Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
1 день назад
 • Вы подписаны

Malinsure атакует страховые и финансовые организации через SafeMostSSH

Эксперты в области кибербезопасности зафиксировали активность ранее не отслеживаемой хакерской группировки, получившей название Malinsure. Злоумышленники проводят целевые фишинговые кампании против организаций из сфер страхования, финансов и топливно-энергетического комплекса. В ходе атак используется сложное вредоносное ПО SafeMostSSH, которое устанавливает скрытые обратные SSH-туннели к инфраструктуре злоумышленников. Согласно данным исследователей, группировка Malinsure не атрибутирована ни к одной из известных APT-групп. Её деятельность характеризуется высокой степенью подготовки и использованием легитимных инструментов для обхода защитных решений...

1 день назад
 • Вы подписаны

HoneyMyte развернула CoolClient с руткит-драйвером в атаках

Группа HoneyMyte, также известная как Mustang Panda, развернула обновленный бэкдор CoolClient в ходе целевых атак на организации в Мьянме, Монголии, Пакистане и России. Среди жертв — государственные структуры. После первоначальной компрометации злоумышленники использовали PlugX в качестве начального импланта, а затем переходили к развертыванию CoolClient. В атаках на цели в Мьянме операторы HoneyMyte добавили исключения Microsoft Defender для поддельного каталога установки и переименованного исполняемого файла, предназначенного для sideloading. Легитимный исполняемый файл Sangfor (обычно Sang.exe) был переименован в defender...

1 день назад
 • Вы подписаны

WindRelay и SpyNote: NFC-ретрансляция превращает Android в инструмент мошенничества

WindRelay — это недавно выявленное вредоносное ПО для Android, использующее технологию NFC-ретрансляции в сочетании со шпионским RAT SpyNote для проведения сложных операций по мошенничеству с живыми звонками. Атака позволяет злоумышленникам одновременно оформлять цифровые кредиты на имя жертвы и обналичивать её физические платёжные карты, даже если карта остаётся у владельца. Атака начинается с телефонного звонка, в ходе которого злоумышленник выдаёт себя за сотрудника банка и убеждает жертву установить персонализированный APK-файл SpyNote. Приложение может быть собрано с метками, именем пакета и другими метаданными, специфичными для конкретной жертвы...

1 день назад
 • Вы подписаны

Kimsuky использовала ИИ и GitHub в кампании GitPower

Государственная северокорейская группа Kimsuky провела новую вредоносную кампанию, получившую название GitPower. Атаки были направлены против дипломатических учреждений, военных структур, органов безопасности, а также организаций, связанных с виртуальными активами. Кампания продолжает развитие техник, впервые отмеченных в рамках операции FlowerPower 2023 года, и отличается активным использованием генеративного искусственного интеллекта для создания фишинговых приманок. Первоначальным вектором заражения стало целевое фишинговое письмо, содержащее ZIP-архивы с LNK-файлами, замаскированными под официальные документы, отчеты, платежные запросы или переписку с посольством...

1 день назад
 • Вы подписаны

Armored Likho атакует Россию через фальшивые приложения для пожертвований

В мае 2026 года кибершпионская группа Armored Likho (Eagle Werewolf) нацелилась на физических лиц и организации в России, включая корпорации, государственные структуры, ИТ-компании и образовательные учреждения. Кампания использовала мошеннические приложения для сбора пожертвований в качестве приманки. Приложения были написаны на Rust с использованием фреймворка Tauri. Они отображали защищённый паролем каталог пожертвований, одновременно в фоновом режиме расшифровывая и запуская дополнительную полезную нагрузку. Фальшивые приложения извлекали данные каталога с orderapiserver[.]info через публичные конечные точки продуктов и категорий...

1 день назад
 • Вы подписаны

Helix заявила о взломе Uber Freight: фишинг и обход MFA

Группа вымогателей Helix публично заявила о компрометации Uber Freight. Компания подтвердила, что начала расследование, однако не сообщила о каком-либо сбое в работе сервисов. По утверждению злоумышленников, атака привела к масштабной краже корпоративных данных, что вызывает серьёзные опасения относительно безопасности цепочки поставок. Helix утверждала, что в ходе атаки были выведены следующие категории информации: Некоторые просмотренные файлы, по сообщениям, содержали переписку с клиентами от июня 2026 года. Подлинность этих материалов пока не была независимо подтверждена. Эксперты отмечают,...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент