Новости / кибершпионаж (2)

Иранские хакеры начали маскировать шпионские операции под атаки с вымогательским ПО Chaos

Иранские хакеры

Специалисты заметили новую тактику, когда расследовали взлом, который сначала выглядел как обычная атака с требованием выкупа, но позже привёл к следам, связанным с иранской группировкой MuddyWater.

Читать пост

Китайская хакерская группа UAT-8302 почти год скрытно атакует государственные структуры в Южной Америке и Европе

хакеры

Специалисты Cisco Talos считают, что злоумышленники сосредоточены на долгосрочном проникновении в сети госучреждений и сохранении доступа к инфраструктуре жертв, передаёт Securitylab.

Читать пост

Новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

ЛК

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho. По данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа. В их числе — госсектор, образовательные учреждения и промышленность, но основной упор делают на ави …

Читать пост

Хакеры заражали государственные ведомства Азии через платформу TrueConf

Труконф

Речь идёт об уязвимости CVE-2026-3502. Проблема связана с механизмом обновлений: система не проверяет целостность пакета. В результате атакующий может подменить обновление вредоносным файлом и разослать его всем подключённым клиентам. Пользователь видит обычное обновление, но фактически запускает чужой код.

Читать пост

Около 200 человек обманом заставили установить фальшивую версию WhatsApp со встроенным шпионским модулем

WhatsApp

Историю первой опубликовала итальянская газета La Repubblica, передаёт Securitylab. По данным компании, вредоносное приложение разработал итальянский производитель шпионского ПО SIO. Причём речь идёт о версии, нацеленной именно на iPhone, а большинство пострадавших находится в Италии.

Читать пост

Злоумышленники использовали старые расширения VS Code для установки шпионского ПО

вредоносы

Тихое обновление старого расширения для Visual Studio Code обернулось атакой на разработчиков блокчейн-проектов. Сразу три расширения IoliteLabs для работы с Solidity внезапно получили вредоносный код и начали незаметно запускать загрузку посторонних файлов на Windows и macOS.

Читать пост

Группа Red Menshen использует бэкдоры для кибершпионажа против государственных структур

хакеры

Целью кампании называют долгосрочную разведку, в том числе слежку за правительственными сетями. Речь идёт не о взломе одного сервера или одного подрядчика. Прониковения в телеком-сети даёт доступ к среде, через которую проходят государственная связь, работа критически важных отраслей и цифровые данные миллионов абонентов.

Читать пост

«Лаборатория Касперского»: как минимум один компонент Coruna использовался в «Операции Триангуляция»

ЛК

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) провели технический анализ кода Coruna — сложного инструмента для кибершпионажа, нацеленного на iPhone. Исследователи установили, что он по крайней мере частично использовался в сложной кибератаке «Операция Триангуляция», с которой «Лаборатория Касп …

Читать пост

Представлен разбор рынка продажников и перепродажников шпионского ПО

кибершпионаж

Речь идёт о брокерах, перепродавцах и других компаниях, которые связывают разработчиков уязвимостей, производителей шпионского ПО и конечных клиентов. Часто такие игроки остаются в тени: они не выпускают продукты под своим именем, но обеспечивают доступ к уязвимостям, инфраструктуре и даже помогают запускать атаки, пишет Securitylab.

Читать пост

Кибершпионская кампания Operation CamelClone крадёт данные из государственных структур через облачное хранилище MEGA

кибершпионаж

Основными целями операции стали государственные ведомства, военные структуры, учреждения внешней политики и международного сотрудничества, а также организации энергетического сектора. Атаки обнаружены в Алжире, Монголии, Украине и Кувейте.

Читать пост