и онлайн-мошенничества - декабрь 2023 г.
В этом коротком видеоролике мы рассказываем о новейших видах мошенничества, обновлениях в законодательстве и основных проблемах, с которыми сталкивается эта отрасль.
Перейти к
Банда ResumeLooters
Блог
Бесперспективная работа: ResumeLooters заражают веб-сайты в АТР с помощью SQL-инъекций и XSS-атак
Банда ResumeLooters заражает сайты с помощью XSS-скриптов и SQL-инъекций, чтобы выкачивать личные данные и резюме соискателей.
Перейти к
Отчет Gartner®: Emerging Tech: Security — объединение кибербезопасности и борьбы с мошенничеством (Cyber-Fraud Fusion) — будущее обнаружения онлайн-мошенничества
Отчет
Отчет Gartner®: Emerging Tech: Security — объединение кибербезопасности и борьбы с мошенничеством (Cyber-Fraud Fusion) — будущее обнаружения онлайн-мошенничества
В условиях стремительно развивающегося ландшафта онлайн-мошенничества традиционные методы обнаружения мошенничества не поспевают за ним. Читайте отчет компании Gartner...
Перейти к
Закрытие фишингового магазина
Расследование
Закрытие фишингового магазина
Group-IB внес значительный вклад в международную операцию по борьбе с преступностью, в которой участвовали Интерпол и национальные правоохранительные органы Индонезии,...
Перейти к
Операция «Глаз дракона»
Расследование
Операция «Глаз дракона»
Group-IB сыграл решающую роль в установлении личности человека, стоящего за ботнетом «Dragon», который был ответственен за непрекращающиеся распределенные атаки типа «отказ в обслуживании»...
Перейти к
Операция «Катастрофа свиданий»
Расследование
Операция «Катастрофа свиданий»
Group-IB сыграл важную роль в установлении личностей членов группы CybSec, которая занималась вымогательством и DDoS-атаками на...
Перейти к
Блог
Inferno Drainer: Глубокое погружение во вредоносное ПО, опустошающее криптокошельки
Inferno Drainer, возможно, закрылся в ноябре 2023 года, но пользователи разрушительной платформы для мошенничества как услуги все еще представляют опасность...
Перейти к
The Art of SOC
Отчет
The Art of SOC
Полное руководство по созданию и развитию стратегий безопасности на основе разведданных с помощью SOC-фреймворка от Group-IB
Перейти к
Тенденции в области мошенничества и онлайн-мошенничества - ноябрь 2023 г.
Вебинар
Тенденции в области мошенничества и онлайн-мошенничества - ноябрь 2023 г.
В этом дайджесте мы рассказываем о новейших схемах мошенничества, обновлениях в законодательстве и проблемах отрасли, чтобы вы были в курсе событий и...
Перейти к
Охотничьи ритуалы
Блог
Ритуалы охоты № 3: поиск угроз, связанных с запланированными задачами
Практическое руководство по поиску запланированных задач с помощью MXDR от Group-IB
Перейти к
Блог
Будущее наступило: Следите за этими 20 тенденциями, которые изменят ход развития кибербезопасности (часть 2)
Область кибербезопасности меняется, и меняется очень быстро. Узнайте, как « Group-IB » поможет вам самим определять направление этих изменений, а не просто плыть по течению...
Перейти к
Блог
Будущее наступило: Следите за этими 20 тенденциями, которые изменят ход развития кибербезопасности (часть 1)
Область кибербезопасности меняется, и меняется очень быстро. Узнайте, как « Group-IB » поможет вам самим определять направление этих изменений, а не просто плыть по течению...
Перейти к
Блог
Вы против противников: Как стать непобедимым за 20 приемов в области кибербезопасности (часть 2)
Основные принципы кибербезопасности, которые позволят вашему бизнесу не пострадать в предстоящем году.
Перейти к
Блог
Козырь в рукаве: разоблачение группировки GambleForce, занимающейся SQL-инъекциями
Анализ TTP, связанных с GambleForce, которая осуществляла атаки с использованием SQL-инъекций на компании в регионе APAC
Перейти к
Тенденции в области мошенничества и онлайн-мошенничества - октябрь 2023 г.
Вебинар
Тенденции в области мошенничества и онлайн-мошенничества - октябрь 2023 г.
В этом видео мы рассмотрим случаи, изученные на сайте Group-IB, актуальные угрозы, а также наиболее актуальные проблемы, связанные с...
Перейти к
Блог
Вы против противников: Как стать непобедимым за 20 приемов в области кибербезопасности (часть 1)
Основы кибербезопасности, которые помогут вашему бизнесу не пострадать в ближайший год.
Перейти к
Блог
Проклятие Красуэ: Новый троян для удаленного доступа к Linux нацелен на Таиланд
У этой вредоносной программы просто неуемный аппетит. Подразделение Threat Intelligence компании Group-IB делится своими выводами о новом RAT, используемом...
Перейти к
Современные киберугрозы в ближневосточном регионе
Вебинар
Современные киберугрозы в ближневосточном регионе
Узнайте, как совместная инициатива « Group-IB» и CORVIT поможет специалистам по кибербезопасности и руководителям в сфере кибердеятельности в регионе Ближнего Востока и Африки (MEA).
Перейти к
Охотничьи ритуалы
Блог
Ритуалы охоты № 2.2: поиск признаков злоупотребления службами Windows
Практическое руководство по выявлению злоупотреблений, связанных со службами Windows, с использованием MXDR от Group-IB . Часть 2: Запуск служб Windows
Перейти к
Group-IB x Группа Libertex
История успеха
Group-IB x Группа Libertex
Узнайте, как « Group-IB » помогла Libertex Group опередить возникающие киберриски и укрепить свою систему безопасности с помощью проактивных и...
Перейти к
Тенденции в области мошенничества и онлайн-мошенничества - сентябрь 2023 г.
Вебинар
Тенденции в области мошенничества и онлайн-мошенничества - сентябрь 2023 г.
В этом видео мы рассмотрим случаи, изученные на сайте Group-IB, актуальные угрозы, а также наиболее актуальные проблемы, связанные с...
Перейти к
Обложка расследования о farnetwork
Блог
Менеджер программ-вымогателей: расследование деятельности farnetwork — злоумышленника, связанного с пятью семействами программ-вымогателей
Глубоко погрузитесь в деятельность одного из самых активных игроков на рынке Ransomware-as-a-Service.
Перейти к
Пространство кибербезопасности: Аналитика, угрозы и решения
Вебинар
Пространство кибербезопасности: Аналитика, угрозы и решения
Получите доступ к эксклюзивным аналитическим материалам от нашей высокопрофессиональной команды Threat Intelligence , посвящённым новейшим киберугрозам и тому, как Group-IB может обеспечить безопасность вашей отрасли,...
Перейти к
Блог
Нерассказанная история реагирования на инциденты: Гамбит инсайдера
Ознакомьтесь подробнее с наиболее значимыми случаями, с которыми сталкивался отдел цифровой криминалистики и реагирования на инциденты (DFIR) компании « Group-IB»...
Перейти к
Блог
Анализ кибернетической активности вокруг конфликта на Ближнем Востоке
Хактивисты выходят на первый план, совершая DDoS-атаки и атаки с целью дефейса - итоги 1-й и 2-й недели конфликта. Блог...
Перейти к
Блог
Нерассказанная история реагирования на инциденты: Рождественское чудо
В ночь перед Рождеством раздался крик: «Происходит кибератака, остановите ее, не хотите ли попробовать?»
Перейти к
Блог
Давайте разберемся подробнее: анализ нового трояна для Android «GoldDigger» с помощью матрицы мошенничества « Group-IB »
Изучите тактику работы троянца GoldDigger и узнайте, как обезопасить своих клиентов.
Перейти к
Group-IB x Security Lab
История успеха
Group-IB x Security Lab
Узнайте, как инновационные решения и совместный опыт помогли MSSP-провайдеру повысить уровень защиты клиентов
Перейти к
Блог
Снимаем отпечатки: ShadowSyndicate — новый игрок на рынке RaaS?
Клуб борцов с киберпреступностью не будет спать до тех пор, пока не найдет ответ на вопрос, кто стоит за этим новым...
Перейти к
Блог
Это ловушка: обнаружение криптомайнера на популярном сайте с помощью MXDR от Group-IB
Group-IB Аналитики обнаружили и проанализировали кампанию криптоджекинга на популярном образовательном ресурсе с помощью Group-IB Managed XDR .
Перейти к
Охотничьи ритуалы
Блог
Ритуалы охоты № 2: поиск признаков злоупотребления службами Windows
Практическое руководство по выявлению злоупотреблений, связанных со службами Windows, с использованием MXDR от Group-IB . Часть 1: Создание и изменение служб Windows
Перейти к
Group-IB x Глобальный банк уровня 1
История успеха
Group-IB x Глобальный банк уровня 1
Узнайте, как решения « Threat Intelligence » в режиме реального времени и ориентированные на защиту от « Group-IB» помогли глобальному банку решить современные проблемы кибербезопасности и укрепить...
Перейти к
Блог
Реагирование на инциденты с точки зрения открывающихся возможностей: беседа с Дмитрием Волковым (генеральный директор, Group-IB)
Получите ценные сведения о том, как реагирование на инциденты может стать решающим фактором в обеспечении безопасности вашего бизнеса.
Перейти к
Блог
Из грязи в князи: иллюзия быстрого богатства в инвестиционных аферах
Group-IB Digital Risk Protection раскрывает мошенническую кампанию, в которой задействовано почти 900 мошеннических страниц, потенциальный финансовый ущерб от которой оценивается в 280 000 долларов за...
Перейти к
W3LL done: раскрытие скрытой фишинговой экосистемы, стоящей за BEC-атаками
Отчет
W3LL done: раскрытие скрытой фишинговой экосистемы, стоящей за BEC-атаками
Получите доступ к нераскрытым сведениям о масштабах и изощренности преступного предприятия W3LL, ориентированного на BEC
Перейти к
Реагируйте как рок-звезда: преимущества решения « Group-IB » при реагировании на инциденты в регионе АТР
Вебинар
Реагируйте как рок-звезда: преимущества решения « Group-IB » при реагировании на инциденты в регионе АТР
Узнайте, как команда по реагированию на инциденты компании « Group-IB» помогает вам бороться с реальными киберпреступниками в регионе АТР.
