Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Північнокорейські державні хакери покладаються на нову тактику шпигунства
Короткі новини про кібербезпеку B2B

Спочатку говорити, потім хакнути: північнокорейська хакерська група TA427 намагається зв’язатися з експертами зовнішньої політики досить невидимим способом, щоб дізнатися їхню позицію щодо санкцій. Багато інформації отримують підробленими особами. Дослідники Proofpoint спостерігають за численними хакерськими групами, які спонсоруються або підтримуються урядовими установами. Одним з них є TA427, також відомий як Emerald Sleet, APT43, THALLIUM або Kimsuky. Це група, пов’язана з Корейською Народно-Демократичною Республікою (КНДР або Північна Корея), яка підтримує Головне розвідувальне бюро. Він особливо відомий завдяки успішним фішинговим кампаніям електронною поштою, націленим на експертів…

Читати далі

Новий варіант шкідливого ПЗ для пристроїв macOS
Короткі новини про кібербезпеку B2B

Команда Threat Labs Jamf виявила новий варіант зловмисного програмного забезпечення, націленого на пристрої macOS. Зловмисне програмне забезпечення під назвою ObjCShellz приписують фінансово мотивованій хакерській групі BlueNoroff APT з Північної Кореї. Зловмисне програмне забезпечення відрізняється від попередніх атак BlueNoroff декількома способами, але слідує тенденції групи використовувати прості функції віддаленої оболонки. Ці останні атаки є частиною кампанії RustBucket, у якій BlueNoroff маскується під інвестора або мисливця за головами та часто використовує домени, які видають себе за законні криптовалютні компанії, щоб проникнути в мережі. Аналіз Kaspersky показав, що в багатьох випадках Інтернет-адреси...

Читати далі

ФБР вживає заходів проти IT-фрілансерів з Північної Кореї
ФБР вживає заходів проти північнокорейських ІТ-фрілансерів

ФБР: Північна Корея відправляє багатьох ІТ-співробітників і розробників до Китаю та Росії для роботи на західні компанії та використання грошей для фінансування північнокорейської ракетної програми. Північнокорейці також пропонують свої послуги через фрилансерські платформи, але використовують IP-спуфінг, щоб приховати, звідки вони насправді. ФБР попереджає та вживає заходів проти зареєстрованих доменів і мереж. Через дефіцит кваліфікованих працівників багато компаній все більше покладаються на невідомих ІТ-фрілансерів, які працюють віддалено. Як виявило ФБР, зокрема американські компанії часто використовують IT-фрілансерів з Росії, Китаю та інших країн Азії. Багато людей не усвідомлюють, що вони...

Читати далі

APT Group Lazarus: Північна Корея захопила 630 мільйонів доларів

Згідно зі звітом експерта ООН, Північна Корея змогла заволодіти рекордною кількістю грошей у 2022 році завдяки кібератакам угруповання APT Lazarus. Вважається, що північнокорейські кіберзлочинці вкрали щонайменше 630 мільйонів доларів. Підсанкційна країна використовує ці гроші в основному для фінансування ядерної та ракетної програм. Відповідальність за кібератаки, серед іншого, покладено на державне угруповання Lazarus. У публічних звітах Lazarus Group часто використовується як загальний термін для багатьох північнокорейських кіберакторів. Повідомлення в блозі Mandiant надає детальну інформацію про різні інституції в державі-відлюднику та допомагає зрозуміти, як...

Читати далі

Хакерські групи: Росія, Північна Корея, Іран і Китай повністю активні
Хакерські групи: Росія, Північна Корея, Іран і Китай повністю активні

Завдяки новому APT — Advanced Persistent Threat — Activity Report (розширений звіт про постійну загрозу — Activity Report) ESET надає регулярний огляд діяльності груп хакерів і детально аналізує їхні дії. Дуже активні групи з Росії, Північної Кореї, Ірану та Китаю. Пов’язані з Росією хакери, такі як Sandworm, Gamaredon, Turla або InvisiMole, продовжують переслідувати Україну як свою головну ціль. Аерокосмічні та оборонні компанії популярні серед акторів, пов’язаних із Північною Кореєю. Іранські групи зосереджують свою діяльність на Ізраїлі. Німецька харчова компанія також була ціллю групи APT, пов’язаної з Китаєм. Загалом дослідники ESET не змогли помітити зменшення...

Читати далі

Бюро 325: Північна Корея та її державні зломи
Короткі новини про кібербезпеку B2B

Хакерські атаки з боку держави зазвичай відносять до однієї з «Великої четвірки»: Росії, Китаю, Ірану чи Північної Кореї. Ранні атаки Північної Кореї були спрямовані в основному на Південну Корею, але в останні роки західні країни також стали цілями їхніх фінансово вмотивованих і шпигунських операцій. На основі поточних досліджень Mandiant склав огляд північнокорейських хакерських груп і надав інформацію про їхній зв’язок з урядом Північної Кореї. Історично більшість північнокорейських кібератак приписували горезвісній групі Lazarus. Нове дослідження показує, що уряд Північної Кореї має різні...

Читати далі