Новости / Южная Америка

Идёт сложная вредоносная кампания, нацеленная на организации в Азии, Латинской Америке и Европе

ЛК

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили новую сложную вредоносную кампанию — StrikeShark. Злоумышленники проникли в ряд организаций по всему миру, в том числе на Тайване, в Индонезии, Гонконге, Ливане, Сирии, Колумбии, Северной Македонии, Непале и Сербии. Для этого атакующие ис …

Читать пост

WhatsApp в Бразилии используется для распространения банковского трояна Astaroth

https://www.comnews.ru/content/238583/2025-04-02/2025-w14/1008/rossiyane-priobreli-onlayn-magazinakh-zarazhennye-smartfony

Этот способ доставки вредоносного ПО особенно эффективен из-за популярности приложения в стране. По данным команды Acronis, атака получила внутреннее название Boto Cor-de-Rosa, передаёт Securitylab.

Читать пост

Аргентинский футбольный клуб Club Atlético River Plate (CARP) стал целью вымогателей из группировки Qilin

https://www.copaargentina.org/es/news/10335_Club-Atletico-River-Plate.html

Операторы не указали объём якобы украденных данных, но приложили Onion-ссылку на раздачу с тысячами файлов, намекая на эксфильтрацию и дальнейшую публикацию.

Читать пост

Государственная нефтяная компания Венесуэлы PDVSA заявила о кибератаке

https://www.bilaterals.org/?pdvsa-ordered-to-pay-conoco-2

По данным источников, административные системы компании по-прежнему не работают, поставки нефти заморожены, а сотрудникам приходится вести учет вручную. Об этом пишет Securitylab.

Читать пост

Blind Eagle взламывает госорганы Южной Америки

https://businesslawtoday.org/2018/10/colombian-state-owned-companies-implications-business-colombia-fcpa/

Исследователи Recorded Future (группа Insikt) зафиксировали с мая 2024 по июль 2025 года пять самостоятельных кластеров активности, связанных с устойчивым оператором Blind Eagle, также отслеживаемым как TAG-144. Основной удар пришёлся на государственные структуры Колумбии на местном, муниципальном и федеральном уровнях, но под раздачу попадали и др …

Читать пост

Группировка APT-C-36 (Blind Eagle) сосредоточила атаки на государственных структурах Южной Америки

взлом

Эта группировка, действующая как минимум с 2018 года, известна целевыми фишинговыми кампаниями против финансового и страхового сектора, а в последней операции внедрила впервые для себя более сложные методы обхода анализа — многоуровневую антивиртуализационную проверку и сложную обфускацию кода, что серьёзно осложняет детектирование в песочницах и р …

Читать пост

Банковский троян Crocodilus имитирует банки, казино и браузеры

https://gb.ru/blog/virusy-i-troyany/

Банковский троян Crocodilus, впервые зафиксированный в марте 2025 года , стремительно выходит за пределы первоначальных мишеней и распространяется по Европе и Южной Америке. По данным отчёта компании ThreatFabri , вредоносное ПО стало технически сложнее, получило новые функции и активно используется в масштабных кампаниях, направленных на пользоват …

Читать пост

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Атаки начинаются с поиска SQL-инъекций в веб-приложениях, что позволяет злоумышленникам проникать во внутренние базы данных жертв. Дополнительно используются уязвимости публичных серверов: в арсенале Earth Lamia замечены восемь различных эксплойтов, среди которых критические дыры в Apache Struts2 ( CVE-2017-9805 ), GitLab ( CVE-2021-22205 ), WordPr …

Читать пост

Банковский троян для Android Zanubis добрался до криптокошельков и виртуальных карт

кража карт

Вредоносное ПО Zanubis, созданное специально для устройств на базе Android, продолжает эволюционировать, превращаясь в одну из самых изощрённых киберугроз на территории Латинской Америки. Изначально нацеленное исключительно на банки, оно постепенно расширило охват до виртуальных карт и криптовалютных кошельков, адаптируя методы атаки под цифровую и …

Читать пост

Опасный путь по Амазонке: «Лаборатория Касперского» назвала основные угрозы в даркнете для организаций в Бразилии

ЛК

Команда Kaspersky Digital Footprint Intelligence проанализировала различные площадки даркнета, включая теневые форумы и торговые ресурсы, и выделила основные киберугрозы для организаций в Бразилии. Это страна с внушительной численностью населения, активно развивающейся экономикой и разнообразием видов бизнеса, что среди прочих факторов делает её ос …

Читать пост