Перейти к
Блог
Украсть лишнюю милю: Как мошенники нацеливаются на глобальные авиакомпании, используя воздушные мили и аферы с обслуживанием клиентов
Раскройте уязвимые места, поражающие авиационную отрасль, и научитесь применять соответствующие контрмеры
Перейти к
Блог
Новая иерархия, повышенная угроза: Устойчивая глобальная кампания Classiscam
Автоматизированная программа "мошенничество как услуга", предназначенная для кражи ваших денег и данных, продолжает действовать спустя четыре года после запуска.
Перейти к
За пределами OWASP Top 10: полное руководство по безопасности веб-приложений (2023 и далее)
Отчет
За пределами OWASP Top 10: полное руководство по безопасности веб-приложений (2023 и далее)
Используйте новейший список OWASP в сочетании с методами ручного анализа, разработанными экспертами Group-IB , для выявления, приоритизации и предотвращения наиболее критических...
Перейти к
Блог
Доллары трейдеров в опасности: Уязвимость нулевого дня CVE-2023-38831 в WinRAR, используемая злоумышленниками для атак на трейдеров
Поддельные расширения помогают злоумышленникам атаковать пользователей на торговых форумах: на момент написания статьи заражено 130 устройств
Перейти к
Охотничьи ритуалы
Блог
Ритуалы охоты № 1: поиск признаков побочной загрузки DLL (DLL side-loading)
Практическое руководство по выявлению угрозы бокового загрузки DLL с помощью MXDR от Group-IB .
Перейти к
Group-IB x Oris Lab
История успеха
Group-IB x Oris Lab
Узнайте, как эта финтех-компания, работающая в сфере блокчейна, повысила уровень своей безопасности с помощью тестирования на проникновение.
Перейти к
Блог
Анализ банковского вредоносного ПО «Gigabud» с помощью матрицы мошенничества « Group-IB »
Выявите разрушительный характер вредоносного ПО Gigabud и примите упреждающие меры по снижению связанных с ним рисков.
Перейти к
Блог
ВСТУПАЙТЕ В КЛУБ БОРЦОВ С КИБЕРПРЕСТУПНОСТЬЮ
Борьба с киберпреступностью будет более эффективной, если мы будем действовать сообща. Узнайте подробнее о том, как вы можете сотрудничать с организацией « Group-IB », чтобы...
Перейти к
Блог
Разгадка Mysterious Team Bangladesh
Анализ высокоактивной хактивистской группы с глобальным охватом
Перейти к
Панельная дискуссия "Ландшафт кибербезопасности на Ближнем Востоке"
Вебинар
Панельная дискуссия "Ландшафт кибербезопасности на Ближнем Востоке"
Исследуйте постоянно меняющийся ландшафт кибербезопасности на Ближнем Востоке вместе с экспертами. Посмотрите запись вебинара, чтобы узнать о последних угрозах,...
Перейти к
Digital Risk Trends 2023
Отчет
Digital Risk Trends 2023
Изучите самые опасные риски для брендов и узнайте, как их устранить
Перейти к
Блог
Суждения в облаках: как неправильное управление облачной инфраструктурой может подвергнуть пользователей киберрискам
Узнайте, как организации невольно создают уязвимости, неправильно конфигурируя свою облачную инфраструктуру.
Перейти к
Group-IB x Цифровая платформа по управлению активами
История успеха
Group-IB x Цифровая платформа по управлению активами
Узнайте, как сервис « Digital Risk Protection » компании « Group-IB» с помощью решения « » раскрыл сложную мошенническую сеть, стоящую за подозрительным ресурсом.
Перейти к
Group-IB x OSOM
История успеха
Group-IB x OSOM
Узнайте, как наша услуга анализа безопасности веб-приложений обеспечивает тщательную оценку уязвимостей, векторов атак и механизмов защиты.
Перейти к
Реагируй как рок-звезда (французская версия)
Вебинар
Реагируй как рок-звезда (французская версия)
Познакомьтесь с командой специалистов по цифровой криминалистике и реагированию на инциденты компании « Group-IB », которая борется с киберпреступностью и...
Перейти к
Блог
Разоблачение CryptosLabs: мошенническая сеть, выманившая миллионы у франкоговорящих пользователей
Получите все нераскрытые подробности о мошеннических схемах CryptosLabs, которые были обнаружены нашими следователями
Перейти к
Group-IB День борьбы с мошенничеством (французский)
Вебинар
Group-IB День борьбы с мошенничеством (французский)
Мы продолжаем наш вебинар Fraud Intel, в этот раз посвященный африканскому региону.
Перейти к
Rispondi come una Rockstar!
Вебинар
Rispondi come una Rockstar!
Узнайте, как группа по цифровой криминалистике и реагированию на инциденты компании « Group-IB » борется с киберпреступниками, чтобы помочь...
Перейти к
Блог
Операция "Триангуляция": Составление карты угроз
Что мы знаем о кампании APT на сегодняшний день и как ее обнаружить
Перейти к
Блог
Dark Pink. Эпизод 2
APT Dark Pink вернулся с 5 жертвами в новых странах.
Перейти к
Блог
Преодоление разрыва: Как использовать лучшие практики безопасности API для борьбы с тремя основными типами уязвимостей
Неправильная конфигурация системы безопасности, чрезмерное раскрытие данных и инъекции - вот три основных типа уязвимостей API для финансовых и технологических компаний
Перейти к
Видео: инвестиционное мошенничество в Европе
Вебинар
Видео: инвестиционное мошенничество в Европе
Классический вид мошенничества, который увеличился с появлением новых, простых в использовании брокерских приложений, NFT, криптовалютных торговых платформ и т.д.
Перейти к
Реагируйте как рок-звезда (на английском языке)
Вебинар
Реагируйте как рок-звезда (на английском языке)
Как команда реагирования на инциденты компании « Group-IB » борется с реальными киберпреступниками в ходе операций по устранению инцидентов в регионе Ближнего Востока и Африки (MEA).
Перейти к
Реагируй как рок-звезда (арабская версия)
Вебинар
Реагируй как рок-звезда (арабская версия)
Как эффективно пресекать инциденты, связанные с безопасностью в регионе.
Перейти к
Блог
Характерный скрежет APT SideWinder
Брайдвелл и « Group-IB » раскрывают неизвестную инфраструктуру APT
Перейти к
Эффективное использование Attack Surface Management для обеспечения устойчивой киберзащиты
Вебинар
Эффективное использование Attack Surface Management для обеспечения устойчивой киберзащиты
Как « Group-IB » объединяет сайты Attack Surface Management, Digital Risk Protection и Threat Intelligence для расширения аналитических возможностей
Перейти к
Блог
Qilin Ransomware: Анализ и стратегии защиты
Все, что вам нужно знать о программе Qilin ransomware и ее действиях, направленных на критически важные отрасли.
Перейти к
Блог
Управляемые обновления. Повысьте эффективность анализа вредоносных программ с помощью обновлений платформы « Group-IB » для запуска вредоносных программ
Новые и усовершенствованные возможности запуска вредоносных программ в решениях « Group-IB» — « Managed XDR » и « Business Email Protection » — для точного обнаружения угроз и...
Перейти к
Блог
Техническая (не)поддержка: Мошенники выдают себя за Meta в уловке с захватом аккаунта Facebook
Group-IB Digital Risk Protection обнаружила более 3 200 поддельных профилей в Facebook в рамках продолжающейся фишинговой кампании, в ходе которой мошенники выдают себя за сотрудников Meta...
Перейти к
Блог
Расследование PostalFurious: китайскоязычная фишинговая банда, нацеленная на Сингапур и Австралию
Как расследовать фишинговые кампании
Перейти к
Блог
SimpleHarm: отслеживание инфраструктуры MuddyWater
Group-IB Аналитики обнаружили новую инфраструктуру MuddyWater в ходе исследования использования этой проправительственной группой легального инструмента SimpleHelp.
Перейти к
Блог
Старый способ: BabLock, новая программа-вымогатель, тихо путешествующая по Европе, Ближнему Востоку и Азии
Group-IB обнаруживает новую скрытую разновидность программы-вымогателя
Перейти к
Блог
36gate: атака на цепочку поставок
Что известно об инциденте в цепочке поставок 3CX и как от него защититься?
Перейти к
День борьбы с мошенничеством в Африке 2023
Вебинар
День борьбы с мошенничеством в Африке 2023
Серия Fraud Intel посвящена африканскому региону.
Перейти к
Блог
Ядовитые вакансии: соискатели в регионе Ближнего Востока и Африки попадают под прицел мошенников
Group-IB в ходе продолжающейся кампании, направленной против пользователей в Египте, Саудовской Аравии, Алжире и 10 других странах, выявлено более 2 400 мошеннических страниц с объявлениями о вакансиях...
Перейти к
Блог
Мрачные перспективы: устранение уязвимости CVE-2023-23397
Уязвимость повышения привилегий в Microsoft Outlook
Перейти к
Блог
Плохое поведение: Как обнаружить банковские трояны
Злоумышленники используют пользователей мобильных банков для авторизации мошеннических операций. Узнайте, что могут сделать поставщики финансовых услуг, чтобы...
Перейти к
Блог
Пакетная сделка: Пакеты вредоносных программ, вызывающие сбои и повреждения в регионе EMEA
Что происходит, если объединить в одном легко загружаемом пакете программы-вымогатели, похитители информации, троянские программы удаленного доступа и другие вредоносные программы?
Перейти к
Old Snake, New Skin: анализ активности APT-группы SideWinder в 2021 году
Отчет
Old Snake, New Skin: анализ активности APT-группы SideWinder в 2021 году
Group-IB Threat Intelligence Команда обнаружила ранее не зафиксированную кампанию целевого фишинга, проводившуюся группой APT SideWinder в период с июня по ноябрь...
