Skip to content Skip to sidebar Skip to footer

Азиатские хакеры успешно взломали систему контроля доступа: шпионили в России полтора года

Исследователи компании Солар обнаружили атаку азиатских хакеров на российское госучреждение. Злоумышленники собирали секретную информацию в течение полутора лет, используя систему контроля доступа, которая не была подключена к мониторингу безопасности. Госучреждение было клиентом компании Солар, но только часть его инфраструктуры была подключена к сервису мониторинга. Система контроля доступа, такая как турникеты и кодовые замки, оставалась незащищенной. В…

Read More

Фатальный троян атакует энергетику, здравоохранение и логистику

Киберпреступники атаковали промышленные компании в Азиатско-Тихоокеанском регионе с помощью фишинговых атак и опасного вредоносного ПО FatalRAT. Среди жертв оказались правительственные учреждения и компании в различных отраслях, таких как производство, строительство, информационные технологии, телекоммуникации, здравоохранение, энергетика и логистика. Атаки произошли в разных странах, включая Тайвань, Малайзию, Китай, Японию, Таиланд, Южную Корею, Сингапур, Филиппины, Вьетнам и Гонконг. Злоумышленники…

Read More

Азиатские хакеры прятались в сети российской организации

Исследователи из центра Solar 4RAYS обнаружили длительную атаку кибергруппировки на государственную организацию. Злоумышленники взломали систему контроля доступа, к которой не было подключено централизованное мониторинговое управление. Они получили доступ в марте 2023 года и оставались незамеченными до тех пор, пока не попытались проникнуть в системы, контролируемые Solar JSOC. Группировка Erudite Mogwai использовала различные инструменты, чтобы скрыть…

Read More

Северная Корея создала невидимое кибероружие с помощью ChatGPT

OpenAI заблокировала несколько учетных записей северокорейских хакеров, которые использовали ChatGPT для разведки и поиска способов взлома сетей. В отчете компании было указано, что аккаунты ассоциировались с известными группами VELVET CHOLLIMA и STARDUST CHOLLIMA. Хакеры использовали ChatGPT для поиска информации о криптовалютах и написания вредоносных программ. Они также пытались находить уязвимости в приложениях, разрабатывать инструменты для атак…

Read More

Увеличилось время выявления шпионских атак в 2024

В 2024 году кибершпионы обнаруживались через 390 дней, что на 40% больше, чем в прошлом году. Это связано с тем, что злоумышленники улучшили свои методы и используют новые инструменты для взлома компьютерных систем компаний. По данным экспертов, специальное программное обеспечение использовалось в 63% случаев для шпионажа, а инструменты скрытого мониторинга — в 41%. Иногда злоумышленники применяют…

Read More

Япония переходит от обороны к атаке в киберзащите

Япония принимает новые меры для защиты от киберугроз. Парламент одобрил закон, который позволяет предотвращать кибератаки до их нанесения ущерба. Теперь Япония будет активно бороться с киберугрозами, а не просто защищаться. Закон создает централизованную систему контроля и дает право властям требовать информацию от телекоммуникационных компаний. Вооруженные силы и правоохранительные органы получают право наносить удары по цифровым противникам. Эти…

Read More

Шпионаж КНР: три года прослушки США

Хакерская группа Salt Typhoon, связанная с правительством КНР, использует программу JumbledPath для того, чтобы шпионить за сетевым трафиком и возможно украсть личные данные. Они в основном нападают на американские компании связи. Salt Typhoon, также известная как Earth Estries, GhostEmperor и UNC2286, начала действовать в 2019 году и занимается шпионажем против государственных учреждений и провайдеров связи. В…

Read More

Шпионаж NailaoLocker: китайцы в мире медицины

Специалисты Orange Cyberdefense обнаружили новую кампанию под названием Green Nailao, которая атаковала несколько европейских медучреждений во второй половине 2024 года. Злоумышленники использовали уязвимость в Check Point VPN, чтобы получить доступ к учетным записям пользователей. Затем они проводили разведку сети и перемещались по ней, используя различные методы, чтобы установить вредоносные программы на компьютерах жертв. Атакующие использовали поддельные…

Read More

Битва хакеров с Китаем: 1 300 атак и скрытые цели

Китай в 2024 году столкнулся с более чем 1 300 кибератаками от групп, специализирующихся на киберворовстве и саботаже. Главные цели атак были связаны с государственными учреждениями, образовательными и научными организациями, оборонно-промышленным комплексом и транспортным сектором. Хакеры, действующие из разных частей мира, стремились получить конфиденциальные данные и информацию о дипломатических стратегиях Китая. Они также направляли атаки на…

Read More

Хакеры Salt Typhoon игнорируют санкции и атакуют

Китайская хакерская группа Salt Typhoon продолжает атаковать компании и университеты по всему миру, несмотря на санкции и внимание со стороны правительств. Они использовали уязвимости в сетевых устройствах Cisco, чтобы получить доступ к конфиденциальной информации. Хакеры также использовали перенастроенные маршрутизаторы для передачи данных на свои серверы, оставаясь незамеченными. Хакеры продолжают действовать с высокой интенсивностью, несмотря на санкции…

Read More

Скрытые возможности нового бэкдора FINALDRAFT: 37 команд для атаки

Исследователи Elastic Security Labs обнаружили новую кибератаку, в ходе которой хакеры использовали мощный вредоносный инструмент FINALDRAFT. Целью атакующих стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. FINALDRAFT написан на языке программирования C++ и позволяет хакерам удалённо управлять заражёнными системами. Он использует Microsoft Graph API для скрытого управления через черновики…

Read More