Новости / APT-группы (24)

Исследование Positive Technologies : 10 APT-группировок атакуют кредитно-финансовые организации

PT-3

Эксперты компании Positive Technologies проанализировали тактики и техники десяти APT-группировок, атаковавших финансовые компании за последние два года, и выяснили, что каждая из них прибегает к фишингу, а в поисках банковских систем в сети преступники используют легитимные утилиты для администрирования и скомпрометированные учетные данные.

Читать пост

В новой вредоносной кампании APT-группа Fancy Bear использовала новые языки программирования

Bearhack-2

APT-группа Fancy Bear (также известна как APT28, Sednit, Sofacy и Strontium) обновила свой арсенал, добавив в него несколько инструментов. В частности, злоумышленники стали использовать новый загрузчик на языке Nim, обновили загрузчик на Golang и переписали основной бэкдор с Delphi на Golang.

Читать пост

Check Point и Intezer создали карту, показывающую связь между российскими APT-группами

Russian APT map

Читать пост

Новая киберпреступная группировка нацелилась на Ближний Восток

hack75

На сцене киберпреступного шпионажа появился новый участник. Отслеживаемая фирмами кибербезопасности под такими названиями, как Lyceum (именование Secureworks) и Hexane (именование Dragos), новая APT-группировка сосредоточила атаки на нефтегазовых компаниях на Ближнем Востоке. По словам исследователей, основным регионом деятельности преступников ока …

Читать пост

Китайская APT-группа занимается кибершпионажем и преследует финансовую выгоду

Sinohack 4-1

Специалисты компании FireEye опубликовали подробности о новой APT-группе, предположительно связанной с Китаем.

Читать пост

Хакеры проникли в сети ряда сотовых операторов из разных стран

hack61-3

Специалисты фирмы Cybereason обнаружили следы масштабной деятельности хакеров в сетях сотовых операторов. Как утверждают в Cybereason, хакерам удалось получить полный контроль над сетями, и при желании они могли остановить работу целой сотовой сети. Специалисты подозревают в организации атак хакерскую группу ATP10, которая, возможно, пользуется под …

Читать пост

Microsoft: связанные с Россией хакеры атакуют корпоративные сети через Интернет вещей

Bearhack

Хакерская группа STRONTIUM (известна также под названиями Fancy Bear, Pawn Storm, Sofacy и APT28), которую ряд специалистов по безопасности считает связанной с российскими силовыми структурами, занимается взломами корпоративных сетей клиентов компании Microsoft, используя для этого устройства Интернета вещей: телефоны для голосовой связи через Инте …

Читать пост

Fancy Bear атакует популярные IoT-устройства

Bearhack

Печально известная APT-группа Fancy Bear (другое название APT28) атакует корпоративные IoT-устройства с целью проникновения в сети компаний и создания плацдарма для дальнейших атак.

Читать пост

ESET изучила новые вредоносные программы хакеров Ke3chang

hack37-2

Международная антивирусная компания ESET обнаружила новую модификацию бэкдора Okrum. Анализ образцов дает основание полагать, что они входят в арсенал хакерской группировки Ke3chang (также известной как APT15).

Читать пост

Раскрыты личности предполагаемых участников китайской группировки APT17

sinohack-4

Группировка Intrusion Truth раскрыла личности предполагаемых членов кибергруппировки APT17 (она же DeputyDog, Tailgater Team, Hidden Lynx, Voho, Group 72 и AuroraPanda), предположительно связанной с правительством Китая. Ранее Intrusion Truth обличила участников двух других китайских хакерских группировок — APT3 и APT10.

Читать пост