Новости / Израиль

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.

Читать пост

Иранская Cavern Manticore использует модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля

https://www.worldhistory.org/Manticore/

В некоторых случаях злоумышленники сначала взламывали поставщиков ИТ-услуг, а затем через их инфраструктуру добирались до более важных целей. Cavern Manticore работает с начала 2026 года. Группировку связывают с Министерством разведки и национальной безопасности Ирана, а её инструменты имеют общие черты с разработками MuddyWater и Lyceum, согласно …

Читать пост

Иранские хакеры нарушили работу израильскего пищевого завода

иранские хакеры

Даже когда на линии фронта наступает затишье, атаки могут продолжаться в другой среде. Специалисты Profero описали кибероперацию, в которой иранские хакеры одновременно ударили по офисной сети и промышленному оборудованию израильского пищевого предприятия, где сбой мог обернуться потерей продукции и долгим простоем.

Читать пост

Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных

Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных

Исследователи обнаружили систему Webloc, которая превращает рекламные определители смартфонов в инструмент слежения и позволяет отслеживать перемещения сотен миллионов людей — в том числе задним числом на годы.

Читать пост

Коммерческие компании предлагают услугу отслеживания автомобилей: какие у них походы

https://www.pbslearningmedia.org/resource/nvsn6.sci.tech.carhack/car-hacking/

Издание Haaretz рассказало о нескольких фирмах из Израиля, которые развивают направление CARINT, то есть автомобильной разведки. Речь идёт о технологиях, которые позволяют получать сведения из цифровых систем машины, отслеживать её перемещения и в ряде случаев даже подключаться к встроенным датчикам, пишет Securitylab.

Читать пост

Иранские хакеры заметно усилили фшинговые атаки на израильских военных и чиновников

иранские хакеры

Об этомсообщилиСлужба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней, пишет Securitylab.

Читать пост

Иранские хакеры предлагают награду за данные израильских инженеров

иранские хакеры

Группа, которую связывают с Ираном, сделала ставку на публичное разоблачение людей и денежные награды за сведения о них.

Читать пост

Армия обороны Израиля запретила Android для старших офицеров

https://stmegi.com/posts/128262/tsakhal-vpervye-nachinaet-operatsiyu-v-deyr-el-balakhe-v-tsentralnoy-chasti-gazy/

Армия обороны Израиля (ЦАХАЛ) запретила старшему командному составу использовать смартфоны на Android для служебной связи — теперь для официальной связи разрешены только iPhone. Решение принято на фоне продолжающихся кибератак на телефоны военных.

Читать пост

Выявлена адресная кампания против израильских компаний и организаций инфраструктурных отраслей

киберугрозы

Преступники задействовали заражённую внутреннюю почтовую систему и рассылали убедительные сообщения по региональным адресатам. Эта волна запускала многоступенчатую цепочку на базе PowerShell без каких-либо внешних исполняемых файлов: в финале на хост попадал троян удалённого доступа (RAT), работающий целиком в скриптовой оболочке. По совокупности п …

Читать пост

Группировка UNC2428 провела шпионскую кампанию против израильских пользователей, притворяясь  оборонной компанией Rafael

Иранские хакеры

Атака сопровождалась внедрением вредоносной программы MURKYTOUR через псевдоинсталлятор под названием LONEFLEET, оформленный как интерфейс для подачи резюме. Кампания стала частью более широкой кибершпионской деятельности, направленной на сбор данных и установление долгосрочного доступа к системам жертв, пишут в Securitylab.

Читать пост