Новости: apt
Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Какой тип C2 on a sleep cycle они оставляют после себя? Новая китайская хакерская группировка обнаружена в критических сетях Польши и Азии
Эксклюзив: Новая группа, связанная с Китаем, Shadow-Earth-053, нацелилась на Польшу и Азию, используя уязвимости Exchange. Активность раскрыта как раз к саммиту Трамп-Си. — theregister.com

Китайские хакеры шпионят за западными компаниями через взломанные сети, заявляет Five Eyes
Компании настоятельно призывают принять контрмеры, поскольку китайские хакерские группировки используют сети зараженных домашних и офисных устройств «в масштабе» для обхода систем мониторинга безопасности. — computerweekly.com

apt, computerweekly.com, IoT, ncsc, взлом, кибератаки, Китай
Реальность шпионажа: ваша инфраструктура уже под прицелом
Злоумышленники ищут долгосрочную выгоду, используя общую инфраструктуру. Предприятия оказались на пути сбора данных противника. Рассматриваются две кампании — коммерческое шпионское ПО и государственная эксплуатация, — которые пересекаются через общие зависимости, такие как телекоммуникации и облака. CISO должны пересмотреть управление рисками с учетом структурных уязвимостей. — csoonline.com

Китайские хакеры атакуют операторов связи с помощью нового вредоносного инструментария
Связанная с Китаем APT-группа UAT-9244 с 2024 года атакует телеком-провайдеров Южной Америки, используя новое ПО (TernDoor, PeerTime, BruteEntry) для компрометации Windows, Linux и сетевых устройств. — bleepingcomputer.com

Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Google разоблачила пекинских шпионов, использовавших Google Таблицы для шпионажа на 4 континентах
Группировка UNC2814, связанная с Китаем, атаковала телекоммуникационные компании и госорганы по всему миру, используя Google Sheets для C2. Google и партнеры пресекли ее деятельность. UNC2814 исторически нацелена на правительства и телекоммуникационные компании. — theregister.com

Сингапур потратил 11 месяцев на выдворение связанных с Китаем шпионов из телекоммуникационных сетей
Operation Cyber Guardian: крупнейшая кибероперация Сингапура по вытеснению шпионской группы из телеком-сетей. В операции участвовали более 100 специалистов из госсектора и промышленности. — theregister.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

