Таргетированные атаки - Все публикации

Иран и Россия получили данные регистраций избирателей, заявили в США

...
Иран и Россия получили данные регистраций избирателей, заявили в США

Должностные лица, отвечающие за безопасность выборов президента США, сообщили о краже данных регистраций избирателей. По их словам, в этом замешаны Иран и Россия, а полученная информация вполне может использоваться для вмешательства в выборы.

С помощью SS7-атак злоумышленники взломали Telegram-аккаунты жертв

...
С помощью SS7-атак злоумышленники взломали Telegram-аккаунты жертв

Киберпреступники, у которых был доступ к Системе Сигнализации №7 (SS7, набор сетевых протоколов) смогли получить доступ к Telegram-аккаунтам и электронным письмам важных людей из мира цифровой валюты. Напомним, что SS7 используется для работы сотовой связи по всему миру.

Минюст США обвинил 6 офицеров ГРУ в правительственных кибератаках

...
Минюст США обвинил 6 офицеров ГРУ в правительственных кибератаках

Министерство юстиции США обвинило шестерых сотрудников Главного управления Генерального штаба (бывшее ГРУ) в целевых кибератаках. Минюст полагает, что все шестеро являются членами группировки Sandworm.

Северокорейская кибергруппировка могла добраться до Ростеха

...
Северокорейская кибергруппировка могла добраться до Ростеха

Северокорейская киберпреступная группа Kimsuky атакует промышленные и военные организации России. Такими данными располагают исследователи в области кибербезопасности. В злонамеренных рассылках злоумышленников используется тематика пандемии.

Подрыв операций ботнета Trickbot — часть плана по защите выборов в США

...
Подрыв операций ботнета Trickbot — часть плана по защите выборов в США

Как оказалось, инициатором недавних попыток нарушить функционирование ботнета Trickbot является Киберкомандование США. По словам представителей американских властей, военные не стремились совсем пресечь деятельность вредоносной сети, они лишь хотели заставить ботоводов заниматься восстановительными работами вместо проведения атак накануне выборов в США.

Кибершпионы атакуют промышленные предприятия интересным модулем

...
Кибершпионы атакуют промышленные предприятия интересным модулем

Кибершпионы используют интересный набор модулей в целевых атаках на промышленные предприятия. MontysThree, участвующий в подобных операциях как минимум с 2018 года, прибегает к стеганографии и облачным сервисам для сокрытия своего присутствия.

Кибершпионы используют службу ошибок Windows в бесфайловых атаках

...
Кибершпионы используют службу ошибок Windows в бесфайловых атаках

Неустановленная киберпреступная группировка внедряет вредоносный код в легитимную службу Windows Error Reporting (WER) в рамках опасной бесфайловой атаки. Эта техника помогает обходить детектирование защитными средствами.

Комплексный подход: тенденции российского рынка Anti-APT

...
Комплексный подход: тенденции российского рынка Anti-APT

Целевые атаки становятся обыденностью: по данным исследования TAdviser и Microsoft, в 2019 году с этим типом угроз столкнулись 39 % компаний из сегмента малого и среднего бизнеса — не говоря уже о крупных компаниях, которые всегда интересны злоумышленникам. О защите от таких атак с помощью решений Anti-APT говорили на круглом столе «ANTI-APT ONLINE», который организовала компания «Инфосистемы Джет».

Кибершпионы впервые используют буткит для заражения UEFI

...
Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы используют в целевых атаках мощный буткит для интерфейса UEFI (Unified Extensible Firmware Interface), входящий в состав сложной модульной структуры — MosaicRegressor. По словам экспертов «Лаборатории Касперского», это первые кибератаки, в которых фигурирует вредонос, специально разработанный для заражения UEFI.

На территории России зафиксировали операции кибершпионов

...
На территории России зафиксировали операции кибершпионов

Специалисты зафиксировали операции киберпреступной группировки XDSpy, атакующей преимущественно государственный сектор и промышленные предприятия. На территории России злоумышленники осуществили как минимум четыре успешные атаки.