Перейти к
Блог
Хорошая попытка, Tonto Team
Как национально-государственная группа APT пыталась осуществить атаку Group-IB
Перейти к
Блог
Знай своего врага: разгадка отчета "Тенденции преступности в сфере высоких технологий 2022/2023"
Какие киберпреступления будут доминировать в сфере угроз в 2023 году и далее? Узнайте!
Перейти к
Тенденции преступности в сфере высоких технологий 2022–2023
Отчет
Тенденции преступности в сфере высоких технологий 2022–2023
Воспользуйтесь флагманским отчетом по кибербезопасности от « Group-IB» и ознакомьтесь с текущими тенденциями и прогнозами в сфере киберугроз
Перейти к
Блог
Dark Pink
Новый APT, поражающий Азиатско-Тихоокеанский регион и Европу, становится все глубже и темнее
Перейти к
Блог
Троян Godfather - вредоносная программа для мобильного банкинга, от которой невозможно отказаться
Group-IB обнаружен банковский троян, нацеленный на пользователей более 400 приложений в 16 странах
Перейти к
Блог
Рождество без мошенничества
8 способов мошенничества в Интернете, от которых нужно защитить своих клиентов
Перейти к
Финансовый сектор против мошенничества
Отчет
Финансовый сектор против мошенничества
Следите за самыми серьезными угрозами для финансового сектора и узнайте, как им противостоять
Перейти к
Threat Intelligence: основы упреждающих стратегий против киберпротивников
Отчет
Threat Intelligence: основы упреждающих стратегий против киберпротивников
Загрузите новый отчет Frost & Sullivan, чтобы узнать, как обеспечить проактивный подход к кибербезопасности и стимулировать рост бизнеса с помощью...
Перейти к
Вебинар
OPERA1ER - Как миллионы были украдены из банков
Получите информацию об эффективной защите от атак OPERA1ER
Перейти к
Обнаружение поверхности атаки
Отчет
Обнаружение поверхности атаки
Анализ рисков поверхности атаки для выборки крупнейших поставщиков финансовых услуг в трех глобальных регионах
Перейти к
Блог
Кто такие дропы: скрытое звено киберпреступности
Дроп (денежный мул) — это человек, который переводит украденные средства между банковскими счетами по поручению киберпреступников. Узнайте, как дропы...
Перейти к
Блог
Наемная рука: Мошенники подделываются под саудовского поставщика рабочей силы
Group-IB обнаружила тысячу (и один) поддельных доменов, связанных с мошеннической кампанией, направленной против пользователей в Саудовской Аравии
Перейти к
OPERA1ER: Те, кто играет в Бога, не имея на то полномочий
Отчет
OPERA1ER: Те, кто играет в Бога, не имея на то полномочий
Группа, вооруженная лишь «готовыми» инструментами, сумела похитить миллионы у операторов...
Перейти к
Блог
Вооружены и опасны: неутолимая жажда денег. APT-группа OPERA1ER в Африке
В 2019 году команда « Threat Intelligence » компании « Group-IB » выявила серию атак, направленных против финансовых организаций в Африке.
Перейти к
Блог
Финансово мотивированные, опасно активизированные: OPERA1ER APT в Африке
Франкоязычной банде удалось совершить более 30 успешных атак на банки, финансовые и телекоммуникационные компании, в основном расположенные...
Перейти к
OPERA1ER: Играя в Бога без разрешения
Отчет
OPERA1ER: Играя в Бога без разрешения
Группа использовала только известные "готовые" инструменты для кражи миллионов у финансовых и телекоммуникационных компаний. В общей сложности они...
Перейти к
Блог
Сокровищница. Живое и здоровое вредоносное ПО для точек продаж
Анализ многомесячной кампании MajikPOS и Treasure Hunter, которая заразила десятки терминалов
Перейти к
Программа-вымогатель OldGremlin: «никогда не кормите их после заката»
Отчет
Программа-вымогатель OldGremlin: «никогда не кормите их после заката»
Случай с OldGremlin иллюстрирует, как развивалась индустрия вымогательского ПО в последние годы. В этом отчете вы найдете...
Перейти к
Блог
Расшифровка данных после атаки программы-вымогателя Deadbolt: разблокируйте свои данные
Команда по реагированию на инциденты « Group-IB » провела расследование инцидента, связанного с атакой DeadBolt, и проанализировала образец программы-вымогателя DeadBolt
Перейти к
Блог
Мошенничество растет
Благодаря хорошо поставленным цифровым маркетинговым кампаниям и профессиональным колл-центрам
Перейти к
Group-IB x IHS Teknoloji
История успеха
Group-IB x IHS Teknoloji
Узнайте, как компания IHS Teknoloji нашла в лице « Group-IB » идеального партнера по защите от мошенничества, который отвечает всем её техническим требованиям и демонстрирует превосходную производительность...
Перейти к
Вебинар
Введение в Fraud Protection
Узнайте о защите от мошенничества на нашем вводном вебинаре и обеспечьте эффективную защиту вашего предприятия от мошеннических действий.
Перейти к
Блог
Возьмите под контроль теневые ИТ
Как сервис « Group-IB » (Attack Surface Management ) обеспечивает полный контроль над вашей внешней поверхностью атаки
Перейти к
Блог
Выпускаем пар
Хакеры используют технику "браузер в браузере" для кражи аккаунтов Steam
Перейти к
Руководство из 5 шагов по повышению эффективности вашего MDR
Отчет
Руководство из 5 шагов по повышению эффективности вашего MDR
Полное руководство по оптимизации предложений по управляемому обнаружению и реагированию и деятельности SOC.
Перейти к
Блог
Поджаривание 0ktapus: Фишинговая кампания, охотящаяся за учетными данными Okta
Более 130 организаций подверглись сложной атаке с использованием простых фишинговых наборов.
Перейти к
Блог
APT41 World Tour 2021: плотный график
4 вредоносные кампании, 13 подтвержденных жертв и новая волна заражений Cobalt Strike
Перейти к
Блог
Смена работы на стороне
Связи между ATMZOW JS-sniffer и Hancitor
Перейти к
Блог
Вызов принят
Обнаружение MaliBot, нового банковского трояна для Android, с помощью решения Fraud Protection
Перейти к
Глобальный отчет о состоянии мошенничества в 2022 году
Отчет
Глобальный отчет о состоянии мошенничества в 2022 году
Обличение реальной природы нынешних онлайн-мошенников - недооцененное и негативное влияние глобальной пандемии. Кроме того, знайте...
Перейти к
Блог
Мошенничество с фальшивыми инвестициями в Европе
Как мы чуть не разбогатели
Перейти к
Блог
«Что под капотом». Group-IB Managed XDR
Что предлагает новое комплексное решение « Group-IB»: управление кибербезопасностью, анализ сетевых событий и молниеносное пресечение атак
Перейти к
Демистификация Classiscam
Отчет
Демистификация Classiscam
Глубокое погружение в то, с чего началась эта схема, как она работает и развивается. Узнайте больше об одной из самых популярных...
Перейти к
Серия «Fraud Intel» от Group-IB Fraud Protection
Вебинар
Серия «Fraud Intel» от Group-IB Fraud Protection
Это мероприятие было создано в сотрудничестве с нашими экспертами, которые работают над тем, чтобы вооружить вас необходимыми знаниями о...
Перейти к
Вебинар
Беседа у костра с партнерами: Снижение рисков с помощью Group IB Digital Risk
Дмитрий Тюнкин, руководитель отдела « Digital Risk Protection » в компании « Group-IB Europe», рассказывает о современных тенденциях в сфере мошенничества, представляет новейшие технологии...
Перейти к
Блог
Group-IB представляет Unified Risk Platform
Group-IBПлатформа компании позволяет организациям противостоять киберрискам
Перейти к
Блог
Мы видим тебя, Gozi
Охота на новейшие TTP, используемые для доставки трояна
Перейти к
Конти Армада: Кампания ARMattack
Отчет
Конти Армада: Кампания ARMattack
Глубокое погружение в "ARMattack", одну из самых коротких, но самых успешных кампаний русскоязычной группы разработчиков вымогательского ПО Conti.....
Перейти к
Блог
"Мы находим много такого, чего другие даже не замечают".
Никита Ростовцев о современных киберугрозах и своей профессии
Перейти к
Блог
Тысячи идентификационных данных оказались в открытом доступе в результате очередной утечки в Бразилии
Незащищенная общедоступная база данных позволяла любому желающему получить доступ к селфи с документами в течение нескольких месяцев
Перейти к
Вебинар
Саммит по цифровым рискам 2022
В мероприятии принимают участие независимые аналитики и исследователи, различные специалисты по кибербезопасности, а также представители различных отраслей...
Перейти к
Блог
Швейцарский армейский нож для фишинга
Group-IB выявляет масштабную кампанию, направленную на клиентов крупнейших вьетнамских банков
Перейти к
Ransomware Insights 2021-2022
Вебинар
Ransomware Insights 2021-2022
Что нужно, чтобы эффективно отразить атаку ransomware? Узнайте, как выявлять активность программ-вымогателей и усложнить...
Перейти к
Group-IB x Группа Maggioli
История успеха
Group-IB x Группа Maggioli
Узнайте, как решение « Group-IB » (Attack Surface Management ) помогло компании Maggioli Group повысить уровень безопасности клиентов, обеспечив всесторонний обзор внешних ИТ-ресурсов...
Перейти к
Блог
SideWinder.AntiBot.Script
Новый инструмент APT SideWinder сужает сферу их влияния до Пакистана
Перейти к
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
Отчет
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
В отчете Aite-Novarica Group «Услуги по постоянному сопровождению реагирования на инциденты (IRR) за 2022 год» компания « Group-IB » была признана одной из ведущих фирм, предоставляющих услуги IRR, в...
Перейти к
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
Отчет
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
В отчете Aite-Novarica Group «Услуги по постоянному сопровождению реагирования на инциденты (IRR) за 2022 год» компания « Group-IB » была признана одной из ведущих фирм, предоставляющих услуги IRR, в...
