Новости / тактики киберпреступников (17)

Аналитика RED Security SOC: в 2024 году количество атак через подрядчиков выросло в три раза

Red Security

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, провела исследование наиболее распространенных техник хакерских атак. По данным аналитиков центра мониторинга и реагирования на киберугрозы RED Security SOC, в 2024 году в топ-6 самых популярных у киберпреступников техник получения первоначального дос …

Читать пост

Greynoise представили отчёт о главных направлениях кибератак в 2024

Greynoise представили отчёт о главных направлениях кибератак в 2024

Атаки начинались буквально через часы после раскрытия новых уязвимостей. При этом 40% эксплуатируемых уязвимостей существовали не менее четырех лет, а некоторые восходили еще к 1990-м годам. Группы, занимающиеся программами-вымогателями, активно использовали почти 30% уязвимостей из списка KEV (Known Exploited Vulnerabilities), отслеживаемых GreyNo …

Читать пост

Обнаружен новыя способ обфускации JavaScript, активно применяющейся в фишинговых атаках

фишинг

Злоумышленники используют невидимые символы Unicode для сокрытия вредоносного кода, делая его практически невидимым как для аналитиков, так и для автоматизированных систем защиты. Метод основан на замене бинарных значений символов ASCII на невидимые юникодные символы Hangul (U+FFA0 и U+3164). Это позволяет внедрять вредоносный код в легитимные скри …

Читать пост

В МВД предупредили о краже Telegram-аккаунтов через подключение к фальшивым сетям Wi-Fi

взлом Wi-Fi

Злоумышленники используют фальшивые сети Wi-Fi для кражи аккаунтов в Telegram. Один из таких случаев был зафиксирован в московском аэропорту Шереметьево, где работала поддельная точка доступа SVO_Free. Об этом сообщает пресс-служба управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий Министерств …

Читать пост

Исследователи SquareX выявили новый метод кибератаки под названием «Browser Syncjacking»

хакеры

Он позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для Chrome. Несмотря на сложность исполнения, атака требует минимум разрешений и взаимодействия со стороны жертвы — достаточно лишь установить вредоносное расширение, пишет Securitylab.

Читать пост

Новая кибергруппировка NGC4020 специализируется на отключении защитных решений при атаках на российские компании

киберугрозы

В одном из недавних случаев киберпреступники атаковали промышленную организацию, используя технику, которая позволяет деактивировать защитные решения независимо от вендора. В ходе расследования выяснилось, что злоумышленники проникли в сеть через уязвимость в программном обеспечении «DameWare Mini Remote Control», предназначенном для удаленного упр …

Читать пост

Как MintsLoader избегает обнаружения

кибератака

Исследователи компании eSentire недавно выявили новую волну атак с использованием вредоносного загрузчика MintsLoader. Киберпреступная операция, направленная на секторы энергетики, нефти и газа, а также юридических услуг в США и Европе, демонстрирует высокую изощрённость современных угроз, пишет Securitylab.

Читать пост

Денежная киберпрачечная Huione Guarantee активно развивается, добавляя в систему самостоятельную инфраструктуру

деньги

По мере увеличения оборотов мошеннических операций сформировалась инфраструктура, предлагающая полный спектр услуг — от создания поддельных страниц в социальных сетях до продажи баз данных жертв и обеспечения перевода криптовалюты. Одной из крупнейших платформ в этой сфере стала Huione Guarantee, которая, по оценкам, обеспечила проведение операций …

Читать пост

F.A.C.C.T. назвал особые приметы опасных новогодних рассылок

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, предупреждает об активности мошенников, использующих новогодние праздники для атак с использованием фишинговых рассылок. Злоумышленники рассчитывают на то, что в конце декабря и начале января многие пользователи теряют бдительность. Поводом для вредоносных расс …

Читать пост

"Лаборатория Касперского" представила отчёт по тенденциям в даркнете в 2024 году и прогнозы на 2025-й

"Лаборатория Касперского" представила отчёт по тенденциям в даркнете в 2024 году и прогнозы на 2025-й

Эксперты Kaspersky Digital Footprint Intelligence и Kaspersky GReAT представили совместный отчёт с обзором мировых трендов даркнета в 2024 году и прогнозом на 2025-й год.

Читать пост