Новости / Check Point (6)

Программы-вымогатели всё чаще атакуют Linux

Linux

Последнее исследование компании Check Point выявило значительные изменения в ландшафте киберугроз, где специалисты обнаружили явное увеличение вымогательских атак на Linux-системы, особенно на ESXi, в сравнении с традиционно наиболее уязвимыми системами Windows.

Читать пост

Действующая в интересах Ирана группировка «Scarred Manticore» занимается кибершпионажем в странах Востока

Иранские хакеры

Специалисты Check Point в сотрудничестве с командой реагирования на инциденты Sygnia обнародовали информацию о деятельности иранской группы киберпреступников под названием Scarred Manticore. Отмечается, что группировка, связанная с Министерством разведки и безопасности Ирана, на протяжении последнего года осуществляла скрытные операции шпионажа на …

Читать пост

Кампания Stayin' Alive атакует организации в странах Востока

угрозы

Недавние исследования, проведенные Check Point Research, раскрыли детали продолжающейся кампании «Stayin' Alive», активной по меньшей мере с 2021 года и нацеленной в основном на телекоммуникационную отрасль и государственные структуры в Азии. Первоначальные векторы заражения направлены на высокопрофильные организации в регионе, включая Казахстан, У …

Читать пост

Check Point обнаружил новую угрозу в .NET-бинарниках

код

Исследователи из компании Check Point выявили новый метод скрытого внедрения кода в бинарные файлы .NET, скомпилированные принципом Ahead-Of-Time (AOT) в формате ReadyToRun (R2R). Новый метод внедрения получил название «R2R Stomping».

Читать пост

Скрытный троянец Remcos RAT массово атакует колумбийские организации

Скрытный троянец Remcos RAT массово атакует колумбийские организации

Исследователи кибербезопасности из компании Check Point выявили масштабную фишинговую кампанию, нацеленную более чем на 40 крупных компаний различных отраслей экономики в Колумбии.

Читать пост

Инфостилер BundleBot притворяется Google Bard и похищает данные пользователей Facebook*

SCAM

Новый вид вредоносного ПО под названием BundleBot максимально скрытно функционирует в системе жертвы, используя техники однофайлового развёртывания .NET, которые позволяют злоумышленникам незаметно перехватывать конфиденциальную информацию с заражённых компьютеров. Об этом пишет Securitylab.

Читать пост

HTML Smuggling — новая угроза для европейской кибербезопасности

кибер-угрозы

Неизвестная хакерская группировка атаковала министерства иностранных дел и посольства в Европе, используя технику HTML Smuggling для доставки трояна PlugX на заражённые системы. Об этом сообщила компания по кибербезопасности Check Point, которая назвала эту операцию SmugX. По данным исследователей, вредоносная кампания ведется с декабря 2022 года.

Читать пост

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

В мире вымогательского ПО всегда была конкуренция, в которой злоумышленники пытаются улучшить скорость проведения атак, а организации постоянно защищаются от них. Скорость так важна, что RaaS-платформы (Ransomware-as-a-Service, вымогательское ПО как услуга) привлекают потенциальных аффилированных лиц, показывая скорость выполнения своих кампаний.

Читать пост

Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке

Северная Африка

Специалисты Check Point Research обнаружили серию узконаправленных шпионских атак в Северной Африке и связали её с ранее неизвестным модульным бэкдором «Stealth Soldier», передает Securitylab.

Читать пост

Camaro Dragon активно собирает разведданные с новым бэкдором TinyNote

Комодский дракон

Китайская хакерская группировка Camaro Dragon, также известная как Mustang Panda, была связана исследователями с новой вредоносной программой TinyNote, которая используется для сбора разведданных. Об этом сообщила компания по кибербезопасности Check Point.

Читать пост