iab

  1. NewsMaker

    Новости ИИ на службе зла: хакеры атакуют Германию с помощью ChatGPT

    Как ChatGPT помог вредоносу обойти защиту. В марте 2024 года киберпреступники осуществили нападение на десятки организаций в Германии, используя скрипт на PowerShell, предположительно созданный с помощью ИИ. В ходе кампании распространяется инфостилер Rhadamanthys . Специалисты...
  2. NewsMaker

    Новости Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам

    Большая конкуренция вынуждает эксплуатировать сразу 5 ошибок для получения доступа к корпоративным сетям. Специалисты Mandiant сообщают, что китайские хакеры UNC5174 эксплуатируют уязвимости в популярных продуктах для распространения вредоносного ПО, способного устанавливать...
  3. NewsMaker

    Новости Krasue: скрытый враг под маской VMware в сетях телекомов

    Почему неизвестный троян остаётся невидимым и как он связан с древним вредоносом XORDDoS? Компания Group-IB обнаружила новый, ранее неизвестный троян удаленного доступа (Remote Access Trojan, RAT ) под кодовым названием Krasue, который с 2021 года атакует телекоммуникационные компании в...
  4. NewsMaker

    Новости SecuriDropper: даже Google бессильна перед новым доставщиком вредоносного кода

    Хакеры используют лазейки в API для обхода мер безопасности Android. Новое исследование в области кибербезопасности выявило деятельность вредоносного продукта «SecuriDropper», являющегося реализацией набирающей обороты услуги «dropper-as-a-service» или «DaaS» , смысл которой заключается в...
  5. NewsMaker

    Новости После установки сжечь: растут заражения через поддельные обновления браузера

    Сразу 3 новых кампании переняли опыт старейшей SocGholish, заняв свои ниши. Последние исследования в области кибербезопасности показывают рост числа киберпреступников, маскирующих вредоносные загрузки под фальшивые обновления браузера . Исследователи из Proofpoint обратили внимание на...
  6. NewsMaker

    Новости Группа «Gold Melody» продаёт начальный доступ киберпреступникам всех мастей

    На каждую взломанную компанию обязательно найдётся свой покупатель. Финансово-мотивированная группировка Gold Melody недавно была идентифицирована как брокер начального доступа ( IAB ), который продаёт сторонним киберпреступникам доступ к скомпрометированным организациям для проведения...
  7. NewsMaker

    Новости Новая тактика Storm-0324 для взлома сетей: Microsoft Teams вместо электронной почты

    Хакеры используют Teams для фишинговых атак и проникновения в корпоративные сети. Microsoft предупредила о новой фишинговой кампании, которая использует Microsoft Teams в качестве платформы для проникновения в корпоративные сети. Команда Microsoft Threat Intelligence отслеживает кластер...
  8. NewsMaker

    Новости Хакеры-невидимки: почему китайская Flax Typhoon проникает в системы жертв и больше ничего не делает?

    Следы проникновения есть, а последующих действий — нет. Что скрывается за столь странной тактикой? Компания Microsoft сообщила о новой шпионской операции, проводимой хакерами, связанными с правительством Китая. Целью группы, которую Microsoft назвала Flax Typhoon, являются десятки...
  9. NewsMaker

    Новости Течёт время, утекают данные: Seiko против хакерской группы BlackCat

    Вымогательская стрелка указывает на большие проблемы с кибербезопасностью японской компании. Японская компания Seiko , мировой лидер по производству часов класса люкс, подверглась вымогательской атаке со стороны известной хакерской группы BlackCat (она же ALPHV). 10 августа Seiko...
  10. NewsMaker

    Новости Ищите себя в утечках даркнета: исследователи назвали ТОП-5 самых опасных вымогательских банд 2023 года

    Кто же снится руководителям корпораций в ночных кошмарах? Специалисты по кибербезопасности из компании Arete опубликовали подробный отчёт о разнообразных тенденциях и изменениях в ландшафте вымогательских операций за этот год. Согласно данным исследователей, среднее значение денежного...
  11. NewsMaker

    Новости Википедия стала инструментом для маскировки нового вредоносного загрузчика WikiLoader

    Исследователи Proofpoint раскрыли методы и замыслы цифровых негодяев. Исследователи кибербезопасности из компании Proofpoint обнаружили новое вредоносное программное обеспечение WikiLoader, представляющее из себя загрузчик, который активно разрабатывается и использует несколько механизмов...
  12. NewsMaker

    Новости Мошенники используют авторитет OpenAI для продвижения в Facebook

    Среди любителей ИИ появился гадкий утёнок. Киберпреступники распространяют в Facebook* поддельные версии ChatGPT , Google Bard , Midjourney и Jasper, которые предназначены для кражи паролей, криптовалютных кошельков и другой конфиденциальной информации. Новая вредоносная кампания...
  13. NewsMaker

    Новости Новый злоумышленник Br0k3r торгует взломанными сетями крупных компаний через собственный сайт

    Br0k3r один из первых в киберпространстве, кто продаёт доступ к прибыльным компаниям необычным способом. Специалисты ИБ-компании Group-IB обнаружили новый субъект угрозы, который создал свой собственный сайт для продажи доступа к сетям крупных международных компаний. Br0k3r является...
  14. NewsMaker

    Новости Вымогатели Clop «прощупывали почву» для атаки на MOVEit Transfer ещё в 2021 году

    За несколько лет хакеры существенно отточили свою тактику, что мы и видели в атаке на GoAnywhere. Как стало недавно известно благодаря информации от исследователей компании Kroll , киберпреступники из вымогательской банды Clop экспериментировали со способами эксплуатации уязвимости нулевого...
  15. NewsMaker

    Новости Симфония хаоса: как разделение обязанностей увеличивает эффективность цифровых злоумышленников?

    Широкий спектр услуг на подпольном рынке может даже неопытного хакера превратить в настоящую акулу киберпреступности. Киберпреступные группировки, занимающиеся вымогательством с помощью программ-шифровальщиков, всё чаще применяют практики разделения профессионального труда, чтобы упростить...