Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Російський ботнет закрито
Короткі новини про кібербезпеку B2B

Ботнет, що складається з маршрутизаторів від виробника Ubiquiti, був захоплений і закритий під час операції ФБР. Кажуть, що за цим стоять російські спецслужби. Зловмисне програмне забезпечення з групи APT 28 потрапило на численні маршрутизатори в офісах і приватних домогосподарствах. За даними ФБР, цей ботнет використовувався як платформа для кібершпигунства. Пристрої працюють під управлінням прошивки Linux. За даними влади США, використовувалося шкідливе програмне забезпечення MooBot. Ціллю стали роутери від виробника Ubiquiti з операційною системою Edge OS, які працюють зі стандартними паролями. За даними ФБР, цілями шпигунської діяльності були уряди, військові, служби безпеки та корпорації в...

Читати далі

Мережа ФБР проти Qakbot: розбита чи просто паралізована?
Мережа ФБР проти Qakbot: розбита чи просто паралізована?

29 серпня 2023 року ФБР США оголосило про ліквідацію багатонаціональної операції з кіберзлому та програм-вимагачів Qakbot або Qbot. Після Hive, Emotet або Zloader, QakBot тепер уражений. Але чи ботнет знищено, а програма-вимагач непридатна для використання чи просто паралізована, як у випадку з Emotet? Зловмисне програмне забезпечення Qakbot заражало жертв через спам-лист, що містив шахрайські вкладення та посилання. Він також служив платформою для операторів програм-вимагачів. Після того, як комп’ютер жертви було зламано, він став частиною більшої мережі ботів Qakbot, яка...

Читати далі

Несправне шкідливе програмне забезпечення ботнету можна відключити 
Короткі новини про кібербезпеку B2B

Дослідники Akamai дослідили ботнет для майнінгу криптовалют, використовуючи шкідливе програмне забезпечення KmsdBot. Дослідники випадково призвели до збою ботнету в захищеному середовищі. Оскільки зловмисне програмне забезпечення було запрограмоване неправильно, команди без пробілу було достатньо для збою ботнету. Раніше цього місяця Akamai Security Research опублікувала допис у блозі про KmsdBot, ботнет для криптомайнінгу, який заражає жертв через SSH і слабкі облікові дані. Після того, як зловмисне програмне забезпечення заразило honeypot Akamai, ботнет було негайно проаналізовано та повідомлено про нього в публікації. Збій ботнету через брак місця Експерти...

Читати далі

Результати дослідження Sophos щодо повторно активованих ботнетів Emotet
Новини Sophos

Дослідники безпеки з SophosLabs досліджували поточну діяльність відновленого ботнету Emotet. Вони описують, як Emotet зараз використовує CFF, техніку кодування, яка використовується шкідливим програмним забезпеченням ботнету для маскування та приховування від заходів безпеки. Emotet є однією з найпрофесійніших і довготривалих служб боротьби з кіберзлочинністю та зараженням шкідливим програмним забезпеченням у середовищі загроз. Ботнет став сумно відомим незабаром після свого дебюту в 2014 році та був зупинений у січні 2021 року багатонаціональною операцією правоохоронних органів, яка призупинила його діяльність майже на рік. У листопаді 2021 року ботнет…

Читати далі

Ботнет розгромлено: у Zloader про це не може бути й мови
Ботнет розгромлено: у Zloader про це не може бути й мови

Скоординований удар проти глобального ботнету вдався: у спільній дії з Microsoft, Lumen Black Lotus Labs і Palo Alto Networks ESET вдалося дезактивувати глобальний ботнет Zloader. Метою було паралізувати інфраструктуру та масово обмежити діяльність групи. Група eCrime, що стоїть за нею, спочатку була надзвичайно активною у сфері банківського шахрайства та крадіжки паролів в останні роки. Пізніше зловмисники розширили свій портфель і запропонували Zloader на підпільних форумах як «Шкідливе ПЗ як послуга». Базове зловмисне програмне забезпечення з такою ж назвою спочатку було розроблено як банківський троян на основі 2021…

