Новости / Киберугрозы (32)

Хакеры взломали электронную почту десятка членов парламента Польши

Польский парламент

Электронная почта около десятка членов парламента Польши была взломана, что стало одной из крупнейших кибератак в стране за последние несколько лет.

Читать пост

Check Point Technologies обнаружили кибератаку на правительство Афганистана

атака на Афганистан

Команда исследователей Check Point Research (CPR), подразделения Check Point® Software Technologies Ltd. (NASDAQ: CHKP), обнаружила активную операцию по кибершпионажу, мишенью которой стало правительство Афганистана. Предположительно, за данную операцию ответственна группа китайских хакеров. Злоумышленники представлялись сотрудниками администрации …

Читать пост

Хакеры все чаще используют легитимные инструменты для тестирования безопасности

Cobalt Strike

Как сообщает компания Proofpoint, преследующие финансовую выгоду киберпреступные группировки все чаще стали применять в своих атаках Cobalt Stike – легитимный инструмент, использующийся ИБ-экспертами для тестирования безопасности сетей.

Читать пост

Удаление данных с WD MyBook могли спровоцировать две враждующие между собой группировки

WD my book

В массовом удалении данных с устройств Digital My Book от компании Western Digital повинна не только старая уязвимость CVE-2018-18472 , как изначально утверждал производитель, но и ранее неизвестная уязвимость. Использовавшаяся в атаках уязвимость нулевого дня, получившая идентификатор CVE-2021-35941 , позволила злоумышленникам удаленно сбросить на …

Читать пост

ReverseRat — новый инструмент в арсенале пакистанских кибершпионов

Пакистанские хакеры

Компания Black Lotus Labs обнаружила новый троян для удаленного доступа ReverseRat, операторы которого нацелены на правительственные и энергетические организации в регионах Южной и Центральной Азии. Предположительно, операционная инфраструктура киберпреступной группировки находится в Пакистане.

Читать пост

Хакеры пытались взломать сети южнокорейского производителя военных кораблей

DSME

Крупная южнокорейская судостроительная компания Daewoo Shipbuilding & Marine Engineering, специализирующаяся на производстве военно-морских судов, подверглась попыткам взлома со стороны неизвестных киберпреступников. Об этом сообщила южнокорейская газета «Чунъанъ ильбо».

Читать пост

Полиция Норвегии заявила о причастности китайских хакеров ко взлому парламента в 2018 году

Норвегия

Ко взлому компьютерных систем норвежского правительства в 2018 году может быть причастна хакерская группировка APT31, спонсируемая Китаем, об этом заявила глава отдела контрразведки Службы безопасности норвежской полиции (PST) Ханне Бломберг (Hanne Blomberg) в интервью телеканалу NRK.

Читать пост

Хакеры группы Anonymous пригрозили властям Перу публикацией компромата

anonymous

Хакеры группы Anonymous обвинили власти Перу, в частности временного президента страны Франсиско Сагасти и Национальное жюри по выборам (JNE), в предвзятости во время президентских выборов и пригрозили главе JNE Хорхе Саласу Аренасу публикацией компромата, если он не уйдет в отставку.

Читать пост

Операторы новой фишинговой кампании используют Google Диск и Google Документы

уязвимость

Специалисты из компании Avanan сообщили о новой фишинговой кампании, в рамках которой киберпреступники нашли способ создавать убедительные электронные письма с использованием функций Google Документы и Google Диск для обхода фильтров безопасности.

Читать пост

ИБ-эксперты рассказали о тактиках операторов вымогателя Hades

киберпреступники

Команда исследователей в области кибербезопасности SecureWorks Counter Threat Unit (CTU) рассказала об «отличительных» тактиках, приемах и процедурах (TTP), используемых операторами вымогателя Hades. Злоумышленников связывают с финансово-мотивированной киберпеступной группировкой под названием Gold Winter.

Читать пост