Новости / Иран (2)

Спецслужбы США обвинили Иран в массовых атаках на американские системы водоснабжения

иранские хакеры

Совместный бюллетень ФБР, Агентства по кибербезопасности и защите инфраструктуры США и Агентства национальной безопасности США подтверждает: связанные с Ираном злоумышленники активно атакуют программируемые логические контроллеры, доступные из интернета. Речь идёт о ключевых объектах – водоснабжении, энергетике и государственных учреждениях. Нескол …

Читать пост

Хакеры выложили личные архивы главы ФБР

https://abcnews.com/Politics/kash-patel-trumps-controversial-pick-fbi-director-set/story?id=118185737

Группа Handala взяла на себя ответственность за взлом и выложила более 300 писем, а также личные снимки Пателя. В открытом доступе оказались кадры из повседневной жизни — с сигарами, старым автомобилем и селфи.

Читать пост

Хакеры Handala заявили об атаке на системы предприятия Stryker

https://www.wsj.com/tech/cybersecurity/stryker-says-cyberattack-disruption-is-continuing-6b0d9a38

Взлом вызвал глобальные сбои внутри корпоративной инфраструктуры и на несколько дней нарушил работу части сервисов компании. По данным Stryker, инцидент затронул внутренние системы Microsoft.

Читать пост

Проиранские операторы программ-вымогателей начали переходить на BQTLock вместо Sicarii

хакеры

О переходе сообщили специалисты центра Halcyon Ransomware Research Center. Администратор Sicarii под псевдонимом Uke B3 (Uke) признал, что команда больше не справляется с потоком заявок от партнёров. Руководство Sicarii решило сосредоточиться на хактивистских акциях и перенаправило операторов программ-вымогателей к платформе BQTLock, работающей по …

Читать пост

Иранская MuddyWater развернула новую волну атак на Ближнем Востоке и в Северной Африке

иранские хакеры

Кампания получила название Operation Olalampo и стартовала в конце января 2026 года. По данным специалистов из компании Group-IB, злоумышленники задействовали несколько новых инструментов, часть которых перекликается с ранее замеченными разработками этой же структуры, пишет Securitylab.

Читать пост

Иранские хакеры заметно усилили фшинговые атаки на израильских военных и чиновников

иранские хакеры

Об этомсообщилиСлужба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней, пишет Securitylab.

Читать пост

Иранская группировка MuddyWater применяет новый вредоносный инструмент, разработанный на языке Rust

https://unaaldia.hispasec.com/2023/09/symantec-revela-la-aparicion-de-3am-un-nuevo-ransomware-escrito-en-rust.html

По данным аналитиков CloudSEK, злоумышленники рассылаютфишинговые письма, замаскированные под рекомендации по кибербезопасности. К письмам прикреплены документы Microsoft Word, содержащие вредоносный макрос. При активации содержимого запускается загрузка программы под названием RustyWater («ржавая вода») — это инструмент удалённого доступа, способн …

Читать пост

Иранские хакеры предлагают награду за данные израильских инженеров

иранские хакеры

Группа, которую связывают с Ираном, сделала ставку на публичное разоблачение людей и денежные награды за сведения о них.

Читать пост

Иранская группировка MuddyWater значительно обновила свой арсенал и тактику

иранские хакеры

Специалисты ESET заметили применение совершенно новых инструментов, среди которых выделяется загрузчик Fooder — он не только запускал вредоносный код, но и маскировался под классическую игру «Змейка», скрывая свой реальный функционал и сбивая с толку системы анализа. Эта кампания продемонстрировала необычную для MuddyWater скрытность и техническую …

Читать пост

Иранские хакеры внедрили нового кибершпиона в систему Android

иранские хакеры

ИБ-специалисты из компании Lookout выявили новый Android-шпион под названием DCHSpy, который связывают с иранским Министерством разведки и безопасности (MOIS). Данное программное обеспечение распространяется под видом VPN-сервисов и даже использует в качестве приманки бренд Starlink.

Читать пост