Новости / государственные хакеры (5)

Иранская OilRig наносит удар по инфраструктуре ОАЭ

Иранская OilRig наносит удар по инфраструктуре ОАЭ

Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала атаки на организации и персональные системы в Объединённых Арабских Эмиратах и странах Персидского залива. Эксперты по кибербезопасности из Trend Micro сообщили, что злоумышленники охотятся за учетными данными для доступа к серверам, которые затем использую …

Читать пост

Индия под прицелом пакистанской APT-группы APT36

Пакистанские хакеры

Специалисты Cyfirma провели OSINT-расследование и выявили инфраструктуру, связанную с группой «Transparent Tribe» (APT36), уделяя особое внимание серверам командного управления (C2). Исследование началось после публикации в X* эксперта по безопасности @PrakkiSathwik, который обнаружил два IP-адреса, связанных с C2-серверами группы — 206.189.134.185 …

Читать пост

Пропалестинские хакеры выложили данные двух бывших израильских чиновников

данные

Хакерская группировка Handala Hack нанесла удар по бывшим высокопоставленным израильским чиновникам, выложив в открытый доступ их конфиденциальные данные. Жертвами атаки стали экс-начальник Генштаба Армии обороны Израиля Габриэль Ашкенази и бывший министр обороны Бенни Ганц, пишет Securitylab.

Читать пост

FPSpy и KLogEXE: новое оружие северокорейских хакеров

корейские хакеры

Исследователи из компании Palo Alto Networks зафиксировали свежую активность северокорейской группы хакеров Kimsuky, которая использовала в своих атаках два новых образца вредоносного ПО — KLogEXE и FPSpy. Специалисты заявляют, что данные программы расширяют арсенал группировки, демонстрируя эволюцию и растущие возможности, пишет Securitylab.

Читать пост

Индонезия объявила о создании кибервойск

Индонезия

В начале сентября Индонезия объявила о планах создания четвёртого рода войск, который будет заниматься защитой страны в киберпространстве. Инициативу поддержал президент Джоко Видодо, а командующий Национальными вооружёнными силами генерал Агус Субиянто подтвердил это на заседании парламента.

Читать пост

Palo Alto Networks описала деятельность хакерских группировок связанных с разведкой Северной Кореи

корейские хакеры

Группы, которые в публичных отчётах часто объединяются под названием Lazarus, работают в интересах правительства КНДР, занимаясь кибершпионажем, финансовыми преступлениями и разрушительными атаками на различные отрасли по всему миру. Об этом пишет Securitylab.

Читать пост

Peach Sandstorm атакуют нефтегазовую индустрию и спутники с новым бэкдором

бэкдоры

Эксперты из Microsoft обнаружили, что группировка Peach Sandstorm, связанная с иранскими властями, применяет новый бэкдор под названием Tickler в атаках на спутниковую связь, нефтегазовый сектор, органы государственной власти США и Объединенных Арабских Эмиратов. Об этом пишет Securitylab.

Читать пост

Новый зловред от APT 35 атакует критические системы на Ближнем Востоке

иранские хакеры

Исследователи обнаружили новое вредоносное ПО под названием Cyclops, которое, вероятно, было разработано группировкой «Charming Kitten» (APT 35). Это ПО впервые появилось в декабре 2023 года и уже в 2024 году начало использоваться против целей на Ближнем Востоке. Cyclops позволяет злоумышленникам выполнять команды на зараженных устройствах и проник …

Читать пост

Северокорейские хакеры атакуют государственные рабочие группы

Корейские хакеры

Хакерская группа Kimsuky, связанная с Северной Кореей, вновь оказалась в центре внимания после серии атак, направленных на сотрудников университетов, исследователей и профессоров. Эти кибератаки, по данным компании Resilience, преследуют цель сбора разведывательной информации, пишет Securitylab.

Читать пост

Северокорейские APT-группы значительно увеличили число атак на строительные и машиностроительные сектора Южной Кореи

корейские хакеры

Этот всплеск атак совпадает с политикой «Развитие местной промышленности 20×10», инициированной Ким Чен Ыном и направленной на модернизацию промышленных объектов по всей Северной Корее. Об этом пишет Securitylab.

Читать пост