Skip to content Skip to sidebar Skip to footer

TsarBot: опасный троян для банковских приложений

Исследователи из компании Cyble нашли новую вредоносную программу для смартфонов на Android и назвали её TsarBot. Эта программа умеет украсть данные с более чем 750 приложений банков, криптосервисов и магазинов. Она может перехватывать СМС, записывать то, что вы вводите на клавиатуре, делать скриншоты экрана, показывать фальшивый экран, чтобы вы ввели свои ключи, и даже имитировать…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Microsoft игнорирует критическую уязвимость в Windows

Специалисты компании Trend Micro обнаружили проблему в Windows, которую злоумышленники используют для кибершпионажа и кражи данных. Эта уязвимость существует с 2017 года, но Microsoft не выпускает исправление, считая, что она не так опасна. Однако эксперты утверждают, что Microsoft недооценивает серьезность этой проблемы. Уязвимость позволяет злоумышленникам запускать вредоносный код на устройствах с Windows. Через эту дыру атакуют…

Read More

Кибершпионаж Squid Werewolf в HR-маскировке

Шпионские группы обычно нападают на исследовательские и государственные организации, отправляя ложные электронные письма от имени регуляторов или государственных структур. Однако группа Squid Werewolf выбрала другой метод: они выдали себя за менеджеров по персоналу крупной компании. Эта группа шпионов атакует организации в разных странах мира, включая Южную Корею, Японию, Вьетнам, Россию, США, Индию, ОАЭ и другие. В…

Read More

Идентификация заказчиков цифровой атаки на каталонцев

Суд в Барселоне обвинил трех бывших руководителей израильской компании NSO Group в шпионаже. Они подозреваются в том, что использовали программное обеспечение компании для слежки за 63 членами каталонского общества. Расследование проводится по местному закону о раскрытии тайн. Обвинения предъявлены Шалеву Хулио, Омри Лави и Ювалю Сомеху из NSO Group и их материнской компании Q Cyber…

Read More

Тайные заговоры в Тегеране: MI5 против британцев

С начала 2022 года британская контрразведка MI5 помешала 20 заговорам, организованным Ираном, которые представляли угрозу для жизни граждан Великобритании. Об этом сообщил министр безопасности страны Дэн Джарвис перед парламентом. Он отметил, что Иран становится все более агрессивным и требует усиленного противодействия со стороны Лондона. В 2024 году количество расследований иностранных угроз выросло на 48%. Под подозрение…

Read More

Caracal с Poco RAT: 483 атаки за полгода

Группа киберпреступников Dark Caracal, которая работает с 2012 года, улучшила свои инструменты и изменила свои методы атак. Эксперты из Positive Technologies (PT Expert Security Center) обнаружили, что они используют вредоносное программное обеспечение Poco RAT. Раньше этот вредоносный код не был связан ни с одной конкретной группировкой, но дополнительные исследования показали, что его связывают с Dark…

Read More

Искусственный интеллект угрожает кибербезопасности в 2024

В 2024 году количество атак с использованием вредоносного ПО и фишинга уменьшилось, но преступники стали более изобретательными в использовании социальной инженерии. По данным отчета CrowdStrike, злоумышленники все чаще используют настоящие учетные записи жертв, избегая традиционных вредоносных программ. Фишинг уступает место новым способам, таким как вишинг (голосовое мошенничество), фишинг с перезвоном и манипуляции с IT-поддержкой. Преступники используют…

Read More

Солдат США хотел обменять гостайны на гражданство

Американский военнослужащий по имени Кэмерон Джон Вагениус признал себя виновным в том, что взломал компании AT&T и Verizon. Он пытался продать украденные данные иностранной разведке, отправив письмо на email-адрес, который он считал принадлежащим военной разведке другой страны. Судебные документы описывают, как Вагениус передавал конфиденциальные записи телефонных разговоров различных людей, включая высокопоставленных чиновников. Он даже пытался найти…

Read More

Государственная почта США под угрозой влияния Пекина

Китайские хакеры взломали почтовую систему Национального комитета Республиканской партии США и могли получить доступ к конфиденциальной информации. Microsoft предупредила о вторжении в начале июля 2024 года. Они искали информацию о планах республиканцев по отношению к Тайваню, но не нашли ничего важного в документах партии. Политики узнали о взломе вскоре после нападения на Дональда Трампа, но…

Read More

Готовый кибератак: новые методы для оппозиционеров

Компания SentinelLABS обнаружила новую серию кибератак на оппозиционеров из Беларуси, украинских военных и правительственные организации. Атаки начались в ноябре-декабре 2024 года и продолжаются по сей день. Эксперты связывают эти атаки с группировкой Ghostwriter, которая активна с 2016 года и ранее известна под кодовыми названиями UNC1151 и UAC-0057. Ghostwriter использует социальную инженерию и хакерские атаки, направленные на…

Read More

Азиатские хакеры успешно взломали систему контроля доступа: шпионили в России полтора года

Исследователи компании Солар обнаружили атаку азиатских хакеров на российское госучреждение. Злоумышленники собирали секретную информацию в течение полутора лет, используя систему контроля доступа, которая не была подключена к мониторингу безопасности. Госучреждение было клиентом компании Солар, но только часть его инфраструктуры была подключена к сервису мониторинга. Система контроля доступа, такая как турникеты и кодовые замки, оставалась незащищенной. В…

Read More