Podle zdroje je ciaops open-source Python knihovna od Group-IB určená pro integraci API služeb Threat Intelligence, Digital Risk Protection a Attack Surface Management s garantií nulové ztráty událostí.
Zdroj uvádí, že útoky business email compromise (BEC) typicky začínají se zneužitím ukradených přihlašovacích údajů. Společnost Group-IB využívá threat intelligence k detekci kompromitovaných účtů dříve, než se útočníci přihlásí.
Podle Group-IB se ransomwareová ekonomika transformuje. Zdroj apresentuje osm ransomwarových skupin, které řídí tento posun, včetně skupin vzniklých odchodem partnerů a útoků asistovaných AI.
Společnost Group-IB analyzuje malware Millenium RAT verze 4.*, který přešel z .NET na nativní C++ a stále využívá Telegram Bot API pro komunikaci s útočníky. Zdroj uvádí, že bylo identifikováno přes 62 000 nakazených koncových zařízení ve více než 160 zemích a počet infekcí se v Q1 2026 rapidně zvýšil.
Podle Group-IB je e-commerce druhým nejčastěji cíleným sektorem kyberútoků v roce 2026. Zdroj uvádí deseti priorit, na kterých by se měly zaměřit bezpečnostní týmy.
Výzkumníci společnosti Group-IB zjistili šest různých podvodních schémat a čtyři nezávislé skupiny útočníků s více než 4 300 podvodnými doménami vydávajícími se za oficiální FIFA web. Mezi nimi je sofistikovaná phishingová operace čínsky mluvícího útočníka GHOST STADIUM, která by podle zdroje mohla způsobit ztráty dosahující miliard dolarů.
Zdroj představuje Prevyn AI, kognitivní jádro vytvořené skupinou Group-IB, které je určeno k předvídání bezpečnostních hrozeb ještě před jejich realizací.
Podle Group-IB se jejich platforma Digital Risk Protection nyní integruje s Google SecOps, čímž usnadňuje přístup k hrozbám ohrožujícím značku přímo v security operations center.
Skupina Group-IB uspořádala v Paříži technické kolokvium FIRST, kde experti na kybernetickou bezpečnost diskutovali o současné kybernetické obraně. Akci zahájil a moderoval předseda FIRST Olivier Caleff.