Архив тэгов: Информационная безопасность

Microsoft блокирует хакеров Polonium от использования OneDrive в атаках

  Microsoft заявила, что заблокировала базирующуюся в Ливане хакерскую группу, которую она отслеживает как Polonium, от использования платформы облачного хранилища OneDrive для кражи данных и командования и контроля при нацеливании и компрометации израильских организаций. Компания также приостановила работу более 20 вредоносных приложений OneDrive, используемых в атаках Polonium, уведомив целевые организации и поместив инструменты злоумышленников в…
Читать далее

Банда вымогателей теперь взламывает корпоративные веб-сайты, чтобы показать заметки о выкупе

Банда вымогателей поднимает вымогательство на новый уровень, публично взламывая корпоративные веб-сайты, чтобы публично демонстрировать заметки о выкупе. Эта новая стратегия вымогательства осуществляется Industrial Spy, бандой по вымогательству данных, которая недавно начала использовать программы-вымогатели как часть своих атак. В рамках своих атак Industrial Spy будет взламывать сети, красть данные и развертывать программы-вымогатели на устройствах. Затем злоумышленники…
Читать далее

Атакам программ-вымогателей требуется менее четырех дней для шифрования систем

  Продолжительность атак программ-вымогателей в 2021 году в среднем составляла 92,5 часа с момента первоначального доступа к сети до развертывания полезной нагрузки. В 2020 году хакеры-вымогатели тратили в среднем 230 часов на завершение своей атаки, а в 2019 году — 1637,6 часа. Это изменение отражает более упорядоченный подход, который постепенно развивался с годами, чтобы сделать…
Читать далее

Банда вредоносных программ Clipminer украла 1,7 миллиона долларов, перехватив криптовалютные платежи

  Аналитики угроз обнаружили крупную операцию новой вредоносной программы для майнинга криптовалют под названием Clipminer, которая принесла своим операторам не менее 1,7 миллиона долларов от перехвата транзакций. По словам исследователей из Symantec, компании Broadcom, Clipminer основан на вредоносном ПО KryptoCibule. Оба троянца сосредоточены на краже кошельков, перехвате транзакций и добыче криптовалюты на зараженных машинах. Исследователи…
Читать далее