Новости / APT-группы (19)

Новая APT-группировка атакует дипломатов в Африке и на Ближнем Востоке

бэкдор

Специалисты компании ESET обнаружили новую специализирующуюся на кибершпионаже хакерскую группировку, которая последние четыре года атакует министерства иностранных дел в странах Африки, Азии, Европы и Ближнего Востока.

Читать пост

Хакеры Fancy Bear используют новый вредонос SkinnyBoy в фишинговых атаках

APT28

Исследователи в области кибербезопасности из компании Cluster25 обнаружили новое вредоносное ПО под названием SkinnyBoy, которое использовалось в целенаправленных фишинговых атаках. Вредоносную кампанию связывают с русскоязычной хакерской группировкой APT28 (также известной как Fancy Bear, Sednit, Sofacy, Strontium или PwnStorm).

Читать пост

APT-группа атаковала муниципальное правительство в США через установку Fortinet

угрозы

ФБР сообщило об атаке иностранных хакеров на местное муниципальное правительство в США. Как показало расследование, взлом был осуществлен через уязвимости в сетевом оборудовании Fortinet.

Читать пост

Власти США предупредили об атаках APT-групп через уязвимости в Fortinet FortiOS VPN

Fortinet

Агентство кибербезопасности и защиты инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) и ФБР сообщили, что высококвалифицированные хакеры могут эксплуатировать уязвимости в Fortinet FortiOS VPN в попытке атаковать компании среднего и крупного бизнеса.

Читать пост

Разработчиков iOS-приложений несколько месяцев атаковали через macOS-бэкдор

бэкдор

Специалисты ИБ-компании SentinelOne рассказали о новом типе вредоносного ПО для macOS, которое использовалось в атаках на разработчиков iOS через троянизированные проекты Xcode.

Читать пост

Китайские университеты, изучающие ИИ и машинное обучение, заподозрены в связях с APT-групами

Китай

Как минимум шесть крупных китайских университетов, подозреваемых в связях с поддерживаемыми правительством хакерскими группировками, проводят исследования в области кибербезопасности и машинного обучения.

Читать пост

APT32 годами атакует вьетнамских правозащитников с помощью шпионского ПО

Вьетнамские хакеры

Вьетнамская хакерская группировка APT32 (также известная как OceanLotus и SeaLotus) организовала ряд атак с использованием шпионского ПО, нацеленных на вьетнамских правозащитников в период с февраля 2018 года по ноябрь 2020 года.

Читать пост

APT-группа Sandworm в течение трех лет атаковала организации через ПО Centreon

червь

Агентство безопасности информационных систем Франции (Agence Nationale de la Sécurité des Systèmes d'Information, ANSSI) раскрыло продолжавшуюся в течение трех лет вредоносную кампанию, в ходе которой киберпреступники взломали внутренние сети ряда французских организаций, использующих ПО для мониторинга Centreon.

Читать пост

Китайская APT-группировка перешла на использование вымогательского ПО

Китайские хакеры

ИБ-специалисты из ИБ-фирм Profero и Security Joes в ходе расследования серии инцидентов с программами-вымогателями обнаружили вредоносное ПО, которое указывает на китайскую APT-группировку.

Читать пост

Новый вредонос загружает Cobalt Strike через PNG-изображение с Imgur

взлом

Исследователь безопасности, использующий псевдоним Arkbird, рассказал о новом вредоносном ПО, которое использует Word-файлы с макросами для загрузки PowerShell-скриптов с GitHub. Скрипт дополнительно загружает легитимный файл из сервиса хостинга изображений Imgur для декодирования полезной нагрузки Cobalt Strike на системах Windows.

Читать пост