Новости / Киберугрозы (7)

Министерство обороны Австралии подверглось кибератаке

Австралия

Система внутренней электронной связи Министерства обороны Австралии ForceNet подверглась атаке программы-вымогателя неизвестного злоумышленника.

Читать пост

Лаборатория Касперского: вредоносное ПО LODEINFO использует антивирус для обхода антивируса

хакеры

Китайская группировка Cicada, отслеживаемая как APT10, использует ПО безопасности для установки новой версии вредоносного ПО LODEINFO в сетях японских организаций. Об этом сообщили исследователи Лаборатории Касперского, передает Securitylab.

Читать пост

В арсенале кибершпионов КНДР оказались 3 новых Android-вредоноса

Android

О трех новых вредоносах в арсенале Kimsuky рассказали исследователи из южнокорейской ИБ-компании S2W. Ими оказались три программы, используемые хакерами для шпионажа:

Читать пост

Новый инструмент для эффективной эксфильтрации добавили в свой арсенал хакеры BlackByte

хакеры

Исследователи ИБ-компании Symantec обнаружили, что хакеры BlackByte используют новый инструмент эксфильтрации под названием Exbyte (Infostealer.Exbyte) в своих недавних кампаниях, эксплуатирующихуязвимости ProxyShell. С помощью Exbyte хакеры могут проводить более разрушительные атаки с двойным вымогательством.

Читать пост

Новая группировка проводит шпионские кампании против Пакистана

шпионаж против  Пакистана

Группировка правительственных хакеров SideWinder (APT-C-17, Rattlesnake и Razor Tiger), известная своими кибератаками на пакистанские военные организации, скомпрометировала официальный сайт Национального органа по регулированию электроэнергетики (NEPRA), чтобы доставить специализированное вредоносное ПО WarHawk. Это передает Securitylab.

Читать пост

Исследователи безопасности обнаружили атаку по времени с использованием NPM-пакетов

атака по времени

Согласно отчету Aqua Security, атака основана на небольшой разнице во времени возврата ошибки «404 Not Found» при поиске частного пакета в репозитории. Несмотря на то, что разница во времени отклика составляет всего несколько сотен миллисекунд, этого достаточно, чтобы создать клоны пакетов и провести атаку с олицетворением пакета, пишут в Securityl …

Читать пост

Злоумышленники научились обходить JavaScript-песочницу vm2

песочница JavaScript

Исследователи из компании Oxeye сообщили о новой уязвимости в JavaScript-песочнице vm2, отслеживаемой под идентификатором CVE-2022-36067. Она получила кодовое название Sandbreak и имеет оценку 10 из 10 по шкале CVSS, пишет Securitylab.

Читать пост

ESET: неизвестный бэкдор из Ливана используется для шпионажа за жителями Израиля

бэкдоры

Исследователи безопасности ESET обнаружили ранее неизвестное вредоносное ПО, используемоекибершпионской группировкой POLONIUM, которая атакует исключительно израильские организации. По данным ESET, POLONIUM нацелена на инженерные, IT-, юридические, коммуникационные, маркетинговые и страховые компании в Израиле.

Читать пост

Операторы IcedID разнообразили методы доставки вредоносного ПО

хакеры

Исследователи Cymru заявили, что операторы вредоносного ПО IcedID используют самые разные методы распространения, чтобы определить, какие из них лучше всего работают против разных целей. Более того, аналитики заметили изменения в управлении IP-адресами серверов управления и контроля (C&C), которые отрицательно повлияли на инфраструктуру хакеров …

Читать пост

Новый PhaaS-сервис позволяет запускать фишинговые атаки любому пользователю

Caffeine

Аналитики ИБ-компанииMandiant обнаружили PhaaS-сервис (Phishing-as-a-Service) под названием «Caffeine», который позволяет любому злоумышленнику проводить собственные фишинговые кампании. Об этом сообщает Securitylab.

Читать пост