Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

OilRig: Hacker grubu İsrail kuruluşlarına saldırıyor
Eset_Haberler

İran'la bağları olduğundan şüphelenilen hacker grubu OilRig, bir yılı aşkın süredir İsrailli imalat şirketlerini, yerel yönetim kuruluşlarını ve sağlık sektörünü hedef alıyor. BT güvenliği üreticisi ESET'teki araştırmacılar, APT grubu "OilRig"in (APT34, Lyceum, Crambus veya Siamesekitten olarak da bilinir) 2022'den bu yana İsrail'deki yerel hükümet kuruluşlarına, imalat şirketlerine ve sağlık sektörüne saldıran bir kampanyasını ortaya çıkardı. OilRig, veri sızdırma için meşru bulut hizmet sağlayıcılarını kullanıyor İranlı olduğuna inanılan suçlular, İsrailli kuruluşların ağlarına sızmaya ve hassas verileri bulup sızdırmaya çalışıyor. Bunu başarmak için OilRig çeşitli yeni yöntemler kullanıyor...

Devamını oku

İran'dan yeni saldırı yöntemleriyle hacker grubu
İran'dan yeni saldırı yöntemleriyle hacker grubu

Güvenlik araştırmacıları, Phosphorus APT grubuyla bağlantılı yeni bir dolandırıcılığı ortaya çıkardı. Bu bilgisayar korsanlığı grubu, yüksek profilli kişilere karşı fidye yazılımdan hedefli hedefli kimlik avına kadar çok çeşitli becerilere sahiptir. Check Point Research (CPR), yeni bir bilgisayar korsanlığı kampanyasının peşinde olduklarını bildirdi. Bu etkinlik kümesi, güvenlik araştırmacılarının kampanyanın arkasında hangi ulusun olduğundan şüphelendiklerini adından netleştirmek istedikleri, Pers mitolojisindeki mantikor yaratığın ardından Eğitimli Manticore olarak adlandırıldı. Check Point Software'de Tehdit Grubu Yöneticisi olan İran devlet bilgisayar korsanı grupları Sergey Shykevich…

Devamını oku

Hacker grubu ilk önce kurbanların kazançlı olup olmadığını gözetliyor

Proofpoint güvenlik uzmanları, Ekim 866 ile Ocak 2022 arasında on binlerce şirkete kötü amaçlı yazılımla saldıran TA2023 adlı yeni bir hacker grubunu ortaya çıkardı. Faaliyetler özellikle Almanya ve ABD'deki kuruluşlara yöneliktir. TA866 saldırılarının bir detayı öne çıkıyor: Siber suçlular, özellikle kazançlı hedefleri belirlemek için önce potansiyel kurbanlarının BT ortamlarının ekran görüntülerini analiz ediyor. Kurbana bir bot veya hırsız bulaştırmaya, ancak daha fazla dahil olmaya değer olduğunu düşünürlerse çalışırlar. Screentime ile saldırı başlangıcı Ekim 2022'den…

Devamını oku

Hacker grubu Polonium, saldırılar için bulut hizmetlerini kullanıyor
Eset_Haberler

Hacker grubu POLONIUM (APT), daha önce bilinmeyen arka kapılar ve siber casusluk araçlarıyla İsrail'deki hedeflere saldırdı. Grup, saldırılar için çoğunlukla bulut hizmetlerini kullanıyor. ESET araştırmacıları kötü amaçlı yazılımı "Ürpertici" olarak adlandırdı. Grubun İran ile çalıştığı söyleniyor. Avrupalı ​​BT güvenlik üreticisinin araştırmacılarının yaptığı analize göre, bilgisayar korsanları en az Eylül 2021'den bu yana bir düzineden fazla kuruluşa saldırdı. Grubun en son eylemi Eylül 2022'de gerçekleşti. Bu grubun hedef sektörleri arasında mühendislik, bilgi teknolojisi, hukuk, iletişim, markalaşma ve pazarlama, medya, sigorta ve sosyal hizmetler bulunmaktadır. Muhtemelen İran bağlantıları olan hacker grubu...

