кража данных — Texnolenta.ru

Метка: кража данных

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером. …

Источник

Атаки обновленного зловреда MATA на промышленные компании в Восточной Европе

В начале сентября 2022 года мы обнаружили несколько новых образцов феймворка MATA. Кампания с их использованием началась в середине августа и ее целью были организации из стран Восточной Европе. …

Источник

ToddyCat: не поддавайтесь панике и проверяйте логи

В этой статье мы расскажем о новом наборе вредоносных инструментов, о программах, используемых для кражи и эксфильтрации данных, а также о методах, применяемых группой ToddyCat для перемещения в инфраструктуре и проведения шпионских операций. …

Источник

Атаки на индустриальный и государственный секторы РФ

Летом 2023 года в ходе расследования инцидента в одной из российских организаций мы обнаружили вредоносное ПО для кражи данных. Аналогичные программы были найдены еще в нескольких государственных и индустриальных организациях России. Представляем анализ этой атаки. …

Источник

Злой двойник Telegram атакует китайских пользователей

Шпионский мод Telegram на уйгурском и китайском языках распространяется в Google Play, крадет сообщения и другие данные пользователей. …

Источник

Использование взломанных сайтов в фишинге

Мошенники взламывают веб-сайты на WordPress и размещают фишинговые страницы в скрытых директориях. Делимся статистикой и советами, как распознать взломанный сайт. …

Источник

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах. …

Источник

Почтовый криптофишинг: как грабят горячие и холодные кошельки

Рассказываем о почтовых фишинговых схемах, нацеленных на кражу криптовалюты с горячих и холодных аппаратных криптокошельков, в частности Trezor и Ledger. …

Источник

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы. …

Источник

Обзор угроз для Google Play, продаваемых в даркнете

«Лаборатория Касперского» изучила предложения в даркнете, связанные со зловредами для Android и их распространением через Google Play: взломанные аккаунты разработчиков, вредоносные загрузчики и т. д. …

Источник

Переход на темную сторону: как хантят IT-специалистов в даркнете

Мы проанализировали более 800 объявлений с предложениями и поиском работы для IT-специалистов в даркнете. Рассказываем, как выглядит теневая биржа труда. …

Источник

Прогнозы в сфере конфиденциальности на 2023 год

В этом прогнозе мы рассматриваем самые важные разработки, которые, на наш взгляд, повлияют на защиту данных в интернете в 2023 году. …

Источник

Прогноз по киберугрозам в потребительском сегменте на 2023 год

Прогнозы «Лаборатории Касперского»: дефицит игровых консолей, мошенничество в связи с выходом новых игр и телешоу, кибератаки в метавселенной и угрозы в онлайн-образовании. …

Источник

Прогноз по финансовым киберугрозам и Crimeware на 2023 год

В отчете мы рассмотрим, насколько точным оказалось наше видение ландшафта финансовых угроз на 2022 год, и обсудим, что ждет нас в 2023 году. …

Источник

Угрозы кибербезопасности: что ждет нас в 2023 году?

Мы попросили ведущих экспертов спрогнозировать возможное развитие ландшафта угроз в следующем году и поделиться объективным мнением. …

Источник

В репозитории PyPI найдено еще два вредоносных пакета Python

Мы обнаружили два вредоносных пакета Python, которые маскировались под один из самых популярных пакетов с открытым исходным кодом — requests. …

Источник