Новости / APT-группы (26)

«Лаборатория Касперского» опубликовала отчёт о APT-угрозах в первом квартале 2019 года

hack58-1

По статистике исследователей, в последние месяцы русскоязычные киберпреступники ушли в тень и в основном были неактивны.

Читать пост

Инструменты и данные хакерской группы APT34 появились в сети в свободном доступе

hack72

В известной киберпреступной группировке APT34 (другие названия Oilrig и HelixKitten ) произошла утечка данных сродни утечке секретных хакерских инструментов Агентства национальной безопасности США в 2017 году.

Читать пост

За мартовскими атаками на WinRAR может стоять APT-группа MuddyWayer

hack54

Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.

Читать пост

Опубликованы подробности о кампании OceanLotus

Lotus

Специалисты компании Cylance опубликовали доклад с новыми подробностями о деятельности вьетнамской киберпреступной группировки OceanLotus, также известной как APT32 и Cobalt Kitty. Объектами атак группы являются иностранные компании по всему миру, предполагается, что OceanLotus может быть причастна к утечке данных клиентов подразделений Toyota и Le …

Читать пост

Суд рарешил Microsoft взять под контроль сотню серверов группировки APT35

Microsoft-1

Компания Microsoft тайно вела активную борьбу с финансируемой Ираном кибершпионской группировкой APT35, также известной как Phosphorus, Charming Kitten и Ajax Security Team. Об этом сообщается в судебных документах, с которых в среду, 27 марта, был снят гриф секретности.

Читать пост

Иранские кибершпионы атакуют компании в США и Саудовской Аравии

Irahack-1

В течение последних трех лет кибершпионская группировка Elfin (другое название APT33), предположительно финансируемая правительством Ирана, активно атакует организации в США и Саудовской Аравии.

Читать пост

APT-группа OceanLotus вернулась и занялась кибершпионажем в Азии

hack53

APT-группа OceanLotus, также известная как APT32, SeaLotus, APT-C-00 и Cobalt Kitty, вернулась на киберпреступную арену, вооружившись новыми эксплоитами, ловушками и самораспаковывающимися вредоносными архивами.

Читать пост

Кибершпионы APT 28 и Sandworm активизировались в преддверии выборов в Европарламент

голубые со звёздами-1

Как сообщают исследователи компании FireEye, в преддверии выборов в Европейский парламент активизировались хакерские группировки APT28 (она же Fancy Bear) и Sandworm. С помощью целенаправленного фишинга злоумышленники пытаются заманить членов Европарламента и НАТО на поддельные страницы авторизации и выудить у них учетные данные.

Читать пост

Китайская APT-группа использует трояны 10-летней давности

sinohack-3

Кибершпионская группировка, предположительно работающая на Китай, использует в атаках модифицированные версии широкодоступных инструментов. Исходный код некоторых из них датируется еще 2007 годом.

Читать пост

Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии

eagle

Киберпреступная группировка, известная как Blind Eagle или APT-C-36, проводит целенаправленные атаки на колумбийские государственные учреждения, корпорации в финансовом секторе, нефтяной промышленности и др. с целью кражи коммерческих тайн, сообщили специалисты подразделения ИБ-компании Qihoo 360.

Читать пост