Новости: кибершпионаж
Хакеры, связанные с Китаем, превращают роутеры Cisco в скрытую инфраструктуру для атак
Китайская группа Fire Ant расширила атаки за пределы VMware: под ударом Cisco IOS XR, TACACS и Linux-хосты. Узнайте, как злоумышленники подавляют телеметрию и скрывают следы, и какие меры защиты внедрить CISO для доверенной инфраструктуры. Обновите подходы к безопасности.

Хакеры из Китая атакуют научные центры в США и Канаде, используя “legacy” уязвимости в REDCap
Google предупреждает о кампании кибершпионажа, связанной с угрозой UNC6508 из Китая, которая более года следила за исследовательскими средами США и Канады. Атака использовала платформу REDCap, перехватывая процесс обновления для внедрения вредоносного ПО. […] — csoonline.com

Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Связанные с Китаем хакеры использовали Google Sheets для шпионажа за телекоммуникационными компаниями и правительствами в 42 странах
Google и Mandiant разоблачили шпионскую группировку UNC2814, связанную с КНР, которая использовала Google Таблицы как скрытый канал C2 для кражи данных у телекоммуникационных компаний и госучреждений в 42 странах. — csoonline.com

Сингапур заявляет, что поддерживаемые Китаем хакеры атаковали четыре крупнейшие телефонные компании страны
Правительство Сингапура заявило, что хакеры, поддерживаемые Китаем, получили «ограниченный доступ к критически важным системам» четырех крупнейших телекоммуникационных гигантов страны, но не нарушили работу служб и не похитили данные клиентов. — techcrunch.com

Государственный субъект атакует 155 стран в рамках шпионской операции «Shadow Campaigns»
Новая группа кибершпионажа, связанная с государством и отслеживаемая как TGR-STA-1030/UNC6619, провела глобальную операцию «Shadow Campaigns», в ходе которой атаковала государственную инфраструктуру в 155 странах. Методы включают фишинг, эксплойты и новый руткит для Linux. — bleepingcomputer.com

Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Китайские шпионы использовали новость о поимке Мадуро как приманку для фишинговых атак на госучреждения США
Китайские кибершпионы из группы Mustang Panda запустили целенаправленную фишинговую кампанию, используя новостной повод — арест Мадуро. Приманкой служил файл «США теперь решают, что дальше с Венесуэлой», содержащий бэкдор Lotuslite.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

