apt

  1. NewsMaker

    Новости Confucius APT: кто играет в кошки-мышки с ядерной отраслью?

    Легитимный код стал отличным прикрытием для вредоносных операций. Хакерская APT -группа Confucius, связанная с Индией, известна своими кибератаками на критическую инфраструктуру Китая, Пакистана и других стран Южной Азии. Объединение активно с 2013 года и имеет множественные пересечения с...
  2. NewsMaker

    Новости Earth Baku: невидимый страж Китая в вашей системе

    Группа расширяет арсенал для атак на правительственные и технологические компании. Специалисты Trend Micro рассказали о новой кампании APT -группы Earth Baku, которая с конца 2022 года расширила деятельность в Европе, на Ближнем Востоке и в Африке. Хакеры используют общедоступные...
  3. NewsMaker

    Новости Atlantida: новый вирус-шпион, который украдёт все ваши секреты

    Киберпреступники используют CVE-2024-38112 для проникновения на уязвимые устройства. Хакерская группировка Void Banshee замечена в эксплуатации недавно выявленной уязвимости в MSHTML , используемой для распространения вредоносного ПО Atlantida. Эта уязвимость, зарегистрированная как...
  4. NewsMaker

    Новости TeamViewer сообщает о взломе корпоративной сети

    Последствия взлома TeamViewer могут быть катастрофическими. 26 июня компания TeamViewer сообщила об обнаружении аномалии в своей внутренней корпоративной IT-среде. Была активирована группа реагирования и начато расследование совместно с ведущими мировыми экспертами по кибербезопасности...
  5. NewsMaker

    Новости Цифровые оборотни ChamelGang: правительственные хакеры осваивают новые способы маскировки

    Как китайские APT-группы скрывают свои истинные цели. Группы кибершпионажа начали активно применять программы-вымогатели не только для финансовой выгоды, но и для усложнения атрибуции атак, отвлечения защитников и запутывания следов. Аналитики из SentinelLabs и Recorded Future...
  6. NewsMaker

    Новости Rockwell Automation: «отключайте ICS от интернета, незачем так рисковать»

    Компания настаивает на жёстких мерах безопасности для защиты промышленных систем. Rockwell Automation настоятельно рекомендует своим клиентам отключить все системы управления ICS , которые не предназначены для подключения к интернету, чтобы предотвратить несанкционированные или...
  7. NewsMaker

    Новости Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании

    В киберарсенале RUBYCARP свыше 600 заражённых серверов и обширный набор вредоносных инструментов. Группа киберпреступников из Румынии, известная под кодовым названием «RUBYCARP», использует известные уязвимости и методы брутфорса для взлома корпоративных сетей и серверов с целью получения...
  8. NewsMaker

    Новости ASEAN – главная цель китайских хакеров на протяжении последних трёх месяцев

    Сразу две преступные группировки плотно взялись за азиатские страны с целью кибершпионажа. В последнее время две APT -группировки, связанные с Китаем, активно атакуют объекты и страны, имеющие отношения к Ассоциации государств Юго-Восточной Азии (ASEAN). Они действуют в рамках кампании...
  9. NewsMaker

    Новости Lotus Bane: ночной кошмар для финансовых компаний Азиатско-Тихоокеанского региона

    Применение бэкдора PIPEDANCE намекает на связь преступников с другой известной хакерской группировкой. Финансовая организация во Вьетнаме стала мишенью для ранее неизвестной хакерской группировки, получившей название Lotus Bane. Группа была выявлена киберэкспертами в марте 2023 года, хотя...
  10. NewsMaker

    Новости Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

    Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств. ИБ-компания Censys обнаружила, что хакеры, предположительно работающие на китайское правительство, массово используют критические уязвимости в виртуальных частных сетях (VPN) компании Ivanti, получая полный...
  11. NewsMaker

    Новости Predator — продвинутая шпионская угроза, которую невозможно остановить

    Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем. Вчера исследователями Cisco Talos был опубликован очередной анализ коммерческого шпионского ПО «Predator» . Специалисты выявили ряд изменений в функционале вредоносной мобильной программы...
  12. NewsMaker

    Новости Хамелеон киберпреступного мира: северокорейская группа Konni мимикрирует свои вредоносные тактики

    Зачем азиатские хакеры маскируется под другие группы и какие методы для этого используют? Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносные LNK -файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты...
  13. NewsMaker

    Новости Индия «затыкает рты» иностранным СМИ: изданию Reuters пришлось удалить статью о хакерах из Нью-Дели

