Latest updates for Apt-Атаки

Fresh curated links around APT-атаки are collected here so marketers can spot useful updates and turn timely ideas into posts faster.

Recent items include:

  • UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit
  • Хаос, шок, приватные ключи от не менее приватного GitLab
  • Сервис оповещения о ракетной опасности оказался детищем хакеров

Post angles to try

Share the most useful takeaway for your audience.
Turn one article into a quick practical checklist.
Ask your audience how this shift affects their work.
Turn angles into scheduled posts

Fresh articles and ideas

Recent curated links from global sources. Generate one free draft from any story, then use SocialBu to schedule and refine your content calendar.

thehackernews.com /2 weeks ago

UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit

Cybersecurity researchers have disclosed details of a Chinese-speaking cybercrime group dubbed UAT-10147 that's targeting Windows and Linux web servers globally across the educatio...

Read source
habr.com /1 month ago

Хаос, шок, приватные ключи от не менее приватного GitLab

Последние пару месяцев злоумышленник распространял трояны с нескольких npm-учеток: alex05255, mdrafiqulislamrabby, b.w1001, abdev8773 и mollspotwood54400.Список пакетов:svg-fetcher...

Read source
runet.news /4 weeks ago

Сервис оповещения о ракетной опасности оказался детищем хакеров

Хакеры распространяют Android-троян RedWing под видом мобильного приложения RadarTrevog, которое замаскировано под официальный сервис оперативного оповещения об атаках беспилотных...

Read source
bleepingcomputer.com /18 hours ago

Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit

A Linux rootkit targeting devices in F5 BIG-IP APM environments can intercept PHP file loading and inject a fileless web shell directly into memory, avoiding the need to write mali...

Read source
computerra.ru /3 weeks ago

Apple предупреждает клиентов по всему миру о целевых шпионских атаках

Источник: Компьютерра - Журнал о науке и технологиях Компания Apple продолжает информировать пользователей о случаях целенаправленных атак с использованием так называемого наемног...

Read source
runet.news /1 month ago

Компании не знают о существовании уязвимых активов

Многие компании сталкиваются с незаметным ростом поверхности атаки, когда маркетинг забывает поддомены, разработчики оставляют тестовые стенды, а подрядчики сохраняют доступ к серв...

Read source
habr.com /2 weeks ago

[Перевод] Как я случайно записала сотни тысяч телефонных звонков на военные базы

Перехват DNS — забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом. Этот же случай оказался другим: я захватила домены инфрас...

Read source
virtual-it.pl /1 month ago

Atak, którego nie zatrzyma reinstalacja systemu

<p style="text-align: justify;">Jedenaście starych programów rozruchowych podpisanych cyfrowo przez Microsoft mogło pozwolić cyberprzestępcom ominąć mech...

Read source
runet.news /2 weeks ago

Современные кибератаки стали частью преступной экосистемы

Кибератаки сегодня стали частью целой преступной экосистемы, в которой злоумышленники используют искусственный интеллект, покупают готовые инструменты и доступы к корпоративным сет...

Read source
habr.com /3 weeks ago

8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня

Израильская компания Dream занималась рутиной — отслеживала активность в среде киберпреступников. В очередном улове оказался открытый архив на 160 мегабайт. Внутри лежали 1395 файл...

Read source
runet.news /3 weeks ago

Anthropic 11 месяцев принимала чаты с отключёнными фильтрами биооружия

Компания Anthropic обнаружила, что с мая 2025 года по апрель 2026 года классификаторы, блокирующие помощь в создании биологического оружия, не работали на платформах сбора человече...

Read source
thehackernews.com /1 week ago

Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain

SonicWall has released security updates to address two security flaws impacting its Secure Mobile Access (SMA) 1000 series VPN appliances that have been exploited in zero-day attac...

Read source
virtual-it.pl /1 month ago

Przejęcie danych przez lukę w konfiguracji chmury

<p style="text-align: justify;">Eksperci z zespołu <strong>Unit 42 Palo Alto Networks</strong> zidentyfikowali nową technikę <strong>ataku typu &a...

Read source
3dnews.ru /3 weeks ago

Банда ИИ-агентов напала на Тайвань — взлом правительственных систем продолжался четыре дня

В начале июля правительственные веб-сайты Тайваня подверглись атаке хакеров, задействовавших для этого ИИ с открытым исходным кодом, сообщил The Financial Times со ссылкой на израи...

Read source
3dnews.ru /2 weeks ago

Хакеры научились скрывать команды для троянов в баннерах FTP-серверов

Хакеры нашли необычный способ отправлять команды для заражения Windows, используя приветственные баннеры FTP-серверов. Специалисты связали новую технику с распространением двух ран...

Read source
habr.com /3 weeks ago

От uname до промпта на 919 тысяч символов: три месяца внутри двух ханипотов

Один хакер полтора часа исследовал поддельный Bitrix-сервер: нашёл конфигурацию, извлёк ложные учётные данные базы, попытался выгрузить таблицы и записать PHP-файл.Другой клиент от...

Read source
thehackernews.com /2 weeks ago

Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution

A now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT Pols...

Read source
thehackernews.com /2 days ago

Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released

A TantoSec proof-of-concept turns an AES-CBC "padding oracle" in Telerik UI for ASP.NET AJAX into unauthenticated remote code execution — but only against applications in a specifi...

Read source
infosecurity-magazine.com /1 month ago

Russian-Alligned TA488 Returns With Persistent Outlook Web Access Attack

TA488 returned with OWA half-click exploit deploying OWAReaper implant that survived re-imaging

Read source
runet.news /3 weeks ago

ИИ-агенты автономно атаковали государственную инфраструктуру Тайваня

В июле государственная инфраструктура Тайваня подверглась масштабной кибератаке. Её особенностью стал почти автономный взлом с использованием ИИ-агентов, что делает инцидент первым...

Read source
runet.news /1 week ago

Anthropic разлогинивает пользователей Claude и удаляет карты из-за кражи сессий

Anthropic принудительно разлогинивает пользователей Claude и удаляет их банковские карты из-за кражи сессий. Об этом сообщает BleepingComputer. Компания завершила активные сеансы в...

Read source
3dnews.ru /2 weeks ago

Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний

В результате атаки на цепочку поставок ПО проекта LiteLLM были украдены данные более чем 2500 организаций. Среди пострадавших отмечаются Cisco, Samsung, Salesforce и Amazon Web Ser...

Read source
runet.news /2 weeks ago

Защиту Grok обошли с помощью зашифрованных инструкций

Исследователь компании Adversa обнаружил способ обхода защитных фильтров xAI, который позволяет Grok расшифровывать вредоносную команду внутри собственного кода и отправлять имя, м...

Read source
habr.com /2 days ago

Взлом городского мессенджера: разбор цепочки атаки на машину Messenger на платформе Standoff 365

Статья рассчитана как на людей, близких к IT и ИБ, так и на тех, кто далек от этих областей. Автор постарался подробно разобрать каждый шаг: почему было принято то или иное решение...

Read source

Turn fresh research into a full content calendar

Use SocialBu to discover ideas, generate post drafts, and schedule them across your social channels.

Sources covering Apt-Атаки

3dnews.ru

Recent coverage from public sources
Public source

blogs.vmware.com

Recent coverage from public sources
Public source

feeds.feedburner.com

Recent coverage from public sources
Public source

habr.com

Recent coverage from public sources
Public source

runet.news

Recent coverage from public sources
Public source

bleepingcomputer.com

Recent coverage from public sources
Public source