apt

  1. NewsMaker

    Новости Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании

    В киберарсенале RUBYCARP свыше 600 заражённых серверов и обширный набор вредоносных инструментов. Группа киберпреступников из Румынии, известная под кодовым названием «RUBYCARP», использует известные уязвимости и методы брутфорса для взлома корпоративных сетей и серверов с целью получения...
  2. NewsMaker

    Новости ASEAN – главная цель китайских хакеров на протяжении последних трёх месяцев

    Сразу две преступные группировки плотно взялись за азиатские страны с целью кибершпионажа. В последнее время две APT -группировки, связанные с Китаем, активно атакуют объекты и страны, имеющие отношения к Ассоциации государств Юго-Восточной Азии (ASEAN). Они действуют в рамках кампании...
  3. NewsMaker

    Новости Lotus Bane: ночной кошмар для финансовых компаний Азиатско-Тихоокеанского региона

    Применение бэкдора PIPEDANCE намекает на связь преступников с другой известной хакерской группировкой. Финансовая организация во Вьетнаме стала мишенью для ранее неизвестной хакерской группировки, получившей название Lotus Bane. Группа была выявлена киберэкспертами в марте 2023 года, хотя...
  4. NewsMaker

    Новости Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

    Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств. ИБ-компания Censys обнаружила, что хакеры, предположительно работающие на китайское правительство, массово используют критические уязвимости в виртуальных частных сетях (VPN) компании Ivanti, получая полный...
  5. NewsMaker

    Новости Predator — продвинутая шпионская угроза, которую невозможно остановить

    Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем. Вчера исследователями Cisco Talos был опубликован очередной анализ коммерческого шпионского ПО «Predator» . Специалисты выявили ряд изменений в функционале вредоносной мобильной программы...
  6. NewsMaker

    Новости Хамелеон киберпреступного мира: северокорейская группа Konni мимикрирует свои вредоносные тактики

    Зачем азиатские хакеры маскируется под другие группы и какие методы для этого используют? Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносные LNK -файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты...
  7. NewsMaker

    Новости Индия «затыкает рты» иностранным СМИ: изданию Reuters пришлось удалить статью о хакерах из Нью-Дели

    Журналисты не планируют сидеть сложа руки и вскоре оспорят решение индийского суда. Издание Reuters на неопределённый срок приостановило своё расследование, а также скрыло соответствующую статью о деятельности индийской группы хакеров, действующих под видом стартапа по...
  8. NewsMaker

    Новости Пользователи macOS, будьте настороже: неизвестный троян распространяется через PDF-файлы

    Группировка BlueNoroff придумала способ заражения финансовых организаций и инвесторов. Лаборатория Касперского обнаружила новый вариант вредоносного загрузчика для macOS , предположительно связанный с APT -группировкой BlueNoroff и ее кампанией RustBucket. Группа нацелена на финансовые...
  9. NewsMaker

    Новости Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

    С обновлением лучше не затягивать, если не хотите стать очередной жертвой Forest Blizzard. В марте этого года команда безопасности Microsoft выявила критическую уязвимость в Microsoft Outlook . Отслеживаемая под идентификатором CVE-2023-23397 уязвимость позволяет злоумышленникам похищать...
  10. NewsMaker

    Новости Автоловушка от APT29: фальшивая реклама BMW похищает данные из европейских посольств

    Комбинация фишинга и простых законных инструментов открывает хакерам двери в любые организации. Хакерское объединение APT29, также известное как CozyBear и Midnight Blizzard, недавно провело очередную вредоносную кампанию, в рамках которой использовала поддельную рекламу BMW , инструмент...
  11. NewsMaker

    Новости Тайная операция Apple: спецгруппа отправляется в Индию на поиски хакеров

    Взломы iPhone местных политиков требуют тщательного расследования. Компания Apple направит в Индию группу своих штатных экспертов в ответ на сообщения местных СМИ о том, что индийские политики получили на свои iPhone предупреждения о хакерских атаках, спонсируемых государством (...
  12. NewsMaker

    Новости Встречайте LogShield: глубокие нейронные сети на страже APT-угроз

    Механизм самовнимания трансформеров открывает новые перспективы в кибербезопасности. APT -группировки злоумышленников в современных реалиях представляют наибольшую угрозу среди различных хакерских объединений. Они используют максимально скрытные и неспешные методы, основательно готовятся к...
  13. NewsMaker

    Новости Уязвимость WinRAR превратилась в кибероружие для атак на правительственные организации

    Больше всего страдают азиатские страны, но едва ли хакеры не могут расширить зону своей активности. В сфере кибербезопасности набирает обороты новая серьёзная угроза. Группа киберпреступников, известная как DarkCasino, использует недавно выявленную уязвимость в программном обеспечении...
  14. NewsMaker

    Новости Рассекречен шпионаж Китая за правительством Камбоджи

    В сетях более 24 госорганов государства обнаружены следы хакеров - какие данные они хотят получить? По данным нового отчета Palo Alto Networks Unit 42 , две китайские хакерские группы, предположительно связанные с правительством, осуществляют целенаправленные атаки на службы облачного...
  15. NewsMaker

    Новости Киберкрысы атакуют: госучреждения Китая в большой опасности

    Группировка «Double Alien Rat» мастерски имитирует активность других хакеров, затрудняя расследование. Недавно эксперты из Fuying Lab компании NSFOCUS обнаружили масштабную кибератаку против китайских госучреждений, длившуюся более 6 месяцев. Атака была организована ранее неизвестной...
  16. NewsMaker

    Новости Вредоносная активность в Discord перешла на продвинутый уровень: что это значит для пользователей?

    Специалисты считают, что платформа может стать угрозой для экономики и национальной безопасности. Популярный мессенджер Discord , насчитывающий более 140 миллионов активных пользователей, в последнее время все чаще становится плацдармом для кибератак. Об этой тревожной тенденции...
  17. NewsMaker

    Новости Атаки Конфуция: как древние учения превратились в кражу данных в Азии

    Группа хакеров с большим опытом продолжает свои атаки, обходя защиту и внимание жертв. Согласно отчёту аналитической компании Anheng, группировка Confucius (APT59) атакуя государственные и военные структуры Южной и Восточной Азии. Недавно специалисты обнаружили новую кампанию, в рамках...
  18. NewsMaker

    Новости Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

    Неизвестная группа атакует биомедицинские корпорации, но какие у неё мотивы? Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT...
  19. NewsMaker

    Новости Переполох в Гайане: правительственное учреждение стало целью шпионской операции

    Бэкдор DinodasRAT идеально выполнил свою задачу, предоставив хакерам доступ к целевой сети. В феврале 2023 года исследователи ESET обнаружили атаку методом целевого фишинга, которая привела к развёртыванию ранее неизвестного бэкдора на C++ с названием DinodasRAT. Данная операция по...
  20. NewsMaker

    Новости Китайские специалисты подозревают АНБ в недавней атаке на местный университет

    Кибершпионаж любой ценой: в ход пошло сразу 5 хакерских инструментов. Согласно недавнему отчёту китайского Национального центра реагирования на компьютерные вирусы, а также данным компании Qihoo 360 , американская хакерская группировка с государственной поддержкой использовала сразу 5...