Новости / Кибератаки (31)

Microsoft обвиняет Иран в масштабных атаках на критическую инфраструктуру США

иранские хакеры

Команда Microsoft Threat Intelligence приписала атаки на критическую инфраструктуру США, которые произошли в период с конца 2021 по середину 2022 года, поддерживаемой иранским правительством группировке Mint Sandstorm (Phosphorus, APT35, Charming Kitten, ITG18, TA453, Yellow Garuda).

Читать пост

Израильские аэропорты и системы "умного дома" сбоят, предположительно из-за-кибератаки

аэоропорт Бен-Гурион

Как сообщает издание Jewish News Syndicate, в воскресенье в израильском аэропорту Бен-Гурион произошел сбой в работе системы пограничного контроля. Из-за инцидента тысячи пассажиров не смогли прибыть или покинуть страну, так как компьютерная система не могла прочитать их паспорта.

Читать пост

Продукт для удаленного мониторинга Action1 превратился в инструмент взлома

Action1

Исследователи безопасности предупреждают, что киберпреступники стали чаще использовать программное обеспечение для удаленного доступа Action1 в целях сохранения постоянства в скомпрометированных сетях и выполнения команд, сценариев и двоичных файлов.

Читать пост

Атака на муниципальные учреждения Нью-Йорка в 2022 - дело рук группировки Black Cat

Саффолк

Округ Саффолк в Нью-Йорке завершил расследование разрушительной атаки программы-вымогателя, которая вынудила госслужащих перейти на «ручку и бумагу».

Читать пост

Почте Израиля пришлось отключить свои ИТ-системы, чтобы противостоять кибератаке

почта Израиля

Компания Israel Postal Company обнаружила и предотвратила кибератаку «враждебной стороны», нацеленную на серверы Почты. Компания отключила часть своих компьютерных систем, и большинство отключенных сервисов по-прежнему не активны. Атака и отключение систем не затронули банковские услуги Почты Израиля, которые работают в отдельной системе.

Читать пост

Кибератака может привести к утечке информации о судимостях британцев

кибератака

Управление уголовного судопроизводства Великобритании (ACRO) подтвердило кибератаку на свои системы, которая привела к отключению сайта и задержек выдачи справок населению.

Читать пост

Северокорейская APT43 финансирует кибершпионаж путем коммерческих кибератак

кибератака

Специалисты кибербезопасности из Mandiant обнаружили северокорейскую хакерскую группу, самостоятельно финансирующую себя путём проведения киберпреступных операций. Вырученные средства группировка направляет на поддержку шпионских кампаний против правительственных организаций Южной Кореи, США, Японии и стран Евросоюза.

Читать пост

SideCopy маскируется под презентацию об индийской ракете К-4

DRDO

APT-группа SideCopy проводит новую фишинговую кампанию, в ходе которой распространяет бэкдор Action RAT. Об этом сообщили специалисты компании Cyble в своём отчёте.

Читать пост

Северокорейская группа Kimsuky вернулась в инфополе после атаки на ряд немецких и южнокорейских учреждений

Корейские хакеры

Правительственные учреждения Германии и Южной Кореи на этой неделе стали жертвами новой кампании целевого фишинга со стороны печально известной северокорейской группы Kimsuky (она же TA406 и Thallium), активной по меньшей мере с 2012 года. Об этом пишет Securitylab.

Читать пост

Киберпреступники применяют ранее неизвестные инструменты для атаки Крыма и Донбасса

хакеры

Хакеры совершают атаки на Крым и Донбасс при помощи ранее неизвестных специалистам по кибербезопасности программ, получивших название CommonMagic и PowerMagic. Они позволяют заполучить информацию с устройств жертвы, пишет РБК со ссылкой на экспертов «Лаборатории Касперского».

Читать пост