cisco talos

  1. NewsMaker

    Новости CDN как оружие: CoralRaider показала новые методы кражи аккаунтов и криптовалюты

    CoralRaider совершенствует вредоносные программы для обхода защиты. Согласно новому отчету Cisco Talos, группировка CoralRaider использует CDN для распространения вредоносных программ в США, Великобритании, Германии и Японии. Кампания направлена на кражу учетных данных, финансовой...
  2. NewsMaker

    Новости Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины

    Как злоумышленникам удалось замаскировать свой вредонос, и какие функции он выполняет? Некоторые правительственные сети Украины остаются заражёнными вредоносной программой под названием OfflRouter с далёкого 2015 года. Исследователи из Cisco Talos проанализировали более 100 заражённых...
  3. NewsMaker

    Новости Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

    Обновите свои серверы, пока кибербандиты не добрались и до них. Cisco выпустила обновления для устранения серьёзной уязвимости в своём интегрированном контроллере управления, которая позволяет локальным атакующим повысить свои привилегии до уровня администратора. «Уязвимость в командной...
  4. NewsMaker

    Новости Cisco Talos: Хакеры атакуют VPN-сервисы по всему миру

    Хакеры взламывают VPN Cisco, CheckPoint, Fortinet! Международная кибербезопасность оказалась под угрозой после того, как эксперты из Cisco Talos обнаружили крупномасштабную кампанию по подбору учётных данных, нацеленную на VPN и SSH -сервисы устройств таких компаний, как Cisco...
  5. NewsMaker

    Новости Starry Addax: правозащитники в Северной Африке стали жертвами пресс-службы Сахары

    Хакеры заменили традиционные вредоносы собственной разработкой. Специалисты компании Cisco Talos сообщают, что правозащитники в Марокко и регионе Западной Сахары стали целью новой фишинговой кампании, нацеленной на кражу личных данных. Кластер киберпрестуников получил название Starry Addax...
  6. NewsMaker

    Новости Вьетнамские хакеры обокрали Азию: Telegram как маркетплейс киберпреступников

    Как монетизируются новые инструменты с неизвестным происхождением. Согласно новому отчету Cisco Talos, вьетнамские хакеры с мая 2023 года распространяют новый инфостилер с целью заполучить финансовые данные. Кампания получила название CoralRaider и затронула жертв в Индии, Китае, Южной Корее...
  7. NewsMaker

    Новости Невидимый враг в сетях Европы: НПО под прицелом TinyTurla-NG

    Как хакеры незаметно сидят в системах жертв, и где все средства защиты? Группировка UNC4210 осуществила атаку на системы европейской неправительственной организации с помощью вредоносного ПО TinyTurla-NG для установки бэкдора. Отчёт о данной кибератаке был опубликован компанией Cisco Talos ...
  8. NewsMaker

    Новости GhostSec и Stormous объединяются для захвата RaaS-отрасли по всему миру

    Хакеры стремительно расширяют свой арсенал, привлекая всё больше новых аффилиатов. Международная киберпреступная группировка GhostSec, причастная к созданию и распространению шифровальщика под названием GhostLocker, стремительно наращивает обороты своей вредоносной деятельности, охватывая всё...
  9. NewsMaker

    Новости TimbreStealer: неуплата налогов в Мексике теперь наказывается потерей данных

    Кому нужна такая исключительность в происхождении жертв? Cisco Talos сообщает, что с начала ноября 2023 года мексиканские пользователи стали целью фишинговой кампании, в ходе которой распространяется новое вредоносное ПО для Windows под названием TimbreStealer. Фишинговая кампания...
  10. NewsMaker

    Новости Zardoor: благотворительный фонд Саудовской Аравии уже 3 года контролируется шпионами

    Кто стоит за скрытным бэкдором, которому помогает Cloudflare в злонамеренных целях? Исследовательская группа Cisco Talos обнаружила масштабную шпионскую кампанию, направленную против некоммерческой благотворительной организации в Саудовской Аравии. В ходе кампании, начавшейся с марта 2021...
  11. NewsMaker

