Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Іранська APT Group Charming Kitten атакує США та Європу
Іранська група APT Charming-Kitten атакує США та Європу

Очолювана Іраном група APT Charming Kitten (відома як Mint Sandstorm) стоїть за новою кампанією зловмисного програмного забезпечення BellaCiao, націленою на організації в США, Європі, Ізраїлі, Туреччині та Індії. Нове в атаці: зловмисне програмне забезпечення використовується як жорсткий код. У своєму поточному звіті Bitdefender Labs аналізує методи атаки нової активної кампанії зловмисного програмного забезпечення BellaCiao. Відома іранська група Charming Kitten використовує його для початкового пошуку вразливостей у зручний і автоматизований спосіб, перш ніж запускати надзвичайно складні атаки зловмисного програмного забезпечення, які індивідуально адаптуються до окремих жертв. Потім вони атакують цілі за допомогою нової інфраструктури командування та управління (CC). Хакери можуть...

Читати далі

Хакерська група з Ірану з новими методами атаки
Хакерська група з Ірану з новими методами атаки

Дослідники безпеки виявили нову аферу, пов’язану з групою Phosphorus APT. Ця група хакерів має широкий спектр навичок, від програм-вимагачів до цілеспрямованого фішингу проти високопоставлених осіб. Check Point Research (CPR) повідомляє, що вони на слідах нової хакерської кампанії. Цей кластер діяльності отримав назву «Освічена Мантикора» на честь істоти мантикори з перської міфології, за допомогою якої дослідники безпеки хочуть зрозуміти з назви, яка нація, на їхню думку, стоїть за кампанією. Іранські державні хакерські групи Сергій Шикевич, менеджер групи загроз у Check Point Software…

Читати далі

Іранська група TA453 націлена на дослідників і облікові записи
Короткі новини про кібербезпеку B2B

Кіберзлочинне угруповання TA453, пов’язане з Іраном, все частіше використовує нові методи атак і агресивно атакує нові цілі. Це попередні результати розслідувань, які проводяться компанією з кібербезпеки Proofpoint. З кінця 2020 року дослідники Proofpoint спостерігали розбіжності у фішинговій активності TA453 (яка збігається з групами, загальновідомими як «Чарівне кошеня», «PHOSPHORUS» і «APT42»), причому група використовує нові методи та інші цілі, ніж у минулому. TA453, також відомий як APT42 Електронні кампанії від TA453, раніше майже завжди були націлені на вчених, дослідників, дипломатів,...

Читати далі

Хакери атакують оптовиків алмазів і нічого не крадуть
Eset_News

Для деяких хакерів знищення цифрових даних є важливішим, ніж крадіжка чи шантаж. За словами експертів ESET, група APT Agrius здійснила серію кібератак з використанням шкідливого програмного забезпечення Fantasy wiper. Для оптових торговців діамантами крадіжки, шахрайство та вимоги викупу є частиною щоденних бізнес-загроз. Проте той факт, що кіберзлочинці прагнуть лише знищити цифрову інформацію і не хочуть отримувати фінансовий прибуток, здивував постраждалих торговців дорогоцінним камінням в Ізраїлі, а також експертів з безпеки з ESET. Їм вдалося довести, що група APT Agrius здійснила серію кібератак за допомогою шкідливого ПЗ «Fantasy», яке також…

Читати далі

Хакерське угруповання Polonium використовує для атак хмарні сервіси
Eset_News

Хакерська група POLONIUM (APT) атакувала цілі в Ізраїлі за допомогою раніше невідомих бекдорів і інструментів кібершпигунства. Угруповання використовує для атак переважно хмарні сервіси. Дослідники ESET назвали зловмисне програмне забезпечення «моторошним». Кажуть, що група співпрацює з Іраном. Згідно з аналізом дослідників європейського виробника ІТ-безпеки, хакери атакували більше десятка організацій принаймні з вересня 2021 року. Остання акція групи відбулася у вересні 2022 року. Цільові галузі цієї групи включають машинобудування, інформаційні технології, право, комунікації, брендинг і маркетинг, ЗМІ, страхування та соціальні послуги. Хакерська група, ймовірно, має зв'язки з Іраном, згідно з...

Читати далі

Іран: шпигунське програмне забезпечення шпигує за своїми співвітчизниками
Eset_News

Іранська група хакерів шпигує за власними співвітчизниками за допомогою підробленого додатку. Шпигунське програмне забезпечення FurBall, замасковане під додаток для перекладу, націлене на громадян Ірану. Кожен, хто завантажує програми на свій смартфон або планшет Android, має встановити програмне забезпечення безпеки, якщо це можливо. Особливо, коли бажаний додаток для перекладу виявляється шпигунським інструментом — і раптом особисті дані переходять із рук в руки. Саме це зараз відбувається в Ірані, за даними дослідників з виробника ІТ-безпеки ESET. Група APT-C-50 «Домашнє кошеня» Мабуть, іранська група APT-C-50 «Домашнє кошеня» проводить таку кампанію. У додатку для перекладу вона ховає нову версію…

Читати далі

Іранські хакери: кібератаки на західних політичних експертів
Короткі новини про кібербезпеку B2B

Експерти з кібербезпеки Proofpoint оприлюднили розслідування хакерської групи TA453 під керівництвом Ірану, також відомої як Charming Kitten, PHOSPHORUS і APT42. Нещодавно група почала націлюватися на людей, які спеціалізуються на питаннях Близького Сходу, ядерної безпеки та генетичних досліджень. Кожна з їхніх останніх помічених атак електронною поштою використовувала кілька підроблених ідентифікацій. Для цього TA453 використав особистості реальних людей, які працюють у західних дослідницьких установах зовнішньої політики. Атаки також використовують нову тактику соціальної інженерії для виконання роботи від імені...

Читати далі

Хакерські групи підтримують протестувальників в Ірані 
Новини КПП

Check Point Research (CPR) стежить за кількома кіберзлочинцями, які використовують програми новин, такі як Telegram, Signal і темну мережу, щоб допомогти учасникам антиурядових протестів в Ірані обійти обмеження влади. Check Point Research, дослідницький підрозділ Check Point Software Technologies Ltd. зараз спостерігає за різними групами, які використовують різні канали, щоб допомогти протестувальникам і критикам уряду в Ірані обійти віртуальні кордони та обмеження. Основні дії включають витік і продаж даних, включаючи номери телефонів і електронні адреси чиновників, а також карти конфіденційних місць. Хакери, які просто так...

Читати далі

Сповіщення Log4j: урядові актори Китаю та Ірану атакують

Це найбільш критична вразливість, виявлена ​​за останні роки. Безліч компаній у всьому світі вразливі, і ситуація розвивається швидко. Mandiant виявив, що китайські та іранські урядовці вже використовують вразливість у log4j. Коментуючи останні висновки, Джон Хултквіст, віце-президент Mandiant з аналізу розвідки, сказав: «Ми знаємо, що китайські та іранські державні суб’єкти використовують цю вразливість, і ми розуміємо, що інші урядові суб’єкти або роблять те саме, або готуються це зробити. Ми віримо, що ці гравці діятимуть швидко, щоб закріпитися в бажаних мережах. З…

Читати далі