Новости / Киберугрозы (36)

Предположительно китайские хакеры атаковали российского разработчика атомных подлодок

Рубин

Предположительно работающая на китайское правительство киберпреступная группа атаковала российское оборонное предприятие, занимающееся разработкой атомных подводных лодок для военно-морского флота РФ.

Читать пост

Пять федеральных агентств США были взломаны через уязвимости в Pulse Connect Secure

Pulse Secure

Как установили специалисты Министерства внутренней безопасности США, уязвимости в ПО Pulse Connect Secure от компании Ivanti позволили хакерам взломать как минимум пять федеральных агентств.

Читать пост

Вымогатели DopplePaymer обнародовали конфиденциальные документы генпрокуратуры Иллинойса

Иллиноис

Операторы вымогательского ПО DopplePaymer опубликовали большой объем документов, принадлежащих Офису Генерального прокурора штата Иллинойс после провала переговоров о выплате выкупа.

Читать пост

Преступники используют макросы в Microsoft Exel 4.0 для распространения вредоносов

Microsoft Excel

Злоумышленники стали чаще использовать документы Microsoft Excel (версии 4.0) для распространения вредоносных программ, таких как ZLoader и Quakbot. Исследователи безопасности из компании ReversingLabs провели анализ 160 тыс. документов Excel (версии 4.0) в период с ноября 2020 года по март 2021 года и обнаружили, что более 90% из них оказались вре …

Читать пост

Вымогатели пригрозили полиции Вашингтона раскрыть ее информаторов, если не будет уплачен выкуп

Вашингтон

Операторы вымогательского ПО не перестают удивлять новыми способами давления на своих жертв. Преступная группировка Babuk Locker, атаковавшая Управление полиции столичного округа Колумбия (США), пригрозила в случае неуплаты выкупа обнародовать данные уголовных расследований и раскрыть полицейских информаторов.

Читать пост

Хакеры использовали Pulse Secure VPN и SolarWinds Orion для внедрения бэкдора Supernova

SolarWinds

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) рассказало об APT-группе, использовавшей бэкдор SUPERNOVA для компрометации платформы SolarWinds Orion. По данным CISA, злоумышленники развертывали бэкдор после получения первоначального доступа к атакуемой сети через Pulse Secure …

Читать пост

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

SolarWinds

Хакерская операция SolarWinds, о которой стало известно в декабря 2020 года, отличается высокой сложностью и огромным набором тактик, используемых злоумышленниками для проникновения и сохранения постоянства в инфраструктуре атакуемых организаций.

Читать пост

Армия Китая может стоять за атакой на японское космическое агентство

Jaxa

Армия Китая подозревается в кибератаках на сотни целей в Японии, в том числе на космическое агентство и оборонные предприятия.

Читать пост

Операторы вымогателя Ryuk обновили методы взлома

хакеры

Исследователи в области кибербезопасности из компании Advanced Intelligence (AdvIntel) сообщили о новых методах взлома, используемых операторами вымогательского ПО Ryuk. По словам экспертов, преступники в последнее время чаще компрометировали открытые RDP-соединения для получения первоначального доступа в сети жертв.

Читать пост

МИД Швеции вызвал российского посла из-за кибератак

МИД Швеции

Посол России вызван в МИД Швеции на фоне обвинений в причастности Москвы к кибератакам на Шведскую спортивную конфедерацию в 2017-2018 годах, написала в своем Twitter глава шведского внешнеполитического ведомства Анн Линде.

Читать пост