Новости / Преступления (264)

Хакеры Fancy Bear используют курсор мыши для доставки вредоносного ПО

Перевод

По данным исследовательской компании Cluster25, группировка Fancy Bear (APT28) использует новую технику удаленного выполнения кода. Хакеры используют движения мыши в презентациях Microsoft PowerPoint для выполнения вредоносного PowerShell сценария с помощью утилиты «SyncAppvPublishingServer».

Читать пост

Новый вредонос Erbium распространяется под видом читов для игр

Erbium

Erbium – это свежий вредонос, предоставляющийся как услуга (Malware-as-a-Service), который за небольшую плату (100$ в месяц или $1000 за год) предлагает клиентам функционал продвинутого инфостилера.

Читать пост

Обнаружена новая группировка высококвалифицированных хакеров

metador

Исследователи SentinelLabs обнаружили ранее неизвестную группировку Metador, которая нацелена на телекоммуникационные компании, интернет-провайдеров и университеты в нескольких странах Ближнего Востока и Африки.

Читать пост

Киберпреступники активно используют RCE-уязвимость нулевого дня в брандмауэрах Sophos

Sophos

Уязвимость, отслеживаемая под идентификатором CVE-2022-3236 (имеет оценку 9.8 по шкале CVSS), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше. Дыра в защите позволяет выполнить инъекцию кода в компонентах User Portal и Webadmin, что может привести к удаленному выполнению кода злоумышленником.

Читать пост

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

ИБ-специалисты из AhnLab Security Emergency Response Center (ASEC) утверждают, что FARGO, наряду с GlobeImposter, является одной из наиболее популярных вымогательских программ, используемых для атак на серверы MS-SQL. Это передает Securitylab.

Читать пост

Операторы Ragnar Locker слили в сеть более 6 млн записей с личными данными пассажиров авиакомпании TAP

TAP

Совсем недавно группировка Ragnar Locker опубликовала набор из 6,114,735 записей с личными данными клиентов крупнейшей португальской авиакомпании TAP. Известно, что компания пострадала от кибератаки 25 августа, но тогда она сообщила, что данным пользователей ничего не угрожает, сообщает Securitylab.

Читать пост

Засекреченные документы Министерства обороны Чили оказались в открытом доступе

Чили

19 сентября группировка Guacamaya опубликовала около 400 000 электронных писем Объединенного штаба Вооруженных сил (ВС) Чили.

Читать пост

Новая Violence-as-a-Service-модель набирает обороты

Новая Violence-as-a-Service-модель набирает обороты

Подросток из Флориды, который работал на банду киберпреступников, специализирующейся на краже криптовалюты, на прошлой неделе был избит и похищен конкурирующей группировкой. Похитители потребовали $200 000 за освобождение подростка. Видео с похищением распространилось в нескольких Telegram каналах, посвященных технике подмены SIM-карты (SIM Swappin …

Читать пост

Вторая по величине телекоммуникационная компания Австралии подтвердила взлом

Optus

Optus, вторая по величине телекоммуникационная компания Австралии, заявила о том, что подверглась кибератаке и начала расследование. И хотя компания пока не может точно сказать, сколько клиентов пострадали в результате инцидента, издание The Australian сообщило, что речь может идти о девяти миллионах. Так пишет Securitylab.

Читать пост

Клиенты Microsoft снова стали жертвами фишинговой атаки

фишинг

Аналитики угроз в Palo Alto Networks Unit 42 обнаружили новую фишинговую кампанию, в ходе которой злоумышленник использовал метод «Domain shadowing», выявив 12 197 фишинговых доменов в период с апреля по июнь 2022 года.

Читать пост