Devamını oku

Hacker grubu FIN7 - hala belirsiz

Mandiant'ın yaptığı yeni araştırma, finansal amaçlarla hareket eden bilgisayar korsanlığı grubu FIN7'nin operasyonlarını geliştirdiğini ve MAZE, RYUK, DARKSIDE ve ALPHV fidye yazılımlarını içerdiğine inanılan fidye yazılımı saldırılarına giderek daha fazla odaklandığını ortaya koyuyor. Mandiant artık diğer tehdit kümelerinin önceki faaliyetlerini FIN7'ye bağlayabildi. Bunlar, FIN7'nin operasyonlarının hızını artırmak, hedeflerinin kapsamını genişletmek ve hatta yeraltındaki siber suçlulardaki diğer fidye yazılımı operasyonlarıyla ilişkilerini genişletmek için geliştiğini gösteriyor. FIN7 Hakkında Temel Bulgular 2020'den bu yana, önceden sınıflandırılmış toplam sekiz grup…

Devamını oku

Hükümetlere karşı casusluk faaliyetleri
Eset_Haberler

ESET araştırmacıları, hükümetlere ve diğer hedeflere karşı casusluk faaliyetlerini ortaya çıkarır. Hacker grubu Gelsemium, Gelsevirine kötü amaçlı yazılımıyla Doğu Asya ve Orta Doğu'daki yüksek profilli kuruluşları, işletmeleri ve devlet kurumlarını hedefliyor. ESET araştırmacıları, siber casusluk grubu Gelsemium'a atfettikleri birkaç kampanyayı analiz ettiler. Avrupalı ​​BT güvenlik üreticisinin uzmanları, kullanılan Gelsevirine kötü amaçlı yazılımının izini sürdü. Araştırma sırasında, araştırmacılar kötü amaçlı yazılımın yeni bir sürümünü buldular. Gelsevirine hükümetleri hedef alıyor Kampanyalarının kurbanları Doğu Asya ve Orta Doğu'da bulunuyor ve hükümetler, dini kuruluşlar, elektronik üreticileri ve üniversiteleri içeriyor. Şu ana kadar…

Devamını oku

Hacker grubu FIN11 keşfedildi
FireEye Haberleri

Güvenlik uzmanı Mandiant Tehdit İstihbaratı (FireEye), finansal olarak motive olmuş bir bilgisayar korsanı grubunu gözlemledi ve onu "FIN11" yeni adıyla kaydetti. Grup, Mandiant'ın şimdiye kadar FIN gruplarından gözlemlediği en büyük ve en kalıcı kötü amaçlı yazılım kampanyalarından bazılarından sorumludur. Agresif fidye yazılımı kampanyalarının siber suçlular arasında popülaritesi arttıkça, finansal olarak motive olan bilgisayar korsanları son zamanlarda fidye yazılımlarına ve haraç almaya odaklandı. Saldırı silahı olarak tehlikeli fidye yazılımı FIN11 ile ilgili en önemli gerçekler ve ayrıntılı rapor aşağıda bulunabilir, özet FireEye blogunda okunabilir. Şunlar için eşleşen öğeler:

Devamını oku

Hacker grubu devlet sırlarını çaldı
Hacker grup casusluğu hacker APT

Hacker grubu XDSpy, Avrupa'da yıllarca hükümet sırlarını çaldı. Siber casusluk için, daha önce fark edilmeyen grup, genellikle COVID-19 ile ilgili hedef odaklı kimlik avı kullandı. ESET araştırmacıları, daha önce fark edilmeden çalışabilen bir siber casusluk çetesini ortaya çıkardı. Avrupalı ​​güvenlik üreticisine göre, APT grubu 2011'den beri faaliyet gösteriyor ve Doğu Avrupa ile Balkan bölgesinde hassas devlet belgelerinin çalınmasında uzmanlaştı. Hedefler, öncelikle askeri kuruluşlar ve dışişleri bakanlıkları dahil olmak üzere devlet kurumları ve izole şirketlerdir. ESET tarafından XDSpy olarak adlandırılan bilgisayar korsanı çetesi, dokuz yıl boyunca büyük ölçüde fark edilmeden gitti ki bu nadir görülen bir durumdur...

Devamını oku