Новости / APT-группы (15)

Группировка APT37 атакует журналистов КНДР с помощью GOLDBACKDOOR

КНДРская пресса

Журналисты американского новостного сайта о Северной Корее NK News разоблачили атаки группы APT37 (она же Ricochet Chollima, Reaper, Group123 и ScarCruft) на журналистов КНДР с помощью новой вредоносной программы.

Читать пост

Иранская APT эксплуатировала уязвимость в VMware для установки бэкдора Core Impact

бэкдор

Иранская киберпреступная группировка Rocket Kitten активно использует уязвимость удаленного выполнения кода в VMware с целью получить первоначальный доступ к системам и установить бэкдор Core Impact.

Читать пост

Ликвидирован связанный с хакерами Sandworm ботнет Cyclops Blink

ботнеты

Министерство юстиции США объявило о ликвидации ботнета Cyclops Blink, которым руководила предположительно связанная со спецслужбами РФ APT-группа Sandworm.

Читать пост

Эксперты Symantec связали крупную шпионскую кампанию с китайскими хакерами Cicada

Китайские хакеры

Исследователи в области кибербезопасности из команды Symantec Threat Hunter Team связали крупную шпионскую кампанию с китайской APT-группировкой Cicada (также известной как APT10, Stone Panda, Potassium, Bronze Riverside и команда MenuPass). Кибератаки начались в середине 2021 года и продолжались до февраля 2022 года.

Читать пост

Хакерские группировки наживаются на конфликте на территории Украины

фишинг

В середине марта 2022 года по меньшей мере три различные APT-группировки со всего мира запустили кампании целенаправленного фишинга, воспользовавшись военным конфликтом на территории Украины в качестве приманки для распространения вредоносного ПО и кражи конфиденциальной информации.

Читать пост

Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»

Xello

Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения.

Читать пост

APT-группировка DarkHotel атаковала китайские отели

DarkHotel

Исследователи в области кибербезопасности из компании Trellix сообщили о вредоносной кампании, предположительно организованной APT-группировкой DarkHotel. Вредоносная кампания нацелена на дорогие отели в Макао (Китай) с ноября 2021 года.

Читать пост

Хакеры использовали модифицированный инструмент обратного туннелирования в кибератаках

хакеры

Эксперты в области кибербезопасности обнаружили интересный случай атаки, в ходе которой хакеры применили специально разработанные инструменты, распространенные среди APT-группировок.

Читать пост

Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group

Equation Group

Исследователи из китайской лаборатории Pangu Lab раскрыли подробности о бэкдоре «высшего уровня», используемом APT-группировкой Equation Group. Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux в ходе расследования в 2013 г …

Читать пост

За атакой на «Красный крест» стоят правительственные хакеры

Красный крест

Международный комитет «Красного Креста» (ICRC) сообщил, что раскрытый в прошлом месяце взлом серверов организации был, вероятнее всего, делом рук хакерской группировки, работающей на правительство.

Читать пост