Российские хакеры пытаются украсть исследования вакцины от COVID-19: чиновники США, Великобритании и Канады
Mandiant, которая отслеживает APT29 как минимум с 2014 года, отметила, что российская шпионская группа "использует новые тактики и агрессивно нацеливается на Microsoft 365 в атаках, которые демонстрируют исключительную оперативную безопасность и уклонение".
TKMS отказалась сообщить, какие страны стоят за попытками взлома, но все три иностранных участника торгов в частном порядке считают, что Китай ведет усилия по получению информации о проекте подводных лодок. Другие стратегические соперники, включая Россию, также подозреваются в недавних попытках взлома, и также возможно, что три участника торгов за выгодный контракт пытаются шпионить друг за другом.
Pcloud пока не прокомментировал отчет исследователей, в то время как Sync в заявлении для *BleepingComputer* сказал: «Наша команда безопасности узнала об этих проблемах на прошлой неделе, и с тех пор мы предприняли быстрые меры для их устранения. Мы также связались с исследовательской командой, чтобы поделиться находками и сотрудничать по следующим шагам.»
DISGOMOJI — это модифицированная версия публичного проекта Discord-C2, который использует мессенджер Discord для операций командования и управления (C2), используя эмодзи для своей C2-коммуникации.
Google Chrome — один из самых широко используемых браузеров на планете с миллиардами пользователей. С таким количеством пользователей кибербезопасность определенно является одной из главных проблем.
FireEye также обнаружила дополнительные URL-адреса для отслеживания, которые выявили цели в правительстве Уханя и учетную запись электронной почты, также связанную с Министерством управления чрезвычайными ситуациями.
KnowBe4, компания по обучению осведомленности в области безопасности, базирующаяся в США, недавно обнаружила, что она случайно наняла северокорейского фальшивого IT-работника на должность главного инженера-программиста после того, как новый компьютер сотрудника был заражен вредоносным ПО.
mSpy, компания мобильного шпионского ПО, чья база данных появилась в Даркнете, похоже, была серьезно взломана на прошлой неделе. По всей видимости, огромное количество данных, размещенных в Даркнете, таких как текстовые сообщения, электронные письма, Apple ID, данные о платежах, пароли, фотографии и данные о местоположении пользователей mSpy, были раскрыты, как сообщается на сайте KrebsOnSecurity, который первым сообщил о предполагаемом, но еще не подтвержденном нарушении.
Zimperium также обнаружил, что техника DoubleDirect использовалась против клиентов таких крупных веб-сайтов, как Google, Facebook, Twitter, Hotmail, Live.com, Naver.com (корейский) и других. Zimperium сообщает, что метод атаки используется широко как минимум в 31 стране мира, а именно: Сербия • Австралия • Ирак • Казахстан • Польша • Индонезия • Израиль • Латвия • Финляндия • Мексика • Египет • Великобритания • Австрия • Колумбия • Греция • Бразилия • Канада • Франция • Алжир • Российская Федерация • Швейцария • Италия • Германия • Испания • Саудовская Аравия • Нидерланды • Индия • Мальта • Бахрейн • Соединенные Штаты и Китай.
Emotet, вид вредоносного ПО, изначально разработанный как банковский троян, может красть данные, такие как учетные данные пользователей, хранящиеся в браузере, устанавливать другие виды вредоносного ПО и программ-вымогателей, а также формировать ботнеты. Он сканирует сети, чтобы определить SSID, тип шифрования и методы аутентификации.
T-Mobile в четверг признала, что ее команда по кибербезопасности обнаружила и остановила утечку данных, которая позволила несанкционированный доступ к предоплаченным аккаунтам ее клиентов. Инцидент был сообщен властям.
Lumen не предоставил никаких деталей о том, кто стоял за атакой или как обновление прошивки было отправлено всем затронутым клиентам - через неизвестную уязвимость, слабые учетные данные или доступ к открытому административному интерфейсу.