Новости / APT-группы (21)

APT-хакеры атакуют пользователей Office 365 через OAuth2

Microsoft Office 365

APT-группировка TA2552 использует OAuth2 и другие технологии авторизации на базе токенов для атак на пользователей Office 365 с целью хищения их электронной переписки и контактов.

Читать пост

США обвинили 5 граждан Китая в массовых атаках на американские компании

Китай

Министерство юстиции США заявило, что американские власти обвинили пять граждан Китая в хакерских атаках.

Читать пост

Хакеры притворяются известными APT-группами, чтобы шантажировать компании

взлом

Федеральное бюро расследований США выпустило срочное оповещение , предупреждающее предприятия о вымогательской кампании, направленной на организации из разных сфер деятельности по всему миру.

Читать пост

Transparent Tribe APT эксплуатирует тему COVID-19 для распространения шпионского ПО

APT-группы

Специализирующаяся на кибершпионаже APT-группа Transparent Tribe обзавелась новым вредоносным инструментом, предназначенным для атак на пользователей Android.

Читать пост

Китайская APT CactusPete атакует финансовые и военные организации в Восточной Европе

бэкдор

Специалисты «Лаборатории Касперского» раскрыли подробности недавних атак китайской киберпреступной группировки CactusPete, в ходе которых хакеры использовали обновленную версию бэкдора Bisonal.

Читать пост

Иранская APT Oilrig первой начала использовать DNS-over-HTTPS в ходе атак

группировка Oilrig

Иранская киберпреступная группировка Oilrig (также известная как APT34) стала первой APT, использовавшей в ходе атак протокол DNS-over-HTTPS (DoH) для скрытого хищения данных из взломанных сетей.

Читать пост

ФБР сообщило о вредоносной кампании APT28, длившейся 2 года

FanceBear

Киберпреступная группировка APT28, также известная как Fancy Bear, осуществила ряд ранее нераскрытых атак на американские предприятия, начиная от правительственных организаций, и заканчивая объектами критической инфраструктуры. Как сообщается в уведомлении ФБР, разосланном жертвам вредоносной кампании в мае нынешнего года, операция APT28 продолжала …

Читать пост

Иранские хакеры из APT35 случайно раскрыли детали своих планов

Иранские хакеры

Исследователи безопасности из команды IBM X-Force Incident Response Intelligence Services (IRIS) в ходе мониторинга виртуального облачного сервера иранской киберпреступной группировки ITG18 (также известной как APT35, Phosphorus, Charming Kitten и Ajax Security Team) обнаружили 40 ГБ данных, среди которых были украденная информация взломанных учетн …

Читать пост

Иранские и китайские фишеры атакуют избирательные штабы Трампа и Байдена

выборы в США

Специалисты из Google Threat Analysis Group обнаружили две не связанные между собой фишинговые операции, направленные на участников предвыборных кампаний кандидатов в президенты США Дональда Трампа и Джо Байдена. Фишинговые письма участникам кампании Байдена рассылали хакеры, связанные с правительством Китая, а Трампа – с правительством Ирана. По с …

Читать пост

Иранская APT атаковала критическую инфраструктуру в Кувейте и Саудовской Аравии

Иранская APT атаковала критическую инфраструктуру в Кувейте и Саудовской Аравии

Специалисты из компании Bitdefender сообщили о вредоносной кампании по кибершпионажу, организованной киберпреступной группировкой Chafer APT (также известной как APT39 или Remix Kitten). Преступники ранее атаковали телекоммуникационную и туристическую отрасли на Ближнем Востоке с целью сбора конфиденциальной информации, служащей геополитическим инт …

Читать пост