Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дезінформаційні кампанії з Китаю
Короткі новини про кібербезпеку B2B

Повідомлення про те, що Китай нібито зриває вибори та маніпулює ними, використовуючи створений штучним інтелектом контент для поширення дезінформації, не повинно викликати подиву. У минулому Китай неодноразово доводив, що він здатний використовувати тактику кіберзлочинності для досягнення своїх економічних і політичних цілей. Адам Марре, головний спеціаліст з інформаційної безпеки в Arctic Wolf і колишній агент з кібербезпеки ФБР, розглядає ці висновки та поточну ситуацію в перспективі: використання ШІ для зриву виборів або впливу на них є логічним продовженням китайського державного апарату, як ми.. .

Читати далі

Blackwood: китайське шкідливе ПЗ збирає дані
Blackwood: китайське шкідливе ПЗ збирає дані

Китайська хакерська група «Blackwood» шпигує за людьми та компаніями у Великобританії, Китаї та Японії за допомогою інструменту під назвою NSPX30. Зловмисне програмне забезпечення потрапляє на цільові пристрої через офіційні оновлення програми. Кіберзлочинці завжди знаходять геніальні способи отримати цінні дані. Як виявили дослідники ESET, раніше невідома група хакерів з Китаю шукає дані за допомогою нового інструменту під назвою NSPX30. Особливість цього: замість того, щоб заражати користувача через шкідливі вкладення електронної пошти та веб-сайти, він досягає цільових систем через офіційні оновлення програми. З 2018 року «Блеквуд» шпигує, оскільки команда…

Читати далі

I-Soon: викрито державних іноземних хакерів Китаю 
I-Soon: державних іноземних хакерів Китаю викрито - MS KI

Внутрішньо це, безумовно, найбільша зрада Китаю: співробітник компанії I-Soon розкрив дані та сервіси, які використовувалися для атак на іноземні компанії та уряди. Китай заперечує проблему іноземних хакерів, але витік даних є величезним, а розкриття можливостей інструментів нагадує день витоку Снодена. Тепер у Китаї є свій Сноуден. Згідно з дослідженнями спеціалістів Malwarebytes і SentinelOne, сталося наступне: Дані китайського постачальника кібербезпеки, який працює на уряд Китаю, виявили низку інструментів і служб злому. Хоча…

Читати далі

Китайський ботнет Volt Typhoon розбитий
Короткі новини про кібербезпеку B2B

Уряд США оголосив, що зламав роботу ботнету Volt Typhoon, за допомогою якого він атакував критичну інфраструктуру в США та інших країнах. Операція, схвалена американським правосуддям у грудні 2023 року, знищила ботнет із сотень американських маршрутизаторів для малих офісів/домашніх офісів (SOHO), які були захоплені хакерами з Китайської Народної Республіки (КНР), які фінансуються державою. Volt Typhoon атакував критично важливу інфраструктуру Хакери, відомі в приватному секторі як «Volt Typhoon», використовували приватні маршрутизатори SOHO, які були заражені шкідливим програмним забезпеченням «KV Botnet»...

Читати далі

Китайське шкідливе програмне забезпечення зростає
Китайське шкідливе програмне забезпечення зростає

З початку 2023 року спостерігалося збільшення кількості ймовірних кіберзлочинів у Китаї, пов’язаних із розповсюдженням шкідливого програмного забезпечення електронною поштою. Серед іншого використовувався троян Sainbox Remote Access Trojan (RAT) – різновид товарного трояна Gh0stRAT. Нещодавно ідентифіковане шкідливе програмне забезпечення ValleyRAT також було розповсюджено як частина діяльності. Кампанії, які спостерігалися, були загалом невеликими за обсягом і здебільшого спрямовані на глобальні компанії з філіями в Китаї. Тема та вміст електронних листів зазвичай писалися китайською мовою та стосувалися рахунків-фактур, платежів і нових продуктів. Користувачі, які…

Читати далі

Китай: компанії повинні повідомляти про вразливості – хакери вже чекають
Короткі новини про кібербезпеку B2B

Згідно із законом, компанії в Китаї - в тому числі іноземні - зобов'язані негайно повідомляти про вразливості в системах і помилки в кодах в державну установу. Однак експерти попереджають, що Китай використовує контрольованих державою хакерів і може використати інформацію про вразливості, щоб отримати майже безперешкодний доступ до систем компаній. Аналітичний центр Atlantic Council опублікував звіт, в якому аналізується нове китайське законодавство, яке вимагає від компаній повідомляти урядове Міністерство промисловості та інформаційних технологій (MIIT) про вразливості безпеки та помилки в коді протягом 48 годин.

