Новости / Киберугрозы (30)

NSO Group заблокировала некоторым правительственным клиентам доступ к своим продуктам

NSO Group

Израильский производитель шпионского ПО NSO Group заблокировал некоторым правительственным клиентам доступ к своим продуктам на время расследованиях возможных злоупотреблений.

Читать пост

Минюст США обвинил русских хакеров во взломе данных прокуроров

хакеры

Российская кибергруппа, причастная к инциденту с SolarWinds, взломала электронную переписку федеральных прокуроров США. Такие подозрения возникли у американского министерства юстиции.

Читать пост

Атака на железную дорогу Ирана первым случаем применения вайпера Meteor

Иранская железная дорога

Кибератака, ранее в этом месяце парализовавшая работу железной дороги в Иране, была осуществлена с использованием не вымогательского ПО, как предполагалось ранее, а вайпера Meteor, стирающего все хранящиеся в системе данные.

Читать пост

Израильские власти провели обыски в офисах производителя шпионского ПО Pegasus

NSO Group

В среду, 28 июля, сотрудники израильских спецслужб провели обыски в офисах производителя коммерческого шпионского ПО NSO Group.

Читать пост

Хакеры под видом online-инструктора по аэробике атаковали оборонных подрядчиков

мошенничество

Иранские хакеры в течение 18 месяцев маскировались под видом инструктора по аэробике в ходе кампании по кибершпионажу, нацеленной на сотрудников и подрядчиков в оборонной и аэрокосмической сферах. Преступники заражали системы жертв вредоносным ПО для кражи учетных данных и другой конфиденциальной информации.

Читать пост

Новая версия LockBit шифрует домены Windows с помощью групповых политик

хакеры

Новая версия вымогательского ПО LockBit 2.0 теперь автоматизирует шифрование доменов Windows с помощью групповых политик Active Directory.

Читать пост

Создатели вредоносов стали чаще использовать «экзотические» языки программирования

код

Разработчики вредоносных программ все чаще прибегают к использованию необычных или «экзотических» языков программирования с целью затруднить ИБ-экспертам анализ вредоносов. Согласно отчету специалистов из BlackBerry Research & Intelligence, в последнее время наблюдается рост использования языков Go (Golang), D (DLang), Nim и Rust. Хакеры исполь …

Читать пост

Крупная транспортная компания Transnet объявила о форс-мажорных обстоятельствах из-за кибератаки

Transnet

На прошлой неделе IT-системы южноафриканской госкомпании Transnet вышли из строя. Компания пыталась преуменьшить значение инцидента. Первоначально описанное как «нарушение работы IT-сетей» на самом деле оказалось кибератакой на компьютерные системы компании, сообщил ресурс Moneyweb, в распоряжении которого оказалась копия письма клиентам Transnet.

Читать пост

IT-системы южноафриканской госкомпании Transnet вышли из строя в результате кибератаки

Transnet

Южноафриканская государственная логистическая компания Transnet предположительно стала жертвой кибератаки. Как сообщили источники информагентству Reuters, инцидент затронул некоторые операции контейнерного терминала.

Читать пост

Правительственные хакеры распространяли Android-троян через сирийский госпортал

троян

APT-группа StrongPity, специализирующаяся на кибершпионаже, пополнила свой хакерский арсенал вредоносным ПО для Android, который в недавней кампании распространяла через электронный портал правительства Сирии. Это первый известный случай использования группировкой Android-вредоносов.

Читать пост