Новости / государственные кибератаки (2)

CISA сделало выводы из взлома компании Stryker

CISA

Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры, пишет Securitylab.

Читать пост

Китайская кибергруппировка, связанная с Mustang Panda, сосредоточилась на странах Персидского залива

хакеры

Атака начиналась с ZIP-архива, внутри которого находился файл с двойным расширением, маскирующийся под PDF. После открытия запускалась цепочка загрузки вредоносных компонентов. Сначала система скачивала CHM-файл с удалённого сервера, затем извлекала дополнительные элементы, включая поддельный документ на арабском языке с описанием ракетной атаки Ир …

Читать пост

Кибершпионская кампания Operation CamelClone крадёт данные из государственных структур через облачное хранилище MEGA

кибершпионаж

Основными целями операции стали государственные ведомства, военные структуры, учреждения внешней политики и международного сотрудничества, а также организации энергетического сектора. Атаки обнаружены в Алжире, Монголии, Украине и Кувейте.

Читать пост

Группа Hydra Saiga действует уже 5 лет и уделяет особое внимание энергетике и водным ресурсам

хакеры

Hydra Saiga, известная также под названиями Yorotrooper и ShadowSilk, работает как минимум с 2021 года. Основной особенностью кампании стала необычная система управления вредоносным кодом. Операторы используют Telegram Bot API для передачи команд заражённым системам. Такой подход позволяет быстро разворачивать инфраструктуру управления и усложняет …

Читать пост

Группа Sednit использует обновлённый набор средств для наблюдения за военными структурами

Группа Sednit использует обновлённый набор средств для наблюдения за военными структурами

Специалисты компании ESET отчитались о группировкиSednit, последний раз замеченной в апреле 2024 года. В одной из атак на ближневосточные государственные системы обнаружили шпионский модуль SlimAgent. Программа регистрирует нажатия клавиш, делает снимки экрана и собирает данные из буфера обмена. Анализ кода показал прямую связь с инструментом Xagen …

Читать пост

Растёт деятельность китайских APT-групп на Ближнем Востоке

кибершпионаж

По данным исследователей, злоумышленники начали операции уже 1 марта, через день после начала новой эскалации в регионе и запуска "Операции Эпичная Ярость". Аналитики считают, что атакующие быстро подстроили приманки под военные события, чтобы вредоносные письма и архивы выглядели убедительнее на фоне потока новостей. Об этом пишет Securitylab.

Читать пост

Кибератака нарушила работу телефонных линий и IT-систем в госучреждениях округа Пассеик, Нью-Джерси

Кибератака нарушила работу телефонных линий и IT-систем в госучреждениях округа Пассеик, Нью-Джерси

Сбой затронул один из крупнейших округов штата, где живут почти 600 тысяч человек. Первые сообщения о проблемах появились утром в среду, когда в округе перестала работать телефонная связь. Позже администрация уточнила, что причиной стал вредоносный код, поразивший внутреннюю инфраструктуру. Сейчас местная команда вместе с федеральными и региональны …

Читать пост

Группировка SloppyLemming атакует государственные структуры и операторов критической инфраструктуры в Пакистане и Бангладеше

хакеры

Команда Arctic Wolf описала кампанию, которая, по оценке авторов отчёта, длилась как минимум с января 2025 года по январь 2026 года и сопровождалась расширением инфраструктуры и набора инструментов.

Читать пост

Неизвестный злоумышленник атаковал государственные структуры Мексики

https://www.reuters.com/markets/us/mexico-government-focused-sustainable-public-debt-2023-budget-2022-09-08/

В сеть, по данным расследования, могли уйти налоговые сведения, учётные данные сотрудников и другая служебная информация. О случившемся сообщило агентство Bloomberg со ссылкой на Gambit Security. По данным компании, атаки начались в декабре и продолжались примерно месяц. Хакер использовал Claude, чтобы искать уязвимости в государственных сетях, пис …

Читать пост

В ОАЭ сообщили о массовой атаке на государственные системы

https://www.threads.com/@airnewsalerts/post/DVDQ2OMiBo5/the-uae-cybersecurity-council-announces-the-national-cyber-system-has

Власти Объединённых Арабских Эмиратов заявили, что стране удалось отбить серию организованных кибератак террористического характера, направленных против цифровой инфраструктуры и жизненно важных отраслей. По данным регулятора, злоумышленники пытались дестабилизировать работу государственных систем и нарушить оказание ключевых услуг, пишет Securityl …

Читать пост