Читати далі

DDoS-атаки стають дедалі жорстокішими – до 1,4 ТБ на секунду
Новини F5

Дослідження F5 показує: атаки розподіленої відмови в обслуговуванні (DDoS) стають дедалі жорстокішими та складнішими. Найбільша атака використовувала 1,4 ТБ/с. Почастішали також комбіновані атаки. Хоча кількість розподілених атак типу «відмова в обслуговуванні» (DDoS) дещо зменшилася у 2021 році, вони стають більш жорстокими та складними. Минулого року, наприклад, рекорд наймасштабнішої атаки всіх часів було побито кілька разів. Це показує новий аналіз F5. 4 квартал: середній розмір атаки перевищує 21 Гбіт/с Відповідно до цього загальний обсяг DDoS-атак впав на 3 відсотки порівняно з попереднім роком. Але в четвертому кварталі 2021 року середній...

Читати далі

Проголошені мертві живуть довше: атаки Emotet потроїлися в березні
Проголошені мертві живуть довше: атаки Emotet потроїлися в березні

Emotet продовжує бути більш ніж активним: у березні атаки з використанням Emotet зросли більш ніж втричі. Німеччина є однією з найбільш атакованих країн світу. Найбільша проблема: Emotet поширюється через спам. Emotet, найнебезпечніша шкідлива програма у світі за версією Європолу. 2,2 відсотка атакованих компаній і приватних осіб у першому кварталі походили з Німеччини, яка увійшла до десятки найбільших…

Читати далі

Ботнет Qakbot йде по стопах Emotet

Qakbot проводить детальне сканування профілів заражених комп’ютерів, завантажує додаткові модулі та пропонує складне шифрування. Відправна точка для атак: кіберзлочинці вміло чіпляються за реальні лінії зв’язку електронної пошти. Ботнет Qakbot йде по стопах Emotet. Компанія Sophos опублікувала технічний аналіз Qakbot, який показує, що ботнет стає все більш складним і небезпечним для бізнесу. У статті «Qakbot Injects Itself On the Middle of Your Conversations» SophosLabs описує нещодавню кампанію Qakbot, яка показує, як ботнет поширюється через викрадення ланцюжків електронної пошти та різноманітну інформацію профілю з…

Читати далі

Емотет, який заробляє мільйонер, повертається
Новини Trend Micro

Емотет повернувся і знову б’є. Чому успішні бізнес-моделі просто так не зникають з лиця землі, адже на Emotet вже зароблено багато мільйонів євро. Коментар Річарда Вернера, бізнес-консультанта Trend Micro. У січні 2021 року Європол повідомив, що йому вдалося виявити інфраструктуру та злочинців групи Emotet. Відео поліцейських поширили на YouTube, щоб сигналізувати кіберзлочинцям: «Ви у нас!» Гроші та золоті злитки, знайдені в Україні місцевою владою, підрахували та вилучили перед камерою. Ця сцена про…

Читати далі

Звіт про DDoS: ботнети та 5G як засоби атаки
Звіт про DDoS: ботнети та 5G як засоби атаки

Звіт про загрозу DDoS у мережах A10: через пандемію цілей атак стало більше, ніж будь-коли. Зростаюча кількість інструментів DDoS-атак і масивних ботнетів дозволяють кіберзлочинцям запускати нищівні DDoS-атаки. Поточний звіт про загрози DDoS від A10 Networks показує, що пандемія не лише мала далекосяжні соціальні наслідки, але й мала величезний вплив на ситуацію із загрозами в цифровому просторі. Зокрема, завдяки постійному зростанню кількості інструментів DDoS-атак і через ботнети, що постійно розширюються, кіберзлочинці можуть здійснювати масштабні DDoS-атаки. Через те, що численні галузі, постачальники послуг, а також навчальні та…

Читати далі