Новости / Microsoft (13)

Группировка Twisted Spider активно использует троян DanaBot как канал доставки вредоноса CACTUS

Кактус

Корпорация Microsoft сообщила о новой волне атак программ-вымогателей CACTUS, использующих вредоносную рекламу для развёртывания инструмента DanaBot в качестве начального вектора доступа, пишет Securitylab.

Читать пост

Группа BlueNoroff использует анкеты на LinkedIn для кражи криптовалют

криптовалюты

Компания Microsoft предупреждает о том, что северокорейская хакерская группа BlueNoroff (Sapphire Sleet), развертывает новую инфраструктуру для предстоящих кампаний социальной инженерии на платформе LinkedIn. Финансово мотивированная группировка известна своими атаками с кражей криптовалюты у сотрудников криптовалютных компаний. Об этом пишет Secur …

Читать пост

Microsoft: Octo Tempest — одна из самых опасных финансовых хакерских группировок

давление

Согласно новым данным команды анализа угроз и реагирования на инциденты Microsoft, за рядом атак на компании в сфере развлечений Лас-Вегаса стоит хакерская группа, состоящая в основном из молодых людей. Группировка (Octo Tempest, 0ktapus, Scattered Spider, UNC3944) применяла не только техники социальной инженерии, но и угрозы насилия, чтобы выманит …

Читать пост

Северокорейские хакеры используют слабости в серверах TeamCity

TeamCity

Корпорация Microsoft предупреждает, что северокорейские хакерские группы Lazarus и Andariel эксплуатируют уязвимость в серверах TeamCity для развертывания вредоносного ПО с целью компрометации цепочки поставок программного обеспечения.

Читать пост

Преступники рассылают вредоносные сообщения с учетных записей Microsoft Teams и Skype

почта

Исследователи из Trend Micro обнаружили новую вредоносную кампанию, в которой киберпреступники используют взломанные аккаунты Skype и Microsoft Teams для распространения вредоносного ПО DarkGate, способного похищать информацию, регистрировать нажатия клавиш, майнить криптовалюту и шифровать файлы. Об этом пишет Securitylab.

Читать пост

Сервис Smart Links помогает красть Microsoft-аккаунты

Smart Links

Хакеры в очередной раз начали злоупотреблять функцией Smart Links сервиса LinkedIn, рассылая фишинговые письма. Их цель — кража учетных данных от аккаунтов Microsoft.

Читать пост

Группировка Storm-0062 атакует Atlassian

Confluence

Компания Microsoft связала эксплуатацию недавно обнаруженной критической уязвимости в сервисе Atlassian Confluence Data Center and Server с хакерской группировкой Storm-0062 (также известной как DarkShadow или Oro0lxy). Как сообщает Securitylab, злоумышленники начали использовать этот баг еще 14 сентября 2023 года.

Читать пост

Peach Sandstorm и искусство иранской цифровой разведки

песочная буря

Исследователи Microsoft обнаружили серию атак с использованием особого метода подбора паролей, проведённую группой APT33, также известной под названиями Peach Sandstorm, Holmium, Elfin и Magic Hound. Основные цели — организации в сфере космической промышленности, обороны и фармацевтики, пишет Securitylab.

Читать пост

Microsoft занимает первое место в рейтинге критических уязвимостей за 8 лет

уязвимости

Компания Qualys, специализирующаяся на обеспечении безопасности в облачных сервисах, опубликовала список 20 наиболее эксплуатируемых уязвимостей, которые используются киберпреступниками для атак на различные системы. Список основан на анализе данных о реальных инцидентах, связанных с использованием этих уязвимостей, а также на исследованиях собстве …

Читать пост

W3LL ставит под угрозу корпоративный мир через Microsoft 365

W3LL

Внимание мирового сообщества привлек новый отчет ИБ-компании Group-IB. Исследование раскрывает детали деятельности W3LL, субъекта угрозы, который до сих пор оставался в тени. Основной фокус W3LL — корпоративные аккаунты Microsoft 365.

Читать пост