Новости / Кибератаки (29)

Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке

Северная Африка

Специалисты Check Point Research обнаружили серию узконаправленных шпионских атак в Северной Африке и связали её с ранее неизвестным модульным бэкдором «Stealth Soldier», передает Securitylab.

Читать пост

Японский гигант молний-застёжек YKK подвергся кибератаке в США

YKK

Компания YKK, мировой лидер в производстве молний-застежёк, подтвердила, что её американские подразделения недавно стали целью хакеров, однако заявила, что смогла предотвратить угрозу до того, как был нанесен какой-либо ущерб.

Читать пост

PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США

аэрокосмос

Эксперты кибербезопасности из компанииAdluminобнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерско …

Читать пост

Новый штамм вымогательского софта BlackSuit демонстрирует поразительное сходство с Royal

киберпреступники

Анализ Linux-версии нового штамма вымогательского ПО под названием «BlackSuit» выявил значительное сходство данного программного обеспечения с другим семейством вымогателей под названием Royal.

Читать пост

Четверть C2-серверов QBot работают всего сутки. Так хакеры обеспечивают скрытность и адаптивность своего ботнета

QBot

Исследователи из Lumen Black Lotus Labs провели подробный анализ крайне распространённого ботнета QBot, в ходе которого выяснилось, что 25% его C2-серверов активны не более суток, а 50% — не более недели. Это свидетельствует об адаптивной и динамичной инфраструктуре вредоносного ПО, пишет Securitylab.

Читать пост

Завод гидравлического оборудования Донвард подвергся кибератаке

Донвард

Завод гидравлического оборудования «Донвард - Гидравлические Системы», который поставляет свою продукцию для крупных промышленных и военных заказчиков, стал жертвой масштабной кибератаки, пишет Securitylab.

Читать пост

Хакеры требуют 50 миллионов долларов за конфиденциальные данные американского города Огаста

взлом BlackByte

Город Огаста (Augusta) в американском штате Джорджия стал очередной жертвой хакерских атак, захлестнувших США за последний месяц. На этот раз за атаку ответственна группировка BlackByte, которая требуют за восстановление городских данных 50 миллионов долларов.

Читать пост

Как киберпреступники обходят антивирусы с помощью Google Drive и GuLoader

киберугрозы

Антивирусные продукты постоянно совершенствуются для борьбы с новыми угрозами, побуждая разработчиков вредоносных программ создавать новые методы обхода, такие как «упаковка» и «шифрование». Один из таких методов — это сервис GuLoader, который позволяет загружать зашифрованные вредоносные файлы на удаленный сервер и запускать их в памяти компьютера …

Читать пост

Иранская группа Agrius развёртывает новый вымогатель Moneybird на израильских серверах

вымогатели

Исследователи безопасности из Check Point обнаружили , что иранская группировка Agrius использует новый вид программы-вымогателя под названием Moneybird в своих атаках на израильские организации. Об этом пишут в Securitylab.

Читать пост

Новая кампания по краже учётных данных использует легитимную программу SuperMailer для массовой фишинговой рассылки

фишинг

Как сообщают специалисты компании Cofense, в последнее время киберпреступники активно используют программу SuperMailer для рассылки фишинговых электронных писем, которые не блокируются SEG-защитой. По данным исследователей, только в этом мае SuperMailer был использован для отправки 5% от всех фишинговых писем с запросом учётных данных. Учитывая раз …

Читать пост