Новости / кибершпионаж (12)

Польское правительство разбирает шпионскую деятельность предыдущего правительства

Польское правительство

В Польше начато масштабное расследование по факту использования шпионского ПО Pegasus предыдущим правительством. Парламентская комиссия может выдвинуть уголовные обвинения против польских чиновников, которые раньше были у власти. Министр юстиции Адам Боднар заявил , что в ближайшие месяцы будут выявлены и проинформированы жертвы незаконной слежки. …

Читать пост

Operation FlightNight:  Slack использовали, чтобы украсть данные индийских предприятий и правительства

BBC India

Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии. Преступники использовали модифицированную версию открытого ПО для кражи данных HackBrowserData, способного собирать учетные данные браузера, куки и историю посещений. По данным EclecticIQ, хакеры эксфильтровали 8,81 ГБ …

Читать пост

Северная Корея использует легитимный трафик для кибершпионажа в новой кампании

корейские хакеры

ИБ-компания Securonix обнаружила новую кампанию, в ходе которой хакеры используют сложные методы для заражения компьютеров на Windows и похищения конфиденциальных данных. Кампания, получившая название DEEP#GOSU, предположительно связана с северокорейской группировкой Kimsuky, пишет Securitylab.

Читать пост

Обнародовано расследование деятельности американской APT-группы Sand Eagle

киберугрозы

Сервис vx-underground опубликовал в соцсети X документ, в котором российские ИБ-компании выделили деятельность группировки, присвоив ей кодовое имя Sand Eagle. В документе содержатся сведения о действиях группы, приписываемых американским спецслужбам, включая атаки на враждебные для США страны. Источник документа остается неизвестным.

Читать пост

Шпионское ПО Predator ведёт скрытную слежку в 11 странах

кибершпионаж

Компания Insikt выявила новую инфраструктуру, предположительно используемую операторами коммерческого шпионского ПО Predator по меньшей мере в 11 странах. Анализируя домены, которые могли использоваться для распространения программы, специалисты обнаружили потенциальных клиентов Predator в Анголе, Армении, Ботсване, Египте, Индонезии, Казахстане, М …

Читать пост

Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому

RAT -троян

На GitHub был опубликован новый продвинутый инструмент для удалённого доступа (RAT) под названием Xeno RAT. Этот троян, написанный на языке программирования C# и совместимый с операционными системами Windows 10 и Windows 11, предоставляет «обширный набор функций для удалённого управления системой», согласно заявлениям разработчика под псевдонимом m …

Читать пост

Иранский Charming Kitten использует бэкдор BASICSTAR для шпионажа на Ближнем Востоке

кошачья дверь

Ближний Восток обнаружил новую кампанию, организованную иранской хакерской группировкой Charming Kitten, также известной как APT35 CharmingCypress и Mint Sandstorm. Хакеры используют новый вредоносный бэкдор под названием BASICSTAR для нападений на политических экспертов, пишет Securitylab.

Читать пост

Северная Корея собирает информацию о последних технологиях других стран

корейские хакеры

В совместном предупреждении разведки Германии и Южной Кореи сообщается о продолжающейся шпионской кампании, нацеленной на оборонный сектор по заданию правительства Северной Кореи.

Читать пост

Группировка RedCurl занимается кибершпионажем в странах Азии

хакеры

Исследователи кибербезопасности из команды F.A.C.C.T. Threat Intelligence недавно выявили новую вредоносную кампанию хакерской группы RedCurl, нацеленную на организации в Австралии, Сингапуре и Гонконге. Атаки затронули сферы строительства, логистики, авиаперевозок и горнодобывающей промышленности, передаёт Securitylab.

Читать пост

Иранские хакеры шпионят за исследователями с помощью Windows Media Player

киберпреступления

Компания Microsoft предупреждает о целенаправленных кибератаках иранских хакеров на высокопоставленных сотрудников исследовательских организаций и университетов в Европе и США. Атаки осуществляются с использованием фишинга и нового вредоносного ПО MediaPl. Microsoft приписала деятельность иранской кибершпионской группировке APT35 (Charming Kitten, …

Читать пост