Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

...
Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

Раздобытая WIRED переписка главарей преступной группы дает представление об организации работ в рамках масштабного проекта Trickbot и ключевых фигурах, ответственных за вредоносные операции. Не публиковавшиеся ранее документы содержат сотни внутренних сообщений, в том числе отосланных летом и осенью 2020 года — в период, когда лидеры ОПГ строили планы по расширению криминального бизнеса.

Zerodium предлагает $400 000 за RCE-эксплойты для 0-day в Microsoft Outlook

...
Zerodium предлагает $400 000 за RCE-эксплойты для 0-day в Microsoft Outlook

Компания Zerodium, занимающаяся продажей и покупкой эксплойтов, сообщила, что готова заплатить до 400 тысяч долларов за уязвимости нулевого дня (0-day) в почтовом клиенте Microsoft Outlook, позволяющие удалённо выполнить код. В Zerodium отметили, что это временное предложение.

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

...
Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple выпустила обновления, устраняющие две уязвимости нулевого дня (0-day). Технические детали одной из них уже лежат в Сети, а со второй всё ещё хуже — злоумышленники используют её в реальных атаках на пользователей iPhone и macOS.

Шифровальщик DeadBolt предлагает QNAP выкупить мастер-ключ за 50 BTC

...
Шифровальщик DeadBolt предлагает QNAP выкупить мастер-ключ за 50 BTC

Последние два дня участники сообщества QNAP NAS живо обсуждают заражения шифровальщиком DeadBolt. Вредонос атакует лишь устройства, подключенные к интернету. Вектор атаки пока не установлен; сами злоумышленники утверждают, что используют уязвимость нулевого дня.

Между атакующими Украину вайперами (NotPetya и WhisperGate) нашли сходства

...
Между атакующими Украину вайперами (NotPetya и WhisperGate) нашли сходства

Эксперты проанализировали вредонос-вайпер, который недавно атаковал более десяти государственных сайтов Украины. Как отметили специалисты, им удалось найти «стратегические сходства» этого зловреда с NotPetya, который атаковал инфраструктуру Украины в 2017 году.

Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

...
Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Вчера вечером прошёл эфир Positive Technologies «Весь кибербез за один час — позитивный разговор о трендах 2021 года и прогнозы на 2022-ой», на котором эксперты области рассказали об изменениях на отечественном рынке информационной безопасности, а также об атаках на российский бизнес и госорганизации.

Китайский UEFI-вредонос MoonBounce не удалить даже заменой жёсткого диска

...
Китайский UEFI-вредонос MoonBounce не удалить даже заменой жёсткого диска

Исследователи в области кибербезопасности обнаружили новый вредонос MoonBounce, отличающийся своей сложностью и работой на уровне прошивки UEFI. По словам специалистов, оператором зловреда является китайская кибергруппировка APT41 (Winnti).

В США обеспокоены присутствием в стране компании ИнфоТеКС

...
В США обеспокоены присутствием в стране компании ИнфоТеКС

Присутствие компании «ИнфоТеКС» в США озаботило федеральных следователей, которые считают, что такое положение дел может угрожать кибербезопасности целой страны. Об этом говорится в расследовании американского издательства Forensic News.

В бета-версии Microsoft Edge внедрили режим для защиты от 0-day

...
В бета-версии Microsoft Edge внедрили режим для защиты от 0-day

В последней бета-версии браузера Microsoft Edge появилась интересная функция, которая должна защитить пользователей от 0-day атак. По словам разработчиков, нововведение станет дополнительным уровнем защиты для пользователей Windows, macOS и Linux.

Интерпол, Palo Alto Networks и Group-IB задержали BEC-хакеров

...
Интерпол, Palo Alto Networks и Group-IB задержали BEC-хакеров

Компания Group-IB, занимающаяся борьбой с киберпреступностью, поучаствовала вместе с Интерполом, Palo Alto Networks и правоохранительными органами Нигерии в совместной операции, которая привела к задержанию 11 граждан. Арестованные подозреваются в организации кибератак на корпоративную почту (Business Email Compromise, BEC).