Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Фішинг: небезпечні рахунки-фактури від юридичних фірм
Короткі новини про кібербезпеку B2B

Threat Fusion Center (TFC), підрозділ BlueVoyant, виявив фішингову кампанію «NaurLegal» із підробленими рахунками-фактурами від юридичних фірм. Зловмисники покладаються на PDF-документи, файли OneNote або Excel, заражені шкідливим програмним забезпеченням. Зловмисники видають себе за юридичні фірми та зловживають довірою їхніх жертв до постачальників юридичних послуг. Кампанія називається «NaurLegal», і вважається, що атаки організувала кіберзлочинна група Narwhal Spider (також відома як Storm-0302, TA544). Зловмисники маскують шкідливі PDF-файли під автентичні рахунки-фактури від авторитетних юридичних фірм - така тактика...

Читати далі

Microsoft Office: небезпечні надбудови Excel XLL  
Microsoft Office: небезпечні надбудови Excel XLL

Тепер, коли Microsoft знову деактивувала сторонні макроси VBA в Office за замовчуванням і не запускає їх, стало на один вектор атаки менше. Знову і знову були небезпечні надбудови Excel із розширенням файлу XLL, які запускали зловмисне програмне забезпечення після клацання. Тепер Microsoft також припиняє цю загрозу, але не раніше березня 2023 року. Згідно з The Register, Microsoft почне блокувати надбудови Excel XLL з Інтернету в березні, щоб знищити все більш популярний вектор атак для кіберзлочинців. У короткій примітці про дорожню карту Microsoft 365 виробник пояснив, що цей крок став відповіддю на «збільшення...

Читати далі

Зловмисне програмне забезпечення Dridex знову активне
Новини G Data

Спостерігається підвищена активність шкідливого ПЗ Dridex. Це зловмисне програмне забезпечення, якому вже кілька років, наразі ширяє у файлах Excel, які надсилаються електронною поштою. Зловмисне програмне забезпечення в основному націлено на паролі та інші дані користувачів. G Data зафіксувала, що зловмисне програмне забезпечення під назвою "Dridex" знову стає активнішим. Це зловмисне програмне забезпечення не є чистим аркушем для G DATA – ми повідомляли про нього ще в 2015 році. Як і раніше, шкідлива програма ховається у файлі Office, замаскованому під підтвердженням доставки. Фактичне завантаження…

Читати далі