Security Lab

PhantomCore

«ТЗ на согласование» и фальшивый «Яндекс»: Как устроена новая волна кибератак на компании в РФ

Группировка PhantomCore снова начала масштабную атаку на российский бизнес.

Хакеры перешли от патриотизма к прагматизму: PhantomCore теперь работает за деньги, а не за идею

С приветом из 2022-го: старые домены, новые беды.

От IT до оборонки: PhantomCore расширяет список жертв в России

Злоумышленники маскируют вредоносные файлы под легитимные договоры.

От защите к атаке: MacroPack перешел на сторону хакеров

Инструмент для Red Team превратился в мощное средство для скрытных атак по всему миру.

PhantomCore активизировалась: новый загрузчик PhantomDL нацелен на ВПК

Уже 2 месяца группа PhantomCore терроризирует компании с помощью фальшивых документов.

Фантомные хакеры с украинским следом: PhantomCore атакует Россию

Следы уникального трояна группировки ведут в Киев.