Читати далі

APT41: виявлено китайське програмне забезпечення для моніторингу Android
Короткі новини про кібербезпеку B2B

За словами експертів Lookout, нещодавно було виявлено програмне забезпечення для стеження Android, яке приписують китайській групі APT41. Атаки хакерських груп, таких як APT41, які зосереджені на мобільних пристроях, показують, що мобільні кінцеві точки є високоцінними цілями з бажаними даними. WyrmSpy і DragonEgg — два нові небезпечні варіанти програмного забезпечення для стеження Android, виявлені Lookout. Ці програми-шпигуни відносять до відомої китайської групи загроз APT41. Незважаючи на те, що уряд США висунув численні звинувачення у зв’язку з нападами групи на понад 100 приватних і державних компаній у США та в усьому світі...

Читати далі

79 відсотків атак APT походять з Китаю
79 відсотків атак APT походять з Китаю

У першому кварталі 2023 року почастішали атаки на фінансовий, телекомунікаційний та енергетичний сектори. У сфері програм-вимагачів фінансова вигода все ще має вирішальне значення для груп APT. «Понад рік війни в Україні кібератаки стали стратегічною зброєю, яку використовують держави для шпигування за ворогами та підживлення розбіжностей у суспільстві», — сказав Джон Фоккер, керівник відділу розвідки загроз Trellix Advanced Research Center. «Відомі групи APT є реальною загрозою для критичної інфраструктури, такої як телекомунікації, енергопостачання та виробництво як у провідних економіках, так і на ринках, що розвиваються. Державні та приватні…

Читати далі

Звіт про безпеку Q1/23: нове шкідливе програмне забезпечення часто з Росії та Китаю 
Звіт про безпеку Q1/23: нове шкідливе програмне забезпечення часто з Росії та Китаю – зображення Egonetix_xyz на Pixabay

Кібер-зловмисники постійно придумують нові методи атаки. Звіт про безпеку за перший квартал 1 року не тільки показує нові пастки, але й доводить, що три з чотирьох новачків у списку 2023 найпопулярніших шкідливих програм походять з Росії та Китаю. Згідно зі звітом WatchGuard про безпеку в Інтернеті, зловмисники тепер знаходять нові способи обдурити користувачів, які переглядають Інтернет. Після того, як веб-браузери нещодавно оновили свої механізми захисту від зловживання спливаючими вікнами, кіберзлочинці тепер зосереджуються на все ще відносно нових параметрах сповіщень браузера. Тенденції зловмисного програмного забезпечення за 10 квартал 1 р. Як аналіз…

Читати далі

Зловмисне програмне забезпечення для Китаю: Volt Typhoon спрямовано на критичну інфраструктуру США
Зловмисне програмне забезпечення для Китаю: Volt Typhoon спрямовано на критичну інфраструктуру США

Корпорація Майкрософт дослідила зловмисне програмне забезпечення Volt Typhoon і визначила, що воно походить від спонсорованого державою актора з Китаю. Volt Typhoon націлений на критично важливу інфраструктуру в Сполучених Штатах, використовуючи методи «життя поза межами землі». Корпорація Майкрософт виявила приховану та цілеспрямовану зловмисну ​​діяльність, зосереджену на посткомпрометованому доступі до облікових даних і виявленні мережевих систем, націлених на організації критичної інфраструктури в Сполучених Штатах. Американський KRITIS націлений. Атака здійснюється Volt Typhoon, китайською спонсорованою державою актором, який зазвичай зосереджується на шпигунстві...

Читати далі