Новости / кибершпионаж (8)

В Google Play найдено северекорейское шпионское ПО

Google

Группа хакеров, предположительно связанная с правительством Северной Кореи, разместила шпионское ПО для Android в магазине приложений Google Play, сумев убедить некоторых пользователей скачать его. Об этом сообщает ИБ-компания Lookout, пишет Securitylab.

Читать пост

Индийская группировка SideWinder нацелилась на организации в сфере морских перевозок и логистики в Африке и Азииpи

хакеры

По данным исследователей «Лаборатории Касперского», атаки участились в 2024 году и включают использование проверенных методов социальной инженерии, а также устаревших, но всё ещё эффективных уязвимостей, пишет Securitylab. Одним из ключевых инструментов группировки остаётся фишинговая рассылка с вредоносными документами, содержащими эксплойт к CVE- …

Читать пост

Шпионская группировка Squid Werewolf рассылает заманчивые «предложения о работе»

Бай Зона

Характерный почерк кибегруппировок, нацеленных на шпионаж, — рассылка фишинговых писем от имени регуляторов или иных ведомств. Это связано с тем, что такие кластеры атакуют в основном государственные и научно-исследовательские организации. Но злоумышленники из Squid Werewolf пошли необычным для шпионов путем: они притворились HR-менеджерами реально …

Читать пост

Microsoft сообщает о смене тактики китайской кибершпионской группы Silk Typhoon

Китайские шпионы

Новый подход позволяет злоумышленникам получать доступ к клиентам на более глубоком уровне. Компания подтверждает, что атаки затронули несколько отраслей, включая государственные учреждения, IT-сервисы, здравоохранение, оборонный сектор, образование, НПО и энергетическую сферу. Silk Typhoon использует уязвимости в необновлённых приложениях с целью …

Читать пост

Группа хакеров Space Pirates запустила масштабную атаку на российские IT-организации

Группа хакеров Space Pirates запустила масштабную атаку на российские IT-организации

Угрозу обнаружила компания Solar, которая классифицирует данную зловредную активность под кодовым названием Erudite Mogwai. По данным исследователей, передаёт Securitylab, хакеры применяют не только новый вредонос, но и другие инструменты, такие как Deed RAT (он же ShadowPad Light) и модифицированную версию прокси-утилиты Stowaway. Последняя ранее …

Читать пост

Китайская группировка Emperor Dragonfly использовала шпионские инструменты для атаки с использованием программы-вымогателя

Китайские шпионы

Атака была зафиксирована в конце 2024 года, когда злоумышленники развернули вымогательское ПО RA World против азиатской IT-компании. Emperor Dragonfly (Bronze Starlight) ранее была связана с кибер шпионажем , но теперь деятельность группы пересекается с группировками, использующими вымогательское ПО. Впервые о связи группы с RA World сообщалось в и …

Читать пост

Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировал в январе 2025 года массовые атаки кибершпионской группировки Rezet, также известной как Rare Wolf, на российские промышленные предприятия. За последнюю неделю января решение F.A.C.C.T. Managed XDR перехватило ряд вредоносных рассылок. Под видом при …

Читать пост

F.A.C.C.T. обнаружил новые атаки проукраинских кибершпионов Sticky Werewolf

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщил об атаке APT-группировки Sticky Werewolf на российские научно-производственные предприятия, которая произошла после новогодних праздников. На этот раз кибершпионы отправили фейковые фишинговые письма от имени Минпромторга России. Одно из таких писем веч …

Читать пост

BI.ZONE: атак с целью шпионажа становится больше, а их последствия – разрушительнее

Бай Зона

Доля атак, совершаемых на российские компании с целью шпионажа, выросла на 6%. Некоторые кибергруппировки не просто проникают в IT-инфраструктуру для скрытого сбора данных, но и нарушают ее работоспособность.

Читать пост

Шпионская группа Bitter использует скрытые потоки NTFS для атак на оборонный сектор Турции

оборонная промышленность

Группировка кибершпионажа Bitter, предположительно связанная с Южной Азией, в ноябре 2024 года атаковала организацию оборонного сектора Турции, используя две вредоносные программы WmRAT и MiyaRAT на базе C++, пишет Securitylab.

Читать пост