Новости / Иран (8)

Microsoft выявил союз иранских киберзлоумышленников

Muddy Water

Специалистами Microsoft Threat Intelligence недавно было замечено, что хакерская группировка MuddyWater, обычно связываемая с правительством Ирана, проводит разрушительные атаки на гибридные среды под видом операций по вымогательству. Причём действует MuddyWater на этот раз не одна, а в партнёрстве с другой группой, которую специалисты Microsoft от …

Читать пост

Иранские хакеры MuddyWater атаковали университет Технион в Израиле

Технионский Универ

Израиль обвинил иранских правительственных хакеров MuddyWater в атаке программы-вымогателя на ведущий технологический университет страны Технион.

Читать пост

Иранские гос.учреждения подверглись атаке усовершенствованного бэкдора

дверь

Хакерская группировка BackdoorDiplomacy, упомянутая впервые в 2021 году, была замечена в новой волне атак на иранские правительственные учреждения в период с июля по конец декабря 2022 года. Это передает Securitylab.

Читать пост

Иранские хакеры притворяются иностранными предприятиями для проведения фишинговых атак

Иранские хакеры

ИБ-компания Deep Instinct заявила , что иранская группировка MuddyWater проводит фишинговую кампанию для установки инструмента удаленного администрирования Syncro.

Читать пост

Обнаружена новая иранская киберреступная группировка, актакующая компании в Израиль

Обнаружена новая иранская киберреступная группировка, актакующая компании в Израиль

Эксперты ИБ-компании Cyble обнаружили новую политически мотивированную группировку BlackMagic, которая предположительно связана с Ираном и нацелена на компании в Израиле.

Читать пост

Иранские хакеры взломали базу данных 9,5 млн. израильтян

Иран и Израиль

13 сентября израильское издание Walla сообщило, что иранская группировка war_dark взломала базу данных, содержащую информацию о 9,5 млн. жителей Израиля, в том числе премьер-министра Яира Лапида и лидера оппозиции Биньямина Нетаньяху, и закрыли сайт израильской телекомпании Kan.

Читать пост

В ходе последних атак иранские киберпреступники выдают себя за нескольких людей сразу

Иранские хакеры

Кампания кибершпионажа, проводимая группировкой государственных иранских хакеров под идентификатором TA453, была обнаружена в середине 2022 года исследователями из компании Proofpoint, передает Securitylab. Целями злоумышленников стали ближневосточные специалисты в областях ядерной безопасности и геномных исследований.

Читать пост

Microsoft предупреждает о новой волне вымогательских атак со стороны иранских хакеров

Иранские хакеры

Согласно заявлению Microsoft, DEV-0270 – часть крупной группировки Phosphorus (или Nemesis Kitten), использующая эксплоиты опасных уязвимостей для получения доступа к устройствам жертв.

Читать пост

Иранские государственные хакеры продолжают атаковать израильские организации

Иранские хакеры

Иранские государственные хакеры продолжают использовать уязвимость в Log4j для атак на израильские организации. Microsoft приписывает последние атаки группировке MuddyWater (она же Cobalt Ulster, Mercury, Seedworm или Static Kitten), которая связана с Министерством информации и национальной безопасности Ирана (MOIS).

Читать пост

Charming Kitten пополнили свой арсенал

Иранские хакеры

Google Threat Analysis Group (TAG) назвала вредоносную программу HYPERSCRAPE. По словам специалистов, вредонос активно разрабатывается и даже был использован против десятка иранских учетных записей. Впервые хакерский инструмент был обнаружен в декабре 2021 года.

Читать пост