Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено нову російську шкідливу програму Kapeka
Короткі новини про кібербезпеку B2B

Експерти з безпеки WithSecure викрили Капеку. Схоже, що нова шкідлива програма пов’язана з російською хакерською групою Sandworm. Декілька факторів чітко вказують на те, що розробка та використання шкідливого програмного забезпечення пов’язані з російсько-українською війною: час, місця та ймовірний зв’язок із російською групою Sandworm. Дослідники аналізу загроз з WithSecure™ (раніше F-Secure Business) виявили нове шкідливе програмне забезпечення, яке використовувалося для атак на цілі в Центральній і Східній Європі принаймні з середини 2022 року. Зловмисне програмне забезпечення під назвою Kapeka може бути пов’язане з групою Sandworm. Піщаний черв'як...

Читати далі

Потенціал загрози від державних суб’єктів
Потенціал загрози від державних суб’єктів

Масштаб поточної загрози ілюструє кібератака, яка нещодавно сталася в Україні. За даними Державної групи реагування на комп’ютерні надзвичайні ситуації України (CERT-UA), неназвану державну компанію було скомпрометовано, заразивши близько 2.000 комп’ютерів шкідливим програмним забезпеченням DIRTYMOE (PURPLEFOX). Це модульне зловмисне програмне забезпечення, яке надає зловмисникам віддалений доступ і в основному використовується для розподілених атак типу «відмова в обслуговуванні» (DDoS). Точний вплив на українські операції не розголошується. У 2023 році в усьому світі кількість спроб кібератак зросла більш ніж на 104…

Читати далі

Війна в Україні: кампанія CommonMagic APT розширюється
Kaspersky_news

Нещодавні дослідження Kaspersky показують, що загроза, що стоїть за кампанією CommonMagic, розширює свою шкідливу діяльність як на регіональному рівні, так і з технічної точки зору. За їх словами, нещодавно виявлений фреймворк «CloudWizard» поширив свою віктимологію на організації в центральній та західній Україні; поки що постраждали підприємства в зоні російсько-українських бойових дій. Крім того, експерти Kaspersky змогли пов’язати спочатку невідомого актора з попередніми кампаніями APT, такими як Operation BugDrop і Operation Groundbait (Prikormka). Ще в березні цього року Касперський повідомив про нову APT-кампанію в російсько-українській зоні бойових дій під назвою CommonMagic, яка використовуватиме імпланти PowerMagic і CommonMagic...

Читати далі

DDoS плюс 16.800 XNUMX відсотків: проросійська група Killnet проти США
Короткі новини про кібербезпеку B2B

Атаки проросійського угруповання Killnet призвели до збільшення DDoS-атак на Сектор національної безпеки США на 2022 16.815% до кінця 2022 року. Про це NETSCOUT повідомила дослідницька група ASERT. Пов’язана з проросійською групою Killnet, у другій половині 16.815 року спостерігався величезний сплеск DDoS-атак на сектор національної безпеки США на 7 XNUMX відсотків, причому спалахи атак були зафіксовані в день, коли президент США Байден і президент Франції Макрон публічно підтвердили свою підтримку. для України на саміті GXNUMX. Також у Німеччині це сталося...

Читати далі

Угруповання APT Red Stinger атакувало Україну-KRITIS 
Короткі новини про кібербезпеку B2B

Фахівці Malwarebytes назвали нову групу APT Red Stinger. Угруповання здійснювало шпигунські операції проти України, зокрема, на території KRITIS. Команда аналізу загроз Malwarebytes оприлюднила розслідування нової групи Advanced Persistent Threa (APT) Red Stinger, яка проводила шпигунські операції в Україні, деякі з яких були спрямовані на моніторинг урядових організацій. Атаки на Ukraine-KRITIS Розслідування Malwarebytes почалися ще у вересні 2022 року. Загалом атаки групи APT були виявлені з кінця 2020 року. Нововиявлене угруповання APT атакує об'єкти в регіоні російсько-українського конфлікту...