    Журналисты не планируют сидеть сложа руки и вскоре оспорят решение индийского суда. Издание Reuters на неопределённый срок приостановило своё расследование, а также скрыло соответствующую статью о деятельности индийской группы хакеров, действующих под видом стартапа по...
  14. NewsMaker

    Новости Пользователи macOS, будьте настороже: неизвестный троян распространяется через PDF-файлы

    Группировка BlueNoroff придумала способ заражения финансовых организаций и инвесторов. Лаборатория Касперского обнаружила новый вариант вредоносного загрузчика для macOS , предположительно связанный с APT -группировкой BlueNoroff и ее кампанией RustBucket. Группа нацелена на финансовые...
  15. NewsMaker

    Новости Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

    С обновлением лучше не затягивать, если не хотите стать очередной жертвой Forest Blizzard. В марте этого года команда безопасности Microsoft выявила критическую уязвимость в Microsoft Outlook . Отслеживаемая под идентификатором CVE-2023-23397 уязвимость позволяет злоумышленникам похищать...
  16. NewsMaker

    Новости Автоловушка от APT29: фальшивая реклама BMW похищает данные из европейских посольств

    Комбинация фишинга и простых законных инструментов открывает хакерам двери в любые организации. Хакерское объединение APT29, также известное как CozyBear и Midnight Blizzard, недавно провело очередную вредоносную кампанию, в рамках которой использовала поддельную рекламу BMW , инструмент...
  17. NewsMaker

    Новости Тайная операция Apple: спецгруппа отправляется в Индию на поиски хакеров

    Взломы iPhone местных политиков требуют тщательного расследования. Компания Apple направит в Индию группу своих штатных экспертов в ответ на сообщения местных СМИ о том, что индийские политики получили на свои iPhone предупреждения о хакерских атаках, спонсируемых государством (...
  18. NewsMaker

    Новости Встречайте LogShield: глубокие нейронные сети на страже APT-угроз

    Механизм самовнимания трансформеров открывает новые перспективы в кибербезопасности. APT -группировки злоумышленников в современных реалиях представляют наибольшую угрозу среди различных хакерских объединений. Они используют максимально скрытные и неспешные методы, основательно готовятся к...
  19. NewsMaker

    Новости Уязвимость WinRAR превратилась в кибероружие для атак на правительственные организации

    Больше всего страдают азиатские страны, но едва ли хакеры не могут расширить зону своей активности. В сфере кибербезопасности набирает обороты новая серьёзная угроза. Группа киберпреступников, известная как DarkCasino, использует недавно выявленную уязвимость в программном обеспечении...
  20. NewsMaker

    Новости Рассекречен шпионаж Китая за правительством Камбоджи

    В сетях более 24 госорганов государства обнаружены следы хакеров - какие данные они хотят получить? По данным нового отчета Palo Alto Networks Unit 42 , две китайские хакерские группы, предположительно связанные с правительством, осуществляют целенаправленные атаки на службы облачного...
  21. NewsMaker

    Новости Киберкрысы атакуют: госучреждения Китая в большой опасности

    Группировка «Double Alien Rat» мастерски имитирует активность других хакеров, затрудняя расследование. Недавно эксперты из Fuying Lab компании NSFOCUS обнаружили масштабную кибератаку против китайских госучреждений, длившуюся более 6 месяцев. Атака была организована ранее неизвестной...
  22. NewsMaker

    Новости Вредоносная активность в Discord перешла на продвинутый уровень: что это значит для пользователей?

    Специалисты считают, что платформа может стать угрозой для экономики и национальной безопасности. Популярный мессенджер Discord , насчитывающий более 140 миллионов активных пользователей, в последнее время все чаще становится плацдармом для кибератак. Об этой тревожной тенденции...
  23. NewsMaker

    Новости Атаки Конфуция: как древние учения превратились в кражу данных в Азии

    Группа хакеров с большим опытом продолжает свои атаки, обходя защиту и внимание жертв. Согласно отчёту аналитической компании Anheng, группировка Confucius (APT59) атакуя государственные и военные структуры Южной и Восточной Азии. Недавно специалисты обнаружили новую кампанию, в рамках...
  24. NewsMaker

    Новости Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

    Неизвестная группа атакует биомедицинские корпорации, но какие у неё мотивы? Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT...
  25. NewsMaker

    Новости Переполох в Гайане: правительственное учреждение стало целью шпионской операции

    Бэкдор DinodasRAT идеально выполнил свою задачу, предоставив хакерам доступ к целевой сети. В феврале 2023 года исследователи ESET обнаружили атаку методом целевого фишинга, которая привела к развёртыванию ранее неизвестного бэкдора на C++ с названием DinodasRAT. Данная операция по...