trend micro

  1. NewsMaker

    Новости Waterbear и Deuterbear – вредоносный дуэт, плотно нацеленный на страны Азии

    Чего успели добиться хакеры из BlackTech за 17 лет своей деятельности? Недавно обнаруженная кибератака затронула технологический, научный и государственный сектора Азиатско-Тихоокеанского региона. За атакой стоит хакерская группа BlackTech, известная использованием сложных методов маскировки...
  2. NewsMaker

    Новости Скрытый шпионаж: новый метод позволяет Winnti незаметно собирать данные

    Как легитимные инструменты помогают обходить антивирусы. Trend Micro сообщает, что китайская группировка Winnti (APT41) использует новое вредоносное ПО UNAPIMON, которая позволяет хакерам оставаться незамеченными и обходить системы обнаружения. Winnti проводит кибершпионские кампании...
  3. NewsMaker

    Новости Конец виртуальной инфраструктуры: Agenda наносит мощный удар по организациям

    Печать требований выкупа на подключенных принтерах стала одним из маркеров последних атак группировки. Группировка Agenda, также известная как Qilin или Water Galura, увеличивает количество заражений по всему миру благодаря новому и улучшенному варианту своей программы-вымогателя...
  4. NewsMaker

    Новости Майнинг, шифрование, удалённый доступ: ошибка в TeamCity стала фатальной для десятков организаций

    CVE-2024-27198 открыла хакерам портал компрометации. Когда уже администраторы его закроют? Злоумышленники продолжают активно эксплуатировать уязвимости в программном обеспечении JetBrains TeamCity , развёртывая вымогательское ПО, майнеры криптовалют, маяки Cobalt Strike и трояны для...
  5. NewsMaker

    Новости Кибершпионаж по-китайски: Earth Krahang атаковала 116 госорганизаций в 45 странах

    Группировка использует обширный арсенал вредоносного ПО для проникновения в правительственные сети. Как сообщают исследователи безопасности, в рамках продолжающейся с начала 2022 года кампании, связанной с китайской группой киберугроз Earth Krahang, в 45 странах мира было атаковано как...
  6. NewsMaker

    Новости Обход защиты Windows: RedCurl превращает PCA инструмент шпионажа

    Как помощник Windows стал командным центром хакеров. Компания Trend Micro раскрыла новые методы кибератак группировки RedCurl, использующей легитимный компонент Windows для выполнения вредоносных команд. Компонент Program Compatibility Assistant ( PCA ), предназначенный для...
  7. NewsMaker

    Новости DarkGate: как мошенники превратили PDF в 0day-ключ от ваших данных

    Уязвимость CVE-2024-21412 сослужила хорошую службу хакерам. Может, вы тоже успели стать её жертвой? В середине января исследователями безопасности была замечена новая масштабная кампания по распространению вредоносного программного обеспечения DarkGate, эксплуатирующая недавно исправленную...
  8. NewsMaker

    Новости RA World проникает в больницы Латинской Америки: зашифрованные файлы как индикатор слабой защиты

    Три неизменных этапа атаки стали визитной карточкой коварных вымогателей. Компания Trend Micro недавно обнаружила новую волну активности вымогательской группировки RA World, также известной как RA Group. Группа начала свою вредоносную деятельность ещё в апреле 2023 года и за время своего...
  9. NewsMaker

    Новости Earth Lusca: китайская шпионская операция с дипломатическим душком

    Тайвань – новое поле боя в глобальной кибервойне. Китайская хакерская группировка Earth Lusca вновь оказалась в центре внимания благодаря недавнему отчёту специалистов Trend Micro , которые раскрыли последние тактики, используемые этими злоумышленниками, а также их интересы на глобальном...
  10. NewsMaker

    Новости DOPLUGS: новое оружие кибервойны Китая против стран Азии

    Новая версия вируса PlugX испытывает прочность систем азиатского региона. В новом отчете Trend Micro было раскрыто, что китайская группировка Mustang Panda активизировала свои атаки на страны Азии, используя модифицированный вариант вируса PlugX под названием DOPLUGS. Новая версия отличается...
  11. NewsMaker

    Новости Вперёд обновляться: SolarWinds устранила 5 RCE-уязвимостей в Access Rights Manager

