Новости: кибершпионаж
Хакеры из Китая атакуют научные центры в США и Канаде, используя “legacy” уязвимости в REDCap
Google предупреждает о кампании кибершпионажа, связанной с угрозой UNC6508 из Китая, которая более года следила за исследовательскими средами США и Канады. Атака использовала платформу REDCap, перехватывая процесс обновления для внедрения вредоносного ПО. […] — csoonline.com

Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Связанные с Китаем хакеры использовали Google Sheets для шпионажа за телекоммуникационными компаниями и правительствами в 42 странах
Google и Mandiant разоблачили шпионскую группировку UNC2814, связанную с КНР, которая использовала Google Таблицы как скрытый канал C2 для кражи данных у телекоммуникационных компаний и госучреждений в 42 странах. — csoonline.com

Сингапур заявляет, что поддерживаемые Китаем хакеры атаковали четыре крупнейшие телефонные компании страны
Правительство Сингапура заявило, что хакеры, поддерживаемые Китаем, получили «ограниченный доступ к критически важным системам» четырех крупнейших телекоммуникационных гигантов страны, но не нарушили работу служб и не похитили данные клиентов. — techcrunch.com

Государственный субъект атакует 155 стран в рамках шпионской операции «Shadow Campaigns»
Новая группа кибершпионажа, связанная с государством и отслеживаемая как TGR-STA-1030/UNC6619, провела глобальную операцию «Shadow Campaigns», в ходе которой атаковала государственную инфраструктуру в 155 странах. Методы включают фишинг, эксплойты и новый руткит для Linux. — bleepingcomputer.com

Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Китайские шпионы использовали новость о поимке Мадуро как приманку для фишинговых атак на госучреждения США
Китайские кибершпионы из группы Mustang Panda запустили целенаправленную фишинговую кампанию, используя новостной повод — арест Мадуро. Приманкой служил файл «США теперь решают, что дальше с Венесуэлой», содержащий бэкдор Lotuslite.

Изощрённый вредоносный фреймворк VoidLink нацелен на облачные Linux-серверы.
Обнаружен новый, сложный и модульный фреймворк вредоносного ПО VoidLink, нацеленный на скрытную работу в облачных системах и контейнерах Linux. Разработанный с глубоким знанием Linux, он адаптируется к облачным платформам (AWS, Azure и др.), используя обширную экосистему плагинов и изощренные методы сокрытия.

В последней кампании связанная с Ираном APT-группа MuddyWater использует имплант на базе Rust.
Иранская APT-группа MuddyWater использует новый имплантат на Rust (RustyWater) в шпионской кампании против Израиля и стран Ближнего Востока. Атаки ведутся через целенаправленный фишинг, а использование Rust дает вредоносному ПО преимущества в обходе защиты.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
