Новости / Иран (4)

Peach Sandstorm атакуют нефтегазовую индустрию и спутники с новым бэкдором

бэкдоры

Эксперты из Microsoft обнаружили, что группировка Peach Sandstorm, связанная с иранскими властями, применяет новый бэкдор под названием Tickler в атаках на спутниковую связь, нефтегазовый сектор, органы государственной власти США и Объединенных Арабских Эмиратов. Об этом пишет Securitylab.

Читать пост

Новый зловред от APT 35 атакует критические системы на Ближнем Востоке

иранские хакеры

Исследователи обнаружили новое вредоносное ПО под названием Cyclops, которое, вероятно, было разработано группировкой «Charming Kitten» (APT 35). Это ПО впервые появилось в декабре 2023 года и уже в 2024 году начало использоваться против целей на Ближнем Востоке. Cyclops позволяет злоумышленникам выполнять команды на зараженных устройствах и проник …

Читать пост

«Красные дьяволы» атаковали иранские государственные сайты

израильские хакеры

Израильские хактивисты взяли на себя ответственность за текущие перебои в интернете в Иране. Группа, известная под названием WeRedEvils, существует с октября 2023 года и появилась, вероятно, в ответ на атаку ХАМАСа на Израиль, которая привела к нынешней войне в Газе.

Читать пост

BugSleep – новое кибероружие в арсенале иранских хакеров

иранские хакеры

Исследователи компании Check Point сообщили, что иранская хакерская группировка MuddyWater активизировала свои атаки на Израиль, используя ранее незадокументированный бэкдор под названием BugSleep. Об этом пишет Securitylab. Киберпреступники из MuddyWater часто используют фишинговые кампании со скомпрометированных корпоративных почтовых аккаунтов, …

Читать пост

Иранские хакеры APT42 нашли новые способы скрытных шпионских атак

иранские хакеры

Кибершпионская группа APT42 проникает в корпоративные сети и облачные среды на Западе и на Ближнем Востоке. О новой кампании сообщает Mandiant (Google), которая впервые документировала деятельность группы в сентябре 2022 года. По данным специалистов, APT42 активна с 2015 года и провела как минимум 30 операций в 14 странах.

Читать пост

Проиранская группировка Handala взломала радиолокационные системы Израиля и отправила 500 000 текстовых сообщений израильским гражданам

Проиранская группировка Handala взломала радиолокационные системы Израиля и отправила 500 000 текстовых сообщений израильским гражданам

По словам хакеров, они не только повторно взломали радиолокационные системы RADA, но и предупредили о недостатке времени на их восстановление. Сообщение хакеров гласит: «Во второй раз мы взломали ваши радиолокационные системы, но на этот раз все по-другому! У вас есть всего несколько часов на ремонт системы! Мы начали игру! Мы предлагаем вам бежать …

Читать пост

DarkBeatC2: иранская MuddyWater расширяет свой хакерский арсенал

Иранские хакеры

В сети появилась информация о новом инструменте кибератак, разработанном иранской хакерской группировкой MuddyWater, также известной как Boggy Serpens, Mango Sandstorm и TA450. Cвязанная с Министерством разведки и безопасности Ирана киберпреступная группировка недавно внедрила в свои операции новую инфраструктуру управления «DarkBeatC2», которая ст …

Читать пост

Очередная иранская группировка гадит израильским компаниям

Lord nemesis

Иранская государственная группа хакеров, известная как «Lord Nemesis», не так давно провела кибератаку на израильскую компанию, разрабатывающую программное обеспечение для управления академическими учреждениями. По данным аналитиков, основной целью действий группы была не финансовая выгода, а простой хактивизм, направленный на запугивание израильск …

Читать пост

Иранский Charming Kitten использует бэкдор BASICSTAR для шпионажа на Ближнем Востоке

кошачья дверь

Ближний Восток обнаружил новую кампанию, организованную иранской хакерской группировкой Charming Kitten, также известной как APT35 CharmingCypress и Mint Sandstorm. Хакеры используют новый вредоносный бэкдор под названием BASICSTAR для нападений на политических экспертов, пишет Securitylab.

Читать пост

Иранские хакеры шпионят за исследователями с помощью Windows Media Player

киберпреступления

Компания Microsoft предупреждает о целенаправленных кибератаках иранских хакеров на высокопоставленных сотрудников исследовательских организаций и университетов в Европе и США. Атаки осуществляются с использованием фишинга и нового вредоносного ПО MediaPl. Microsoft приписала деятельность иранской кибершпионской группировке APT35 (Charming Kitten, …

Читать пост