Угрозы и методы атак

Киберугрозы: вредоносные программы, фишинг и методы атак

Разбираем актуальные цифровые угрозы: вредоносное ПО, программы-вымогатели, фишинговые страницы, стилеры, RAT-трояны, ботнеты, криптодрейнеры и методы социальной инженерии. Публикуем новости об атаках, технические разборы, признаки заражения и практические рекомендации по защите устройств, аккаунтов и цифровых активов.

Схема цифровой атаки на инфраструктуру

Основные виды киберугроз

Выберите категорию, чтобы перейти к новостям, техническим разборам и рекомендациям по защите.

  • Трояны
  • Загрузчики
  • Шпионское ПО

Вредоносное ПО

Вирусы, трояны, загрузчики, шпионские программы и другие виды вредоносного кода, предназначенные для заражения устройств, кражи данных или получения доступа к системе.

Материалы о malware 26
  • Шифрование файлов
  • Двойное вымогательство
  • Утечки данных

Ransomware

Программы-вымогатели шифруют файлы, блокируют инфраструктуру и требуют выкуп за восстановление доступа или отказ от публикации похищенных данных.

Атаки вымогателей 41
  • Поддельные сайты
  • Письма
  • Кража аккаунтов

Фишинг

Поддельные сайты, письма, сообщения и формы авторизации, созданные для похищения паролей, банковских данных, кодов подтверждения и доступа к аккаунтам.

Разобрать фишинг 1
  • Пароли
  • Cookie
  • Данные кошельков

Стилеры

Вредоносные программы, которые крадут сохранённые пароли, cookie-файлы, данные браузеров, криптокошельков и других приложений.

Материалы о стилерах
  • Удалённый доступ
  • Кейлоггеры
  • Контроль устройства

RAT и удалённое управление

Трояны удалённого доступа позволяют злоумышленнику управлять заражённым устройством, запускать команды, просматривать файлы, включать камеру и перехватывать ввод.

Разборы RAT
  • DDoS
  • Заражённые устройства
  • Управляющие серверы

Ботнеты

Сети заражённых компьютеров, серверов и IoT-устройств, которыми злоумышленники централизованно управляют для проведения DDoS-атак, рассылки спама и распространения вредоносного ПО.

Исследовать ботнеты
  • Web3-фишинг
  • Опасные подписи
  • Кража токенов

Криптодрейнеры

Вредоносные скрипты и поддельные Web3-сервисы, которые заставляют пользователя подписать опасную транзакцию и передать злоумышленникам токены или NFT.

Разборы криптодрейнеров
  • Манипуляции
  • Подмена личности
  • Телефонное мошенничество

Социальная инженерия

Методы психологического воздействия, при которых злоумышленник убеждает человека сообщить данные, перевести деньги, открыть файл или предоставить доступ к системе.

Сценарии социальной инженерии

Актуальные киберугрозы

Последние обнаруженные кампании, новые семейства вредоносного ПО и методы, которые уже используют злоумышленники.

Карта активной кампании киберугроз
Вредоносное ПО Средний Все платформы

Anthropic предупреждает пользователей Claude о заражении инфостилерами

Читать разбор
02 Ransomware

Данные 8,8 млн человек из Manchester Airports Group утекли после отказа платить выкуп

03 Ransomware

ATF подтвердило «крупный инцидент» после заявлений Qilin о взломе

04 Ransomware

Утечки GTA VI взорвали интернет — эксперты по безопасности видели это раньше

05 Вредоносное ПО

Китайская операция SilkParasite атакует Центральную Азию с помощью ИИ-малвари

Как кибератака проходит от первого контакта до кражи данных

Большинство атак состоят из последовательности связанных действий — от первого контакта до закрепления и вывода данных.

02

Запуск вредоносного кода

Пользователь открывает вложение, устанавливает программу или подтверждает действие.

Вредоносное ПО
03

Закрепление в системе

Вредоносное ПО получает автозапуск, повышенные права или удалённый доступ.

RAT • Ботнеты
05

Дальнейшая атака

Шифрование данных, продажа доступа, рассылка фишинга или заражение других устройств.

Ransomware • Ботнеты

Диагностика

Основные признаки заражения и взлома

Один признак не всегда означает атаку, но сочетание нескольких требует немедленной проверки.

Проверить признаки взлома

Аккаунты и доступ

  • Неизвестные входы в аккаунты
  • Самопроизвольное завершение сессий
  • Изменение настроек безопасности
  • Рассылка сообщений от имени пользователя
  • Появление новых расширений браузера

Устройства, данные и финансы

  • Необычная нагрузка на процессор или сеть
  • Появление неизвестных программ
  • Отключение антивируса
  • Пропажа файлов
  • Неизвестные транзакции
Проверить признаки взлома

План реагирования

Первые действия при обнаружении угрозы

Открыть инструкции по защите
  1. 01

    Отключить устройство от сети

  2. 02

    Не удалять подозрительные файлы до сохранения необходимых данных

  3. 03

    Завершить активные сессии

  4. 04

    Сменить пароли с чистого устройства

  5. 05

    Отозвать токены и разрешения криптокошелька

  6. 06

    Проверить резервные копии

  7. 07

    Сохранить журналы событий и другую информацию об инциденте

  8. 08

    Провести полную проверку системы

Открыть инструкции по защите

Последние материалы по направлениям

Свежие публикации по каждому типу угроз — три последних материала и ссылка на полный архив.

Последнее о вредоносном ПО

Все материалы

Последние атаки ransomware

Все материалы

Новые фишинговые кампании

Все материалы

Часто задаваемые вопросы о киберугрозах

Короткие ответы на вопросы о вирусах, фишинге, краже данных и первых действиях после атаки.

Вирус является одним из видов вредоносного ПО. К malware также относятся трояны, стилеры, загрузчики, шпионские программы и программы-вымогатели.

Оставайтесь в курсе

Следите за новыми угрозами и методами атак

Получайте актуальные новости, технические разборы и практические инструкции, которые помогут вовремя обнаружить атаку и защитить свои данные.