Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

Lazarus сменила мишени и атакует оборонку, используя бэкдор ThreatNeedle

...
Lazarus сменила мишени и атакует оборонку, используя бэкдор ThreatNeedle

По данным «Лаборатории Касперского», APT-группа Lazarus, обычно атакующая финансовые организации, в середине прошлого года сменила свои предпочтения и теперь активно интересуется успехами оборонной промышленности. Основным оружием злоумышленников при этом является бесфайловый зловред ThreatNeedle. От шпионских атак Lazarus уже пострадали организации из десятка стран.

Злоумышленники провели атаку credential stuffing на SSO-сервис RIPE NCC

...
Злоумышленники провели атаку credential stuffing на SSO-сервис RIPE NCC

В конце прошлой недели неизвестные хакеры попытались произвести массовый взлом аккаунтов членов ассоциации RIPE NCC, использующих сервис единого входа (single sign-on, SSO). Компрометации каких-либо SSO-аккаунтов пока не обнаружено, пользователям рекомендуется усилить защиту, включив двухфакторную аутентификацию (2FA).

Взломщики SolarWinds выкрали код Azure и Exchange, уверяет Microsoft

...
Взломщики SolarWinds выкрали код Azure и Exchange, уверяет Microsoft

По словам представителей Microsoft, группа киберпреступников, взломавших поставщика софта SolarWinds, получила доступ к исходному коду определённых компонентов Azure, Intune и Exchange. Таким образом, громкий инцидент продолжает обрастать новыми подробностями.

0-day в WebKit перенаправляла пользователей iOS на мошеннические сайты

...
0-day в WebKit перенаправляла пользователей iOS на мошеннические сайты

Участники киберпреступной группировки, специализирующейся в основном на показе вредоносной рекламы, задействовали уязвимость нулевого дня (0-day) в движке WebKit. С помощью бага злоумышленники перенаправляли пользователей iOS и macOS на вредоносные сайты, где разворачивалась мошенническая схема с подарочными сертификатами.

Франция обвинила российских хакеров во взломе веб-хостеров

...
Франция обвинила российских хакеров во взломе веб-хостеров

Французское агентство по кибербезопасности обвинило российских правительственных хакеров во взломе нескольких организаций, которые пользовались Centreon — софтом для ИТ-мониторинга. Франция считает, что за трёхлетней операцией стоит APT-группа Sandworm.

Глава Microsoft: За атакой на SolarWinds стояла тысяча разработчиков

...
Глава Microsoft: За атакой на SolarWinds стояла тысяча разработчиков

Глава компании Microsoft Брэд Смит рассказал о результатах анализа недавнего инцидента, в котором киберпреступники взломали крупного поставщика — SolarWinds. По словам Смита, фигурировавший в операции код был делом рук тысячи (или даже больше) разработчиков.

0Patch выпустил неофициальный микропатч для 0-day в Internet Explorer 11

...
0Patch выпустил неофициальный микропатч для 0-day в Internet Explorer 11

Как известно, 0-day уязвимость в Internet Explorer 11, которую злоумышленники использовали в атаках на ИБ-экспертов, до сих пор официально не устранена. Тем не менее на помощь пришли специалисты проекта 0Patch, выпустившие собственный патч.

В Adobe Reader устранили уязвимость, замеченную в реальных атаках

...
В Adobe Reader устранили уязвимость, замеченную в реальных атаках

Февральский набор заплат для продуктов Adobe закрывает полсотни уязвимостей, в том числе брешь в Acrobat и Reader, уже взятую на вооружение злоумышленниками. Пропатчены также Magento, Photoshop, Animate, Illustrator и Dreamweaver.

Microsoft устранила 56 дыр Windows, включая используемую в атаках 0-day

...
Microsoft устранила 56 дыр Windows, включая используемую в атаках 0-day

Вчера был вторник патчей, поэтому Microsoft исправно выпустила обновления для операционной системы Windows. В этом месяце разработчики устранили 56 уязвимостей, одна из которых уже эксплуатировалась в реальных атаках с мая 2020 года.

Киберпреступники взломали водоочистные сооружения в Олдсмаре, Флорида

...
Киберпреступники взломали водоочистные сооружения в Олдсмаре, Флорида

Неизвестные киберпреступники смогли проникнуть в компьютерные системы, управляющие водоочистными сооружениями в городе Олдсмар, штат Флорида. В результате злоумышленники смогли удалённо контролировать химический состав воды.