Новости / Кибератаки (18)

MrAgent от RansomHouse создан для атак на виртуальные машины

виртуальные машины

Группировка RansomHouse, известная своей деятельностью в сфере вымогательства с использованием специализированных программ, разработала новый вредоносный инструмент под названием «MrAgent». Он предназначен для автоматизации распространения шифровальщика данных по нескольким гипервизорам VMware ESXi, что открывает новые возможности для атак на вирту …

Читать пост

Новый метод обхода корпоративной защиты «Hunter-killer»

хакер

За последний год в киберпространстве значительно возросло число инцидентов, направленных на отключение корпоративной защиты. Об этом говорится в ежегодном отчёте Red Report, опубликованном компанией Picus Security.

Читать пост

Новые функции Glubteba даже переустановка ОС не избавит от вирусов

киберугрозы

Специалисты Palo Alto Networks Unit 42 обнаружили, что ботнет Glupteba обзавёлся новой функцией – недокументированным загрузчиком для Unified Extensible Firmware Interface (UEFI), что значительно увеличивает устойчивость и скрытность вредоносного ПО.

Читать пост

GeoIP больше не защищает от зарубежных хакеров

GeoIP

В новом отчете Qrator Labs, специализирующегося на сетевой безопасности, представлен анализ ситуации с DDoS-атаками на российскую IT-инфраструктуру за 2023 год. Исследование выявило, что хакеры научились успешно обходить блокировки по GeoIP и существенная часть кибератак теперь генерируется локальными источниками, близкими к региону жертв, передаёт …

Читать пост

КНДР продолжает кибератаки для финансирования своей ядерной программы

КНДР

Специальная комиссия ООН по контролю за соблюдением санкций обеспокоена многочисленными кибератаками со стороны Северной Кореи. Согласно неопубликованному докладу, хакерам, работающим на Пхеньян, удалось похитить уже около 3 миллиардов долларов – вероятно, для финансирования ядерной программы.

Читать пост

Киберпреступники нарушили работу муниципальных служб австрийского города

Корнейбург

В небольшом австрийском городе Корнойбург, расположенном на берегах Дуная, недавно произошло чрезвычайное происшествие, вызвавшее значительные нарушения в работе местной администрации.

Читать пост

CrowdStrike раскрыла новейшие методы уклонения HijackLoader от обнаружения

киберпреступления

Компания CrowdStrike обнаружила, что авторы загрузчика HijackLoader добавили новые методы обхода защиты, поскольку вредоносное ПО продолжает все чаще использоваться другими злоумышленниками для доставки дополнительных полезных нагрузок и инструментов.

Читать пост

BlackCat утверждают, что секретные данные военных сил США находятся в их распоряжении

Technica

В Пентагоне подтвердили сотрудничество с правоохранительными органами для изучения утверждений группы хакеров ALPHV (также известной как BlackCat), заявивших о краже документов, содержащих чувствительные данные, относящиеся к Вооружённым силам США.

Читать пост

Trend Micro выявила новые тенденции в скрытных атаках группы

хакер

В новом отчете Trend Micro рассказывается о действиях киберпреступной группы Pawn Storm, которая занимается хакерскими атаками на важные мировые организации с 2004 года, используя разнообразные методы. Несмотря на кажущуюся устарелость методов, включая фишинговые кампании, которые ведутся уже на протяжении десятилетия, Pawn Storm продолжает успешно …

Читать пост

Telegram становится главным каналом распространения фишинга-как-услуги

Telegram

Специалисты по кибербезопасности обращают внимание на «демократизацию» экосистемы фишинга в связи с превращением Telegram в эпицентр киберпреступности, позволяющего злоумышленникам организовать массовые атаки за относительно небольшие деньги. По словам исследователей компании Guardio Labs, «приложение для обмена сообщениями превратилось в процветаю …

Читать пост