    Новости Вымогатель Faust — незримая киберзападня прямо в вашем Excel

    Вредонос чувствует себя в чужих сетях как дома, не щадя данные жертв. Исследователи в области кибербезопасности обнаружили новый вариант семейства вымогательских программ Phobos, получивший название Faust. Отчёт о последней итерации вируса был опубликован исследователями FortiGuard Labs из...
  12. NewsMaker

    Новости Исследователи Cisco Talos обнаружили ключ дешифровки для вымогателя «Тортилья»

    Все пострадавшие могут восстановить свои данные без необходимости уплаты выкупа. Специалисты подразделения Cisco Talos совместно с нидерландской полицией достигли значительного прогресса в борьбе с киберпреступностью, обеспечив дешифровку вариации вируса-вымогателя Babuk, известного как...
  13. NewsMaker

    Новости Predator — продвинутая шпионская угроза, которую невозможно остановить

    Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем. Вчера исследователями Cisco Talos был опубликован очередной анализ коммерческого шпионского ПО «Predator» . Специалисты выявили ряд изменений в функционале вредоносной мобильной программы...
  14. NewsMaker

    Новости Возвращение QakBot: гостиничный бизнес стал первой жертвой обновлённого вредоноса

    Злоумышленники тестируют новую версию с некоторыми изменениями. Вредоносное ПО QakBot вновь используется в фишинговых кампаниях, несмотря на успешную операцию правоохранительных органов «Duck Hunt» по ликвидации инфраструктуры QakBot. QakBot (Qbot) начинался как банковский троян в 2008...
  15. NewsMaker

    Новости NineRAT: новый шпионский вредонос от Lazarus похищает данные из организаций по всему миру

    Сельское хозяйство, производство и критическая инфраструктура — главные цели северокорейских хакеров. Cвязанные с Северной Кореей и известные как Lazarus Group хакеры вновь попали на радары исследователей безопасности. Всему виной новая вредоносная кампания глобальных масштабов, которую...
  16. NewsMaker

    Новости Международное недоверие нарастает: троянец SugarGh0st атакует МИД Узбекистана

    Написанный на C++ китайский вредонос обладает обширным спектром шпионских функций. Согласно новому отчёту Cisco Talos, группа китаеязычных хакеров, осуществила злонамеренную кампанию, нацеленную на Министерство иностранных дел Узбекистана, а также на частные организации в Южной Корее...
  17. NewsMaker

    Новости Word - новый канал для трояна Konni: обычный документ превращается в средство шпионажа

    Хакеры нашли способ незаметно проникать в компьютеры жертв и управлять ими. Компания FortiGuard Labs обнаружила, что связанная с Северной Кореей группа APT-группа Konni использует заражённый документ Word в рамках текущей фишинговой кампании. Konni впервые была обнаружена Cisco Talos в...
  18. NewsMaker

    Новости Вредоносный загрузчик SmokeLoader открывает новые пути заражения вымогателем Phobos

    Эффективное RaaS-решение пользуется всё большим спросом среди хакеров, включая известных 8Base. Недавнее исследование Cisco Talos , состоящее из двух частей ( первая , вторая ) пролило свет на киберпреступников, стоящих за программой-вымогателем 8Base, которые в данный момент...
  19. NewsMaker

    Новости Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

    Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний. Глава Национального органа безопасности Норвегии ( NSM ) предупредила о компрометации ключевых компаний в стране хакерами, использующими две недавно обнаруженные уязвимости в продуктах Cisco . Софи...
  20. NewsMaker

    Новости Возрождение Qakbot: как ФБР помогло киберпреступникам усилить свои атаки

    Крупнейшая операция ФБР провалилась или злоумышленники провели многоходовку? Исследователи из Cisco Talos сообщают , что хакеры, стоявшие за ботнетом Qakbot , теперь занимаются распространением вымогательского ПО. Отметим, что в конце августа правоохранительные органы США в рамках...