Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Китайські хакери викрадають ключі підпису Azure AD 
Короткі новини про кібербезпеку B2B

Корпорація Майкрософт почала розслідування несанкціонованого доступу до поштових служб Exchange Online кількох державних установ США. Експерти виявили, що злом був успішним за допомогою вразливостей, вкрадених ключів і ключа підпису Azure AD. Але звідки хакери взяли ключі, ймовірно, залишається загадкою. Нещодавно було зламано два десятки організацій, у тому числі урядові установи США. Китайські хакери вкрали ключ підпису споживача для неактивного облікового запису Microsoft (MSA). Про інцидент повідомили представники уряду США після того, як кілька державних установ виявили несанкціонований доступ до поштових служб Exchange Online. Акція китайських професійних хакерів Microsoft…

Читати далі

Китайські хакери APT41 активні, не перевірені

Mandiant Threat Intelligence стежить за китайською хакерською групою APT41 та її діяльністю. Наразі він націлений на владу США, активно використовуючи вразливість Log4j і енергійно розповсюджуючи програми-вимагачі. Крім того, Mandiant отримав нову інформацію з поточного розслідування APT41, китайської хакерської групи, яка здійснює кібершпигунство від імені MSS, цивільної розвідувальної служби Китаю. APT41 націлений на урядові установи США та вразливість Log4j. Принаймні шість державних установ США були скомпрометовані через використання вразливостей у веб-додатках на основі Інтернету. Експлуатація сумнозвісної вразливості Log4j лише через два дні після розкриття Apache Foundation. Адаптація шкідливої ​​програми до…

Читати далі