    Критические недостатки были исправлены, но вопросы к компании ещё остались... SolarWinds, известный разработчик программного обеспечения для управления IT-инфраструктурой, выпустил обновления для устранения пяти уязвимостей , позволяющих произвести удалённое выполнение кода ( RCE ) в своём...
  12. NewsMaker

    Новости Pawn Storm: кто стоит за группой, которая взламывает мировые организации с 2004 года

    Trend Micro выявила новые тенденции в скрытных атаках группы. В новом отчете Trend Micro рассказывается о действиях киберпреступной группы Pawn Storm, которая занимается хакерскими атаками на важные мировые организации с 2004 года, используя разнообразные методы. Несмотря на кажущуюся...
  13. NewsMaker

    Новости $1,3 млн за 49 нулевых угроз: в Токио завершился Pwn2Own Automotive 2024

    Одна из команд показала тотальное доминирование. Кто же эти белые хакеры? В Токио завершился первый чемпионат по взлому автомобильных систем Pwn2Own Automotive 2024 , на котором участники заработали $1,323,750, дважды взломав автомобиль Tesla и продемонстрировав 49 zero-day уязвимостей в...
  14. NewsMaker

    Новости 24 нулевых угрозы: как белые хакеры взломали Tesla и сорвали джекпот в первый же день Pwn2Own

    Знаменитый хакерский конкурс стартовал в Токио, астрологи объявили неделю поиска уязвимостей. Исследователи безопасности взломали модем автомобиля Tesla и получили суммарную награду в размере 722 500 долларов в первый же день состязания Pwn2Own Automotive 2024 , который сейчас проходит в...
  15. NewsMaker

    Новости Продолжатели рода: Kasseika сделала невозможным анализ вредоносного ПО

    Что связывает группы с легендарной BlackMatter? ИБ-компания Trend Micro обнаружила, что в 2023 году группа вымогателей Kasseika присоединилась к увеличивающемуся числу киберпреступных групп, использующих тактику BYOVD (Bring Your Own Vulnerable Driver), что позволяет злоумышленникам...
  16. NewsMaker

    Новости Water Curupira использует вредонос PikaBot для развёртывания вымогательского ПО

    Специалисты связывают данную активность с прекращением работы QakBot в августе. Компания Trend Micro зафиксировала активное распространение вредоносного ПО PikaBot группировкой Water Curupira. Операции начались в первом квартале 2023 года и продолжались до конца июня, а затем возобновились...
  17. NewsMaker

    Новости Menorah атакует Ближний Восток: как обычный вирус переписывает правила безопасности для целого региона

    Сложность и уникальность вредоноса требует новых подходов в защите данных. Эксперты в сфере кибербезопасности из компании SecurityScorecard выявили новую вариацию компьютерного вируса под названием Menorah, нацеленного на организации Ближнего Востока. Впервые его обнаружила и...
  18. NewsMaker

    Новости Минюст США обвинил четырёх американцев в краже криптовалюты на $80 млн

    Мошенничество в блокчейне постепенно выходит на глобальный уровень. Четыре гражданина США недавно были обвинены в участии в мошеннической схеме, благодаря которой они заработали более 80 миллионов долларов на инвестиционных аферах с использованием криптовалюты. Среди обвиняемых — Лу Чжан...
  19. NewsMaker

    Новости AsyncRAT в ASP.NET: как хакеры в два клика обходят антивирусную защиту и тайно собирают пароли

    Эксперты Trend Micro подробно проанализировали тактику злоумышленников и сообщили, как избежать атаки. Исследователи в области кибербезопасности компании Trend Micro проанализировали несколько инцидентов, связанных с внедрением вредоносной программы AsyncRAT . Злоумышленники использовали...
  20. NewsMaker

    Новости Троянский конь в Chrome: данные банков Латинской Америки в руках расширения ParaSiteSnatcher

    Зачем безобидному расширению понадобились финансовые данные крупнейших бразильских банков? Компания Trend Micro обнаружила вредоносное расширение для Google Chrome под названием ParaSiteSnatcher, которое нацелено на пользователей в Латинской Америке, в частности в Бразилии...