Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Фішинг: небезпечні рахунки-фактури від юридичних фірм
Короткі новини про кібербезпеку B2B

Threat Fusion Center (TFC), підрозділ BlueVoyant, виявив фішингову кампанію «NaurLegal» із підробленими рахунками-фактурами від юридичних фірм. Зловмисники покладаються на PDF-документи, файли OneNote або Excel, заражені шкідливим програмним забезпеченням. Зловмисники видають себе за юридичні фірми та зловживають довірою їхніх жертв до постачальників юридичних послуг. Кампанія називається «NaurLegal», і вважається, що атаки організувала кіберзлочинна група Narwhal Spider (також відома як Storm-0302, TA544). Зловмисники маскують шкідливі PDF-файли під автентичні рахунки-фактури від авторитетних юридичних фірм - така тактика...

Читати далі

Тактика зараження Emotet, DarkGate і LokiBot
Короткі новини про кібербезпеку B2B

Аналіз Kaspersky показує складну тактику зараження, яку використовують різновиди шкідливого програмного забезпечення. Згідно з цим, відомий ботнет Emotet використовує новий шлях зараження через файли OneNote, щоб звітувати та атакувати компанії; Крім того, завантажувач DarkGate був оснащений численними новими функціями, а LokiBot націлений на компанії вантажних суден у фішингових електронних листах із вкладеннями Excel. Останній звіт Kaspersky розкриває поточну складну тактику зараження, яку використовують шкідливі програми DarkGate, Emotet і LokiBot. Унікальне шифрування DarkGate, надійне повернення Emotet і постійні експлойти LokiBot підкреслюють потребу в кібербезпеці, що постійно розвивається. Emotet використовує файл OneNote…

Читати далі

Звіт про загрозу: OneNote атакує замість небезпечних макросів Office
Звіт про загрозу: OneNote атакує замість небезпечних макросів Office – фото FLY:D на Unsplash

В останньому звіті експерти з безпеки відкривають нові вектори атак, стійкість до кіберзлочинців і знайомі обличчя: Звіт ESET про загрози H1 2023 показує, що правила гри для кіберзлочинців змінюються. Особливий вектор атаки: OneNote замість макросів Office. Офісні макроси були однією з головних кіберзагроз протягом багатьох років. Після того, як корпорація Майкрософт змінила правила для цього, вкладення OneNote стали засобом запуску шкідливих програм. Це результат останнього видання звіту ESET Threat Report H1 2023. Крім того, у період з грудня 2022 року по травень цього року дослідники ESET зробили інші тривожні відкриття: кіберзлочинці доводять…

Читати далі

Нові вразливості: OneNote, макроси, UEFI
Нові вразливості: OneNote, макроси, UEFI - фото AltumCode на Unsplash

У звіті про загрози показано нові методи атаки: кіберзлочинці використовують уразливості UEFI та неправильно використовують формати файлів Microsoft, щоб обійти функції безпеки макросів. Кількість відвернутих ІТ-атак залишається на високому рівні. Про це йдеться в поточному звіті про загрози G DATA CyberDefense. Існує багато вразливостей, якими постійно користуються кіберзлочинці. Як буткіти UEFI вимикають функції безпеки та роблять системи вразливими. Інше шахрайство, яке використовують зловмисники, — це маніпулювання файлами OneNote або Publisher, які містять зловмисне програмне забезпечення. Уразливості використовуються негайно. Поточний звіт про загрози від G DATA CyberDefense доводить, що зловмисники швидко реагують на зміну ситуації...

Читати далі

Emotet обробляє вкладення Microsoft OneNote
Emotet обробляє вкладення Microsoft OneNote

Emotet знову відкриває нові шляхи та заражає документи Microsoft OneNote. Цифровий блокнот, який популярний у компаніях, тому становить небезпеку для багатьох користувачів. Фактично, з минулого літа Microsoft розгорнула свою ініціативу щодо автоматичного блокування макросів із завантажених документів. Це змусило злочинців переглянути спосіб поширення зловмисного програмного забезпечення через спам. Однією помітною зміною стало використання документів Microsoft OneNote кількома іншими злочинними угрупованнями. Тепер настала черга Емотета дотримуватися цієї стратегії. Небезпечні документи OneNote Файл OneNote простий, але ефективний для користувачів соціальної інженерії з…

Читати далі