symantec

  1. NewsMaker

    Новости Msupedge: неизвестный бэкдор скрывается в обычном DNS-трафике

    Новое вредоносное ПО использует нестандартный метод коммуникации. В результате кибератаки на один из университетов Тайваня была выявлена ранее неизвестная вредоносная программа, которая получила условное название Backdoor.Msupedge. Программа отличается уникальным методом связи с C2-сервером...
  2. NewsMaker

    Новости GoGra скрывается в облаке: никто не застрахован от новой атаки

    Новый бэкдор использует Outlook и OneDrive для маскировки своей активности. В ноябре 2023 года неназванная медиа-организация в Южной Азии подверглась атаке с использованием ранее неизвестного зловредного программного обеспечения под названием GoGra. Согласно отчёту компании Symantec ...
  3. NewsMaker

    Новости Хакеры на ИИ-допинге: Symantec бьёт тревогу, фиксируя всплеск продвинутых кибератак

    Фишинговые тактики становятся всё более изощрёнными благодаря умным алгоритмам. Компания Symantec зафиксировала увеличение числа атак, в которых злоумышленники используют крупные языковые модели ( LLM ) для создания вредоносного кода. Эти модели, изначально предназначенные для генерации...
  4. NewsMaker

    Новости Всевидящее око Пекина: Daggerfly атакует все основные ОС

    MgBot, Nightdoor и MACMA – чем ещё удивили экспертов китайские хакеры? Группа хакеров, связанная с правительством Китая и известная как Daggerfly, атаковала ряд организаций на Тайване и американскую неправительственную организацию в Китае с использованием усовершенствованных наборов...
  5. NewsMaker

    Новости Религия как приманка: Нигерия в лапах AndroRAT

    Вера открывает двери киберпреступникам. Нигерия отличается ярким религиозным ландшафтом со множеством различных конфессий, формирующих страну. Но значительное влияние религии в стране также представляет собой плодородную почву для атак социальной инженерии как против обычных пользователей...
  6. NewsMaker

    Новости Китайские хакеры 3 года воровали секреты у азиатского оператора связи

    Исследователи связывают атаки с группировками Mustang Panda, RedFoxtrot и Naikon. Согласно свежему отчёту исследователей Symantec , группы кибершпионажа, связанные с Китаем, причастны к длительной кампании, направленной на взлом нескольких телекоммуникационных операторов в одной из азиатских...
  7. NewsMaker

    Новости Fickle Stealer: новый инфовор тщательно прочёсывает браузеры, Steam, Discord и Telegram

    Что изощрённый вредонос пытается найти на скомпрометированных устройствах? Исследователи в области кибербезопасности обнаружили новое вредоносное ПО под названием Fickle Stealer, разработанное на языке программирования Rust . Эта программа направлена на кражу конфиденциальной информации с...
  8. NewsMaker

    Новости Отчёты об ошибках Windows: полезная функция или скрытый лаз для хакеров

    Эксперты считают, что CVE-2024-26169 могла долго эксплуатироваться в качестве 0day-уязвимости. Исследователи из Symantec обнаружили, что злоумышленники, связанные с программой-вымогателем Black Basta, вполне вероятно, использовали недавно выявленную уязвимость в службе отчёта об ошибках...
  9. NewsMaker

    Новости RansomHub: новое лицо старого врага – эволюция Cyclops

    Группа с большими связями в киберпространстве захватывает крупную долю в хакерском мире. Symantec провела анализ недавно выявленной программы-вымогателя RansomHub и выяснила, что программа оказалась обновлённой и переименованной версией программы Knight, которая, в свою очередь, является...
  10. NewsMaker

    Новости Gomir: новый инструмент хакеров из Северной Кореи для атак на Linux

    Правительственные сети Южной Кореи попробовали на себе силу трояна. ИБ-компания Symantec выявила новый инструмент северокорейской группировки Kimsuki, который используется для атак на правительственные и коммерческие организации Южной Кореи. Новое вредоносное ПО получило название...
  11. NewsMaker

    Новости FIN7 активно эксплуатирует малвертайзинг в последних вредоносных кампаниях

    Стандартные средства защиты бессильны против изощрённой тактики злоумышленников. Компания eSentire сообщила о новой волне атак хакерской группы FIN7 , которая использовала маскировку под известные бренды для распространения вредоносных программ. Целью атак стали пользователи...
  12. NewsMaker

    Новости Вирус Alpha: новый игрок или старый вымогатель, восставший из пепла?

    Группа Netwalker пропала с радаров еще в 2021 году, но исследователи заметили подозрительные сходства, изучая другое ПО. Эксперты обнаружили тревожные связи между появившимся недавно вирусом-вымогателем Alpha и преступной группировкой Netwalker, которая была ликвидирована несколько лет назад...
  13. NewsMaker

    Новости Телекоммуникационный сектор Египта, Судана и Танзании пал под натиском хакеров MuddyWater

    Иранское кибероружие направило своё дуло в сторону африканских стран. Хакерская группировка MuddyWater, связанная с Министерством разведки и безопасности Ирана, недавно применила свою фирменную C2-систему MuddyC2Go в атаках на телекоммуникационный сектор Египта, Судана и Танзании. Эта...
  14. NewsMaker

    Новости Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

    Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании. Иранская хакерская группа, известная как OilRig (APT34), взломала по меньшей мере 12 компьютеров, принадлежащих сети правительства Ближнего Востока, и поддерживала доступ в течение 8 месяцев с февраля по сентябрь 2023...
  15. NewsMaker

    Новости Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

    Неизвестная группа атакует биомедицинские корпорации, но какие у неё мотивы? Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT...
  16. NewsMaker

    Новости Budworm снова атакует: на этот раз досталось телеком-компании на Ближнем Востоке

    Сбор разведданных в разных областях до сих пор остаётся приоритетом хакеров. Китайская угроза, известная под псевдонимом Budworm, недавно начала новую серию кибератак на правительственные и телекоммуникационные органы, используя обновлённый набор инструментов вредоносного ПО. По данным...
  17. NewsMaker

    Новости 3AM: новый монстр среди программ-вымогателей

    После неудачной установки вымогателя LockBit, хакер развернул 3AM, который привлёк исследователей. Специалисты компании Symantec описали новое семейство программ-вымогателей под названием 3AM, обнаруженное в единственном инциденте, в котором неопознанный хакер развернул штамм после...
  18. NewsMaker

    Новости 100 жертв от новой атаки на цепочку поставок: следы ведут в Китай

    Представьте, ваш антивирус превращается в тайного агента хакеров. Исследователи из команды Threat Hunter компании Symantec недавно обнаружили атаку на цепочку поставки программного обеспечения, осуществлённую неизвестной группой хакеров. Эту группу специалисты назвали CarderBee...
  19. NewsMaker

    Новости Lazarus не спит: южнокорейские сайты становятся жертвами "атаки у водопоя"

    Хакеры заражают серверы Microsoft для атаки на химическую промышленность Южной Кореи. Специалисты компании ASEC AhnLab сообщают , что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения...
  20. NewsMaker

    Новости Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

    Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов? Исследователи кибербезопасности обнаружили, что известная группа хакеров, мотивированных финансовой выгодой, использует новую версию вредоносной программы Sardonic для взлома сетей и...