Перейти к
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
Отчет
Группа компаний Aite-Novarica назвала компанию Group-IB крупнейшим и наиболее опытным поставщиком услуг в области реагирования на инциденты по подписке
В отчете Aite-Novarica Group «Услуги по постоянному сопровождению реагирования на инциденты (IRR) за 2022 год» компания « Group-IB » была признана одной из ведущих фирм, предоставляющих услуги IRR, в...
Перейти к
День охоты на мошенников в АТР - Акт II - 2022 год
Вебинар
День охоты на мошенников в АТР - Акт II - 2022 год
Оглядываясь назад, глубоко погружаясь и двигаясь вперед
Перейти к
Ransomware Uncovered 2021/2022
Отчет
Ransomware Uncovered 2021/2022
Известное полное руководство по новейшим тактикам, техникам и процедурам операторов программ-вымогателей, основанное на MITRE ATT&CK®
Перейти к
Руководство по киберугрозам, направленным на финансовый сектор
Отчет
Руководство по киберугрозам, направленным на финансовый сектор
Узнайте, почему киберугрозы являются одним из самых больших бизнес-рисков для финансового сектора.
Перейти к
Блог
Старые гремлины, новые методы
Русскоязычная банда разработчиков вымогательского ПО OldGremlin возобновила атаки в России
Перейти к
Блог
Мошенники завладели криптовалютой на сумму 1,6 миллиона долларов
Фальшивые раздачи снова поражают биткоинщиков. Теперь на YouTube
Перейти к
Блог
Снижение уязвимости Spring4Shell с помощью Group-IB
Что мы знаем о Spring4Shell на данный момент
Перейти к
Гонка вооружений: Использование мошенниками технологии нейронных сетей
Вебинар
Гонка вооружений: Использование мошенниками технологии нейронных сетей
Нет необходимости говорить о том, что Ближний Восток как регион, богатый природными ресурсами, неизбежно привлекателен для инвесторов. Но что...
Перейти к
Блог
Пустая коробка
Group-IB раскрывает три группы мошенников, стоящих за мошенничеством с доставкой в Сингапуре
Перейти к
Вебинар
День охоты на угрозы в АТР
Охота за признаками приближающихся атак программ-вымогателей в корпоративной среде.
Перейти к
Блог
«Потерянное и найденное»: компания « Group-IB » представляет платформу « Attack Surface Management » (ранее «AssetZero»)
Attack Surface Management на основе разведданных
Перейти к
Вебинар
Цепочка кибернетического реагирования
Основа для специалистов по безопасности, позволяющая управлять рисками и реагировать на угрозы.
Перейти к
Group-IB x Banca Mediolanum
История успеха
Group-IB x Banca Mediolanum
Узнайте, как решение « Group-IB » (Attack Surface Management ) помогло Banca Mediolanum оптимизировать процесс обнаружения активов и управления уязвимостями за счет автоматизации выявления...
Перейти к
Блог
Топ-5 рекомендаций по защите от программ-вымогателей на 2022 год
В связи с ростом числа атак с использованием программ-вымогателей компаниям необходимо применять проактивный подход к обеспечению безопасности. Компания « Group-IB » подготовила...
Перейти к
День охоты на мошенников в АТР
Вебинар
День охоты на мошенников в АТР
Узнайте о мероприятии « Group-IB : День борьбы с мошенничеством»: наши эксперты поделились новейшими методами выявления мошенничества, примерами из практики и рассказали о различных типах...
Перейти к
Блог
Очистка атмосферы
Слабые места в современной системе безопасности корпоративной электронной почты
Перейти к
Блог
Проливая свет на даркнет
Руководство аналитика по кибербезопасности о том, как использовать машинное обучение, чтобы показать истинное лицо киберпреступников
Перейти к
Блог
Снижение рисков, связанных с уязвимостью Log4Shell в Log4j, с помощью Group-IB
Group-IBрекомендации по устранению этой уязвимости и обеспечению безопасности вашей организации.
Перейти к
Блог
Как MITRE ATT&CK® помогает пользователям Threat Intelligence
Система MITRE ATT&CK® стала отраслевым стандартом для описания тактики и техники атак.
Перейти к
Блог
Готовое мошенничество
За кулисами целенаправленного мошенничества
Перейти к
Блог
Внутри Hive
Глубокое погружение в Hive RaaS, анализ последних образцов
Перейти к
Вебинар
По-прежнему киберугроза номер 1 — CyberCrimeCon 2021
Получите широкий обзор рынка вымогательского ПО и узнайте о его последних разработках из видеопрезентации CyberCrimeCon 2021.
Перейти к
Вебинар
Неожиданные гости - CyberCrimeCon 2021
Group-IB Threat Intelligence Руководитель Дмитрий Шестаков представил доклад под названием «Неожиданные гости: кто продает доступ к вашей сети», в котором...
Перейти к
Вебинар
Взлет и падение группировки The Fraud Family — CyberCrimeCon2021
Антон Ушаков и Роберто Мартинес рассказали о киберпреступном синдикате Fraud Family, который разрабатывал, продавал и сдавал в аренду сложные фишинговые фреймворки...
Перейти к
Вебинар
EvilCorp - CyberCrimeCon 2021
Узнайте больше о Evil Corp (EC), передовом кластере киберпреступных операций, из презентации Антонио Пироцци на CyberCrimeCon 2021.
Перейти к
Вебинар
Carding Action, совместные усилия по борьбе с онлайн-мошенничеством - CyberCrimeCon 2021
Розаль Косано рассказала о важности государственно-частного партнерства в борьбе с киберпреступностью во всем мире, особенно в борьбе с онлайн и...
Перейти к
Вебинар
Нулевое доверие, почему доверие - CyberCrimeCon 2021
Познакомьтесь с Крейгом Джонсом, директором Интерпола по борьбе с киберпреступностью, на конференции CyberCrimeCon 2021. Узнайте, как он работает над снижением глобального воздействия киберпреступности...
Перейти к
Вебинар
Тенденции высокотехнологичных преступлений 2021-2022 - CyberCrimeCon 2021
Чтобы дать полное представление о современной киберпреступности, эксперты Group-IB подготовили ежегодные отчеты о киберугрозах. Подробнее — в статье Дмитрия...
Перейти к
Вебинар
Group-IB Миссия и принципы – CyberCrimeCon 2021
Group-IB Генеральный директор Дмитрий Волков открыл конференцию CyberCrimeCon21!
Перейти к
Вебинар
Взлом самого популярного программного обеспечения пандемии - CyberCrimeCon 2021
Исследователь безопасности из Computest Тийс Алкемаде поделится своими находками в области взлома самого популярного программного обеспечения пандемии - Zoom.
Перейти к
Вебинар
Атаки на десериализацию Java - CyberCrimeCon 2021
Старший исследователь безопасности в VNPT Cyber Immunity Куинь Ле поделится своими выводами об атаках на десериализацию #Java.
Перейти к
Вебинар
Искусство кибервойны - CyberCrimeCon 2021
Group-IB Старший аналитик по вредоносному ПО Дмитрий Купин анализирует шпионские кампании китайских APT-групп, действующих при поддержке государства, в Азиатско-Тихоокеанском регионе.
Перейти к
Вебинар
Мастер маскировки - CyberCrimeCon 2021
Денис Кувшинов, руководитель группы CTI компании Positive Technologies, делится с вами подробностями о недавно обнаруженной APT-группе...
Перейти к
Вебинар
APT41 2021 World Tour - CyberCrimeCon 2021
Group-IB Аналитик APT Research Никита Ростовцев делится своими выводами о печально известной группировке APT41 и её недавнем «мировом турне» в ходе...
Перейти к
Вебинар
Кампания APT-группы с использованием Cobalt Strike – CyberCrimeCon 2021
Ладислав Бако, старший консультант по безопасности и аналитик вредоносного ПО, делится своими выводами о кампании APT, направленной против европейских правительств, дипломатов, частных лиц и...
Перейти к
Вебинар
Убить одного, убить всех - CyberCrimeCon 2021
Менеджер по Threat Intelligence в CyberSOC Africa Олаканми Олуволе знакомит вас с африканским и нигерийским ландшафтом угроз и рассказывает...
Перейти к
Тенденции высокотехнологичных преступлений 2021/2022. Аферы и фишинг: эпидемия онлайн-мошенничества
Отчет
Тенденции высокотехнологичных преступлений 2021/2022. Аферы и фишинг: эпидемия онлайн-мошенничества
Новые технологии мошенничества и анализ схем, инструментов и инфраструктуры
Перейти к
Тенденции высокотехнологичной преступности 2021/2022. Большие деньги: Угрозы для финансового сектора
Отчет
Тенденции высокотехнологичной преступности 2021/2022. Большие деньги: Угрозы для финансового сектора
Обзор киберугроз: атаки программ-вымогателей, кардинг, продажа доступа к сетям, фишинг и мошенничество.
Перейти к
Тенденции высокотехнологичных преступлений 2021/2022 гг. Corporansom: угроза номер один
Отчет
Тенденции высокотехнологичных преступлений 2021/2022 гг. Corporansom: угроза номер один
История и анализ партнерских программ и тенденций на рынке программ-вымогателей.
Перейти к
Тенденции высокотехнологичной преступности 2021/2022 гг. Незваные гости: Продажа доступа к корпоративным сетям
Отчет
Тенденции высокотехнологичной преступности 2021/2022 гг. Незваные гости: Продажа доступа к корпоративным сетям
Анализ форумов даркнета для понимания того, как продается доступ к скомпрометированной инфраструктуре.
Перейти к
RedCurl: Пробуждение
Отчет
RedCurl: Пробуждение
Коммерческий кибершпионаж остается редким и во многом уникальным явлением. Однако мы не исключаем, что успех RedCurl может привести...
Перейти к
Блог
Темные вещи
BlackMatter и их жертвы
Перейти к
Блог
Кардеры-каннибалы
Group-IB раскрывает крупнейшие сети поддельных магазинов — фишинговые сайты, маскирующиеся под магазины по продаже открыток
Перейти к
Вебинар
Последние австралийские тенденции в области Threat Intelligence
Group-IB сотрудничает с компанией Virtual Vendors в Австралии и Новой Зеландии, чтобы обеспечить местным компаниям надежную киберзащиту.
