Новости / APT-группы (14)

Хакерская группировка SideWinder разместила в Google Play фейковое VPN-приложение

Android

В Google Play Store было обнаружено фейковое VPN-приложение со встроенным инструментом, улучшающим таргетинг. По словам специалистов, за этим стоит индийская APT-группировка SideWinder (она же RattleSnake, Razor Tiger, T-APT-04, APT-C-17 и Hardcore Nationalist), активная с 2012 года.

Читать пост

Большинство APT атак используют известные уязвимости

уязвимости

В недавнем отчете исследователи безопасности из Университета University of Trento в Италии провели оценку защиты организаций от APT угроз (Advanced Persistent Threat, APT). Команда составила информацию о 86 APT атаках и 350 кампаниях в период с 2008 по 2020 год. Исследователи изучили векторы атак, эксплуатируемые уязвимости и затронутое программное …

Читать пост

«Космические пираты» атакуют авиакосмическую отрасль России

Space Pirates

Экспертный центр безопасности Positive Technologies ( PT Expert Security Center , PT ESC) обнаружил новую киберпреступную группировку . В России злоумышленники атаковали по меньшей мере пять организаций, в Грузии — одну, а точное число пострадавших в Монголии на данный момент неизвестно. Среди целей атакующих, идентифицированных специалистами Posit …

Читать пост

Иранская APT OilRig использует новый бэкдор

Иранские APT-группа

В конце апреля 2022 года исследователи безопасности из компаний Fortinet и Malwarebytes обнаружили вредоносный документ Excel, который хакерская группа OilRig (также известная как APT34, Helix Kitten и Cobalt Gypsy) отправила иорданскому дипломату с целью внедрения нового бэкдора под названием Saitama.

Читать пост

Иранские хакеры используют BitLocker и DiskCryptor в вымогательских атаках

Иранские хакеры

Иранская группа разработчиков шифровальщиков была связана с рядом вымогательских атак, направленных на организации в Израиле, США, Европе и Австралии. Secureworks приписывает эти атаки Cobalt Mirage, связанной с иранской группировкой Cobalt Illusion (она же APT35 , Charming Kitten , Newscaster или Phosphorus ).

Читать пост

APT-группировка SideWinder последние два года терроризирует азиатский регион

Sidewinder

За последние два года группа опытных хакеров, известная как SideWinder, совершила серию из 1000 нападений, применяя все более изощренные методы кибератак.

Читать пост

Российский видеохостинг Rutube подвергся мощной кибератаке

Rutube

Российский видеохостинг Rutube в ночь на 9 маяподвергся массированной DDoS-атаке.

Читать пост

Китайские хакеры атакуют российские госструктуры

Китайские хакеры

Российские органы власти подверглись ряду кибератак со стороны китайской АРТ-группировки. Об этом сообщила группа анализа угроз (TAG) Google в своем отчете, посвященном кибер-активности в Восточной Европе.

Читать пост

Новые версии программ-вымогателей связаны с группировкой APT38

Корейсекие хакеры

Несколько штаммов программ-вымогателей были связаны с APT38, группой государственных северокорейских хакеров, известной атаками на финансовые учреждения по всему миру. На последней стадии атак злоумышленники внедряют в сети жертв разрушительное вредоносное ПО , уничтожая любые следы своей деятельности.

Читать пост

Китайская группировка Override Panda вернулась к кибершпионажу

цепочка атак

"Китайская APT-группа использовала фишинговое электронное письмо для отправки маячка фреймворка Red Team, известного как Viper”, – говорится в отчете компании Cluster25, опубликованном на прошлой неделе.

Читать пост