Новости / кибершпионаж (9)

Хакеры маскируют свои атаки средствами VSCode

кибершпионаж

Группа киберзлоумышленников, предположительно связанная с Китаем, организовала цифровые атаки на крупные IT-компании Южной Европы. Операция Digital Eye, была выявлена с конца июня по середину июля 2024 года. Компании SentinelOne и Tinexta Cyber сообщили, что угрозу удалось нейтрализовать до утечки данных. Об этом пишет Securitylab.

Читать пост

В  деле о  шпионском ПО Predator обнаружен Чешский след

Крнов

Расследование деятельности компании Cytrox, входящей в группу Intellexa, привело журналистов в небольшой чешский город Крнов. Здесь местный предприниматель, владелец кафе, программист и фотограф Двир Хореф Хазан оказался связан с Intellexa — разработчиком шпионского ПО Predator. Это программное обеспечение используется для слежки за журналистами, п …

Читать пост

Новый инструмент StealerBot расширяет возможности атак SideWinder

киберугрозы

Специалисты из «Лаборатории Касперского» рассказали о новой волне целевых кибератак, проводимых группировкой SideWinder. Согласно данным компании, злоумышленники используют новый инструмент для шпионажа — StealerBot, ориентируясь на крупные организации и стратегическую инфраструктуру в регионах Ближнего Востока и Африки. Об этом передаёт Securityla …

Читать пост

Новый зловред используется для кибершпионажа за крупным бизнесом на Ближнем Востоке и в Африке

ЛК

«Лаборатория Касперского» рассказала о новых целевых атаках кибергруппы SideWinder на GITEX GLOBAL 2024 Глобальный центр исследования и анализа угроз (GReAT) «Лаборатории Касперского» обнаружил, что кибергруппа SideWinder использует новый инструмент для шпионажа, получивший название StealerBot. В первую очередь злоумышленники целятся в крупные орга …

Читать пост

Минюста США предъявило обвинения гражданину Китая за попытки взлома авиационных агентств в США

Китайский шпион

39-летний инженер Сонг Ву, сотрудник китайской государственной авиакосмической и оборонной корпорации Aviation Industry Corporation of China (AVIC), обвиняется в совершении 14 эпизодов мошенничества и 14 эпизодов кражи личности. AVIC является одной из крупнейших оборонных компаний мира, производящей как гражданские, так и военные самолёты, пишет Se …

Читать пост

Исследователи представили отчёт о мировом рынке шпионского ПО

кибершпионаж

На глобальном рынке шпионских программ активно процветает деятельность, угрожающая национальной безопасности и правам человека. Особую опасность представляют компании, разрабатывающие программы для удалённого доступа к устройствам без ведома их владельцев. Несмотря на попытки регулирования, многие из этих компаний продолжают действовать в разных ст …

Читать пост

Шпионское ПО Predator возвращается с новыми возможностями после затишья

вредоносы

После санкций США активность шпионского ПО Predator компании Intellexa заметно снизилась. Однако свежие данные Insikt Group свидетельствуют о том, что инфраструктура Predator вновь активна, причём её усовершенствования направлены на обход обнаружения и анонимизацию пользователей. Такое возвращение подчёркивает продолжающееся использование шпионског …

Читать пост

Хакеры атакуют тайванских производителей беспилотников

бпла

Неизвестная кибергруппировка, которая, вероятно, имеет связи с китаеязычными хакерскими объединениями, в 2024 году начала активно атаковать тайваньских производителей дронов. По данным компании Trend Micro, угроза отслеживается под именем TIDRONE, а её основная цель — промышленный шпионаж, направленный на цепочки поставок военной техники, пишет Sec …

Читать пост

Эксперты Kaspersky GReAT обнаружили кампанию кибершпионажа за госорганизацией на Ближнем Востоке

ЛК

Эксперты Kaspersky GReAT обнаружили кампанию кибершпионажа за правительственной организацией на Ближнем Востоке, которую китайскоговорящая кибергруппа Tropic Trooper вела как минимум с июня 2023 года. Ещё одна цель злоумышленников находилась в Малайзии. Для получения несанкционированного доступа и закрепления в корпоративной сети атакующие использо …

Читать пост

Voldemort используют Google Таблицы для кибершпионажа

таблицы

В августе этого года исследователи изProofpointобнаружили необычную кампанию по распространению вредоносного ПО, названного злоумышленниками «Voldemort», что является прямой отсылкой на магическую вселенную Джоан Роулинг. Данное вредоносное ПО подозревается в шпионаже и обладает возможностями сбора информации и загрузки дополнительных компонентов, …

Читать пост