Новости / Средний Восток (3)

Кибератака на Кувейт: будут ли власти платить или чинить?

атаки на Кувейт

Правительство Кувейта восстанавливает системы после кибератаки программы-вымогателя, которая затронула Министерство финансов страны. Атака началась 18 сентября, и чиновники немедленно попытались изолировать и отключить затронутые системы.

Читать пост

Разбор бэкдора Deadglyph и его последствий

бэкдор

Недавние исследования компании ESET привлекли внимание к новому высокотехнологичному бэкдору, который был назван Deadglyph. бэкдор был обнаружен в ходе мониторинга подозрительной активности на системах высокопрофильных клиентов в Ближнем Востоке. Исследователи с высокой степенью уверенности приписывают Deadglyph к группе APT (Advanced Persistent Th …

Читать пост

Восточные телеком-компании под прицелом новых вирусов HTTPSnoop и PipeSnoop

хакер

Два новых вида вредоносного ПО HTTPSnoop и PipeSnoop использовались в кибератаках на телекоммуникационные компании на Ближнем Востоке. Согласно отчету компании Cisco Talos, вредоносы принадлежат одному и тому же субъекту угроз, названному ShroudedSnooper, и служат различным операционным целям. Это передает Securitylab.

Читать пост

Исследование Positive Technologies 2022–2023: 83% успешных кибератак в странах Ближнего Востока носили целенаправленный характер

Positive Technlogies

В Positive Technologies проанализировали угрозы информационной безопасности Ближнего Востока[1] и выявили заметный рост числа кибератак на критическую информационную инфраструктуру и предприятия в этом регионе. Большинство атак оказались целевыми, среди организаций чаще страдают государственные учреждения. Наблюдается стремительный рост количества …

Читать пост

Хакерская группа Anonymous Sudan атакует израильскую систему ПВО

Anonymous Sudan

Хакерская группа Anonymous Sudan, известная за атаки на сайты израильских компаний, утверждает, что они парализовали "Железный купол" и систему раннего оповещения в Израиле. Это сообщение было опубликовано после ракетного обстрела Сдерота, в результате которого три человека получили ранения. Однако, во время обстрела системы раннего оповещения и "Ж …

Читать пост

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

атака на Linux

Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность на корпоративные сети Linux. По данным компании SentinelOne, занимающейся кибербезопасностью, вторжения связаны с использованием недавно обнаруженной уязвимости десериализации в программном обеспечении для обмена файлами IBM Aspera Faspex (CV …

Читать пост

Неизвестная группировка шпионит за телекоммуникационными компаниями на Ближнем Востоке

Неизвестная группировка шпионит за телекоммуникационными компаниями на Ближнем Востоке

Исследователи кибербезопасности из SentinelOne обнаружили, что ранее неизвестная группировка атакует телекоммуникационные компании на Ближнем Востоке в рамках кампании кибершпионажа. Это передает Securitylab.

Читать пост

Эксперты нашли сходства между "Посохом Моисея" и "Топором Авраама"

Восточные хакеры

Команда по противодействию угрозам Secureworks (Counter Threat Unit, CTU) в своём новом отчёте связывает деятельность политически мотивированной группы хактивистов Moses Staff с новым субъектом угроз под названием Abraham's Axe, который появился в ноябре 2022 года.

Читать пост

Троян NjRAT распространяется по Ближнему Востоку и Северной Африке

Тарик бин Зияд

Развёрнутая на Ближнем Востоке кампания Earth Bogle показывает активные темпы распространения вредоносного ПО. Ближневосточные геополитические темы в качестве приманки для потенциальных жертв оказывают большое значение в распространении угрозы.

Читать пост

Группировка Justice Blade нацелена на Саудовскую Аравию

Justice Blade

Группировка Justice Blade опубликовала украденные данные компании Smart Link BPO Solutions, поставщика IT-аутсорсинга, работающего с крупными предприятиями и госучреждениями в Саудовской Аравии и других странах Персидского залива.

Читать пост