Новости / кибершпионаж (14)

В модификации WhatsApp обнаружен шпионский модуль CanesSpy

WhatsApp

Специалисты Лаборатории Касперского выявили троянский модуль в модификациях популярного мессенджера WhatsApp, который активно распространяется через Telegram-каналы. Шпионское ПО получило название CanesSpy. Под видом обычного мессенджера, зараженные версии для Android содержат скрытые функции отслеживания, пишет Securitylab.

Читать пост

Действующая в интересах Ирана группировка «Scarred Manticore» занимается кибершпионажем в странах Востока

Иранские хакеры

Специалисты Check Point в сотрудничестве с командой реагирования на инциденты Sygnia обнародовали информацию о деятельности иранской группы киберпреступников под названием Scarred Manticore. Отмечается, что группировка, связанная с Министерством разведки и безопасности Ирана, на протяжении последнего года осуществляла скрытные операции шпионажа на …

Читать пост

Хакеры несколько месяцев прослушивали зашифрованный трафик в сети Jabber

Jabber.

20 октября 2023 года администратор jabber.ru (xmpp.ru) обнаружил атаку на протокол обмена мгновенными сообщениями XMPP (Jabber) с зашифрованным прослушиванием TLS-соединений (атака «Человек посередине») серверов службы jabber.ru (также известной как xmpp.ru) у хостинг-провайдеров Hetzner и Linode в Германии, где размещены сервер проекта и вспомогат …

Читать пост

Государственные структуры азиатских стран подвергаются кибершпионажу через вредоносные USB-накопители

USB-вредонос

Из последнего отчета лаборатории Касперского стало известно, что правительственные структуры стран Азиатско-Тихоокеанского региона (АТР) на протяжении длительного времени подвергались кибершпионской атаке, получившей название «TetrisPhantom».

Читать пост

Злоумышленники проникли в десятки организаций Восточной Европы

хакеры

Исследователи «Лаборатории Касперского» обнаружили масштабную вредоносную кампанию, которая была направлена на кражу конфиденциальных данных из десятков организаций в сфере оборонной промышленности и нефтегазового сектора стран Восточной Европы. Злоумышленники использовали продвинутые техники и инструменты для шпионажа, включая модуль для проникнов …

Читать пост

Исследователи проанализировали работу скрытного и очень эффективного Android-вредоноса SpyNote

Android-вредонос

Аналитики из ИБ-компании F-Secure провели глубокий анализ Android-трояна SpyNote и обнаружили его обширные возможности по сбору конфиденциальной информации, пишет Securitylab.

Читать пост

Группировка Dark River проводит разведку в российском оборонном комплексе

киберпреступления

Новая группировка — оператор опасного ВПО, которую исследователи назвали Dark River, целенаправленно атакует предприятия российского оборонного комплекса, инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария. Проработанные на высоком уровне архитектура и транспортная система позволяют бэкдору незаметно действо …

Читать пост

0-day уязвимости Apple использовались для политического кибершпионажа в Египте

Египетское правительство

Исследователи безопасности из Citizen Lab и Google TAG сообщили о том, что три уязвимости, которые недавно были устранены Apple,активно использовались для установки шпионского ПО Predator от компании Cytrox.

Читать пост

Группа Gelsemium проводит скрытный кибершпионаж в странах Азии

Gelsemium

За последние шесть месяцев между 2022 и 2023 годами постоянная продвинутая угроза ( APT ), известная как Gelsemium, активно атаковала правительства в Юго-Восточной Азии.

Читать пост

Peach Sandstorm и искусство иранской цифровой разведки

песочная буря

Исследователи Microsoft обнаружили серию атак с использованием особого метода подбора паролей, проведённую группой APT33, также известной под названиями Peach Sandstorm, Holmium, Elfin и Magic Hound. Основные цели — организации в сфере космической промышленности, обороны и фармацевтики, пишет Securitylab.

Читать пост