symantec

  1. NewsMaker

    Новости hnb659fds: опасная привычка, ставшая ключом для доступа к AWS

    Обычное упущение послужило отправной точкой для масштабных атак. Исследователи в области кибербезопасности выявили уязвимость в Cloud Development Kit (CDK) от Amazon Web Services ( AWS ), которая при определённых условиях приводит к захвату аккаунта. Согласно сегодняшнему отчёту Aqua...
  2. NewsMaker

    Новости Код нараспашку: популярные приложения раскрывают ключи от AWS и Azure

    Ошибки разработки позволяют хакерам легко получить доступ к конфиденциальным данным в облаке. Специалисты Symantec выявили серьёзную проблему безопасности в ряде популярных мобильных приложений для iOS и Android . В коде приложений были найдены незашифрованные и жёстко...
  3. NewsMaker

    Новости Охота за долларами: как КНДР обходит санкции с помощью кибератак

    Правительственные хакеры Andariel игнорируют международное право, продолжая свои атаки на компании США. Специалисты Symantec выявили, что северокорейская группировка Andariel (известная также как Stonefly, APT45, Silent Chollima, Onyx Sleet) продолжает атаковать организации в США ради...
  4. NewsMaker

    Новости Msupedge: неизвестный бэкдор скрывается в обычном DNS-трафике

    Новое вредоносное ПО использует нестандартный метод коммуникации. В результате кибератаки на один из университетов Тайваня была выявлена ранее неизвестная вредоносная программа, которая получила условное название Backdoor.Msupedge. Программа отличается уникальным методом связи с C2-сервером...
  5. NewsMaker

    Новости GoGra скрывается в облаке: никто не застрахован от новой атаки

    Новый бэкдор использует Outlook и OneDrive для маскировки своей активности. В ноябре 2023 года неназванная медиа-организация в Южной Азии подверглась атаке с использованием ранее неизвестного зловредного программного обеспечения под названием GoGra. Согласно отчёту компании Symantec ...
  6. NewsMaker

    Новости Хакеры на ИИ-допинге: Symantec бьёт тревогу, фиксируя всплеск продвинутых кибератак

    Фишинговые тактики становятся всё более изощрёнными благодаря умным алгоритмам. Компания Symantec зафиксировала увеличение числа атак, в которых злоумышленники используют крупные языковые модели ( LLM ) для создания вредоносного кода. Эти модели, изначально предназначенные для генерации...
  7. NewsMaker

    Новости Всевидящее око Пекина: Daggerfly атакует все основные ОС

    MgBot, Nightdoor и MACMA – чем ещё удивили экспертов китайские хакеры? Группа хакеров, связанная с правительством Китая и известная как Daggerfly, атаковала ряд организаций на Тайване и американскую неправительственную организацию в Китае с использованием усовершенствованных наборов...
  8. NewsMaker

    Новости Религия как приманка: Нигерия в лапах AndroRAT

    Вера открывает двери киберпреступникам. Нигерия отличается ярким религиозным ландшафтом со множеством различных конфессий, формирующих страну. Но значительное влияние религии в стране также представляет собой плодородную почву для атак социальной инженерии как против обычных пользователей...
  9. NewsMaker

    Новости Китайские хакеры 3 года воровали секреты у азиатского оператора связи

    Исследователи связывают атаки с группировками Mustang Panda, RedFoxtrot и Naikon. Согласно свежему отчёту исследователей Symantec , группы кибершпионажа, связанные с Китаем, причастны к длительной кампании, направленной на взлом нескольких телекоммуникационных операторов в одной из азиатских...
  10. NewsMaker

    Новости Fickle Stealer: новый инфовор тщательно прочёсывает браузеры, Steam, Discord и Telegram

    Что изощрённый вредонос пытается найти на скомпрометированных устройствах? Исследователи в области кибербезопасности обнаружили новое вредоносное ПО под названием Fickle Stealer, разработанное на языке программирования Rust . Эта программа направлена на кражу конфиденциальной информации с...
  11. NewsMaker

    Новости Отчёты об ошибках Windows: полезная функция или скрытый лаз для хакеров

    Эксперты считают, что CVE-2024-26169 могла долго эксплуатироваться в качестве 0day-уязвимости. Исследователи из Symantec обнаружили, что злоумышленники, связанные с программой-вымогателем Black Basta, вполне вероятно, использовали недавно выявленную уязвимость в службе отчёта об ошибках...
  12. NewsMaker

    Новости RansomHub: новое лицо старого врага – эволюция Cyclops

    Группа с большими связями в киберпространстве захватывает крупную долю в хакерском мире. Symantec провела анализ недавно выявленной программы-вымогателя RansomHub и выяснила, что программа оказалась обновлённой и переименованной версией программы Knight, которая, в свою очередь, является...
  13. NewsMaker

