Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Gatinho charmoso do Grupo APT iraniano ataca EUA e Europa
Grupo iraniano APT Charming-Kitten ataca EUA e Europa

O grupo APT liderado pelo Irã Charming Kitten (também conhecido como Mint Sandstorm) está por trás da nova campanha de malware BellaCiao visando organizações nos EUA, Europa, Israel, Turquia e Índia. Novidade no ataque: o malware é usado como código rígido. Em seu relatório atual, o Bitdefender Labs analisa os métodos de ataque da nova campanha de malware ativo BellaCiao. O conhecido grupo Iranian Charming Kitten o utiliza para inicialmente procurar vulnerabilidades de maneira oportunista e automatizada antes de lançar ataques de malware altamente sofisticados que são adaptados individualmente para cada vítima. Eles então atacam os alvos usando uma nova infraestrutura de comando e controle (CC). Os hackers podem...

leia mais

Grupo de hackers do Irã com novos métodos de ataque
Grupo de hackers do Irã com novos métodos de ataque

Pesquisadores de segurança descobriram um novo golpe vinculado ao grupo Phosphorus APT. Esse grupo de hackers possui uma ampla gama de habilidades, desde ransomware até spear phishing direcionado contra indivíduos de alto perfil. A Check Point Research (CPR) relata que eles estão no encalço de uma nova campanha de hackers. Esse cluster de atividades foi nomeado Manticore Educado, em homenagem à criatura manticora da mitologia persa, com a qual os pesquisadores de segurança querem deixar claro a partir do nome qual nação eles suspeitam estar por trás da campanha. Grupos de hackers estatais iranianos Sergey Shykevich, gerente de grupo de ameaças da Check Point Software…

leia mais

Grupo iraniano TA453 tem como alvo pesquisadores e contas
Notícias curtas sobre segurança cibernética B2B

O grupo criminoso cibernético TA453, associado ao Irã, está usando cada vez mais novos métodos de ataque e abordando novos alvos de forma agressiva. Este é o resultado preliminar das investigações em andamento da empresa de segurança cibernética Proofpoint. Desde o final de 2020, os pesquisadores da Proofpoint observaram discrepâncias na atividade de phishing do TA453 (que se sobrepõe a grupos conhecidos publicamente como "Charming Kitten", "PHOSPHORUS" e "APT42"), com o grupo usando novos métodos e outros alvos do que no passado. TA453, também conhecido como APT42 As campanhas de e-mail do TA453 quase sempre tinham como alvo acadêmicos, pesquisadores, diplomatas,...

leia mais

Hackers invadem atacadistas de diamantes e não roubam nada
Eset_Notícias

Para alguns hackers, a destruição de dados digitais é mais importante do que roubo ou chantagem. O grupo APT Agrius realizou uma série de ataques cibernéticos usando o malware limpador Fantasy, de acordo com especialistas da ESET. Para atacadistas de diamantes, roubo, fraude e pedidos de resgate fazem parte de suas ameaças comerciais diárias. No entanto, o fato de que os cibercriminosos só querem destruir informações digitais e não querem obter nenhum lucro financeiro surpreendeu os negociantes de gemas afetados em Israel, bem como os especialistas em segurança da ESET. Eles conseguiram provar que o grupo APT Agrius havia realizado uma série de ataques cibernéticos com o malware "Fantasy", que também…

leia mais

Grupo de hackers Polonium usa serviços de nuvem para ataques
Eset_Notícias

O grupo de hackers POLONIUM (APT) atacou alvos em Israel com backdoors previamente desconhecidos e ferramentas de espionagem cibernética. O grupo usa principalmente serviços de nuvem para os ataques. Os pesquisadores da ESET apelidaram o malware de "assustador". Diz-se que o grupo está trabalhando com o Irã. De acordo com a análise dos pesquisadores do fabricante europeu de segurança de TI, os hackers atacaram mais de uma dezena de organizações desde pelo menos setembro de 2021. A ação mais recente do grupo aconteceu em setembro de 2022. As indústrias-alvo desse grupo incluem engenharia, tecnologia da informação, jurídico, comunicações, branding e marketing, mídia, seguros e serviços sociais. Grupo de hackers provavelmente com conexões com o Irã de acordo com...

leia mais

Irã: aplicativo de spyware espiona seus próprios compatriotas
Eset_Notícias

Um grupo de hackers iranianos espiona seus próprios compatriotas com a ajuda de um aplicativo manipulado. O spyware FurBall, disfarçado de aplicativo de tradução, tem como alvo cidadãos iranianos. Qualquer pessoa que baixe aplicativos em seu smartphone ou tablet Android deve ter um software de segurança instalado, se possível. Especialmente quando o aplicativo de tradução desejado acaba sendo uma ferramenta de espionagem - e de repente os dados pessoais mudam de mãos. Isso é exatamente o que está acontecendo atualmente no Irã, de acordo com pesquisadores do fabricante de segurança de TI ESET. Grupo APT-C-50 Domestic Kitten Aparentemente, o grupo iraniano APT-C-50 "Domestic Kitten" está realizando tal campanha. Em um aplicativo de tradução, ela esconde uma nova versão do…

leia mais

Hackers iranianos: ataques cibernéticos contra especialistas políticos ocidentais
Notícias curtas sobre segurança cibernética B2B

Os especialistas em segurança cibernética da Proofpoint divulgaram uma investigação sobre o grupo de hackers TA453 dirigido pelo Irã, também conhecido como Charming Kitten, PHOSPHORUS e APT42. O grupo começou recentemente a visar pessoas especializadas em questões relacionadas ao Oriente Médio, segurança nuclear e pesquisa genética. Cada um dos ataques de e-mail observados mais recentemente usou várias identidades falsas. Para fazer isso, o TA453 usou as identidades de pessoas reais que trabalham em instituições ocidentais de pesquisa em política externa. Os ataques também usam novas táticas de engenharia social para realizar o trabalho em nome do…

leia mais

Grupos de hackers apoiam manifestantes no Irã 
Notícias do ponto de verificação

A Check Point Research (CPR) está monitorando vários cibercriminosos que estão usando programas de notícias como Telegram, Signal e a dark web para ajudar manifestantes antigovernamentais no Irã a contornar as restrições das autoridades. Check Point Research, a divisão de pesquisa da Check Point Software Technologies Ltd. está atualmente observando vários grupos que estão usando vários canais para ajudar manifestantes e críticos do governo no Irã a contornar fronteiras e restrições virtuais. As principais atividades incluem vazamento e venda de dados, incluindo números de telefone e e-mails de funcionários e mapas de locais confidenciais. Hackers que simplesmente gostam disso...

leia mais

Alerta Log4j: atores do governo chinês e iraniano estão atacando

É a vulnerabilidade mais crítica descoberta em anos. Inúmeras empresas em todo o mundo estão vulneráveis ​​e a situação está se desenvolvendo rapidamente. A Mandiant identificou que atores do governo chinês e iraniano já estão explorando a vulnerabilidade no log4j. Comentando sobre as últimas descobertas, John Hultquist, vice-presidente de análise de inteligência da Mandiant, disse: “Sabemos que os atores do governo chinês e iraniano estão explorando essa vulnerabilidade e suspeitamos que outros atores do governo estão fazendo o mesmo ou se preparando para fazê-lo. Acreditamos que esses jogadores agirão rapidamente para ganhar uma posição nas redes cobiçadas. Com o…

leia mais