Перейти к
Вебинар
Общее экономическое воздействие Group-IB Threat Intelligence
Экономия средств и преимущества для бизнеса благодаря Threat Intelligence
Перейти к
Вебинар
Готовность к реагированию на инциденты: трезвый взгляд на статистику
Многие организации считают, что у них есть эффективная программа безопасности и решения для реагирования на инциденты. Однако статистика доказывает обратное.
Перейти к
Блог
Вспышка скамдемии
Мошенники атакуют пользователей в странах Ближнего Востока
Перейти к
Блог
RUNLIR - фишинговая кампания, направленная на Нидерланды
Фишеры используют невиданный ранее в стране подход к обходу средств защиты
Перейти к
Цифровые риски 2021: Тенденции и прогнозы мошенничества в регионе АТР
Вебинар
Цифровые риски 2021: Тенденции и прогнозы мошенничества в регионе АТР
Камо Басенцян, директор по развитию направления Digital Risk Protection и борьбы с пиратством в АТР, и Шафик Давуд, руководитель отдела продаж и развития в АТР, делятся...
Перейти к
Вебинар
Разработка подхода к предотвращению мошенничества, ориентированного на клиента
Вебинар, организованный компанией « Group-IB » с участием Санни Мок, консультанта компании Forrester, и Кадира Ючеера, генерального директора компании IHS Teknolojilearn, чтобы узнать из первых рук...
Перейти к
Вебинар
Эволюция угроз в Бахрейне
Опережайте развивающиеся угрозы в Бахрейне с помощью нашего вебинара, на котором мы рассмотрим динамичный ландшафт проблем кибербезопасности,...
Перейти к
Цифровые риски 2021: Тенденции и прогнозы мошенничества в регионе MEA
Вебинар
Цифровые риски 2021: Тенденции и прогнозы мошенничества в регионе MEA
Ашраф Кохейль, региональный директор по продажам (MEA и Турция), и Игорь Столяров, руководитель направления Digital Risk Protection (MEA), делятся ценными...
Перейти к
Блог
«За кулисами». Group-IB Threat Intelligence . Часть 2
Как мы создаем индивидуальную Threat Intelligence
Перейти к
Блог
Смелая рекламная кампания
AWC присоединяется к незаконному кардингу, предлагая 1 млн скомпрометированных карт бесплатно
Перейти к
Блог
Оно живое!
История, стоящая за штаммом вымогательского ПО BlackMatter
Перейти к
Блог
Prometheus TDS
Ключ к успеху для Campo Loader, Hancitor, IcedID и QBot
Перейти к
Блог
Искусство кибервойны
Китайские APT атакуют Россию
Перейти к
Блог
«За кулисами». Group-IB Threat Intelligence . Часть 1
Погружение в раздел Breached DB
Перейти к
Блог
Fraud Family
Операция "Мошенничество как услуга", направленная на жителей Нидерландов
Перейти к
Вебинар
Защита от REvil: как не допустить проникновения банд вымогателей в вашу компанию
Масштабная кибератака, совершенная печально известной бандой разработчиков вымогательского ПО REvil, затронула сотни предприятий в более чем десятке стран.
Перейти к
Forrester: Решение TI « Group-IB » обеспечило значительную окупаемость инвестиций
Отчет
Forrester: Решение TI « Group-IB » обеспечило значительную окупаемость инвестиций
Экономия средств и преимущества для бизнеса благодаря Threat Intelligence & Attribution
Перейти к
Вебинар
Red Teaming против Penetration Testing
Недоброжелатели ежедневно прощупывают ваши сети, чтобы найти способ проникнуть внутрь. Организация, которая может...
Перейти к
Блог
Братья Грим
История реверс-инжиниринга вредоносной программы GrimAgent, используемой Ryuk
Перейти к
Блог
REvil Twins: Программа Ransomware-as-a-Service
Подробный анализ TTP самых активных партнеров RaaS
Перейти к
Вебинар
Утечки, шпионы и шантаж: Взгляды на современные преступления в сфере высоких технологий
В ходе этого вебинара вы узнаете секреты международного успеха компании « Group-IB» в расследовании современных киберпреступлений.
Перейти к
Блог
Крупное ограбление авиакомпании
APT41, вероятно, стоит за сторонней атакой на Air India
Перейти к
Вебинар
САММИТ ПО ЦИФРОВЫМ РИСКАМ 2021
Group-IBЗнаковый саммит «Digital Risk Summit» — это площадка, на которой отраслевые эксперты могут обсудить последние мировые тенденции, подробно рассмотреть...
Перейти к
Общее экономическое воздействие™ от Group-IB Fraud Protection
Отчет
Общее экономическое воздействие™ от Group-IB Fraud Protection
Сокращение затрат и бизнес-преимущества, обеспечиваемые платформой « Group-IB »Fraud Protection (ранее — Fraud Hunting Platform)
Перейти к
Вебинар
Digital Risk Protection побеждает в борьбе с незаконной эксплуатацией бренда
Присоединяйтесь к нашему вебинару, чтобы узнать, как Digital Risk Protection может помочь вам выиграть битву с незаконной эксплуатацией бренда, обеспечивая...
Перейти к
Блог
FontPack: Опасное обновление
Секреты атрибуции: Кто стоит за кражей учетных данных и данных банковских карт, предлагая установить поддельный Flash Player, браузер или...
Перейти к
Блог
Программа-вымогатель BlackCat: тактики, техники и стратегии защиты
Анализ партнерской программы BlackCat ransomware
Перейти к
Блог
Подключение ботов
Hancitor подпитывает операции программы-вымогателя Cuba
Перейти к
Блог
Группа GrelosGTM использует Google Tag Manager для атак на сайты электронной коммерции
Group-IB Специалисты обнаружили, что группа GrelosGTM начала злоупотреблять законными функциями Google Tag Manager в своих целях при заражении...
Перейти к
Блог
Lazarus BTC Changer
JS-снифферы, переделанные для кражи криптовалют, снова в действии
Перейти к
Вебинар
Group-IB Аналитика по программам-вымогателям: 2020–2021 гг.
Полное руководство по новейшим тактикам, техникам и процедурам операторов вымогательского ПО, основанное на MITRE ATT&CK®
Перейти к
Блог
Глубокая вода: изучение фишинговых наборов
Group-IBКомпания « Computer Emergency Response Team » создала обширную базу данных фишинговых наборов, которая помогает сайту Group-IB бороться с фишингом, направленным против конкретных брендов.
Перейти к
Вебинар
ThreatQuotient | Group IB — подход к поиску угроз, ориентированный на злоумышленников
ThreatQuotient, ведущий разработчик инновационных платформ для оперативной безопасности, и Group-IB, глобальная компания в сфере кибербезопасности, проводят познавательный и интерактивный семинар...
Перейти к
Блог
Когда карма возвращается
Взлет и падение нелегального кардшопа, взломанного дважды за два года
Перейти к
Вебинар
Infoces Pakistan: пиратство данных
Афера как услуга, нацеленная на развивающиеся экономики АТР с помощью методов социальной инженерии.
Перейти к
Блог
Кремлевские RAT-трояны из Нигерии
Анализ фишинговых кампаний, проводимых новой киберпреступной группой
Перейти к
Цифровые риски 2021: Тенденции и прогнозы мошенничества
Вебинар
Цифровые риски 2021: Тенденции и прогнозы мошенничества
Узнайте о популярных способах мошенничества в Интернете, включая поддельные счета и страницы оплаты, вредоносные электронные письма и утечки данных, а также о том, как...
Перейти к
Forget-me-not: использование анализа памяти для поиска следов массового вредоносного ПО
Вебинар
Forget-me-not: использование анализа памяти для поиска следов массового вредоносного ПО
Group-IBНовый вебинар — это исчерпывающий источник информации обо всех видах вредоносного ПО, связанного с сырьевыми товарами. Получите обзор ботов, о которых вам необходимо знать...
Перейти к
Цифровые исследования рисков
Отчет
Цифровые исследования рисков
Полное руководство по угрозам в цифровом пространстве и новейшим методам мошенников
Перейти к
Простой первый шаг к началу пути к нулевому доверию
Отчет
Простой первый шаг к началу пути к нулевому доверию
Узнайте, как консалтинг в области кибербезопасности поможет вам стать на путь реализации архитектуры нулевого доверия.
Перейти к
Блог
Мастера маскировки
Давайте поохотимся за буткитами
Перейти к
Блог
Новые трюки JavaScript-снифферов
Анализ семейства E1RB JS sniffer
Перейти к
Вебинар
Цифровые риски 2021: Тенденции и прогнозы мошенничества - Español
Наш эксперт делится ценными знаниями о последних тенденциях и техниках мошенничества на вебинаре.
Перейти к
Вебинар
Цифровые риски 2021: прогнозы и тенденции кибермошенничества
Наш эксперт делится ценной информацией о последних тенденциях и техниках мошенничества на вебинаре!
Перейти к
Вебинар
Тенденции онлайн-мошенничества и прогнозы
Перейти к
Group-IB Компания признана агентством Frost & Sullivan лидером на рынке решений для киберзащиты ( Threat Intelligence )
Отчет
Group-IB Компания признана агентством Frost & Sullivan лидером на рынке решений для киберзащиты ( Threat Intelligence )
Система бенчмаркинга, побуждающая компании к действию - инновации, способствующие притоку новых сделок и росту.
Перейти к
Атака клонов: Игра в мошенничество в социальных сетях
Вебинар
Атака клонов: Игра в мошенничество в социальных сетях
Мошенники используют известные бренды, чтобы обманом вовлечь людей в многоступенчатые схемы мошенничества, включая поддельные опросы и посещение мошеннических сторонних сайтов.
