Новости / Киберугрозы (53)

Naikon APT на протяжении пяти лет атакует правительственные организации

Naikon APT на протяжении пяти лет атакует правительственные организации

Специалисты из компании Check Point обнаружили текущую кампанию по кибершпионажу, нацеленную на правительственные организации в Австралии, Индонезии, Филиппинах, Вьетнаме, Таиланде, Мьянме и Брунее. Как отметили эксперты, китайская киберпреступная группировка Naikon APT оставалась незамеченной в течение как минимум пяти лет и все еще продолжает осу …

Читать пост

Тайваньская энергетическая госкомпания подверглась атаке вымогателей

Тайваньская энергетическая госкомпания подверглась атаке вымогателей

Операторы вымогательского ПО атаковали компьютерные системы тайваньской государственной энергетической компании CPC Corp. Компания CPC Corp представляет собой важный национальный актив, ответственный за доставку нефтепродуктов и импорт сжиженного природного газа. Как сообщили представители компании, несмотря на то, что кибератака не повлияла на про …

Читать пост

Власти Израиля сообщили о попытках взлома объектов водоснабжения и очистки

Власти Израиля сообщили о попытках взлома объектов водоснабжения и очистки

Национальный кибер-директорат Израиля призвал сотрудников компаний, работающих в энергетическом и водном секторах, изменить пароли для всех подключенных к интернету систем. Если пароли нельзя изменить, агентство рекомендовало отключить системы до тех пор, пока не будут установлены надлежащие системы безопасности. По словам израильского правительств …

Читать пост

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Специалисты компании FireEye раскрыли подробности о кибератаках на администрацию города Ухань и Министерство по управлению чрезвычайными ситуациями КНР. Согласно новому отчету, по крайней мере с января по апрель 2020 года предположительно вьетнамская киберпреступная группа APT32 (также известная как OceanLotus) атакует китайские правительственные о …

Читать пост

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Специалисты Bitdefender сообщили о вредоносной кампании, направленной против предприятий нефтегазовой промышленности. Злоумышленники используют целенаправленный фишинг и отправляют жертвам электронные письма от имени логистических компаний и инженерных подрядчиков. Целью кампании является заражение целевых систем инфостилером Agent Tesla. Agent Tes …

Читать пост

Корпорация Cognizant стала жертвой вымогателей Maze

Корпорация Cognizant стала жертвой вымогателей Maze

Американская корпорация Cognizant, специализирующаяся на IT-услугах и имеющая клиентов в банковской и нефтегазовой отраслях, стала жертвой атаки с использованием вымогательского ПО Maze. Компания уведомила своих клиентов об инциденте и поделилась индикаторами компрометации, выявленными в ходе расследования. Индикаторы компрометации содержат IP-адре …

Читать пост

Две ранее неизвестные уязвимости в Zoom выставлены на продажу

Две ранее неизвестные уязвимости в Zoom выставлены на продажу

На киберпреступном форуме выставлены на продажу два эксплоита для неисправленных уязвимостей в Zoom, позволяющих подглядывать за чужими видеозвонками. По данным нескольких источников издания Motherboard, один эксплоит предназначен для уязвимости в клиенте Zoom для Windows, а другой – для macOS. «Не думаю, что у них будет продолжительный срок годнос …

Читать пост

Операторы Ragnar Locker украли у португальского энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн

Операторы Ragnar Locker украли у португальского энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн

Операторы вымогательского ПО Ragnar Locker зашифровали компьютерные системы португальского транснационального энергетического гиганта Energias de Portugal (EDP) и потребовали выкуп в 1580 биткойнов (примерно $11 млн). Как утверждают злоумышленники, в результате атаки им удалось похитить более 10 ТБ конфиденциальных файлов компании. Вымогатели угрож …

Читать пост

Датский производитель насосов DESMI стал жертвой кибератаки

Датский производитель насосов DESMI стал жертвой кибератаки

Крупная компания DESMI, специализирующаяся на разработке и производстве насосных решений для судов и промышленности, стала жертвой кибератаки. Атака произошла ночью 9 апреля. В результате атаки были отключены все компьютерные системы компании. О характере кибератаки, а также использованном в ее ходе вредоносном ПО не сообщается. Компания привлекла …

Читать пост

Атаковавшие Norsk Hydro преступники не планировали требовать выкуп

Атаковавшие Norsk Hydro преступники не планировали требовать выкуп

Операторы вымогательского ПО LockerGoga, ранее атаковавшие крупного производителя алюминия Norsk Hydro, возможно, намеревались не потребовать у него деньги, а нарушить работу компьютерных систем.

Читать пост