Новости / кибершпионаж (6)

Установщик шпионсого ПО маскируется под торговую платформу TikTok Shop

https://www.opb.org/article/2024/02/08/tiktok-shop-amazon/

Обнаруженная компанией CTM360, атака сочетает фишинг с вредоносными приложениями, чтобы красть криптовалютные кошельки и опустошать счета своих жертв. Об этом пишет Securitylab.

Читать пост

Платформа Tantor 6.0: переработанный пользовательский интерфейс и интеграция с RuBackup

Астра

Обновленный интерфейс упрощает навигацию, позволяет удобнее организовывать рабочее пространство и более гибко управлять правами доступа пользователей. Интеграция с системой RuBackup помогает в управлении жизненным циклом резервных копий, снижая необходимость переключаться между различными сервисами.

Читать пост

BI.ZONE: шпионаж — главная цель половины атакующих Россию кибергруппировок

BI.Zone

45% кибергруппировок, атакующих российские организации, ориентированы на шпионаж. С этой целью было совершено 36% всех кибератак в первой половине 2025 года. Основными целями злоумышленников стали госсектор, инженерная отрасль и IT.

Читать пост

Кибершпионская операция CargoTalon направлена против российской авиационной промышленности

https://unsplash.com/photos/warning-messagecomputer-notification-on-screen-4OkY858eLVI

Кампания использует методы адресного фишинга , маскируясь под логистические документы, жизненно важные для функционирования транспортных цепочек внутри страны. Расследование началось после того, как 27 июня в сервисе VirusTotal появилось подозрительное письмо, оформленное как официальная корреспонденция от несуществующего Транспортно-логистического …

Читать пост

Иранские хакеры внедрили нового кибершпиона в систему Android

иранские хакеры

ИБ-специалисты из компании Lookout выявили новый Android-шпион под названием DCHSpy, который связывают с иранским Министерством разведки и безопасности (MOIS). Данное программное обеспечение распространяется под видом VPN-сервисов и даже использует в качестве приманки бренд Starlink.

Читать пост

Государственные учреждения Юго-Восточной Азии оказались целью новой кибершпионской кампании

кибершпионаж

Эта активность отслеживается специалистами Palo Alto Networks Unit 42 под обозначением CL-STA-1020, где «CL» указывает на кластер угроз, а «STA» — на предполагаемую государственную поддержку действий злоумышленников.

Читать пост

Новая шпионская программа Batavia охотится за документами российской промышленности

ЛК

Исследователи «Лаборатории Касперского» обнаружили, что с июля 2024 года неустановленная группа злоумышленников рассылает российским предприятиям вредоносные электронные письма с ранее неизвестной шпионской программой — троянцем Batavia. Об этой угрозе специалисты рассказали в рамках международной выставки «Иннопром-2025», которая проходит с 7 по 1 …

Читать пост

«Лаборатория Касперского» обнаружила SparkKitty, кросс-платформенный троянец-шпион для iOS и Android

ЛК

Специалисты «Лаборатории Касперского» обнаружили вредоносную программу для смартфонов на iOS и Android и назвали её SparkKitty. Она распространялась в App Store и Google Play, а также на поддельных и сторонних сайтах — в составе неофициальной, модифицированной версии TikTok и под видом приложений, преимущественно связанных с криптовалютами и азартн …

Читать пост

Шпионское ПО SpyNote притворяется приложениями в для Android

хакеры

Иногда обычный открытый сервер в интернете может оказаться гораздо опаснее, чем кажется на первый взгляд. Недавние находки специалистов из Hunt.io это наглядно доказали — они обнаружили десятки вредоносных программ, замаскированных под популярные Android-приложения. На деле же за ними скрывалось хорошо известное шпионское ПО SpyNote, способное тайн …

Читать пост

Хакерская группировка Bitter, также известная как TA397, действует в интересах индийских спецслужб

Индия

Об этом говорится в совместном отчёте компаний Proofpoint и Threatray, в котором представлены новые подробности о тактике, арсенале и географическом охвате группы. Bitter действует как шпионская структура, основной целью которой является сбор информации в интересах внешнеполитического и оборонного сектора, пишет Securitylab. Группа активна с 2013 г …

Читать пост