Новости / государственные кибератаки (2)

Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации

корейские хакеры

По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …

Читать пост

Кибергруппировка Kimsuky обновила инструменты для атак на госструктуры, оборонные компании и частные предприятия

хакеры

Злоумышленники по-прежнему начинают с фишинговых писем, но после заражения всё чаще прячут удалённый доступ за легальными сервисами, включая Visual Studio Code, DWAgent, Cloudflare Quick Tunnels и Ngrok, сообщил Касперский.

Читать пост

Хакеры, связанные с Ираном, взломали государственные ведомства Омана

https://t-j.ru/oman-2019-trip/

На открытом сервере в ОАЭ специалисты нашли инструменты для атак, журналы работы операторов, управляющий сервер и украденные данные десятков тысяч граждан. Главной целью операции стало Министерство юстиции и правовых дел Омана.

Читать пост

Китайская хакерская группа UAT-8302 почти год скрытно атакует государственные структуры в Южной Америке и Европе

хакеры

Специалисты Cisco Talos считают, что злоумышленники сосредоточены на долгосрочном проникновении в сети госучреждений и сохранении доступа к инфраструктуре жертв, передаёт Securitylab.

Читать пост

Правительство Шри-Ланки потеряло более 3,7 миллиона долларов после взлома компьютерной системы и почтовых серверов министерства финансов

https://www.vietnam.vn/ru/tin-tac-tan-cong-bo-tai-chinh-sri-lanka-danh-cap-2-5-trieu-usd

Похищенные средства предназначались для погашения задолженности перед Австралией, однако в какой-то момент платёж просто исчез, пишет Securitylab. Секретарь министерства Харшана Сурияперума сообщил, что специалисты сообщили о неразрешённом доступе к почтовому серверу, где хранились данные о переводе. Детали произошедшего власти не раскрывают, поско …

Читать пост

Европейским чиновникам приказано удалить чат в Signal из-за опасения кибератаки

Signal

По словам источников, о существовании этого чата в комиссии узнали еще в прошлом месяце. После этого участников попросили удалить группу. Прямых признаков того, что переписку уже перехватили, пока нет, пишут в Securitylab. Решение объясняют общим ростом тревоги вокруг защищенности мессенджеров внутри европейских институтов. На этом фоне особое вним …

Читать пост

Веб-платформа Europa.eu подверглась кибератаке

https://danish-presidency.consilium.europa.eu/en/presidency/denmark-in-the-eu/

На прошлой неделе Европейская комиссия столкнулась с кибератакой на одну из своих ключевых онлайн-площадок. Атаку обнаружили 24 марта.

Читать пост

В муниципальные сети американского города Фостер проникла программа-вымогатель

В муниципальные сети американского города Фостер проникла программа-вымогатель

Атаку обнаружили сотрудники отдела информационных технологий ранним утром 19 марта. После этого город приостановил работу большинства служб, оставив только экстренные – вызовы по номеру 911 и полицейскую диспетчерскую. Остальные сервисы, включая повседневные административные услуги, временно недоступны, пишут в Securitylab.

Читать пост

CISA сделало выводы из взлома компании Stryker

CISA

Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры, пишет Securitylab.

Читать пост

Китайская кибергруппировка, связанная с Mustang Panda, сосредоточилась на странах Персидского залива

хакеры

Атака начиналась с ZIP-архива, внутри которого находился файл с двойным расширением, маскирующийся под PDF. После открытия запускалась цепочка загрузки вредоносных компонентов. Сначала система скачивала CHM-файл с удалённого сервера, затем извлекала дополнительные элементы, включая поддельный документ на арабском языке с описанием ракетной атаки Ир …

Читать пост