Целевые атаки - Все публикации

Целевые атаки - Все публикации

Google увидел китайский след в атаках на МИД России

...
Google увидел китайский след в атаках на МИД России

Китайские хакеры, за которыми возможно стоят военные, причастны к новому всплеску кибератак в Восточной Европе. По крайней мере, такие данные содержатся в свежем отчете компании Google.

Российский госсектор увеличил траты на закупку в ИТ-секторе

...
Российский госсектор увеличил траты на закупку в ИТ-секторе

Российские ведомства начали увеличивать траты на закупку в ИТ-секторе, особенно госорганизации озабочены доработкой собственных систем и усилением защиты от кибератак. Причина — санкции против России и деятельность отдельных хакерских группировок, объявивших кибервойну российским властям.

CERT-UA выявила спам-рассылку, нацеленную на засев маячков Cobalt Strike

...
CERT-UA выявила спам-рассылку, нацеленную на засев маячков Cobalt Strike

Украинская Группа быстрого реагирования на киберинциденты (CERT-UA) опубликовала предупреждение о вредоносной рассылке. В качестве приманки злоумышленники используют горячую тему — события в промзоне «Азовстали».

Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

...
Microsoft: Китайский вредонос использует баг Windows для маскировки заданий

Microsoft наткнулась на новую вредоносную программу, фигурирующую в атаках китайской кибергруппировки Hafnium. Закрепиться в скомпрометированной системе зловреду помогает создание и маскировка заданий в Планировщике Windows.

Panasonic атаковали второй раз за полгода — предположительно, Conti

...
Panasonic атаковали второй раз за полгода — предположительно, Conti

Японский техногигант Panasonic подтвердил факт кибератаки на свой филиал в Канаде. Интересно, что корпорация уже становилась жертвой хакеров и утечки данных в конце ноября 2021 года.

Группа NB65 модифицировала шифровальщик Conti для атак на Россию

...
Группа NB65 модифицировала шифровальщик Conti для атак на Россию

Киберпреступная группировка NB65, которая создала программу-вымогатель на основе слитого кода Conti, теперь атакует российские организации. Судя по всему, эта группа объединилась с Anonymous в общей кампании против России.

Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

...
Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

В штате Вашингтон вынесли приговор еще одному участнику криминальной группировки FIN7. За соучастие во взломе чужих сетей и краже платежных данных из PoS-систем гражданин Украины Денис Ярмак наказан лишением свободы на пять лет.

Американцы обезглавили Linux-ботнет Cyclops Blink

...
Американцы обезглавили Linux-ботнет Cyclops Blink

Минюст США рапортует об успешном завершении операции по обезвреживанию сетевых устройств WatchGuard, которые злоумышленники использовали для управления бот-сетью Cyclops Blink. В прошлом месяце ФБР с разрешения суда очистили все выявленные C2-девайсы от инфекции и лишили злоумышленников возможности отдавать через них команды сотням зараженных хостов.

Нового шпиона для Android связали с деятельностью российской APT-группы

...
Нового шпиона для Android связали с деятельностью российской APT-группы

На ландшафте киберугроз появился ранее неизвестный вредонос для Android-устройств, который, по словам экспертов, связан с группировкой Turla. Зловред, судя по всему, использует инфраструктуру, относящуюся к деятельности знаменитой APT-группы.

Вести с киберфронта: команда XakNet взломала серверы МИД Украины

...
Вести с киберфронта: команда XakNet взломала серверы МИД Украины

Хактивисты из XakNet Team взяли на себя ответственность за кражу деловой переписки с серверов МИД Украины. Добытые противозаконным путем материалы слиты российскому новостному изданию Mash, которое уже начало публиковать самые интересные находки.