Перейти к
Ransomware Uncovered 2020/2021
Отчет
Ransomware Uncovered 2020/2021
Полное руководство по новейшим тактикам, техникам и процедурам операторов программ-вымогателей, основанное на данных MITRE ATT&CK®
Перейти к
Блог
Внутри Classiscam
Глубокое погружение в Classiscam: автоматизированное мошенничество как услуга, предназначенная для кражи денег и платежных данных
Перейти к
Group-IB x YouHolder
История успеха
Group-IB x YouHolder
Узнайте, как команда аудиторов Group-IB провела для YouHodler внешнее тестирование на проникновение, оценку безопасности веб-приложений и тестирование методов социальной инженерии...
Перейти к
Блог
Источник всего
Судебная экспертиза инцидентов, связанных с утечкой исходного кода
Перейти к
Вебинар
Тенденции преступности в сфере высоких технологий: 2020-2021 гг.
Group-IB внимательно отслеживает развитие тактик, инструментов и методов киберпреступников; следит за изменениями в глобальной угрозовой обстановке и ключевыми...
Перейти к
Цифровые риски 2021: Тенденции и прогнозы мошенничества в Европе
Вебинар
Цифровые риски 2021: Тенденции и прогнозы мошенничества в Европе
Дмитрий Тункин, главный региональный директор по Европе, делится ценными сведениями о последних тенденциях и методах мошенничества.
Перейти к
Блог
Новые атаки группы UltraRank
В рамках новой кампании UltraRank команда Group-IB Threat Intelligence обнаружила 12 сайтов электронной коммерции, заражённых их JavaScript-сниффером.
Перейти к
Предотвратимая катастрофа: охота на операторов Egregor в вашей сети
Вебинар
Предотвратимая катастрофа: охота на операторов Egregor в вашей сети
Что делает Egregor еще более опасным, так это то, что он также стал излюбленной программой-вымогателем операторов Qakbot, которые...
Перейти к
Тенденции преступности в сфере высоких технологий 2020/2021
Отчет
Тенденции преступности в сфере высоких технологий 2020/2021
Источник стратегических данных о глобальном ландшафте киберугроз и прогнозов его развития
Перейти к
Блог
Следы Raccoon
История о том, как операторы JS-сниффера FakeSecurity распространяют стилер Raccoon
Перейти к
Блог
Блокирующий Egregor
Анализ TTP, применяемых операторами Egregor
Перейти к
Компания «Frost & Sullivan» признала « Group-IB » лидером в области Digital Risk Protection
Отчет
Компания «Frost & Sullivan» признала « Group-IB » лидером в области Digital Risk Protection
Компания «Frost & Sullivan» признала « Group-IB » лидером в области Digital Risk Protection
Перейти к
Вебинар
Как повысить свой уровень знаний в области кибербезопасности: практические программы по кибербезопасности от « Group-IB »
Поднимите свои знания в области кибербезопасности на новый уровень с помощью нашего увлекательного вебинара, посвященного практическим программам по кибербезопасности от « Group-IB ». Ознакомьтесь с передовыми методами,...
Перейти к
Вебинар
Gioca d'anticipo - i TTP utilizzati dai gruppi di ransomware nel
Подготовьтесь заранее: узнайте на нашем вебинаре о тактиках, техниках и процедурах (TTP), которые используют группы программ-вымогателей, чтобы защитить себя...
Перейти к
Egregor Ransomware: Наследие Maze продолжает жить
Отчет
Egregor Ransomware: Наследие Maze продолжает жить
Новая банда еще молода, но уже наносит серьезный ущерб
Перейти к
Блог
Охота на крупную дичь: Теперь и в России
Крупнейшие российские компании и банки подверглись атаке со стороны OldGremlin — группировки, контролирующей программу-вымогатель TinyCryptor
Перейти к
Блог
Group-IB Fraud Protection (например, платформа по выявлению мошенничества)
Обеспечение безопасности цифровой идентификации пользователя
Перейти к
Вебинар
Как обеспечить безопасность ваших данных в Интернете в 2020 году
Присоединяйтесь к нашему информационному вебинару, чтобы узнать основные стратегии и лучшие практики по обеспечению безопасности ценных данных в Интернете в 2020 году.
Перейти к
Вебинар
День борьбы с мошенничеством в Африке
Мошенничество, с которым могут столкнуться клиенты во время и после локдауна.
Перейти к
Outwit ProLock: всё о корпоративной программе-вымогателе, распространяемой с помощью Qakbot
Вебинар
Outwit ProLock: всё о корпоративной программе-вымогателе, распространяемой с помощью Qakbot
В центре некоторых из последних кампаний по так называемой охоте на крупную дичь находится программа-вымогатель ProLock, которая использует...
Перейти к
Вебинар
Тонкости и особенности современных атак, распространяемых по электронной почте
96 % всех атак с использованием методов социальной инженерии начинаются с почтовых ящиков. Электронная почта - самый распространенный вектор атак...
Перейти к
Lock like a Pro: как Qakbot подпитывает кампании программ-вымогателей против компаний
Отчет
Lock like a Pro: как Qakbot подпитывает кампании программ-вымогателей против компаний
Group-IB привлекло внимание всего мира к ProLock. Теперь оно раскрывает ещё больше сведений об этом злоумышленнике.
Перейти к
Блог
Запирайте как профессионал
Погрузитесь в недавнюю охоту на крупную дичь от ProLock
Перейти к
Вебинар
RedCurl: Разоблачена новая группа корпоративного шпионажа
RedCurl действует в сети скрытно в течение нескольких месяцев, чтобы свести к минимуму риск быть обнаруженным. Затем группа ловко имитирует...
Перейти к
UltraRank: Неожиданный поворот тройной угрозы JS-Sniffer
Отчет
UltraRank: Неожиданный поворот тройной угрозы JS-Sniffer
Новый этап в исследовании JS-снифферов. От анализа семейств вредоносных программ до выявления злоумышленников
Перейти к
Оставив песочницы позади: Возникновение платформ для детонации вредоносного ПО
Вебинар
Оставив песочницы позади: Возникновение платформ для детонации вредоносного ПО
Нет предела тому, как далеко зайдут киберпреступники, чтобы обойти классические сетевые песочницы. Хакеры постоянно изобретают...
Перейти к
Вебинар
Как выбрать песочницу: что делать и чего избегать
Раскройте секреты выбора идеальной среды для песочницы с помощью нашего вебинара под руководством эксперта. Узнайте о важнейших "за" и "против"...
Перейти к
RedCurl: Пентест, о котором вы не знали
Отчет
RedCurl: Пентест, о котором вы не знали
APT-группа продолжает успешно атаковать корпоративные компании в Северной Америке, Европе и странах СНГ, оставаясь незамеченной в течение...
Перейти к
Вебинар
Расследование за пределами границ
Загляните за границы привычного вместе с нашим захватывающим расследованием на вебинаре — уникальный и глубокий взгляд, который поможет...
Перейти к
Вебинар
Вебинар по сценарному тестированию на проникновение и мониторингу безопасности
С каждым годом количество кибератак растет, а злоумышленники и защитники продолжают свою бесконечную игру в кошки-мышки. Это вынуждает...
Перейти к
Вебинар
Розничный бизнес против онлайн-мошенников: Битва против незаконной эксплуатации бренда
Предприятия, работающие в офлайне, часто думают, что они не станут жертвами цифрового мошенничества. На самом деле все обстоит с точностью до наоборот. Супермаркеты, аптеки и...
Перейти к
Вебинар
Охотиться или стать объектом охоты вместе с SCAfrica
Охотьтесь или станьте добычей: на нашем захватывающем вебинаре вместе со SCAfrica вы изучите передовые методы поиска угроз для обнаружения и...
Перейти к
Блог
Книжная полка специалиста по цифровой криминалистике
11 лучших книг по цифровой криминалистике, реагированию на инциденты и анализу вредоносных программ
Перейти к
Fxmsp: история одного хакера, который продавал доступ к сетям
Вебинар
Fxmsp: история одного хакера, который продавал доступ к сетям
В октябре 2017 года специалисты службы « Threat Intelligence » (TI) компании « Group-IB» обнаружили активность злоумышленника, известного как Fxmsp, который...
Перейти к
Покровители «Веселого Роджера»
Отчет
Покровители «Веселого Роджера»
Group-IB раскрывает сеть финансовых преступлений, организованную интернет-пиратами в развивающихся странах
Перейти к
Fxmsp: "Невидимый бог сетей"
Отчет
Fxmsp: "Невидимый бог сетей"
В докладе рассказывается о том, как карьера киберпреступника Fxmsp развивалась от хакера-новичка до одного из главных игроков...
Перейти к
Вебинар
Будьте на шаг впереди TTP, используемых группами вымогателей в 2019 году
Атаки программ-вымогателей учащаются и не собираются прекращаться. Будьте на шаг впереди врага,...
Перейти к
Вебинар
Повышение эффективности Security Operations Center
В мире постоянно меняющихся угроз поддержание технологической и стратегической актуальности Security Operations Center (SOC) может стать непростой задачей.
Перейти к
Leadership Compass «Network Detection and Response»
Отчет
Leadership Compass «Network Detection and Response»
Компания «KuppingerCole Analysts AG» признала « Group-IB » лидером в категории продуктов для Managed XDR
Перейти к
Блог
IcedID: новая версия вредоносной программы
Когда лед обжигает банковские счета
Перейти к
Вебинар
Схема фишинговой кампании 'Perswaysion'
Perswaysion - это термин, придуманный одним из наших старших аналитиков по киберразведке на основе трехфазной фишинговой кампании, которая...
Перейти к
Блог
Программа-вымогатель ProLock через призму ATT&CK
Успех атак программ-вымогателей на корпоративный сектор побуждает все больше злоумышленников вступать в игру.
Перейти к
Блог
Кампания PerSwaysion
Схема фишинговой атаки с использованием общего доступа к документам Microsoft
Перейти к
Вебинар
Как мошенники атакуют своих жертв в начале 2020 года: Примеры из практики
Перейти к
Блог
Реконструкция действий пользователя для криминалистики с помощью FeatureUsage
Полезная функция, которая может помочь криминалистам и специалистам по реагированию на инциденты восстановить действия пользователей.
