Security Lab

Insikt Group

Insikt Group – это подразделение компании Recorded Future, специализирующееся на исследовании угроз в области кибербезопасности. Группа занимается анализом и мониторингом киберактивностей, выявлением и изучением киберугроз, а также разработкой стратегий для защиты от них. В своих расследованиях группа использует разнообразные источники данных, предоставляя доклады и аналитические материалы, которые помогают организациям и государственным учреждениям защититься от сложных и развивающихся киберугроз.

Cobalt Strike в руках Пекина: тибетские сайты стали целью китайских хакеров

Простая атака или часть глобальной стратегии?

Marko Polo превратила Zoom в капкан для геймеров и криптоинфлюенсеров

30 способов обвести выгодную жертву вокруг пальца.

Возвращение Predator: санкции бессильны перед новым цифровым монстром

Predator эволюционирует, несмотря на запреты и разоблачение деятельности.

Predator возвращается: мировая элита вновь под прицелом цифрового хищника

Чьи секреты окажутся следующим трофеем злоумышленников?

GreenCharlie: иранские хакеры проникают в сердце политики США

КСИР пытается повлиять на выборы в США.

TAG-100: открытый код на службе шпионов

Киберпреступники находят лазейки в защите правительств.

Цифровое оружие в пустыне: OilAlpha охотится за гуманитарной помощью

Специалисты раскрыли шпионскую кампанию в Йемене.

Контрольный выстрел в Intellexa: санкции США обрушили империю кибершпионажа

Куда пропал разработчик шпионского ПО Predator после санкций и разоблачений?

RedJuliett: цифровые хищники из Фучжоу прорывают тайваньскую оборону

Масштабная разведоперация затронула 75 организаций на острове.

90% комиссии: как RansomHub привлекает элиту киберпреступности

ESXi, Linux и Windows в прицеле восставших вымогателей.

Vortax: любители видеосозвонов массово лишаются своих накоплений

Всего один неосознанный клик превращается в финансовую катастрофу для криптоинвесторов.

GitCaught: скачивание программ на macOS может обернуться кражей данных

Кампания показывает, почему вредно пиратить на технике Apple.

Двойной удар по Intellexa: расследование Insikt и санкции Минфина обезвредили шпионский консорциум

Принятые меры должны перекрыть финансовые артерии преступников и замедлить распространение Predator.

Скрытая сеть слежки в 11 странах: Insikt раскрывает клиентов суперсекретного шпионского ПО Predator

Действительно ли Predator является тем, кем он себя позиционирует?

Группировка Xiaoqiying: кибервойна за идеологию и патриотизм Китая

Хакеры атаковали Южную Корею, а теперь нацелены на Запад.

Китайские хакеры атаковали разведслужбу Индонезии

Злоумышленники заразили системы вредоносным ПО PlugX

Американцы обвинили российские спецслужбы в попытке дезинформировать пол-Европы

Целью Operation Secondary Infektion является распространение «нужной» информации среди жителей стран бывшего СССР.

Китайское киберподразделение закупает зарубежные антивирусы

Покупка иностранного антивирусного ПО представляет собой высокий риск для глобальной цепочки поставок антивирусных решений.

Группировка RedEcho отключила часть инфраструктуры после раскрытия операций

В феврале 2021 года ИБ-специалисты опубликовали подробный отчет об операциях RedEcho в Индии.