Новости / Индия (2)

Российские ИБ-компании делают ставку на Китай и Индию

Софтлайн

Китай и Индия становятся ключевыми направлениями международной экспансии для российских компаний в сфере информационной безопасности. Причина в быстром росте локальных ИБ-рынков на фоне замедления динамики в традиционных регионах и ограниченной емкости внутреннего рынка.

Читать пост

Банковский троян Blackmoon прячется в уведомлениях от имени Налогового департамента Индии

Индийский налог

Атака затрагивает индийских пользователей и направлена на скрытую установку многоступенчатого инструмента удалённого доступа, предположительно в рамках шпионской операции, передаёт Securitylab.

Читать пост

В Индии задержаны подозреваемые в организации крупной сети для рассылки фишинговых SMS по всей стране

https://www.pewresearch.org/global/2019/02/05/smartphone-ownership-is-growing-rapidly-around-the-world-but-not-always-equally/

По версии следствия, через эти сообщения граждан затягивали в разные схемы кибермошенничества, чтобы выманивать персональные и банковские данные. Арестованными названы Sonveer Singh, Maneesh Upreti и Himalaya. В рамках операции Chakra-V, направленной против киберпреступных группировок, CBI проанализировало большой массив поддельных SMS, которые еже …

Читать пост

Индийские аеропорты подверглись кампании по подмене данных GPS

аеропорт Хайдабард

Об этом официально сообщил министр гражданской авиации страны Рам Мохан Найду Кинджарапу в письменном ответе на депутатский запрос. Сообщения о вмешательстве в навигацию поступают минимум с 2023 года. Среди затронутых объектов — крупнейшие авиаузлы страны, включая Дели, Мумбаи, Хайдарабад, Бангалор, Ченнаи, Калькутту, Амритсар и другие.

Читать пост

Посольство европейской страны в Индии взломано группировкой Sidewinder

https://www.kayak.ie/New-Delhi.32821.guide

Сентябрьская атака на посольство европейской страны в Нью-Дели раскрыла масштабную шпионскую операцию, в которой были задействованы дипломатические учреждения сразу нескольких государств Южной Азии. Специалисты Trellix связали эти действия с группировкой SideWinder, известной своим присутствием в регионе. Новый этап кампании характеризовался измене …

Читать пост

Пакистанская группа APT36 шпионит за  государственными структурами Индии, используя DeskRAT

https://www.latestlaws.com/adr/international-news/cyber-crime-all-pakistani-banks-hacked-data-of-over-thousands-of-customers-stolen/

Об этом сообщили аналитики компании Sekoia, зафиксировавшие преступления в августе и сентябре этого года. Кампания продолжает линию атак, описанных ранее в отчёте компании CYFIRMA, поясняет Securitylab. Распространение DeskRAT осуществляется через фишинговые письма, содержащие ZIP-архивы с вредоносными файлами. В них скрыт файл-ярлык, при открытии …

Читать пост

Группировка APT-C-09 развернула фишинговую кампанию против турецкого оборонного сектора

бпла

Основной целью атакующих, по оценке аналитиков, стало получение чувствительной информации о разработках в области беспилотных платформ и гиперзвуковых вооружений, пишет Securitylab.

Читать пост

Вредоносны маскируются под официальные банковские клиенты для Android

https://www.livemint.com/industry/banking/indian-banks-are-rising-on-global-stage-but-investors-are-yet-to-join-the-party-11719999999160.html

По словам аналитиков, эти программы особенно активно нацелены на клиентов индийских банков и используют продвинутые методы маскировки и обхода защиты. Основной вредонос распространяется через фальшивые сайты, мессенджеры, фишинговые сообщения и даже поддельные обновления системы.

Читать пост

Злоумышленники имитировали сайт Минобороны для атак на индийских пользователей

https://topwar.ru/105066-minoborony-indii-opublikovalo-spisok-svoih-dolgostroev.html

Об этом сообщили специалисты компании Recorded Future*, которые связывают активность с кибергруппировкой TAG-140. По их данным, данное объединение пересекается с известным коллективом SideCopy, входящим в более крупную структуру Transparent Tribe (также известной под названиями APT-C-56, APT36, Datebug, Earth Karkaddan, Mythic Leopard, Operation C- …

Читать пост

Пакистанская кибергруппа APT36 развернула новую фишинговую кампанию против сотрудников оборонного сектора Индии

https://www.securitylab.ru/news/560694.php

Специалисты компании CYFIRMA выявили, что злоумышленники действуют предельно изощрённо, маскируя вредоносные файлы под официальные правительственные документы.

Читать пост