Шкідлива програма Bumblebee повертається

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Шкідлива програма Bumblebee знову використовується кіберзлочинцями після кількох місяців відсутності. Експерти з ІТ-безпеки нещодавно виявили електронну кампанію, яка зловживала брендом виробника електронних пристроїв Humane, щоб обманом змусити одержувачів завантажити шкідливе програмне забезпечення Bumblebee.

Повернення Bumblebee відбувається на тлі зростання активності кіберзлочинців після тривалої відсутності багатьох кіберзлочинців і певних типів шкідливих програм. Угруповання кіберзлочинців TA576 і TA866 нещодавно відродилися з кампаніями електронною поштою після місяців активності. Оператор TA582 після експлуатації та аерокосмічна група TA2541 знову з’явилися в середовищі загроз наприкінці січня. Зловмисне програмне забезпечення DarkGate повернулося в кампанії електронної пошти TA571 з оновленням шкідливого програмного забезпечення (нова версія «6.1.6») після, очевидно, припинення своєї діяльності з листопада. Нарешті, головні кіберзлочинці TA577, TA544 і TA558 знову з’явилися з кампаніями наприкінці січня після місячної перерви. TA577 поширив шкідливе програмне забезпечення Qbot, яким актор не користувався після демонтажу ботнету в серпні.

Скінчилася зимова сплячка джмеля

2024 рік кіберзлочинці почали на ура: після зимової перерви рівень активності знову дуже високий. Експерти Proofpoint продовжують стежити за новими креативними ланцюжками атак, спробами ухилення від виявлення та оновленим шкідливим програмним забезпеченням від багатьох загроз. Експерти очікують, що такий високий рівень активності триватиме до очікуваних літніх канікул кіберзлочинців.

Більше на Proofpoint.com

 


Про Proofpoint

Proofpoint, Inc. є провідною компанією з кібербезпеки. У центрі уваги Proofpoint – захист працівників. Оскільки це означає найбільший капітал для компанії, але також і найбільший ризик. Завдяки інтегрованому пакету хмарних рішень кібербезпеки Proofpoint допомагає організаціям у всьому світі зупиняти цілеспрямовані загрози, захищати їхні дані та навчати корпоративних ІТ-користувачів про ризики кібератак.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі