хакеры

  1. Brother

    Турецкие хакеры, использующие плохо защищенные серверы MS SQL по всему миру

    Плохо защищенные серверы Microsoft SQL (MS SQL) подвергаются атакам в регионах США, Европейского Союза и Латинской Америки (LATAM) в рамках продолжающейся финансово мотивированной кампании по получению первоначального доступа. "Проанализированная кампания угроз, похоже, заканчивается одним из...
  2. Brother

    Предупреждение: Хакеры Water Curupira, активно распространяющие вредоносное ПО PikaBot Loader

    В 2023 году было замечено, что злоумышленник по имени Water Curupira активно распространял вредоносное ПО PikaBot Loader в рамках спам-кампаний. "Операторы PikaBot проводили фишинговые кампании, нацеливаясь на жертв с помощью двух его компонентов — загрузчика и основного модуля, — которые...
  3. Brother

    Сирийские хакеры распространяют скрытую программу Silver RAT на основе C # среди киберпреступников

    Злоумышленники, действующие под именем Anonymous Arabic, выпустили троянца удаленного доступа (RAT) под названием Silver RAT, который оснащен для обхода программного обеспечения безопасности и скрытого запуска скрытых приложений. "Разработчики работают на многочисленных хакерских форумах и...
  4. Brother

    Кибератака в Северной Корее: хакеры из КНДР украли 600 миллионов долларов в криптовалюте в 2023 году

    Злоумышленники, связанные с Корейской Народно-Демократической Республикой (также известной как Северная Корея), похитили по меньшей мере 600 миллионов долларов в криптовалюте в 2023 году. КНДР "была ответственна почти за треть всех средств, украденных в результате крипто-атак в прошлом году...
  5. Brother

    SpectralBlur: новая угроза бэкдора macOS от северокорейских хакеров

    Исследователи кибербезопасности обнаружили новый бэкдор Apple macOS под названием SpectralBlur, который совпадает с известным семейством вредоносных программ, приписываемых северокорейским злоумышленникам. "SpectralBlur - это бэкдор с умеренными возможностями, который может загружать файлы...
  6. Brother

    Российские хакеры имели тайный доступ к украинскому телекоммуникационному гиганту в течение нескольких месяцев

    Украинские органы кибербезопасности раскрыли, что спонсируемый российским государством злоумышленник, известный как Sandworm, находился в системах оператора связи "Киевстар" по крайней мере с мая 2023 года. Об этом впервые сообщило Reuters. Об инциденте, описанном как "мощная хакерская атака"...
  7. Brother

    Хакеры Kimsuky используют AppleSeed, Meterpreter и TinyNuke в последних атаках

    Было замечено, что субъекты национальных государств, связанные с Северной Кореей, используют фишинговые атаки для предоставления различных бэкдоров и инструментов, таких как AppleSeed, Meterpreter и TinyNuke, для захвата контроля над скомпрометированными машинами. Южнокорейская компания по...
  8. Brother

    Хакеры, использующие старую уязвимость MS Excel для распространения вредоносного ПО Agent Tesla

    Злоумышленники используют старую уязвимость Microsoft Office в рамках фишинговых кампаний по распространению вредоносного ПО под названием Agent Tesla. Цепочки заражений используют фиктивные документы Excel, прикрепленные в сообщениях на тему счетов, чтобы обманом заставить потенциальных жертв...
  9. Brother

    Предупреждение: Хакеры, говорящие по-китайски, выдают себя за власти ОАЭ в последней волне разгрома

    Было замечено, что участники угрозы, говорящие по-китайски, стоящие за триадой хакерских атак, маскируются под Федеральное управление по идентификации личности и гражданству Объединенных Арабских Эмиратов и отправляют вредоносные SMS-сообщения с конечной целью сбора конфиденциальной информации...
  10. Brother

    Иранские хакеры используют MuddyC2Go в атаках телекоммуникационного шпионажа по всей Африке

    Иранское национальное государство, известное как MuddyWater, использовало недавно обнаруженную систему командования и контроля (C2) под названием MuddyC2Go в своих атаках на телекоммуникационный сектор в Египте, Судане и Танзании. Команда Symantec Threat Hunter, входящая в состав Broadcom...
  11. Brother

    Хакеры, злоупотребляющие GitHub, чтобы избежать обнаружения и контролировать скомпрометированные хосты

    Субъекты угроз все чаще используют GitHub в злонамеренных целях с помощью новых методов, включая злоупотребление секретными Gist и выдачу вредоносных команд через сообщения git commit. "Авторы вредоносных программ иногда размещают свои образцы в таких сервисах, как Dropbox, Google Drive...
  12. Brother

    Microsoft предупреждает о хакерах, использующих OAuth для майнинга криптовалют и фишинга

    Microsoft предупредила, что злоумышленники используют приложения OAuth в качестве инструмента автоматизации для развертывания виртуальных машин (VM) для майнинга криптовалют и запуска фишинговых атак. "Субъекты угроз компрометируют учетные записи пользователей для создания, изменения и...
  13. Brother

    Российские хакеры APT28 нацелились на 13 стран в рамках продолжающейся кампании кибершпионажа

    Было замечено, что российский субъект, представляющий угрозу национальному государству, известный как APT28, использовал приманки, связанные с продолжающейся войной Израиля и ХАМАСА, для облегчения доставки заказного бэкдора под названием HeadLace. IBM X-Force отслеживает злоумышленника под...
  14. Brother

    Хакеры воспользовались уязвимостью ColdFusion для взлома серверов Федерального агентства

    Агентство кибербезопасности и инфраструктуры безопасности США (CISA) предупредило об активном использовании серьезной уязвимости Adobe ColdFusion неизвестными субъектами угроз для получения первоначального доступа к правительственным серверам. "Уязвимость в ColdFusion (CVE-2023-26360)...
  15. Brother

    Министерство финансов США ввело санкции против северокорейских хакеров Kimsuky и 8 иностранных агентов

    Управление по контролю за иностранными активами Министерства финансов США (OFAC) в четверг ввело санкции против связанной с Северной Кореей противоборствующей группировки, известной как Kimsuky, а также против восьми иностранных агентов, которые, как утверждается, способствовали уклонению от...
  16. Brother

    Китайские хакеры используют SugarGh0st RAT для нападения на Южную Корею и Узбекистан

    Подозреваемый в угрозе участник, говорящий на китайском языке, был причастен к вредоносной кампании, нацеленной на Министерство иностранных дел Узбекистана и южнокорейских пользователей с помощью троянца удаленного доступа под названием SugarGh0st RAT. Активность, которая началась не позднее...
  17. Brother

    Санкции министерства финансов США против криптовалютного микшера Sinbad, используемого северокорейскими хакерами

    Министерство финансов США в среду ввело санкции против микшера виртуальной валюты Sinbad, который был использован связанной с Северной Кореей Lazarus Group для отмывания доходов, полученных незаконным путем. "Sinbad обработал виртуальную валюту на миллионы долларов в результате ограблений...
  18. Brother

    Хакеры могут использовать "Принудительную аутентификацию" для кражи токенов Windows NTLM

    Исследователи кибербезопасности обнаружили случай "принудительной аутентификации", который может быть использован для утечки токенов NT LAN Manager пользователя Windows (NTLM) путем обмана жертвы с целью открытия специально созданного файла Microsoft Access. Атака использует законную функцию в...
  19. Brother

    Как хакеры подделывают учетные данные Ваших пользователей и продают их

    Учетные данные учетной записи, популярный способ начального доступа, стали ценным товаром в сфере киберпреступности. В результате один набор украденных учетных данных может подвергнуть риску всю сеть вашей организации. Согласно отчету Verizon о расследовании утечек данных за 2023 год, внешние...
  20. Lord777

    Хакеры Mustang Panda нацелились на правительство Филиппин на фоне напряженности в Южно-Китайском море

    Связанный с Китаем актер Mustang Panda был причастен к кибератаке, направленной против правительственного учреждения Филиппин на фоне растущей напряженности между двумя странами из-за спорного Южно-Китайского моря. Подразделение Palo Alto Networks 42 приписало враждебный коллектив трем...
Top