Новости / APT-группы (22)

APT Hangover нацелилась на правительственные организации в Южной Азии

APT Hangover нацелилась на правительственные организации в Южной Азии

В течение последних 4 месяцев cпециалисты подразделения Unit 42 компании Palo Alto Networks следили за киберпреступной группировкой Hangover (также известной как Neon, Viceroy Tiger, MONSOON), которая использовала вредоносное ПО BackConfig. Жертвами киберпреступников стали правительственные и военные организации в Южной Азии.

Читать пост

Naikon APT на протяжении пяти лет атакует правительственные организации

Naikon APT на протяжении пяти лет атакует правительственные организации

Специалисты из компании Check Point обнаружили текущую кампанию по кибершпионажу, нацеленную на правительственные организации в Австралии, Индонезии, Филиппинах, Вьетнаме, Таиланде, Мьянме и Брунее. Как отметили эксперты, китайская киберпреступная группировка Naikon APT оставалась незамеченной в течение как минимум пяти лет и все еще продолжает осу …

Читать пост

Эксперты Positive Technologies назвали главные угрозы веб-приложений и оценили рынок WAF в России

Эксперты Positive Technologies назвали главные угрозы веб-приложений и оценили рынок WAF в России

Последние три года злоумышленники наиболее активно атаковали веб-ресурсы государственных учреждений (первое место по количеству атак), компаний кредитно-финансовой отрасли, ритейла, сфер образования и науки и ИТ, а также медицинских организаций. В 2019 году каждая пятая хакерская атака была направлена на веб-ресурсы. При этом каждое веб-приложение …

Читать пост

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Специалисты компании FireEye раскрыли подробности о кибератаках на администрацию города Ухань и Министерство по управлению чрезвычайными ситуациями КНР. Согласно новому отчету, по крайней мере с января по апрель 2020 года предположительно вьетнамская киберпреступная группа APT32 (также известная как OceanLotus) атакует китайские правительственные о …

Читать пост

Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства

Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства

Специалисты из компании BlackBerry сообщили о масштабной вредоносной кампании, в ходе которой 5 китайских киберпреступных группировок компрометировали организации из разных отраслей в попытке кражи интеллектуальной собственности и других конфиденциальных бизнес-данных. Группировки успешно атаковали компании в нескольких критически важных отраслях п …

Читать пост

Китайские APT-хакеры развернули самую масштабную кибершпионскую кампанию последних лет

Китайские APT-хакеры развернули самую масштабную кибершпионскую кампанию последних лет

Китайская группировка APT41 развернула широкомасштабную кампанию против множества предприятий по всему миру, относящихся к самым разным отраслям. Вероятно, это самая масштабная кибершпионская кампания за последние годы.

Читать пост

Новая APT-группа нацелилась на промышленный сектор на Ближнем Востоке

Новая APT-группа нацелилась на промышленный сектор на Ближнем Востоке

Специалисты «Лаборатории Касперского» обнаружили новую, ранее неизвестную киберпреступную группировку, которая в настоящее время нацелена на промышленные объекты на Ближнем Востоке.

Читать пост

Опубликованы новые данные об инструментах APT- группы Lazarus

Опубликованы новые данные об инструментах APT- группы Lazarus

Киберкомандование США обнародовало подробности о шести новых вредоносных инструментах из арсенала северокорейской хакерской группировки Lazarus (она же Hidden Cobra). По мнению американских властей, данное вредоносное ПО применяется в новой фишинговой кампании, направленной на кражу денежных средств.

Читать пост

Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium

Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium

Компания Microsoft объявила о получении судебного ордера, позволяющего ей конфисковать домены, используемые северокорейской правительственной киберпреступной группировкой Thallium (APT 37).

Читать пост

Violin Panda последние два года атаковала компании по всему миру

violpanda

Киберпреступная группировка APT20 (также известная как Violin Panda и th3bug) предположительно спонсируемая правительством Китая, в течение последних двух лет без лишнего шума атаковала компании и правительственные учреждения, похищая пароли и обходя двухфакторную аутентификацию для сбора данных

Читать пост