Новости / Киберугрозы (16)

Китайская группировка Override Panda вернулась к кибершпионажу

цепочка атак

"Китайская APT-группа использовала фишинговое электронное письмо для отправки маячка фреймворка Red Team, известного как Viper”, – говорится в отчете компании Cluster25, опубликованном на прошлой неделе.

Читать пост

Китайские хакеры атакуют российских чиновников

Китайские хакеры

Финансируемая правительством Китая киберпреступная группировка, атаковавшая европейские дипломатические миссии в марте нынешнего года, теперь переключилась на российских чиновников. В своих атаках хакеры используют обновленную версию трояна для удаленного доступа PlugX.

Читать пост

Программа-вымогатель Onyx уничтожает большие файлы, а не шифрует их

удаление файлов

Новая вымогательская группировка под названием Onyx уничтожает большие файлы вместо их шифрования, предотвращая расшифровку файлов, даже если выплачен выкуп.

Читать пост

Госсайты Эстонии уже несколько дней находятся под атакой

Эстонское правительство

В течение прошлых выходных официальные сайты госорганов Эстонии продолжали подвергаться масштабным DDoS-атакам.

Читать пост

Шесть популярных VPN-сервисов подвергают пользователей риску слежки

VPN

Шесть крупных компаний, занимающихся виртуальными частными сетями, устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.

Читать пост

Вымогатели Conti атаковали министерство финансов Коста-Рики

Минфинансов Коста-Рики

Правительственный совет Коста-Рики 19 постановил создать группу для постоянного мониторинга кибератак после того, как хакеры из группы Conti атаковали сервера министерства финансов. Об этом сообщает новостное агентство Prensa Latina.

Читать пост

Группировка FIN12 стала намного быстрее шифровать сети своих жертв

FIN12

Опасная вымогательская группировка FIN12 стала еще быстрее осуществлять шифрование сетей, стремясь вымогать выкуп от как можно большего числа жертв. Исследователи из Mandiant изучили атаки группировки FIN12 и обнаружили значительное сокращение времени между первоначальным проникновением в сети и их шифрованием с помощью программ-вымогателей.

Читать пост

Более половины кибератак начинаются с эксплоитов и компрометации цепочки поставок

взлом

Продолжительность времени, в течение которого злоумышленники остаются незамеченными в сети жертвы, сокращается четвертый год подряд — до 21 дня в 2021 году по сравнению с 24 днями в 2020 году. Программы-вымогатели обнаруживались в среднем в течение пяти дней, тогда как прочие атаки оставались незамеченными в течение 36 дней в 2021 году по сравнению …

Читать пост

Опубликован подробный анализ деятельности кибервымогательской группировки PYSA

анализ вымогателей

Специалисты швейцарской ИБ-компании PRODAFT опубликовали результаты 18-месячного исследования, посвященного кибервымогательской группировке PYSA.

Читать пост

На телефонах Каталонских политиков обнаружен новый связанный с NSO Group эксплоит zero-click iMessage

Каталония

Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone каталонских политиков, журналистов и активистов.

Читать пост