Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

OilRig: група хакерів атакує ізраїльські організації
Eset_News

Хакерська група OilRig, підозрювана у зв'язках з Іраном, більше року атакувала ізраїльські виробничі компанії, місцеві урядові організації та галузь охорони здоров'я. Дослідники виробника ІТ-безпеки ESET виявили кампанію групи APT «OilRig» (також відомої як APT34, Lyceum, Crambus або Siamesekitten), яка атакувала місцеві урядові організації, виробничі компанії, а також сектор охорони здоров’я в Ізраїлі з 2022 року. OilRig використовує законних постачальників хмарних послуг для викрадання даних Злочинці, які, як вважають, походять з Ірану, намагаються проникнути в мережі ізраїльських організацій і знайти та викрасти конфіденційні дані. Щоб досягти цього, OilRig використовує різноманітні нові...

Читати далі

Хакерська група з Ірану з новими методами атаки
Хакерська група з Ірану з новими методами атаки

Дослідники безпеки виявили нову аферу, пов’язану з групою Phosphorus APT. Ця група хакерів має широкий спектр навичок, від програм-вимагачів до цілеспрямованого фішингу проти високопоставлених осіб. Check Point Research (CPR) повідомляє, що вони на слідах нової хакерської кампанії. Цей кластер діяльності отримав назву «Освічена Мантикора» на честь істоти мантикори з перської міфології, за допомогою якої дослідники безпеки хочуть зрозуміти з назви, яка нація, на їхню думку, стоїть за кампанією. Іранські державні хакерські групи Сергій Шикевич, менеджер групи загроз у Check Point Software…

Читати далі

Група хакерів спочатку шпигує, чи є жертви прибутковими

Експерти з безпеки Proofpoint виявили нову хакерську групу під назвою TA866, яка атакувала десятки тисяч компаній за допомогою зловмисного програмного забезпечення в період з жовтня 2022 року по січень 2023 року. Діяльність спрямована, зокрема, на організації в Німеччині та США. Одна деталь атак TA866 виділяється: кіберзлочинці спочатку аналізують скріншоти ІТ-середовища своїх потенційних жертв, щоб визначити особливо прибуткові цілі. Вони лише намагаються заразити жертву ботом або крадієм, якщо вважають, що це варто подальшого залучення. Початок атаки з Screentime З жовтня 2022 року до…

Читати далі

Хакерське угруповання Polonium використовує для атак хмарні сервіси
Eset_News

Хакерська група POLONIUM (APT) атакувала цілі в Ізраїлі за допомогою раніше невідомих бекдорів і інструментів кібершпигунства. Угруповання використовує для атак переважно хмарні сервіси. Дослідники ESET назвали зловмисне програмне забезпечення «моторошним». Кажуть, що група співпрацює з Іраном. Згідно з аналізом дослідників європейського виробника ІТ-безпеки, хакери атакували більше десятка організацій принаймні з вересня 2021 року. Остання акція групи відбулася у вересні 2022 року. Цільові галузі цієї групи включають машинобудування, інформаційні технології, право, комунікації, брендинг і маркетинг, ЗМІ, страхування та соціальні послуги. Хакерська група, ймовірно, має зв'язки з Іраном, згідно з...

Читати далі

Хакерська група FIN7 - досі невловима

Нове дослідження Mandiant показує, що фінансово вмотивована хакерська група FIN7 розвинула свою діяльність і все більше зосереджується на атаках програм-вимагачів, які, як вважають, включають MAZE, RYUK, DARKSIDE і ALPHV. Тепер Mandiant зміг зв’язати попередні дії інших кластерів загроз з FIN7. Вони показують, що FIN7 розвивався, щоб збільшити швидкість своїх операцій, розширити коло своїх цілей і, можливо, навіть розширити свої відносини з іншими операціями програм-вимагачів у підпіллі кіберзлочинців. Основні висновки про FIN7. З 2020 року загалом вісім раніше класифікованих груп…

Читати далі

Шпигунська діяльність проти урядів
Eset_News

Дослідники ESET викривають шпигунську діяльність проти урядів та інших цілей. Хакерська група Gelsemium атакує високопоставлені організації, підприємства та державні установи у Східній Азії та на Близькому Сході за допомогою шкідливого ПЗ Gelsevirine. Дослідники ESET проаналізували кілька кампаній, які вони приписують групі кібершпигунства Gelsemium. Експерти європейського виробника ІТ-безпеки відстежили використання шкідливого програмного забезпечення Gelsevirine. Під час розслідування дослідники знайшли нову версію шкідливого ПЗ. Гельсевірін націлений на уряди Жертвами їхніх кампаній є країни Східної Азії та Близького Сходу, серед яких уряди, релігійні організації, виробники електроніки та університети. Так далеко…

Читати далі

Виявлено хакерську групу FIN11
Новини FireEye

Спеціаліст із безпеки Mandiant Threat Intelligence (FireEye) спостерігав за фінансово мотивованою хакерською групою та зареєстрував її під новою назвою «FIN11». Група відповідає за одні з найбільших і найтриваліших кампаній зловмисного програмного забезпечення, які Mandiant коли-небудь спостерігав від груп FIN. Фінансово вмотивовані хакери нещодавно зосередилися на програмах-вимагачах і здирництві, оскільки агресивні кампанії програм-вимагачів набувають популярності серед кіберзлочинців. Небезпечне програмне забезпечення-вимагач як наступальна зброя. Найважливіші факти про FIN11, а також докладний звіт можна знайти нижче, короткий зміст можна прочитати в блозі FireEye. Відповідні елементи для…

Читати далі

Хакерська група викрала державні секрети
Хакерська група шпигунських хакерів APT

Хакерська група XDSpy роками викрадала державні секрети в Європі. Для свого кібершпигунства раніше непомічена група часто використовувала фішинг, пов’язаний з COVID-19. Дослідники ESET виявили групу кібершпигунства, яка раніше діяла непомітно. За словами європейського виробника безпеки, група APT працює з 2011 року та спеціалізується на крадіжці конфіденційних державних документів у Східній Європі та на Балканах. Цілями є насамперед державні установи, включаючи військові установи та міністерства закордонних справ, а також окремі компанії. Хакерська банда, названа ESET XDSpy, майже не була помічена протягом дев’яти років, що рідко...

Читати далі