Новости / Киберугрозы (3)

Легитимный инструмент Microsoft VSTO будет чаще использоваться хакерами для заражения устройств

Microsoft VSTO

Исследователи безопасности из ИБ-компании Deep Instinct предупреждают, что хакеры могут начать чаще использовать инструменты Microsoft Visual Studio для Office (VSTO) в качестве метода обеспечения устойчивости и выполнения кода на целевой машине с помощью вредоносных надстроек Office. Этот метод является альтернативой внедрению в документы макросов …

Читать пост

Федеральные агентства США столкнулись с мошенничеством с использованием AnyDesk

AnyDesk

2 неназванных федеральных агентства США подверглись мошеннической кампании с использованием ПО для удаленного мониторинга и управления (Remote Monitoring and Management, RMM).

Читать пост

Киберпреступники предпочитают фреймворк Sliver другим популярным решениям

Sliver

Фреймворк управления и контроля (C2) под названием Sliver набирает всё большую популярность у злоумышленников. Он продвигается в качестве Open Source альтернативы другим C2 решениям вроде Cobalt Strike и Metasploit.

Читать пост

В комплекте с бюджетной Smart-TV приставкой T95 шло вредоносное ПО

T95

Как рассказал канадский ИБ-специалист Дэниел Милисик, Smart-TV приставка от T95 на Android пришла к нему зараженной вредоносным ПО. Милисик обнаружил, что ОС приставки была подписана тестовыми ключами, а отладочный мост Android был открыт, что позволяло любому желающему получить доступ к устройству через Ethernet и Wi-Fi.

Читать пост

Стало известно, кто стоит за декабрьской кибератакой на австралийскую пожарную службу

киберпреступники

Securitylab напоминает, злоумышленники атаковали Пожарно-спасательную службу Австралии в штате Виктория 15 декабря 2022 года. Хакерам удалось вызвать перебои во множестве систем и заставить FRV отключить свою сеть, продолжая работу в оффлайн-режиме. Кроме всего прочего, киберпреступники похитили данные с компьютеров службы, включая информацию о нын …

Читать пост

Киберпреступники украли $272 млн. со счетов компании Ray-Ban в 2019

J.P.Morgan

На этой неделе федеральный судья отклонил иск в отношении JP Morgan Chase Bank, согласно которому из-за халатности банка киберпреступники украли $272 млн. со счёта компании Ray-Ban в 2019 году.

Читать пост

Сайты госучреждений Молдовы подверглись масштабным кибератакам

Молдова

Служба информационных технологий и кибербезопасности (STISC) Молдовы сообщила о продолжающихся кибератаках на сайты госучреждений, передает Securitylab.

Читать пост

BlackCat начала использовать новую тактику кибервымогательства

BlackCat

26 декабря на своем сайте в дарквебе хакеры из группировки BlackCat сообщили о том, что им удалось взломать компанию, работающую в сфере финансовых услуг. Поскольку жертва не выполнила их требования, киберпреступники опубликовали все украденное, но подошли к “наказанию” творчески – слили данные на сайт, который почти полностью копирует внешний вид …

Читать пост

Вредоносное ПО GuLoader использует новые методы обхода программ безопасности

вредоносное ПО

Исследователи кибербезопасности CrowdStrike выявили широкий спектр методов, используемых продвинутым загрузчиком вредоносных программ GuLoader для обхода средств безопасности. Это передает Securitylab.

Читать пост

Киберпреступники атакуют индийских чиновников

Пакистанские хакеры

Целью хакеров стало приложение Kavach, используемое для двухфакторной аутентификации. Исследователи из Securonix окрестили эту фишинговую кампанию STEPPY#KAVACH, приписав ее хакерской группировке SideCopy, так как подобные тактики и методы использовались только этими киберпреступниками в ходе предыдущих атак.

Читать пост