Новости / Иран (10)

Группировка MuddyWater атаковала компании в Турции и на Аравийском полуострове

MuddyWater

Иранская киберпреступная группировка MuddyWater осуществила серию атак на компании и организации в Турции и на Аравийском полуострове с целью развертывания троянов для удаленного доступа на скомпрометированных системах.

Читать пост

В ходе атаки на иранский гостелеканал использовалось мощное деструктивное ПО

IRIB

Как показало расследование кибератаки на иранский государственный телеканал IRIB в январе 2022 года, злоумышленники использовали деструктивное вредоносное ПО, известное как вайпер, и другие кастомные импланты.

Читать пост

Группировка Moses Staff месяцами атаковала израильские организации

Moses Staff

Иранская хакерская группировка под названием Moses Staff использовала многокомпонентный набор инструментов для осуществления шпионажа за израильскими организациями.

Читать пост

Иранские хакеры эксплуатируют уязвимость Log4Shell в серверах VMware Horizon

Иранские хакеры

Хакерская группировка TunnelVision, предположительно связанная с правительством Ирана, эксплуатирует критическую уязвимость Log4Shell ( CVE-2021-44228 ) в библиотеке с открытым исходным кодом Apache Log4j для установки программ-вымогателей на серверы VMware Horizon.

Читать пост

Хакеры шесть месяцев следили за иранской компанией через зараженный сервер HPE

кибершпионаж

Тегеранская ИБ-компания Amnpardaz Software обнаружила таинственный вредоносный код на сервере одного из клиентов, производства американской компании Hewlett Packard Enterprise. Устройство работало нормально, пока в один момент не начало удалять свои жесткие диски.

Читать пост

Хакеры из Moses Staff взломали системы оборонной компании Rafael

Rafael

Иранская хакерская группировка под названием Moses Staff вытавила на продажу в даркнете массив данных, предположительно похищенных в результате взлома израильской оборонной компании Rafael. База данных предлагается по цене в 100 биткойнов (примерно $3,8 млн по текущему курсу).

Читать пост

Иранские хакеры Charming Kitten используют новый PowerShell-бэкдор в целях кибершпионажа

Charming Kitten

Иранская киберпреступная группировка Charming Kitten (также известная как Phosphorous, APT35 или TA453) обновила свой арсенал вредоносных инструментов, включив в него новый имплантат на основе PowerShell под названием PowerLess.

Читать пост

США связали хакерскую группировку MuddyWater с иранской разведкой

Иранские хакеры

Киберкомандование США связало поддерживаемую Ираном хакерскую группировку MuddyWatter с Министерством информации и национальной безопасности Ирана.

Читать пост

Иранские хакеры атаковали азиатскую авиакомпанию

Иранские хакеры

Связанная с правительством Ирана APT-группировка MuddyWater развернула бэкдор, использующий для C&C мессенджер Slack, в сети одной из азиатских авиакомпаний, сообщают эксперты IBM X-Force.

Читать пост

Иранская APT MuddyWater атаковала операторов связи на Ближнем Востоке

Иранские хакеры

Специалисты компании Symantec сообщили о кампании кибершпионажа иранской APT-группировки MuddyWater, нацеленной на операторов связи, IT-компании и коммунальные предприятия на Ближнем Востоке и в других частях Азии.

Читать пост