Новости / NCC Group

TeamViewer сообщает о взломе корпоративной сети

TeamViewer

26 июня компания TeamViewer сообщила об обнаружении аномалии в своей внутренней корпоративной IT-среде. Была активирована группа реагирования и начато расследование совместно с ведущими мировыми экспертами по кибербезопасности. Были также предприняты необходимые меры по устранению последствий инцидента, пишет Securitylab.

Читать пост

Банковский вирус Carbanak возвращается с новыми методами распространения

взлом банка

Согласно ежемесячному анализу угроз компании NCC Group, банковский вирус Carbanak, известный с 2014 года, обновил свои методы и теперь активно используется в атаках с использованием программ-вымогателей. Как сообщают специалисты, в ноябре 2023 года вирус вернулся с новыми методами распространения, в частности, через скомпрометированные сайты, маски …

Читать пост

Минувший сентябрь установил рекорд по активности вымогателей

хакеры

Растущие усилия правоохранительных органов и следователей не могут сдержать угрозу вымогательских операций в Интернете. Число жертв увеличивается, а новые киберпреступные группы проявляют высокую мотивацию к достижению своих вредоносных целей.

Читать пост

Android-троян Hook идет на смену ERMAC

android-троян

Недавние исследования в области кибербезопасности выявили, что новый банковский троян для Android под названием Hook базируется на другом некогда известном трояне ERMAC. Эксперты из NCC Group, Джошуа Кэмп и Альберто Сегура, опубликовали технический анализ, в котором утверждают, что исходный код ERMAC был использован как основа для Hook.

Читать пост

Исследователи нашли бэкдор в 1952 устройствах Citrix NetScaler

Citrix

Кибербезопасная компания NCC Group сообщила в своем отчете, что почти 2000 экземпляров Citrix NetScaler были скомпрометированы. Злоумышленники использовали недавно обнаруженную критическую уязвимость CVE-2023-3519.

Читать пост

Группировки вымогателей на подъеме

вымогатели

После недавнего спада число атак кибервымогателей снова растет. Согласно данным, опубликованным NCC Group, “возрождают” вымогательское ПО старые группировки, предлагаюшие программы-вымогатели как услугу (RaaS).

Читать пост

NCC Group отметила снижение количества атак с использованием вымогательского ПО

вымогатели

В ежемесячном отчете об угрозах команда NCC Group выявила общее снижение числа атак с использованием программ-вымогателей в июне. Большая часть активности пришлась на два вида вымогательского ПО как услуги (RaaS): LockBit и Black Basta. Вымогатели Conti в прошлом месяце практически исчезли с арены, отметившись лишь в одном инциденте.

Читать пост

LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО

угрозы

Согласно последнему отчету NCC Group , LockBit 2.0 сохранила свое первое место среди вымогателей, совершив около 40% всех атак в мае. Следом за ней идут Black Basta и Hive , которые совершили 7% атак в прошлом месяце.

Читать пост

Black Basta сотрудничают с вредоносным ПО QBot

QBot

Аналитики NCC Group обнаружили партнерство между QBot и Black Basta , которая использовала QBot для бокового распространения по сети. Вредоносное ПО удаленно создала временную службу на целевом хосте и настроила ее для выполнения своей DLL с помощью regsvr32.exe.

Читать пост

Снова в деле: группировка Cl0p возвращается

хакеры

О возвращении группировки Cl0p говорит новый отчет NCC Group. Исследователи заметили резкий скачок количества жертв: от 1 жертвы в марте до 21 в апреле. Как и печально известные банды кибервымогателей Conti и Lockbit, Cl0p нацелена на промышленный и технологические секторы.

Читать пост