Перейти к
Вебинар
Если у меня есть SOC, нужен ли мне Compromise Assessment?
Уровень безопасности - это не константа, а переменный показатель. Можете ли вы быть абсолютно уверены в том, что ваши данные...
Перейти к
Вебинар
Охота за угрозами на основе киберразведки, или Не позволяйте охотнику стать добычей
Многие компании слепо внедряют Threat Hunting в свои инфраструктуры, не зная о решении, которое лежит в основе...
Перейти к
Вебинар
6 симптомов болезни: риски для онлайн-рынка фармацевтики
Group-IBЧтобы изучить проблему незаконного использования фармацевтических брендов, команда Digital Risk Protection проанализировала онлайн-продажи семи из...
Перейти к
Вебинар
Безопасность открытых API: Ясность вместо неясности
API стали неотъемлемой частью повседневной жизни. Некоторые отрасли только начинают разрабатывать свои собственные открытые API...
Перейти к
Вебинар
Марафон спортивных товаров: официальные бренды против контрафактчиков
Индустрия спортивной одежды стремительно развивается, что привлекает множество производителей подделок, которые пытаются заработать на продаже поддельных товаров, рекламируемых...
Перейти к
Вебинар
3 вида мошеннических онлайн-атак, с которыми вы, скорее всего, столкнетесь в 2020 году
Узнайте о трех основных видах мошеннических онлайн-атак, с которыми вы, скорее всего, столкнетесь в 2020 году, и узнайте, как...
Перейти к
Блог
Microsoft Edge на базе Chromium с точки зрения криминалистики
Изучите с точки зрения криминалистики версию Microsoft Edge на базе Chromium и ее функции, такие как msedge_proxy, расположение кэша edge и...
Перейти к
Вебинар
Обнаружение передовых угроз: Оптимизированное реагирование Проактивная охота на угрозы
Каждая новая кибератака, направленная на компанию, политическую партию или объект критической инфраструктуры, дает нам возможность увидеть...
Перейти к
Возможности мобильной криминалистики: извлечение данных, расследование и раскрытие преступлений
Отчет
Возможности мобильной криминалистики: извлечение данных, расследование и раскрытие преступлений
Руководство судебного эксперта по новейшим методам извлечения данных из мобильных устройств.
Перейти к
Блог
Поиск криминалистических артефактов облачного хранилища Nextcloud на конечных устройствах
Криминалистические артефакты, которые могут быть обнаружены при криминалистическом исследовании конечной точки Windows.
Перейти к
Group-IB x ENCRY TELECOM
История успеха
Group-IB x ENCRY TELECOM
Как обеспечить повышенную защиту виртуальной АТС
Перейти к
Блог
Короткий путь к компрометации: фишинговая кампания Cobalt Gang
Cobalt Gang жива и здорова, и в 2019 году она продолжала атаковать финансовые учреждения по всему миру.
Перейти к
Тенденции преступности в сфере высоких технологий 2019/2020
Отчет
Тенденции преступности в сфере высоких технологий 2019/2020
Единый всеобъемлющий источник стратегических данных о киберугрозах и надежных прогнозов их развития
Перейти к
Блог
Охота за тактиками и техниками злоумышленников с помощью файлов Prefetch
Файлы Windows Prefetch появились в Windows XP и с тех пор помогают аналитикам цифровой криминалистики и специалистам по реагированию на инциденты...
Перейти к
Ransomware Uncovered 2019: новейшие методы злоумышленников
Отчет
Ransomware Uncovered 2019: новейшие методы злоумышленников
Полное руководство по TTP, используемым операторами вымогательского ПО в 2019 году
Перейти к
Вебинар
Тенденции преступности в сфере высоких технологий: 2019-2020 гг.
За последнее десятилетие количество кибератак и их сложность значительно возросли, что ставит свободу коммуникации...
Перейти к
Блог
Group-IB представляет свой Graph
История о том, как компания « Group-IB » искала решение для анализа графиков и создала свой собственный уникальный прибор
Перейти к
Вебинар
Злоупотребление брендами в Интернете: Тенденции и эволюция способов мошенничества в 2019 году
Перейти к
Блог
Массовая вредоносная кампания с помощью JS-сниффера FakeSecurity
Group-IB Специалисты обнаружили новое семейство JS-снифферов под названием FakeSecurity.
Перейти к
Блог
WhatsApp на виду: где и как можно собирать криминалистические артефакты
Все о криминалистике WhatsApp и множестве данных, извлеченных из устройства с помощью криминалистического анализа.
Перейти к
Проблемы кибербезопасности, с которыми столкнутся фармацевтические бренды в 2019 году
Отчет
Проблемы кибербезопасности, с которыми столкнутся фармацевтические бренды в 2019 году
Узнайте, какие методы используют преступники, чтобы злоупотреблять фармацевтическими брендами и популярными лекарствами и распространять под их марками некачественные препараты.
Перейти к
Блог
RDoS-атаки поддельного Fancy Bear поразили банки в нескольких местах
Group-IB Эксперты выявили масштабную рассылку электронных писем, в которых содержались схожие требования о выкупе, направленных банкам и финансовым организациям по всему...
Перейти к
Вебинар
Сделайте следующий шаг в своей программе Threat Intelligence. Новые возможности и сценарии использования
Повысьте уровень своей программы Threat Intelligence: откройте для себя новые функции и изучите мощные примеры использования на нашем вебинаре, что позволит вам...
Перейти к
Блог
Не терять времени
Как временная шкала Windows 10 может помочь экспертам-криминалистам
Перейти к
Блог
50 оттенков программ-вымогателей
В следующей статье рассматриваются криминалистические артефакты, оставленные криптолокером Shade, и приводится карта использованных тактик и техник в MITRE ATT&CK.
Перейти к
Блог
Инструменты: лучшие программные и аппаратные средства для компьютерной криминалистики
Игорь Михайлов представил обзор лучших программных и аппаратных решений для компьютерной криминалистики.
Перейти к
Вебинар
Три шага для построения успешной стратегии защиты бренда
Раскройте секреты построения успешной стратегии защиты бренда с помощью нашего содержательного вебинара, который проведет вас по трем основным этапам...
Перейти к
Вебинар
Как отследить самые мощные хакерские группировки APAC
Раскройте секреты отслеживания самых мощных хакерских групп в АТР во время нашего познавательного вебинара. Узнайте об эффективных методиках и...
Перейти к
Вебинар
Готовы ли вы к реагированию на киберинциденты? Ожидания и реальность
Следите ли вы за постоянно меняющейся картиной киберугроз и соответствующим образом адаптируете свою систему безопасности?
Перейти к
Вебинар
Silence: инструменты и эволюция атак в 2019 году
В сентябре 2018 года компания « Group-IB » опубликовала первый всеобъемлющий технический отчет о кибербанде Silence. В этом вебинаре будут рассмотрены результаты исследования Group-IB...
Перейти к
Silence 2.0: выход на мировой уровень
Отчет
Silence 2.0: выход на мировой уровень
Всесторонний технический анализ инструментов, тактики и эволюции Silence. Впервые отчеты Group-IB подобного рода...
Перейти к
Вебинар
Защита бренда в Интернете - 3 подхода к измерению рентабельности инвестиций
Узнайте больше об эффективных подходах к защите бренда и получите ценные сведения о мошенничестве и аферах на нашем вебинаре!
Перейти к
Результаты голосования
Блог
Результаты голосования "The Voice Kids Russia Season 6"
Перейти к
Вебинар
Как расследовать идеальное киберпреступление
Советы и рекомендации, основанные на громких делах компании « Group-IB », — в нашем познавательном вебинаре!
Перейти к
Блог
Ловля рыбы в мутной воде
Как хакерская группа MuddyWater атаковала турецкого производителя военной электроники
Перейти к
Блог
По следам RTM
Криминалистическая экспертиза компьютера, зараженного банковским трояном
Перейти к
Блог
Знакомство с JS-снифферами 4: семейство CoffeMokko
Group-IB Исследователи обнаружили 38 семейств JS-sniffers, тогда как ранее было известно лишь 12.
Перейти к
Блог
Знакомство с JS-снифферами 3: семейство Illum
Group-IB Исследователи обнаружили семейство программ-снайферов Illum JS, предназначенное для кражи платежных данных клиентов интернет-магазинов.
Перейти к
Блог
Знакомство с JS-снифферами 2: семейство G-Analytics
Group-IB обнаружили, что данные украденных платежных карт продаются через подпольный магазин, специально созданный для этой цели.
Перейти к
Блог
Знакомство с JS-снифферами: семейство ReactGet
ReactGet - одно из самых интересных семейств JS-снифферов, предназначенных для кражи данных банковских карт из интернет-магазинов.
Перейти к
Блог
Gustuff: оружие массового заражения
Троян для Android под названием "Gustuff" способен атаковать более 100 глобальных банковских приложений, ряд криптовалютных и рыночных приложений
Перейти к
Преступление без наказания: Глубокий анализ JS-Sniffers
Отчет
Преступление без наказания: Глубокий анализ JS-Sniffers
JS-снифферы представляют собой растущую угрозу, поскольку атакуют интернет-магазины и похищают платежные данные и учетные данные их пользователей. Эксперты Group-IB ...
Перейти к
Блог
Конец эпохи торрентов в России
В настоящее время 80% пиратских фильмов и почти 90% телесериалов просматриваются в Интернете
Перейти к
Актуальные киберугрозы для парфюмерных брендов в 2019 году
Отчет
Актуальные киберугрозы для парфюмерных брендов в 2019 году
Аромат мошенничества. Узнайте, как киберпреступники крадут имена и репутацию элитных парфюмерных брендов для своих...
Перейти к
Вебинар
Как обезопасить свой бизнес от атак социальной инженерии
Социальная инженерия в контексте информационной безопасности - это психологическое манипулирование людьми с целью заставить их выполнить действия или разгласить конфиденциальную информацию...
