боковое перемещение

  1. NewsMaker

    Новости GootBot: новая угроза с уникальным подходом к управлению системой

    IBM описала преемника GootLoader и трудности блокировки его серверов. Команда IBM X-Force обнаружила новый вариант загрузчика GootLoader, получивший название GootBot. Новая версия позволяет совершать боковое перемещение (Lateral Movement) на скомпрометированных системах и уклоняться...
  2. NewsMaker

    Новости Неизвестный вирус иранской группы Agonizing Serpens очищает сети Израиля

    Образовательный сектор и IT-компании Израиля могут навсегда потерять конфиденциальные данные. В сфере высшего образования и технологий Израиля с января 2023 года наблюдается серия разрушительных кибератак с использованием ранее неизвестного вредоносного ПО для удаления данных. Согласно...
  3. NewsMaker

    Новости Троян Amadey как агент под прикрытием PDF

    Безвредный PDF может захватить контроль над вашими данными. Специалисты в кибербезопасности из команды 360 Threat Intelligence Center обнаружили новую кампанию группировки APT-C-36, известной своими целенаправленными фишинговыми атаками. На этот раз киберпреступники решили усилить свои...
  4. NewsMaker

    Новости Кража данных неизбежна: от эксплуатации ошибки Citrix не спасают даже обновления

    Тот случай, когда исправления - не единственная мера безопасности. Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway , которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором...
  5. NewsMaker

    Новости Новая функция Microsoft Defender заставляет взломанные аккаунты работать против хакеров

    Опция опережает взломщиков на несколько шагов вперёд и не оставляет им шансов для атаки. Microsoft представила новую функцию Defender for Endpoint под названием «Contain User» для автоматического прерывания атак, которая изолирует скомпрометированные учетные записи пользователей и...
  6. NewsMaker

    Новости Лазейка в SQL Server — новый путь хакеров в облачные среды

    Обезопасьте все сети, пока в вашем облаке не завёлся «крот». Исследователи безопасности Microsoft недавно выявили вредоносную кампанию, в рамках которой злоумышленники пытались выполнить боковое перемещение в облачную среду через экземпляр SQL Server. Эта тактика атаки демонстрирует...
  7. NewsMaker

    Новости Сети телекомов стали полигоном для хакеров Sandman и инфостилера LuaDream

    Неизвестные ранее хакеры разработали скрытный инфостилер, дающий полную свободу действий. Новая хакерская группировка Sandman атакует телекоммуникационных провайдеров на Ближнем Востоке, в Западной Европе и Южной Азии, используя модульное вредоносное ПО для кражи информации под названием...
  8. NewsMaker

    Новости SprySOCKS: китайское предупреждение для мировых правительств

    Уязвимости в госсистемах дают полную свободу действий для нового вредоносного ПО. Китайская хакерская группа Earth Lusca была замечена в атаках на правительственные органы в разных странах. Эксперты компании Trend Micro проанализировали новый Linux-бэкдор SprySOCKS, который...
  9. NewsMaker

    Новости Китайские хакеры Mustang Panda создали собственную прошивку для компрометации роутеров TP-Link

    Передовые методы атаки позволяют хакерам создать свою инфраструктуру внутри целевой сети. Китайская APT-группа Mustang Panda с января 2023 года проводит серию изощренных и целенаправленных атак на европейские внешнеполитические ведомства. Анализ Check Point выявил поддельную прошивку...
  10. NewsMaker

    Новости Hypervisor Jackpotting: новая техника атаки на VMware ESXi с помощью вымогательского ПО

    Почему так выгодны атаки на виртуальные среды и как даже неопытные хакеры могут украсть данные крупных компаний? Специалисты ИБ-компании CrowdStrike обнаружили новый сервис MichaelKors, который с апреля этого года предоставляет вымогательское ПО как услугу (Ransomware-as-a-Service...
  11. NewsMaker

    Новости Хакеры укрощают Action1: продукт для удаленного мониторинга превратился в инструмент взлома

    RMM-платформа Action1 используется для установления постоянства и развёртывания программ-вымогателей. Исследователи безопасности предупреждают , что киберпреступники стали чаще использовать программное обеспечение для удаленного доступа Action1 в целях сохранения постоянства в...
  12. NewsMaker

    Новости Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

    Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку. Поставщики телекоммуникационных услуг на Ближнем Востоке стали жертвами новых кибератак китайских кибершпионов в рамках кампании Operation Soft Cell. Атаки начались в первом квартале 2023 года и...