Читати далі

Росія-Україна: кампанія APT у зоні конфлікту
Kaspersky_news

Раніше невідома шкідлива програма в кампанії APT викрадає дані адміністративних, сільськогосподарських і транспортних компаній Донецької, Луганської та Кримської областей. Використовується новий бекдор PowerMagic і модульний фреймворк CommonMagic. У жовтні 2022 року дослідники Kaspersky виявили поточну кампанію Advanced Persistent Threat (APT), націлену на організації в російсько-українській зоні бойових дій. Шпигунська кампанія, яку Касперський назвав CommonMagic, триває принаймні з вересня 2021 року та використовує раніше невідоме шкідливе програмне забезпечення для збору даних від своїх цілей. Цілі включають адміністративні, сільськогосподарські та транспортні підприємства в регіонах…

Читати далі

Розвиток 2022: кіберзлочинність, війни, програми-вимагачі
Розвиток 2022: кіберзлочинність, війни, програми-вимагачі

У своєму звіті «2023 State of Malware» експерт із безпеки Malwarebytes підсумовує події 2022 року: геополітична кіберзлочинність, програми-вимагачі та нові технології автентифікації у відповідь на численні загрози. У 71 році 2022 відсоток компаній у всьому світі постраждав від програм-вимагачів. До кінця листопада до глобальної бази даних CVE (Common Vulnerabilities and Exposures) було додано понад 22.500 2023 нових вразливостей і прогалин у безпеці — на десять відсотків більше, ніж у попередньому році. Минулий рік ознаменувався великою кількістю різноманітних кібератак. До такого висновку дійшли аналітики Malwarebytes із аналізу загроз у своєму звіті «XNUMX State of...

Читати далі

Звіт: Кіберзагрози внаслідок війни в Україні
Звіт: Кіберзагрози внаслідок війни в Україні

Як показує поточний звіт ESET про загрози T3 2022, через війну в Україні всюди зростає кількість кіберзагроз. Кібервійна повністю розгорнулася з новими програмами-вимагачами, склоочисниками, DDoS або атаками грубої сили на облікові записи. Виробник ІТ-безпеки ESET опублікував свій звіт про загрози T3 2022, у якому підсумовуються найважливіші статистичні дані систем виявлення ESET і висвітлюються помітні приклади досліджень кібербезпеки. В останньому випуску так званого «Звіту про загрози ESET» (з вересня по грудень 2022 року) висвітлюється вплив війни, що триває в Україні, та її наслідки для світу, включно з кіберпростором. Вторгнення...

Читати далі

Заарештовано: групу програм-вимагачів DoppelPaymer
Заарештовано: групу програм-вимагачів DoppelPaymer

Знову було спіймано основних членів групи зловмисників: керівників групи APT DoppelPaymer спіймано в Україні та Німеччині завдяки співпраці поліції, Європолу, ФБР та багатьох інших органів влади. Група стала відомою через напад на університетську лікарню Дюссельдорфа. Вже 28 лютого 2023 року Управління кримінальної поліції Німеччини землі Північний Рейн-Вестфалія та Національна поліція України за підтримки Європолу, нідерландської поліції (Politie) та Федерального бюро розслідувань Сполучених Штатів Америки встановили мішень проти підозрюваних основних членів злочинне угруповання, відповідальне за масштабні кібератаки, відповідальне за програму-вимагач DoppelPaymer. Подвійна ручка Palmer…

Читати далі

Російське АПТ угруповання Гамаредон атакує Україну  
Російське АПТ угруповання Гамаредон атакує Україну

Російські кібервійни Trident Ursa або APT Gamaredon залишаються активними після вторгнення в Україну. Крім того, була спроба нападу на великий нафтопереробний завод в країні-члені НАТО. Україна зіткнулася з ескалацією кіберзагроз з боку Росії з початку лютого, коли Palo Alto Networks Unit 42 широко повідомила про групу APT Trident Ursa (така ж Gamaredon, UAC-0010, Primitive Bear, Shuckworm). Trident Ursa – це група, пов’язана з російською внутрішньою розвідкою ФСБ. Оскільки конфлікт триває на землі та в кіберпросторі, Trident Ursa залишається...

Читати далі