Новости / APT-группы (16)

Эксперты раскрыли деятельность десятилетней APT-группы ModifiedElephant

APT

Специалисты ИБ-компании SentinelLabs раскрыли деятельность APT-группы, получившей название ModifiedElephant. Группировка активна уже десять лет и действует, предположительно, в интересах правительства Индии. Она специализируется на целенаправленных атаках на активистов, правозащитников, ученых и адвокатов в Индии, и «работает» по сей день.

Читать пост

Иранские хакеры Charming Kitten используют новый PowerShell-бэкдор в целях кибершпионажа

Charming Kitten

Иранская киберпреступная группировка Charming Kitten (также известная как Phosphorous, APT35 или TA453) обновила свой арсенал вредоносных инструментов, включив в него новый имплантат на основе PowerShell под названием PowerLess.

Читать пост

Хакеры атаковали чиновников и оборонные компании в Западной Азии

хакеры

Высокопоставленные правительственные чиновники и крупные компании оборонной промышленности в Западной Азии стали целью вредоносной кампании с использованием вредоносного ПО Graphite.

Читать пост

Группировка APT27 активно атакует компьютерные сети компаний в Германии

киберугрозы

Федеральное ведомство по охране конституции Германии (Bundesamt für Verfassungsschutz, BfV) предупредило о текущих атаках, координируемых китайской хакерской группировкой APT27 (также известной как TG-3390, Emissary Panda, BRONZE UNION, Iron Tiger и LuckyMouse).

Читать пост

APT DoNo Team атаковала госструктуры и военные организации в Южной Азии

Индия

Злоумышленники, предположительно связанные индийской ИБ-компанией, организовали кибератаки на военные организации, базирующиеся в Южной Азии, включая Бангладеш, Непал и Шри-Ланку. Преступники устанавливают на компьютерные системы жертв различные варианты вредоносного ПО по крайней мере с сентября 2020 года.

Читать пост

APT-группировка BlackTech атаковала японские компании новым вредоносом Flagpro

хакер

Киберпреступники из APT-группировки BlackTech атаковали японские компании с помощью нового вредоносного ПО, получившего название Flagpro. Злоумышленники используют Flagpro на начальном этапе атаки для сетевой разведки, оценки среды цели, а также загрузки и выполнения вредоносного ПО второго уровня.

Читать пост

Иранские хакеры атаковали азиатскую авиакомпанию

Иранские хакеры

Связанная с правительством Ирана APT-группировка MuddyWater развернула бэкдор, использующий для C&C мессенджер Slack, в сети одной из азиатских авиакомпаний, сообщают эксперты IBM X-Force.

Читать пост

Иранская APT MuddyWater атаковала операторов связи на Ближнем Востоке

Иранские хакеры

Специалисты компании Symantec сообщили о кампании кибершпионажа иранской APT-группировки MuddyWater, нацеленной на операторов связи, IT-компании и коммунальные предприятия на Ближнем Востоке и в других частях Азии.

Читать пост

Эксперты рассказали о 17 фреймворках для атак на физически изолированные системы

изолированная система

В одном лишь первом полугодии 2020 года было обнаружено четыре разных вредоносных фреймворка, предназначенных для атак на физически изолированные сети, а общее число этих инструментов, прокладывающих злоумышленникам путь к кибершпионажу и похищению секретной информации, за 15 лет достигло 17.

Читать пост

APT-группы из Китая, России и Индии вооружились новым методом атак

угрозы

Киберпреступные APT-группировки из Китая, России и Индии, применили новый метод атак, получившую название RTF Template Injection («Внедрение шаблона RTF»). Новый подход позволил преступникам осуществлять более сложные атаки и лучше избегать обнаружения.

Читать пост