    Новости Gomir: новый инструмент хакеров из Северной Кореи для атак на Linux

    Правительственные сети Южной Кореи попробовали на себе силу трояна. ИБ-компания Symantec выявила новый инструмент северокорейской группировки Kimsuki, который используется для атак на правительственные и коммерческие организации Южной Кореи. Новое вредоносное ПО получило название...
  14. NewsMaker

    Новости FIN7 активно эксплуатирует малвертайзинг в последних вредоносных кампаниях

    Стандартные средства защиты бессильны против изощрённой тактики злоумышленников. Компания eSentire сообщила о новой волне атак хакерской группы FIN7 , которая использовала маскировку под известные бренды для распространения вредоносных программ. Целью атак стали пользователи...
  15. NewsMaker

    Новости Вирус Alpha: новый игрок или старый вымогатель, восставший из пепла?

    Группа Netwalker пропала с радаров еще в 2021 году, но исследователи заметили подозрительные сходства, изучая другое ПО. Эксперты обнаружили тревожные связи между появившимся недавно вирусом-вымогателем Alpha и преступной группировкой Netwalker, которая была ликвидирована несколько лет назад...
  16. NewsMaker

    Новости Телекоммуникационный сектор Египта, Судана и Танзании пал под натиском хакеров MuddyWater

    Иранское кибероружие направило своё дуло в сторону африканских стран. Хакерская группировка MuddyWater, связанная с Министерством разведки и безопасности Ирана, недавно применила свою фирменную C2-систему MuddyC2Go в атаках на телекоммуникационный сектор Египта, Судана и Танзании. Эта...
  17. NewsMaker

    Новости Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

    Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании. Иранская хакерская группа, известная как OilRig (APT34), взломала по меньшей мере 12 компьютеров, принадлежащих сети правительства Ближнего Востока, и поддерживала доступ в течение 8 месяцев с февраля по сентябрь 2023...
  18. NewsMaker

    Новости Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

    Неизвестная группа атакует биомедицинские корпорации, но какие у неё мотивы? Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT...
  19. NewsMaker

    Новости Budworm снова атакует: на этот раз досталось телеком-компании на Ближнем Востоке

    Сбор разведданных в разных областях до сих пор остаётся приоритетом хакеров. Китайская угроза, известная под псевдонимом Budworm, недавно начала новую серию кибератак на правительственные и телекоммуникационные органы, используя обновлённый набор инструментов вредоносного ПО. По данным...
  20. NewsMaker

    Новости 3AM: новый монстр среди программ-вымогателей

    После неудачной установки вымогателя LockBit, хакер развернул 3AM, который привлёк исследователей. Специалисты компании Symantec описали новое семейство программ-вымогателей под названием 3AM, обнаруженное в единственном инциденте, в котором неопознанный хакер развернул штамм после...
  21. NewsMaker

    Новости 100 жертв от новой атаки на цепочку поставок: следы ведут в Китай

    Представьте, ваш антивирус превращается в тайного агента хакеров. Исследователи из команды Threat Hunter компании Symantec недавно обнаружили атаку на цепочку поставки программного обеспечения, осуществлённую неизвестной группой хакеров. Эту группу специалисты назвали CarderBee...
  22. NewsMaker

    Новости Lazarus не спит: южнокорейские сайты становятся жертвами "атаки у водопоя"

    Хакеры заражают серверы Microsoft для атаки на химическую промышленность Южной Кореи. Специалисты компании ASEC AhnLab сообщают , что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения...
  23. NewsMaker

    Новости Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

    Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов? Исследователи кибербезопасности обнаружили, что известная группа хакеров, мотивированных финансовой выгодой, использует новую версию вредоносной программы Sardonic для взлома сетей и...
  24. NewsMaker

    Новости Китайские хакеры атаковали министерства иностранных дел по всей Америке

    Новый бэкдор «Graphican» использует Graph API и OneDrive для получения адреса C2-сервера злоумышленников. Поддерживаемая китайским правительством группировка хакеров, которую исследователи отслеживают под кодовым названием «Flea», с конца 2022 по начало 2023 года провела ряд кибератак на...
  25. NewsMaker

    Новости Windows или Linux? Без разницы! Вымогательская операция Buhti готова поразить любую платформу

    Хакеры Blacktail освоили слитый вредоносный инструментарий и грамотно адаптировали его под свои нужды. Новая вымогательская операция под названием Buhti использует просочившийся код семейств вымогателей LockBit и Babuk для атак на системы Windows и Linux системы. Стоящие за Buhti...