Перейти к
Вебинар
Звук тишины: Новые APT-атаки на банки, обнаруженные в 2018 году
Межбанковские системы, Обработка карт, Банкоматы, Платежные шлюзы
Перейти к
Тенденции высокотехнологичных преступлений 2018 года
Отчет
Тенденции высокотехнологичных преступлений 2018 года
Group-IB годовой отчет о тенденциях в сфере киберпреступности
Перейти к
Эволюция программ-вымогателей и методов их распространения в 2018 году
Отчет
Эволюция программ-вымогателей и методов их распространения в 2018 году
В 2018 году число атак программ-вымогателей продолжало расти. Некоторые из них стали более изощренными и переняли тактику и методы...
Перейти к
Вебинар
Финансово мотивированная группа Silence
В сентябре 2018 года организация « Group-IB » опубликовала отчет «Silence: Moving into the darkside» — первый всеобъемлющий технический отчет об атаках этой группы. Этот...
Перейти к
Вебинар
Тенденции мобильного мошенничества и лучшие практики защиты банковских приложений
Будьте в курсе тенденций мобильного мошенничества и получите ценные сведения о защите банковских приложений с помощью нашего информативного вебинара.
Перейти к
Silence: движение в темную сторону
Отчет
Silence: движение в темную сторону
Первый подробный отчет о тактике и инструментах, используемых группой Silence
Перейти к
Блог
Silence: движение в темную сторону
Group-IB раскрыла информацию о кибератаках, совершенных киберпреступной группировкой Silence.
Перейти к
Криптовалютные биржи 2018 года. Анализ утечек учетных записей пользователей
Отчет
Криптовалютные биржи 2018 года. Анализ утечек учетных записей пользователей
Оценка количества утечек логинов и паролей пользователей криптовалютных бирж и анализ их характера. Рекомендации по...
Перейти к
Вебинар
Эволюция modus operandi Cobalt и совместные операции с Anunak
Узнайте о разработке и модификации группой Cobalt инструментов и тактик, которые были использованы для кражи около 1 миллиарда долларов у...
Перейти к
Lazarus Arisen: Архитектура, инструменты и атрибуция
Отчет
Lazarus Arisen: Архитектура, инструменты и атрибуция
Единственный подробный отчет, описывающий многоуровневую инфраструктуру Lazarus, тщательный анализ хакерских инструментов и улик, ведущих к Северной...
Перейти к
Кобальт: Их эволюция и совместные операции
Отчет
Кобальт: Их эволюция и совместные операции
Узнайте о разработке и модификации группой Cobalt инструментов и тактик, которые были использованы для кражи около 1 миллиарда долларов у...
Перейти к
Блог
Ренессанс Cobalt
Новые атаки и совместные операции
Перейти к
Вебинар
Lazarus Arisen: Архитектура, техника и атрибуция
Благодаря постоянному вниманию СМИ и предполагаемым связям с Северной Кореей Lazarus стала известной хакерской группой. Однако существующие...
Перейти к
Вебинар
Хакерская группа Cobalt продолжает действовать: Эволюция атак и новые цели
Группа Cobalt впервые была раскрыта в 2016 году. Она известна тем, что похищает наличные прямо из банкоматов с помощью "бесконтактного джекпота"...
Перейти к
Red Teaming: Тактика и методы, используемые при моделировании полномасштабных атак
Отчет
Red Teaming: Тактика и методы, используемые при моделировании полномасштабных атак
В чём же заключается разница между пентестом и « Red Teaming »? Об этом и многом другом вы узнаете из данного исчерпывающего руководства...
Перейти к
Анализ рынка контрафактной продукции, посягающей на спортивные бренды
Отчет
Анализ рынка контрафактной продукции, посягающей на спортивные бренды
В данном отчете представлены результаты исследования компании « Group-IB » (Digital Risk Protection) по рынку контрафактной продукции и интернет-мошенничества, в котором…
Перейти к
eDiscovery: Основы, методы и приемы стратегического управления цифровыми доказательствами
Отчет
eDiscovery: Основы, методы и приемы стратегического управления цифровыми доказательствами
Узнайте о тонком процессе сбора, обработки и анализа цифровых доказательств, чтобы их можно было представить судьям...
Перейти к
Распространение контрафактного алкоголя через Интернет 2017-2018 гг.
Отчет
Распространение контрафактного алкоголя через Интернет 2017-2018 гг.
Исследование рынка контрафактного алкоголя в России
Перейти к
Вебинар
Основные выводы и прогнозы по результатам ежегодного исследования Group-IB в 2017 году
Получите ценные сведения и эксклюзивные прогнозы из ежегодного исследования Group-IB в 2017 году, поскольку наш вебинар освещает ключевые выводы, которые...
Перейти к
Тенденции высокотехнологичных преступлений 2017 года
Отчет
Тенденции высокотехнологичных преступлений 2017 года
Group-IB годовой отчет о тенденциях в сфере киберпреступности
Перейти к
Блог
MoneyTaker: в погоне за невидимкой
Group-IB обнаружила хакерскую группировку, нападающую на банки в США и России
Перейти к
MoneyTaker: Разоблачение после 1,5 лет бесшумной работы
Отчет
MoneyTaker: Разоблачение после 1,5 лет бесшумной работы
Узнайте, как этой группировке удалось скрыть свои следы при проведении более 20 атак на банки и финансовые компании в...
Перейти к
Блог
Когда хакеры быстрее антивирусов: Cobalt Group обходит антивирусную защиту
Перейти к
Блог
В очереди за аферой
Как мошенники наживаются на ажиотаже вокруг новых iPhone
Перейти к
Блог
NotPetya вытаскивает BadRabbit из шляпы
Исследование показало, что код BadRabbit был скомпилирован из исходных текстов NotPetya.
Перейти к
Блог
BadRabbit: распространение нового шифровальщика
Существует связь между BadRabbit и Not Petya
Перейти к
Блог
«Черная метка» для пиратов
В России разработана мощная законодательная база для борьбы с пиратством в Интернете. Все, что нужно, - это...
Перейти к
Блог
Авиакомпании "садятся" на фальшивые страницы
Ведущие мировые авиакомпании второй раз за последние полгода подверглись атаке мошенников.
Перейти к
Блог
Секреты Cobalt
Как хакеры Cobalt обходят ваши защитные системы
Перейти к
Блог
Небезопасное предприятие
О цене хакерских атак и токсичной киберсреде
Перейти к
Блог
Кронос, пожирающий своих детей
Человек, который "спас мир" от вспышки вируса WannaCry, был арестован по подозрению в том, что он является автором...
Перейти к
Блог
Хактивисты разоблачены
Group-IB раскрывает личности предполагаемых членов исламской хакерской группировки «United Islamic Cyber Force»
Перейти к
Блог
Целенаправленные атаки на банки
Россия как испытательный полигон
Перейти к
Блог
Petya начал с Украины, а затем распространился по всему миру
Group-IB выявила программу-вымогатель, заразившую компании энергетического, телекоммуникационного и финансового секторов
Перейти к
Блог
Полеты призраков
Ведущие мировые авиакомпании были взломаны через поддельные ссылки, распространяемые "друзьями" в Facebook
Перейти к
Блог
LAZARUS ARISEN
Group-IB раскрывает неизвестные подробности атак одной из самых известных групп APT: сложные методы шпионажа и APT...
Перейти к
Блог
Отголоски кибервойны
Почему WannaCry оказалась опаснее других программ-вымогателей?
Перейти к
Вебинар
MoneyTaker: TTP и прогнозы
Group-IB недавно опубликовала отчет, в котором описывается деятельность ранее неизвестной группы, осуществляющей целевые атаки, которую мы называем...
Перейти к
Блог
В группе риска
Почему кибератаки могут вскоре возглавить мировой рейтинг угроз (Илья Сачков для РБК)
Перейти к
Кобальт: Логические атаки на банкоматы
Отчет
Кобальт: Логические атаки на банкоматы
Отчет о деятельности хакерской группы Cobalt, атакующей банки в Европе и Азии
Перейти к
Тенденции преступности в сфере высоких технологий 2016
Отчет
Тенденции преступности в сфере высоких технологий 2016
Group-IB годовой отчет о тенденциях в сфере киберпреступности
Перейти к
Вебинар
Джекпоттинг банкоматов группой Cobalt: реальные случаи и ответы на вопросы
Киберпреступная группировка Cobalt привлекла внимание международного сообщества по безопасности благодаря своим уникальным методам ведения...
Перейти к
Buhtrap: эволюция целевых атак на финансовые учреждения
Отчет
Buhtrap: эволюция целевых атак на финансовые учреждения
В отчете описывается деятельность самой опасной и обширной киберпреступной группы, атакующей внутренние банковские системы.
Перейти к
Блог
Крон упал
Group-IB оказывает поддержку в проведении операции по задержанию преступной группировки, заразившей 1 миллион смартфонов
Перейти к
Анализ атак на торговые системы и системы банковских карт
Отчет
Анализ атак на торговые системы и системы банковских карт
Group-IB годовой отчет о спекулятивных колебаниях обменного курса и других инцидентах в 2015 году, вызванных троянской программой «Corkow»...
Перейти к
Anunak: APT-группа против финансовых учреждений
Отчет
Anunak: APT-группа против финансовых учреждений
Данное исследование включает результаты анализа, проведенного компаниями « Group-IB » и «Fox‑IT» в отношении группы Anunak (Carbanak), которая сосредоточила свою деятельность на банках и...
Перейти к
Сообщения от программ-вымогателей
Сообщения от программ-вымогателей
Записки вымогателей
Мы собрали записки с требованием выкупа от наиболее активных в 2024 году групп вымогателей, чтобы помочь вам не терять бдительности и подготовиться к потенциальным угрозам.
Перейти к
Присоединяйтесь к клубу борцов с киберпреступностью

Глобальная борьба с киберпреступностью - это совместная работа, поэтому мы стремимся к сотрудничеству с коллегами по отрасли, чтобы исследовать возникающие угрозы и публиковать совместные результаты в нашем блоге. Если вы обнаружили прорыв в исследовании конкретной угрозы или уязвимость в программном обеспечении, сообщите нам об этом!

Подпишитесь на рассылку новостей нашего блога, чтобы следить за последними публикациями
Group-IB Подписаться