Новости: apt
«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Какой тип C2 on a sleep cycle они оставляют после себя? Новая китайская хакерская группировка обнаружена в критических сетях Польши и Азии
Эксклюзив: Новая группа, связанная с Китаем, Shadow-Earth-053, нацелилась на Польшу и Азию, используя уязвимости Exchange. Активность раскрыта как раз к саммиту Трамп-Си. — theregister.com

Китайские хакеры шпионят за западными компаниями через взломанные сети, заявляет Five Eyes
Компании настоятельно призывают принять контрмеры, поскольку китайские хакерские группировки используют сети зараженных домашних и офисных устройств «в масштабе» для обхода систем мониторинга безопасности. — computerweekly.com

apt, computerweekly.com, IoT, ncsc, взлом, кибератаки, Китай
Реальность шпионажа: ваша инфраструктура уже под прицелом
Злоумышленники ищут долгосрочную выгоду, используя общую инфраструктуру. Предприятия оказались на пути сбора данных противника. Рассматриваются две кампании — коммерческое шпионское ПО и государственная эксплуатация, — которые пересекаются через общие зависимости, такие как телекоммуникации и облака. CISO должны пересмотреть управление рисками с учетом структурных уязвимостей. — csoonline.com

Китайские хакеры атакуют операторов связи с помощью нового вредоносного инструментария
Связанная с Китаем APT-группа UAT-9244 с 2024 года атакует телеком-провайдеров Южной Америки, используя новое ПО (TernDoor, PeerTime, BruteEntry) для компрометации Windows, Linux и сетевых устройств. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



