Таргетированные атаки - Все публикации

Таргетированные атаки - Все публикации

Группа NB65 модифицировала шифровальщик Conti для атак на Россию

...
Группа NB65 модифицировала шифровальщик Conti для атак на Россию

Киберпреступная группировка NB65, которая создала программу-вымогатель на основе слитого кода Conti, теперь атакует российские организации. Судя по всему, эта группа объединилась с Anonymous в общей кампании против России.

Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

...
Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

В штате Вашингтон вынесли приговор еще одному участнику криминальной группировки FIN7. За соучастие во взломе чужих сетей и краже платежных данных из PoS-систем гражданин Украины Денис Ярмак наказан лишением свободы на пять лет.

Американцы обезглавили Linux-ботнет Cyclops Blink

...
Американцы обезглавили Linux-ботнет Cyclops Blink

Минюст США рапортует об успешном завершении операции по обезвреживанию сетевых устройств WatchGuard, которые злоумышленники использовали для управления бот-сетью Cyclops Blink. В прошлом месяце ФБР с разрешения суда очистили все выявленные C2-девайсы от инфекции и лишили злоумышленников возможности отдавать через них команды сотням зараженных хостов.

Как российским компаниям защищаться от целевых кибератак

...
Как российским компаниям защищаться от целевых кибератак

За последний месяц многие отечественные организации столкнулись с увеличением количества целевых кибератак. Можно ли считать такие нападения необъявленной кибервойной? Как эффективно защищаться от них в условиях ухода западных вендоров с рынка? Способен ли российский рынок информационной безопасности обеспечить все потребности заказчиков? Вырастет ли роль Threat Intelligence и какие инструменты наиболее актуальны для борьбы с целевыми атаками?

Нового шпиона для Android связали с деятельностью российской APT-группы

...
Нового шпиона для Android связали с деятельностью российской APT-группы

На ландшафте киберугроз появился ранее неизвестный вредонос для Android-устройств, который, по словам экспертов, связан с группировкой Turla. Зловред, судя по всему, использует инфраструктуру, относящуюся к деятельности знаменитой APT-группы.

Новые уязвимости ПЛК Rockwell грозят атаками на АСУ ТП в стиле Stuxnet

...
Новые уязвимости ПЛК Rockwell грозят атаками на АСУ ТП в стиле Stuxnet

Исследователи из Claroty обнаружили в продуктах Rockwell Automation две уязвимости, открывающие возможность для совершения диверсии на объекте критической важности (КИИ). Одна из этих проблем оценена как крайне опасная — в 10 баллов из 10 возможных по шкале CVSS.

Вести с киберфронта: команда XakNet взломала серверы МИД Украины

...
Вести с киберфронта: команда XakNet взломала серверы МИД Украины

Хактивисты из XakNet Team взяли на себя ответственность за кражу деловой переписки с серверов МИД Украины. Добытые противозаконным путем материалы слиты российскому новостному изданию Mash, которое уже начало публиковать самые интересные находки.

Anonymous не взламывали системы Банка России, заявили в ЦБ

...
Anonymous не взламывали системы Банка России, заявили в ЦБ

Представители Банка России опровергли появившуюся ранее информацию о взломе систем российского регулятора. О предположительной утечке внутренних данных Центрального банка России сообщила хакерская группировка Anonymous.

Китайский бэкдор Gimmick портирован на macOS

...
Китайский бэкдор Gimmick портирован на macOS

При разборе недавней атаки на сеть клиента эксперты Volexity обнаружили на взломанном MacBook Pro вредоносный имплант. Анализ показал, что это macOS-версия бэкдора Gimmick, используемого китайской APT-группой Storm Cloud.

Anonymous взломали Nestlé и слили 10 ГБ внутренних данных

...
Anonymous взломали Nestlé и слили 10 ГБ внутренних данных

Хакерская группировка Anonymous на днях предупреждала, что будет атаковать компании, поддерживающие своё производство на территории России. И вот, похоже, первой жертвой стада швейцарская корпорация Nestlé, один из крупнейших в мире производителей продуктов питания.