Новости / Иран (9)

Обнаружена новая иранская хакерская группа, атакуюущая Израиль

Иран и Израиль

Согласно анализу Mandiant, кибератаки на компании Израиля проводит иранская группировка UNC3890. Активность была впервые отмечена в конце 2020 года и продолжается до сих пор.

Читать пост

Группировка Sharp Boys получила личные данные более 300 000 израильтян с туристических сайтов

данные туристов

В прошлом месяце иранская группировка Sharp Boys взломала несколько популярных израильских сайтов бронирования номеров в гостиницах и отелях, пишет Securitylab. В результате взлома злоумышленники получили идентификационные номера, адреса, данные кредитных карт и много другой информации более 300 000 израильтян.

Читать пост

Кибератака остановила работу одного из крупнейших сталелитейных заводов Ирана

Кузестан

Одна из крупнейших сталелитейных компаний Ирана заявила в понедельник, что она была вынуждена остановить производство после того, как подверглась кибератаке, которая также была нацелена на два других завода, что, по-видимому, стало одним из крупнейших подобных нападений на стратегический промышленный сектор страны за последнее время.

Читать пост

Иранские хакеры атакуют энергетические компании новым бэкдором

Иранские хакеры

Иранская APT-группа Lyceum вооружилась новым DNS-бэкдором на .NET и теперь атакует энергетические и телекоммуникационные компании.

Читать пост

Microsoft предотвратила атаку иранских хакеров Bohrium

Иранские хакеры

Подразделение Microsoft Digital Crimes Unit (DCU) предотвратило фишинговую кампанию иранской хакерской группировки Bohrium, которая была нацелена на пользователей США, Индии и Ближнего Востока.

Читать пост

Иранская APT OilRig использует новый бэкдор

Иранские APT-группа

В конце апреля 2022 года исследователи безопасности из компаний Fortinet и Malwarebytes обнаружили вредоносный документ Excel, который хакерская группа OilRig (также известная как APT34, Helix Kitten и Cobalt Gypsy) отправила иорданскому дипломату с целью внедрения нового бэкдора под названием Saitama.

Читать пост

Иранские хакеры используют BitLocker и DiskCryptor в вымогательских атаках

Иранские хакеры

Иранская группа разработчиков шифровальщиков была связана с рядом вымогательских атак, направленных на организации в Израиле, США, Европе и Австралии. Secureworks приписывает эти атаки Cobalt Mirage, связанной с иранской группировкой Cobalt Illusion (она же APT35 , Charming Kitten , Newscaster или Phosphorus ).

Читать пост

Группа иранских хакеров заявила о взломе Банка Израиля

Банк Израиля

Специалисты из израильского национального кибер-директората опровергают это заявление из-за отсутствия доказательств взлома системы электронных переводов и личных аккаунтов пользователей.

Читать пост

Иранская APT эксплуатировала уязвимость в VMware для установки бэкдора Core Impact

бэкдор

Иранская киберпреступная группировка Rocket Kitten активно использует уязвимость удаленного выполнения кода в VMware с целью получить первоначальный доступ к системам и установить бэкдор Core Impact.

Читать пост

Вредоносное ПО Shamoon и Kwampirs – дело рук одних и тех же хакеров

Иранские хакеры

Специалисты компании Cylera Labs обнаружили общие черты в исходном коде и техниках, используемых операторами вредоносного ПО Shamoon и Kwampirs, свидетельствующие о том, что они принадлежат к одной и той же группировке или очень тесно сотрудничают.

Читать пост