Новости / Южная Америка (2)

За шпионской кампанией против Латинской Америки Careto стояла Испания

За шпионской кампанией против Латинской Америки Careto стояла Испания

История одной из самых таинственных кибергруппировок современности получила неожиданное продолжение. Через десять лет после обнаружения Careto (также известной как The Mask), специалисты, участвовавшие в расследовании, подтвердили: за шпионской кампанией стояли структуры, связанные с правительством Испании. Эти сведения были озвучены бывшими сотруд …

Читать пост

Киберпреступники с вредоносом Horabot нацелились на пользователей Windows в странах Латинской Америки

фишинг

Новый виток рассылки вредоносного ПО Horabot был зафиксирован в апреле 2025 года и представляет собой тщательно спланированную операцию, направленную на испаноязычную аудиторию в Мексике, Гватемале, Колумбии, Перу, Чили и Аргентине.

Читать пост

Новая вредоносная кампания ориентирована на португалоязычных пользователей из Бразилии

киберпреступники

Атака использует пробные версии корпоративного ПО для удалённого администрирования (RMM), чтобы установить устойчивый и малозаметный контроль над устройствами жертв, пишет Securitylab. Киберпреступники рассылают поддельные письма, имитирующие уведомления о задолженности от финансовых организаций и мобильных операторов. В содержании сообщения исполь …

Читать пост

В Латинской Америке замечена новая фишинговая кампания с известным банковским трояном Grandoreiro

кража средств

Эта вредоносная программа не только ворует конфиденциальные данные пользователей, но и применяет географическую фильтрацию, чтобы избежать обнаружения за пределами целевых регионов. Благодаря этим приёмам вредонос быстро ускользает от традиционных методов защиты и продолжает распространяться, пишут в Securitylab.

Читать пост

Positive Technologies представили исследование, посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна

Южная Америка

Согласно полученным данным, в 2023–2024 годах наибольшее количество киберинцидентов было зафиксировано в отношении государственных учреждений, а также в сферах финансов и торговли. Половина атак на организации и 75% атак на частных лиц завершались утечкой конфиденциальной информации, пишет Securitylab.

Читать пост

Колумбийские правительственные организации подверглись серии целевых атак группы Blind Eagle

Колумбия

По данным Check Point, с ноября 2024 года хакеры активизировали атаки, затронувшие более 1600 жертв. Blind Eagle, также известная как AguilaCiega, APT -C-36 и APT-Q-98, специализируется на атаках в Южной Америке, преимущественно в Колумбии и Эквадоре, пишет Securitylab. Группа применяет методы социальной инженерии, используя фишинговые письма для п …

Читать пост

Национальное собрание Эквадора заявило о двух кибератаках, направленных на нарушение систем

Эквадор

Инциденты были оперативно выявлены и нейтрализованы, однако подробности о возможных последствиях и атакующих не раскрываются. пишет Securitylab. Законодательный орган предупредил граждан и госучреждения о рисках компрометации данных и заверил, что примет все необходимые меры для их защиты.

Читать пост

Coyote обходит защиту Windows через обычные ярлыки

киберугрозы

Пользователи Windows в Бразилии столкнулись с новой кибератакой, распространяющей банковский троян Coyote. Вредоносное ПО крадёт данные более чем 70 финансовых приложений, используя сложную многоступенчатую схему заражения.

Читать пост

Государственная энергетическая компания Коста-Рики Refinadora Costarricense de Petróleo подверглась атаке вымогательского ПО

RECOPE

Государственная энергетическая компания Коста-Рики Refinadora Costarricense de Petróleo (RECOPE) подверглась атаке вымогательского ПО, из-за чего работа организации была переведена в ручной режим, а для восстановления систем привлекли международных специалистов, пишет Securitylab.

Читать пост

I´ll be back: новая версия Grandoreiro атакует мексиканские банки

Мексиканский банк

Об этом рассказали эксперты Kaspersky GReAT на международной конференции Security Analyst Summit на Бали. Троянец Grandoreiro, активный с 2016 года, продолжает использоваться партнёрами кибергруппы, участники которой были арестованы в начале 2024 года. Эксперты Kaspersky GReAT обнаружили новую версию зловреда, которая нацеливается на клиентов приме …

Читать пост