Новости / APT-группы (8)

Лаборатория Касперского описала основные стратегии хакеров с начала 2024 года

взлом

Лаборатория Касперского представила обзор изменений в ландшафте киберугроз за первый квартал 2024 года. В отчёте отмечается рост числа уязвимостей в программном обеспечении, что подчеркивает важность своевременной реакции на новые угрозы.

Читать пост

Иранские хакеры APT42 нашли новые способы скрытных шпионских атак

иранские хакеры

Кибершпионская группа APT42 проникает в корпоративные сети и облачные среды на Западе и на Ближнем Востоке. О новой кампании сообщает Mandiant (Google), которая впервые документировала деятельность группы в сентябре 2022 года. По данным специалистов, APT42 активна с 2015 года и провела как минимум 30 операций в 14 странах.

Читать пост

APT29 атакует пользователей Windows через лазейку в Windows Print Spooler

киберугрозы

На протяжении последних лет специалисты в сфере безопасности наблюдают усиление кибератак на организации в Восточной и Западной Европе, а также Северной Америке. Виной тому хакеры из группировки APT29, активно эксплуатирующие уязвимости в системах безопасности, согласно Securitylab.

Читать пост

APT41 изобрела новый метод незаметного сбора данных

бэкдор

Trend Micro сообщает, что китайская группировка Winnti (APT41) использует новое вредоносное ПО UNAPIMON, которая позволяет хакерам оставаться незамеченными и обходить системы обнаружения.

Читать пост

Обнародовано расследование деятельности американской APT-группы Sand Eagle

киберугрозы

Сервис vx-underground опубликовал в соцсети X документ, в котором российские ИБ-компании выделили деятельность группировки, присвоив ей кодовое имя Sand Eagle. В документе содержатся сведения о действиях группы, приписываемых американским спецслужбам, включая атаки на враждебные для США страны. Источник документа остается неизвестным.

Читать пост

Bitter: индийская группировка атакует Китай и Пакистан в киберпространстве

Индийские хакеры

В последних отчётах китайских ИБ-компаний выделены серии кибератак на критическую инфраструктуру, исходящие из Индии. Атаки были направлены, в том числе, против Китая и Пакистана.

Читать пост

Вьетнамская группировка OceanLotus ищет новые дыры в Linux

лотус

Группа вьетнамских хакеров «OceanLotus», также известная как APT32, уже около 10 лет атакует правительственные, военные и корпоративные системы в Китае и других странах. Эксперты кибербезопасности из компании CrackMe Security проанализировали один из последних образцов вредоносного ПО этой группы, передаёт Securitylab.

Читать пост

APT33 внедряет FalseFont для тайных операций против оборонного сектора

кибершпионаж

Корпорация Microsoft сообщила о том, что иранская кибершпионская группа APT33 (Peach Sandstorm, HOLMIUM, Refined Kitten) использует новый вид вредоносного ПО под названием FalseFont для атак на сотрудников компаний, работающих в сфере оборонной промышленности по всему миру. Об этом пишет Securitylab.

Читать пост

Северокорейская группа Konni маскируется под другие группы

КНДР-хакеры

Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносныеLNK-файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты. Одним из таких документов было якобы руководство о том, как проводить проверку безопасности электронной почты.

Читать пост

Пропалестинская APT-группа занимается кибершпионажем в 12 странах мира

Пропалестинская APT-группа занимается кибершпионажем в 12 странах мира

Хакерская группа APT28 использует информационные приманки, связанные с конфликтом между Израилем и ХАМАСом, для распространения кастомизированного бэкдора HeadLace в целях получения разведывательной информации. Об этом сообщают специалисты IBM X-Force, которые отслеживают действия группы, передаёт Securitylab.

Читать пост