Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено всесвітню кампанію проти влади 
Короткі новини про кібербезпеку B2B

Фахівці Касперського викрили кампанію кібершпигунства, спрямовану проти урядових установ по всьому світу. У рамках кампанії використовується понад 30 зразків шкідливих програм-дроперів — деякі зі зміненим текстом, щоб ускладнити виявлення зразків. Нова кампанія кібершпигунства DuneQuixote націлена на державні установи по всьому світу. Дослідники Касперського виявили постійну зловмисну ​​кампанію, спочатку спрямовану на державну установу на Близькому Сході. Подальше розслідування показало, що в цій кампанії активно використовувалися понад 30 зразків шкідливого програмного забезпечення, а група жертв, як повідомляється, була розширена до APAC, Європи та Північної Америки. Замасковані дроппери як перша атака Перші дроппери шкідливого ПЗ…

Читати далі

Північнокорейські державні хакери покладаються на нову тактику шпигунства
Короткі новини про кібербезпеку B2B

Спочатку говорити, потім хакнути: північнокорейська хакерська група TA427 намагається зв’язатися з експертами зовнішньої політики досить невидимим способом, щоб дізнатися їхню позицію щодо санкцій. Багато інформації отримують підробленими особами. Дослідники Proofpoint спостерігають за численними хакерськими групами, які спонсоруються або підтримуються урядовими установами. Одним з них є TA427, також відомий як Emerald Sleet, APT43, THALLIUM або Kimsuky. Це група, пов’язана з Корейською Народно-Демократичною Республікою (КНДР або Північна Корея), яка підтримує Головне розвідувальне бюро. Він особливо відомий завдяки успішним фішинговим кампаніям електронною поштою, націленим на експертів…

Читати далі

Глобальний шпигунський інструмент загрожує мільярдам користувачів
Глобальний шпигунський інструмент загрожує мільярдам користувачів

Раніше існував лише страх перед «прозорим інтернет-користувачем», а тепер це реальність: згідно з ICCL, шпигунський інструмент Patternz оцінює мільйони даних RTB і таким чином загрожує безпеці окремих осіб, багатьох компаній і навіть урядів. За даними ICCL, те, що виглядає як інструмент аналізу реклами, використовується в небезпечних цілях. Це не просто звучить страшно – це виявила Ірландська рада громадянських свобод (ICCL). Так звана система ставок у реальному часі (RTB) призначена для керування онлайн-рекламою в усьому світі, оскільки вона надсилає рекламу на...

Читати далі

Китай: компанії повинні повідомляти про вразливості – хакери вже чекають
Короткі новини про кібербезпеку B2B

Згідно із законом, компанії в Китаї - в тому числі іноземні - зобов'язані негайно повідомляти про вразливості в системах і помилки в кодах в державну установу. Однак експерти попереджають, що Китай використовує контрольованих державою хакерів і може використати інформацію про вразливості, щоб отримати майже безперешкодний доступ до систем компаній. Аналітичний центр Atlantic Council опублікував звіт, в якому аналізується нове китайське законодавство, яке вимагає від компаній повідомляти урядове Міністерство промисловості та інформаційних технологій (MIIT) про вразливості безпеки та помилки в коді протягом 48 годин.

Читати далі

APT41: виявлено китайське програмне забезпечення для моніторингу Android
Короткі новини про кібербезпеку B2B

За словами експертів Lookout, нещодавно було виявлено програмне забезпечення для стеження Android, яке приписують китайській групі APT41. Атаки хакерських груп, таких як APT41, які зосереджені на мобільних пристроях, показують, що мобільні кінцеві точки є високоцінними цілями з бажаними даними. WyrmSpy і DragonEgg — два нові небезпечні варіанти програмного забезпечення для стеження Android, виявлені Lookout. Ці програми-шпигуни відносять до відомої китайської групи загроз APT41. Незважаючи на те, що уряд США висунув численні звинувачення у зв’язку з нападами групи на понад 100 приватних і державних компаній у США та в усьому світі...

