Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

DeathStalker forex ve kripto para piyasasını hedefliyor

APT aktörü DeathStalker, forex ve kripto para piyasasındaki şirketleri hedefliyor. Kaçamak teknoloji ve gizlilik "VileRAT" araç seti, hedef odaklı kimlik avı yoluyla dağıtılır. Saldırılardan Almanya'daki şirketler de etkilendi. Kaspersky'nin yakın tarihli analizine göre, tehdit aktörü DeathStalker, kripto para birimi ve döviz bozdurma işletmelerine saldırmak için teknoloji ve gizlilikten kaçınma "VileRAT" araç setini güncelledi. Saldırıya uğrayan örgütler Bulgaristan, Kıbrıs, Almanya, Kuveyt, Malta, Birleşik Arap Emirlikleri, Rusya ve Grenadinler'de bulunuyor. Hack-for-Hire APT Aktörü DeathStalker, Kaspersky'nin 2018'den beri faaliyetlerini takip ettiği bir hack-for-hire APT aktörüdür. Şimdiye kadar o...

Devamını oku

AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı
AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı

Proofpoint'in tehdit araştırma ekibi, şirket tarafından TA4563 olarak adlandırılan hacker grubunun, çeşitli Avrupa finans ve yatırım firmalarına saldırmak için EvilNum kötü amaçlı yazılımını kullandığını gözlemledi.EvilNum, veri çalmak veya ek kötü amaçlı yazılım yüklerini indirmek için kullanılan bir arka kapıdır. Grubun en son gözlemlenen kampanyaları, yalnızca merkezi olmayan finans sektöründeki şirketleri hedef aldı (Merkezi Olmayan Finans: DeFi). Ancak daha önce, döviz ticareti yapan veya kripto para ticareti yapan kuruluşlar da saldırganların hedefi haline geldi. DeathStalker veya EvilNum at Work Araştırmalarının bir parçası olarak Proofpoint şunları yapabildi...

Devamını oku

DeathStalker Alman kullanıcılara saldırıyor
Kaspersky_news

APT oyuncusu DeathStalker, Almanya ve İsviçre'deki kullanıcılara saldırıyor. Aktörün hedefi: finans ve hukuk sektöründeki şirketler. Yeni arka kapı “PowerPepper” çeşitli şaşırtma teknikleri kullanır. Gelişmiş kalıcı tehdit (APT) aktörü DeathStalker'ın artık finans ve hukuk sektörlerindeki şirketlerden gizli ticari bilgileri çalmak için kiralık bilgisayar korsanlığı hizmetleri sunduğuna inanılıyor. Kaspersky uzmanları aktörün yeni etkinliğini tespit etti ve yeni bir kötü amaçlı yazılım yerleştirme ve dağıtma taktiği keşfetti: PowerPepper arka kapısı, iletişimi meşru kontrol sunucusu adı sorgularının arkasına gizlemek için bir iletişim kanalı olarak HTTPS üzerinden DNS kullanıyor. Ayrıca PowerPepper, steganografi gibi çeşitli şaşırtma teknikleri kullanır. Özellikle KOBİ'ler…

Devamını oku