Новости / Киберугрозы (26)

Операторы Trickbot расширяют каналы распространения вредоносного ПО

хакеры

Операторы вредоносного ПО TrickBot прибегли к новым уловкам, направленным на укрепление своих позиций во время вредоносных кампаний. Группировка, отслеживаемая под названиями ITG23 и Wizard Spider, сотрудничает с другими киберпреступниками (например, Hive0105, Hive0106 и Hive0107), что способствует увеличению числа вредоносных кампаний.

Читать пост

DeFi-проект Indexed Finance потерял $16 млн из-за хакерской атаки

Indexed Finance

Создатели протокола утверждают, что взлом оказался разрушительным для проекта. Неизвестный вывел из пулов ликвидности DeFi-проекта Indexed Finance активы на сумму около $16 млн.

Читать пост

Эксперты рассказали о стоимости услуг хакеров в даркнете

преступления на продажу

Специалисты в области кибербезопасноcти из компании Comparitech провели анализ хакерских услуг, предлагаемых в даркнете. Как выяснили эксперты, незаконных хакеров можно нанять для взлома учетных записей в социальных сетях, списания долгов и даже изменения оценок учащихся.

Читать пост

NSO Group отключила в Pegasus возможность взламывать британские телефоны

NSO Group

Израильский разработчик шпионского ПО NSO Group заблокировал в своем ПО Pegasus возможность атаковать мобильные телефоны с британскими номерами.

Читать пост

Машиностроительная компания Weir Group потеряет £5 млн из-за кибератаки

Weir Group

Шотландская машиностроительная компания Weir Group устраняет последствия кибератаки с использованием вымогательского ПО. Производственные и другие процессы будут восстановлены в течение ближайших несколько недель, однако последствия сбоев компания будет ощущать на протяжении всего четвертого квартала.

Читать пост

Иранские хакеры атаковали аэрокосмические и телекомкомпании

хакеры

Специалисты в области кибербезопасности из Cybereason Nocturnus сообщили о вредоносной кампании по кибершпионажу, действующей как минимум с 2018 года. Преступники в ходе кампании использовали вредоносное ПО ShellClient, представляющее собой троян для удаленного доступа (RAT).

Читать пост

Вымогатели Conti украли у JVCKenwood 1,7 ТБ данных

JVCKenwood

Вымогательская группировка Conti взломала серверы компаний японского производителя электроники JVCKenwood Group и похитила 1,7 ТБ данных. Теперь группировка требует у компании $7 млн за восстановление данных.

Читать пост

Positive Technologies: новая APT-группировка атакует ТЭК и авиационную промышленность России ради данных

взлом

Trusted relationship attack (англ. «атака через доверительные отношения») — атака, в ходе которой злоумышленники взламывают инфраструктуру сторонней компании, у сотрудников которой есть легитимный доступ к ресурсам жертвы. К примеру, дочерние предприятия могут стать первым звеном в цепочке атаки на головную организацию, в других случаях атака может …

Читать пост

Группировка Nobelium использовала бэкдор FoggyWeb для атак на серверы Active Directory FS

бэкдор

Специалисты компании Microsoft рассказали подробности о вредоносном ПО FoggyWeb, оператором которого является хакерская группировка Nobelium (также известная, как APT29, The Dukes или Cozy Bear), ответственная за атаку на цепочку поставок SolarWinds в декабре прошлого года. Вредонос использовался в атаках для установки дополнительной полезной нагру …

Читать пост

Финляндия обвинила Россию и Китай в кибершпионаже

Финское правительство

На фоне ухудшения отношений между державами авторитарные государства испытывают необходимость в разведывательной информации. Особенно активны в этом Китай и Россия, говорится в отчете Полиции безопасности SUPO (финская контрразведка).

Читать пост