Новости / APT-группы (18)

APT SparklingGoblin атаковала высшие образовательные учреждения по всему миру

хакеры

Специалисты в области кибербезопасности антивирусной компании ESET обнаружили модульный бэкдор SideWalk, использующийся APT-группировкой под названием SparklingGoblin. Данный бэкдор имеет много общего с бэкдором CROSSWALK, используемым группой.

Читать пост

Северокорейская APT-группа InkySquid атакует жертв через уязвимости в браузерах Microsoft

Корейские хакеры

Исследователи безопасности ИБ-компании Volexity зафиксировали атаки известной северокорейской хакерской группировки на ограниченный круг жертв с использованием эксплоитов для уязвимостей в web-браузере и нового вредоносного ПО.

Читать пост

В 2020 госорганы РФ были атакованы с помощью китайского вредоносного ПО Webdav-O

Китайские вредоносы

Серию кибератак на российские органы власти в 2020 году могли осуществить сразу несколько финансируемых правительством Китая хакерских группировок.

Читать пост

Три китайские APT-группировки атаковали крупные телекоммуникационные компании

Китай

Команда исследователей в области кибербезопасности Cybereason Nocturnus обнаружила три вредоносные кампании по кибершпионажу, направленные на взлом сетей крупных телекоммуникационных компаний. Предположительно, атаки осуществляются в интересах Китая.

Читать пост

Эксперты выявили новую C&C-инфраструктуру APT29

APT29

Эксперты принадлежащей Microsoft ИБ-компании RiskIQ выявили новую C&C-инфраструктуру, использующуюся нашумевшей APT-группой APT29 (она же Cozy Bear) и активно распространяющую вредоносное ПО WellMess в рамках текущей вредоносной кампании.

Читать пост

Китайские кибершпионы используют сеть домашних маршрутизаторов для сокрытия источника атак

Китайские хакеры

Хакерская группировка APT31 (Zirconium), связываемая ИБ-специалистами с китайским правительством, использует взломанные домашние маршрутизаторы для формирования прокси-сети с целью скрыть настоящий источник атак, предупредило Агентство национальной кибербезопасности Франции (ANSSI).

Читать пост

Индия подвергается атаке со стороны APT-группировки SideCopy

Индийский взлом

Команда специалистов Cisco Talos зафиксировала повышенное количество кибератак против целей в Индии. Организатором вредоносной кампании является преступная группировка SideCopy.

Читать пост

Ошибки APT Charming Kitten помогли ИБ-экспертам лучше изучить киберпреступников

Иранские хакеры

В ходе расследования деятельности киберпреступной группировки ITG18 (также известной как Charming Kitten и Phosphorous) команда ИБ-экспертов IBM X-Force провела анализ ошибок операционной безопасности злоумышленников, чтобы лучше понять техники, процедуры и тактики хакеров.

Читать пост

Bloomberg: Cozy Bear атаковала Нацкомитет Республиканской партии США

RSC

На волне атак с использованием вымогательского ПО REvil на прошлой неделе Национальный комитет Республиканской партии США (Republican National Committee, RNC) стал жертвой хакерской атаки.

Читать пост

Эксперты обнаружили связь между APT RedFoxtrot и китайской армией

Китайская армия

Исследовательская команда Insikt Group ИБ-компании Recorded Future выявила связь между хакерской группировкой RedFoxtrot и Народно-освободительной армией Китая, в частности с подразделением «Unit 69010», оперирующим из Урумчи – административного центра Синьцзян-Уйгурского автономного района.

Читать пост