Новости / тактики киберпреступников (15)

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Atlas Lion (Storm-0539) действует хитро: сначала преступники рассылают фальшивые SMS якобы от технической поддержки компании. В сообщении содержится ссылка на поддельный сайт, где пользователи вводят свои логины, пароли и даже коды многофакторной аутентификации. Получив эти данные, группа тут же использует их, чтобы войти в учётную запись и добавит …

Читать пост

Какие исправленные уязвимости до сих пор обильно используются хакерами

киберугрозы

Март 2025 года ознаменовался новой вспышкой активности киберпреступников, сосредоточенной сразу в двух направлениях — массовое сканирование устаревших уязвимостей в популярных веб-приложениях и новая атака на инфраструктуру AWS через технику SSRF (Server-Side Request Forgery). Анализ показал, какие уязвимости по-прежнему находятся в прицеле злоумыш …

Читать пост

Число скомпрометированных ресурсов в доменной зоне .by выросло вдвое за год

продажа доменов

С начала 2025 года специалисты компании F6 зафиксировали более чем двукратный рост количества веб-шеллов, выставленных на продажу после загрузки на сайты, зарегистрированные в доменной зоне .by. Тенденция была зафиксирована в первом квартале 2025 года.

Читать пост

Как техника уклонения Fast Flux обходит системы защиты

Fast Flux

Федеральные агентства кибербезопасности призвали организации и DNS-провайдеров усилить меры против приёма Fast Flux — техники уклонения, которую активно используют как правительственные хакеры, так и операторы вымогательского ПО. Хотя метод известен давно, его эффективность не вызывает сомнений: Fast Flux остаётся надёжным способом скрыть инфрастру …

Читать пост

Вымогатели Hunters International отказываются от шифрования как неприбыльной тактики

хищение

Группировка вымогателей Hunters International объявила о сворачивании своей деятельности в прежнем виде. Поданным Group-IB, участники банды сочли модель с шифрованием данных нерентабельной, рискованной и малорезультативной. Вместо неё предполагается переход к новой схеме — вымогательству, основанному исключительно на краже информации.

Читать пост

Обновлён список компаний, чаще всего используемых фишерами в качестве приманок

фишинг

Об этом сообщила компания Guardio, специализирующаяся на кибербезопасности, после анализа миллионов сообщений, полученных её клиентами.

Читать пост

Киберпреступная группировка FIN7 вернулась с новым инструментом под названием Anubis

киберугрозы

Речь идёт не о широко известном Android-трояне, поясняет Securitylab, а о новом вредоносном ПО на языке Python, предназначенном для удалённого управления заражёнными системами Windows. Как отмечают исследователи из швейцарской компании PRODAFT, данное ПО предоставляет злоумышленникам доступ к командной строке и ключевым системным операциям, фактиче …

Читать пост

Hijack Loader научился имитировать обыкновенные программы и прятать происхождение системных вызовов

хакеры

Злоумышленники продолжают совершенствовать средства доставки вредоносного ПО, и новое обновление Hijack Loader — яркий тому пример. Исследователи из компании Zscalerвыявили свежую версию этого загрузчика, получившего популярность среди киберпреступников за счёт своей способности обходить защитные механизмы и обеспечивать скрытную загрузку других вр …

Читать пост

RESURGE вытесняет конкурентов из заражённых систем

киберпреступления

Американское агентство CISA опубликовало новые технические детали вредоносного ПО под названием RESURGE, которое применяется при эксплуатации уязвимости CVE-2025-0282 в устройствах Ivanti Connect Secure. Уязвимость, уже получившая исправление, представляет собой переполнение стека и позволяет выполнять произвольный код на удалённой системе, пишут в …

Читать пост

Поисковики могут стать точкой входа для вымогательского ПО, обходящего традиционные средства защиты

хакеры

Это направление угрожает безопасности облачных сервисов и корпоративных данных, особенно с ростом популярности SaaS-приложений и хранением информации исключительно в облаке.

Читать пост