ioc

  1. NewsMaker

    Новости Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая

    Уязвимости в сервисе позволяют хакерам выполнить все свои злонамеренные действия. Microsoft выявила новые критические уязвимости на платформе OpenMetadata , которые используются для получения доступа к рабочим нагрузкам в среде Kubernetes и последующего криптомайнинга. OpenMetadata...
  2. NewsMaker

    Новости Cisco Talos: Хакеры атакуют VPN-сервисы по всему миру

    Хакеры взламывают VPN Cisco, CheckPoint, Fortinet! Международная кибербезопасность оказалась под угрозой после того, как эксперты из Cisco Talos обнаружили крупномасштабную кампанию по подбору учётных данных, нацеленную на VPN и SSH -сервисы устройств таких компаний, как Cisco...
  3. NewsMaker

    Новости Brutus массово атакует VPN-продукты: чего добиваются хакеры?

    Опасный ботнет меняет IP-адреса как перчатки, лишь бы избежать обнаружения системами безопасности. Компания Cisco опубликовала рекомендации для своих клиентов по защите от атак методом подбора паролей, нацеленных на службы удалённого доступа VPN (Remote Access VPN, RAVPN), настроенные на...
  4. NewsMaker

    Новости Кибершпионы RedCurl нацелились на критические отрасли: как защитить свой бизнес?

    Специалисты F.A.C.C.T. делятся полезными советами по эффективной обороне от хакеров. Исследователи кибербезопасности из команды F.A.C.C.T. Threat Intelligence недавно выявили новую вредоносную кампанию хакерской группы RedCurl, нацеленную на организации в Австралии, Сингапуре и Гонконге...
  5. NewsMaker

    Новости NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

    Атаки на устройства происходят из каждого уголка планеты. ИБ-компания Akamai в своем новом отчете заявляет, что за последний год ранее неизвестное самовосстанавливающееся вредоносное ПО скомпрометировало устройства Linux по всему миру, устанавливая на них программы для майнинга...
  6. NewsMaker

    Новости Цифровой дипломатический кризис: Филиппины в сетевой осаде китайских хакеров

    Stately Taurus ведёт масштабные атаки на правительственные структуры островного государства. В последние месяцы обострились отношения между Китаем и Филиппинами. В августе китайский береговой сторожевик использовал водомёт против филиппинского судна у спорного атолла в архипелаге Спратли...
  7. NewsMaker

    Новости Правительственные и оборонные структуры в Индии пали жертвами хакеров Sidecopy

    В своих атаках злоумышленники используют популярную нынче уязвимость WinRAR. Эксперты китайской компании в сфере кибербезопасности Hunting Shadow Lab зафиксировали новую кибератаку индийской хакерской группировки Sidecopy, действующей с 2019 года. Основными целями группировки традиционно...
  8. NewsMaker

    Новости Скрытный троянец Remcos RAT массово атакует колумбийские организации

    Социальная инженерия и фишинг в очередной раз сработали идеально, обманув множество местных сотрудников. Исследователи кибербезопасности из компании Check Point выявили масштабную фишинговую кампанию, нацеленную более чем на 40 крупных компаний различных отраслей экономики в Колумбии...
  9. NewsMaker

    Новости Паника на Уолл-стрит: финансовые гиганты в прицеле Sponsor

    На содержании у Sponsor`а оказались 34 компании в критических отраслях. Исследователи из компании ESET обнаружили новую кампанию хакерской группы Charming Kitten (Phosphorus, TA453, APT35, APT42). В ходе кампании, которая длилась с марта 2021 по июнь 2022 года, было атаковано 34...
  10. NewsMaker

    Новости Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

    Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных. Хакерская группировка, подозреваемая в связях с Пекином, недавно смогла взломать почтовые ящики Outlook и Exchange Online, а также другие облачные сервисы...
  11. NewsMaker

    Новости Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

    Коварные вымогатели играют на доверии пользователей к известному бренду. 17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos , широко известной в сфере кибербезопасности...
  12. NewsMaker

    Новости Новый способ кражи данных: хакеры используют WebAPK для распространения вредоносных приложений на Android

    Крупнейший банк Польши стал оружием для фишинга и наглядным примером атаки. Злоумышленники используют технологию Android WebAPK , чтобы заставить пользователей устанавливать на Android-смартфоны вредоносные веб-приложения, предназначенные для сбора конфиденциальной личной информации. Об...
  13. NewsMaker

    Новости Быстрые и опасные: Microsoft раскрыла секрет вымогательской банды BlackByte

    Всего пять дней требуется злоумышленникам, чтобы перевернуть с ног на голову привычный уклад вещей организации-жертвы. Недавно подразделение корпорации Microsoft под названием Microsoft Threat Intelligence исследовала атаки вымогательской кампании BlackByte 2.0 и показала , насколько...
  14. NewsMaker

    Новости 8Base: новая вымогательская угроза в киберпространстве

    Злоумышленники называют себя «честными пентестерами» и считают, что цены на их «услуги» весьма лояльны. В июне этого года мир охватила новая волна кибератак, организованных преступной группировкой 8Base. Хакеры используют метод двойного вымогательства: они заражают компьютеры жертв...
  15. NewsMaker

    Новости «Терминатор» с русскоязычного форума уничтожает любые антивирусные системы

    Стоит ли верить в громкие заявления хакеров, которые отчаянно пытаются продать свой софт? На одном из русскоязычных хакерских форумов появился инструмент под названием «Terminator», который, по утверждению его автора, способен уничтожить любую антивирусную программу ( AV ), а также платформы...
  16. NewsMaker

    Новости Новый скрытный троян SeroXen RAT обходит антивирусы и даёт хакерам полный доступ к целевым компьютерам

    Пока что инструмент используется против обычных геймеров, но его популярность рано или поздно поставит под удар и корпоративный сектор. Специалисты AT&T обнаружили новый троян удалённого доступа под названием SeroXen RAT , который в последнее время стал крайне популярным среди...
  17. NewsMaker

    Новости CrowdStrike представила Charlotte AI - первого в мире ИИ-аналитика по кибербезопасности

    ИИ-ассистент сделает неопытного ИБ-аналитика профессионалом в области кибербезопасности. ИБ-компания CrowdStrike анонсировала Charlotte AI, генеративного ИИ-аналитика, который использует самые качественные и полные данные о киберугрозах и постоянно совершенствуется благодаря обратной...
  18. NewsMaker

    Новости Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

    Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников. В последнее время среди киберпреступников, нацеленных на macOS, всё больше набирает популярность инструмент Geacon , реализация утилиты Beacon из пакета Cobalt Strike на языке Go ...
  19. NewsMaker

    Новости Новый ботнет AndoryuBot использует уязвимость в точках доступа Ruckus для создания высокопроизводительной DDoS-армии

    Работающее на Linux сетевое оборудование стало входным каналом для заражения подключенных по Wi-Fi устройств. В точках доступа Ruckus на базе Linux обнаружена критическая уязвимость , позволяющая удалённым злоумышленникам захватывать контроль над целевыми системами. Уязвимость...
  20. NewsMaker

    Новости Эксперты выпустили код PoC-эксплоит для активно эксплуатируемой уязвимости PaperCut

    Ошибка может привести к развертыванию Cobalt Strike и шпионских программ. Эксперты Horizon3 раскрыли PoC-эксплоит уязвимости программного обеспечения для управления печатью PaperCut MF/NG. Исследователи Horizon3 также поделились индикаторами компрометации ( IoC ) для атак. По данным...