Читати далі

Шпигунство: білоруська хакерська група атакувала дипломатів
Короткі новини про кібербезпеку B2B

Білоруська хакерська група MoustachedBouncer шпигує за різними іноземними посольствами в Білорусі. Атаки спрямовані на дані дипломатів і співробітників посольств. Фахівці ESET виявили атаки. MoustachedBouncer, раніше невідома група кібершпигунства, нещодавно виявлена ​​ESET Research, шпигує за іноземними посольствами в Білорусі принаймні з 2014 року. Вона працює в тандемі з іншою групою під назвою Winter Vivern. Атаки базуються на методі противника посередині (AitM). Експерти ESET підозрюють, що хакери здійснюють свої атаки на рівні інтернет-провайдера (ISP). Творці MoustachedBouncer прагнуть створювати комп’ютери з…

Читати далі

APT GoldenJackal: шпигунство в дипломатичних установах
Kaspersky_news

Група APT GoldenJackal була виявлена ​​Касперським, але активна з 2019 року. Як показує розслідування, угруповання націлено насамперед на урядові та дипломатичні установи. GoldenJackal використовує вразливість Follina як переносник інфекції. Kaspersky стежить за діяльністю вмілого та в міру непомітного загрозника з середини 2020 року. Група APT характеризується спеціальним набором інструментів, який дозволяє їй контролювати комп’ютери жертв, поширюватися між системами за допомогою знімних дисків і витягувати звідти певні файли. Функціональні можливості вказують на те, що…

Читати далі

Чи загрожує TikTok мобільним пристроям державних службовців? 
Короткі новини про кібербезпеку B2B

Сенат США ухвалив закон, який забороняє федеральним службовцям використовувати TikTok на державних пристроях. Чи небезпечний китайський оператор TikTok ByteDance? Можливо, також для європейських чи німецьких чиновників і державних службовців? Голосування є останнім заходом законодавців США для придушення китайської компанії ByteDance на тлі побоювань агентств національної безпеки, що Пекін може зловживати додатком TikTok, розгорнутим на мобільних пристроях чиновників, щоб шпигувати за американцями. Коментар Ахілеша Дхавана, старшого директора з рішень безпеки в Lookout. Хочете також стежити за TikTok?…

Читати далі

Виявляйте сталкерські програми за допомогою інструмента з відкритим кодом TinyCheck

Stalkerware використовується не лише для приватного стеження за людьми. Це також можна використовувати для стеження за смартфонами співробітників. Інструмент з відкритим кодом TinyCheck допомагає перевірити мобільні пристрої. Інструмент Касперського з відкритим вихідним кодом для виявлення сталкерських програм TinyCheck матиме центр, де будуть представлені останні розробки та зміни у використанні. Веб-сайт також сприяє подальшому зміцненню спільноти всіх, хто бере участь у розробці інструменту та боротьбі зі сталкерським і шпигунським програмним забезпеченням. Stalkerware для шпигунства TinyCheck було запущено в 2019 році після…

Читати далі

Звіт про загрози: Кібервійна в Україні
Звіт про загрози: Кібервійна в Україні

Європейський виробник безпеки ESET опублікував свій актуальний «Звіт про загрози T1 2022». У ньому фахівці узагальнюють найважливішу статистику систем виявлення ESET і показують яскраві приклади з досліджень кібербезпеки. В останньому випуску звіту ESET Threat Report повідомляється про різні кібератаки, пов’язані з російським вторгненням в Україну, які були виявлені або відбиті дослідниками ESET. Це також включає в себе повернення горезвісного шкідливого програмного забезпечення Industroyer. Ця шкідлива програма мала на меті паралізувати підстанції в Україні. Кібервійна в Україні змінює ландшафт загроз Телеметрія ESET також зафіксувала інші зміни…

Читати далі