Новости / Киберугрозы (15)

Китай шпионит за российскими оборонно-исследовательскими учреждениями

Китайские шпионы

Государственные китайские хакеры атаковали российские оборонно-исследовательские организации с помощью вредоносного ПО в рамках длительной шпионской кампании. Исследователи из компании Check Point Software уверенно приписывают эту кампанию китайской группировке, которую назвали Twisted Panda.

Читать пост

Шпионская кампания использовала пять 0-day уязвимостей в Chrome и Android

хакеры

По данным Google, в течение 2021 года одна шпионская кампания использовала как минимум 5 уязвимостей нулевого дня — 4 в браузере Chrome и 1 в ОС Android.

Читать пост

Группировка Conti заявила о прекращении своей деятельности

Группировка Conti заявила о прекращении своей деятельности

По словам руководителя отдела исследований Advanced Intel Елисея Богуславского, группировка Conti заявила о прекращении своей деятельности и отключила инфраструктуру группы.

Читать пост

Раскрыта схема работы хакеров Wizard Spider

Wizard Spider

Компания PRODAFT опубликовала результаты расследования в отношении группы Wizard Spider, которая предположительно связана с хакерскими группами Grim Spider и Lunar Spider. Группировка Wizard Spider управляет инфраструктурой из «сложного набора подкоманд и групп, контролирует огромное количество взломанных устройств и использует высокоразвитый рабоч …

Читать пост

Discord становится частью цепочек атак злоумышленников?

Discord

Эксперты из Morphisec заметили , что злоумышленники стали намного лучше пользоваться сетью доставки контента (CDN) Discord в цепочках атак. В одной из новых хакерских кампаний CDN Discord используется для загрузки данных SYK Crypter.

Читать пост

Обнаружен новый фишинг-сервис «Frappo»

Frappo

Обнаруженный отделом The Resecurity HUNTER сервис Frappo действует как фишинг-как-услуга (Phishing-As-A-Service, PHaaS) и позволяет киберпреступнику размещать и создавать высококачественные фишинговые страницы в виде крупных онлайн-банков, электронной коммерции, популярных розничных продавцов и онлайн-сервисов для кражи данных клиентов.

Читать пост

Группировка Conti заявила о взломе Главного управления разведки Перу

DIGIMIN

Conti добавила Главное управление разведки Перу (DIGIMIN) в список своих жертв на сайте Tor. Хакеры заявили о краже 9,41 ГБ секретных данных. Агентство отвечает за национальную, военную и полицейскую разведку, а также за контрразведку. На данный момент сайт перуанского DIGIMIN недоступен.

Читать пост

Китайские хакеры атакуют российские госструктуры

Китайские хакеры

Российские органы власти подверглись ряду кибератак со стороны китайской АРТ-группировки. Об этом сообщила группа анализа угроз (TAG) Google в своем отчете, посвященном кибер-активности в Восточной Европе.

Читать пост

Новая китайская кибершпионская группировка Moshen Dragon атакует телеком-провайдеров

Китайские хакеры

Специалисты ИБ-компании Sentinel Labs выявили новую китайскую киберпреступную группировку, которую они назвали Moshen Dragon. Группировка специализируется на атаках на телекоммуникационные сервисы в странах Центральной Азии.

Читать пост

Недавняя атака на GitHub оказалась целенаправленной

GitHub

12 апреля киберпреступник украл OAuth-токены интеграторов Heroku и Travis CI и использовал для загрузки частных репозиториев нескольких организаций, напоминает Securitylab.

Читать пост