cobalt strike

  1. NewsMaker

    Новости SharePoint + админские права = подарок для APT41. Особенно в Африке

    Один скрытый файл на корпоративном сервере позволил удалённо управлять всей инфраструктурой. Кибергруппа APT41, связанная с Китаем, развернула новую шпионскую операцию против государственных IT-сервисов в Африке, что стало неожиданным поворотом для региона, ранее считавшегося маловероятной...
  2. NewsMaker

    Новости 8 стран кликнули 'я не робот' — и сразу стали роботами хакеров

    UNG0002 методично уничтожила кибербезопасность: от военных заводов до больниц. Кибер шпионаж в Азии обостряется: специалисты Seqrite Labs раскрыли подробности об активности группировки UNG0002, также известной как Unknown Group 0002. Эта малоизвестная, но технически подготовленная...
  3. NewsMaker

    Новости Антивирусы признали свое поражение перед гениальностью создателей SquidLoader

    Хакеры создали Терминатора среди вирусов который самоуничтожается при малейшей угрозе разоблачения. Свежая версия вредоносной программы SquidLoader была обнаружена в ходе целевой атаки на учреждения в Гонконге, вызвав серьёзную тревогу в финансовом секторе. Особую опасность представляет почти...
  4. NewsMaker

    Новости Notepad++ теперь открывает не только текстовые файлы, но и двери для хакеров

    Matanbuchus не пишет на диск, не требует прав, но всё равно получает контроль. Новая версия вредоносного загрузчика Matanbuchus, обозначенная как 3.0, стала предметом особого внимания специалистов в сфере информационной безопасности. Она получила серьёзное обновление, направленное на...
  5. NewsMaker

    Новости Shellter: антивирусы его не видят, пентестеры им гордятся, а хакеры — уже пользуются

    Программа против угроз стала самой большой угрозой. Команда разработчиков инструмента для обхода антивирусной и EDR -защиты Shellter подтвердила, что их продукт оказался в руках злоумышленников. Одновременно с этим они обвинили компанию Elastic в халатности при раскрытии информации о...
  6. NewsMaker

    Новости Один «.ru» — и бизнес уже на крючке у Werewolves

    Вы смотрите на досудебку, а она смотрит на вас через Cobalt Strike. Специалисты компании F6 выявили новую волну вредоносных рассылок, организованную группой вымогателей Werewolves . Злоумышленники вновь используют знакомую тактику, маскируя письма под официальные досудебные претензии от...
  7. NewsMaker

    Новости Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

    Пока хакеры делят влияние, вы теряете доступ к системам и клиентам. Весной 2025 года группировка UTG-Q-015 активизировала масштабную кибероперацию, получившую условное название Operation RUN. По данным специалистов, за последние месяцы команда развернула сложную и многофазную кампанию...
  8. NewsMaker

    Новости Trimble не вывезла — китайские хакеры устроили экскурсию по городским серверам

    Бэкдор даже не прятался — просто никому не пришло в голову его искать. Китайская киберпреступная группировка, обозначенная как UAT-6382, была замечена в целенаправленной атаке на уязвимость в программном обеспечении Trimble Cityworks, которая позволяла удалённое выполнение произвольного...
  9. NewsMaker

    Новости Скачал KeePass не с того сайта — утром начал восстанавливать компанию с нуля

    KeePass сохранил ваши учётки… но у злоумышленников. Группа киберпреступников не менее восьми месяцев распространяет вредоносные версии менеджера паролей KeePass, используя их для установки Cobalt Strike, кражи учётных данных и последующего запуска программ-вымогателей в корпоративных сетях...
  10. NewsMaker

    Новости Упадок на 80%: Cobalt Strike отвоевывает свое имя у хакеров

    Кибератаки станут менее доступными. Представители Cobalt Strike сообщили , что за последние 2 года произошло значительное сокращение незаконного использования устаревших версий Cobalt Strike, которые активно применялись киберпреступниками для распространения программ-вымогателей и другого...
  11. NewsMaker

    Новости Операция TaoWu: хакеры проникли в пять стратегических отраслей Японии

    Взлом был обнаружен только после тщательного анализа системных журналов. С начала 2025 года в Японии активизировалась кибератака, проводимая неизвестной группой злоумышленников, использующих уязвимость CVE-2024-4577 . Это критическая ошибка удалённого выполнения кода (RCE) в реализации...
  12. NewsMaker

    Новости 1,5 миллиона заражений за неделю: SocGholish снова в деле

    Вредоносный код скрывается там, где его ожидают меньше всего. Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish , маскируя его под обновления браузеров. По данным экспертов Intel 471, используя скомпрометированные сайты, атакующие предлагают пользователям...
  13. NewsMaker

    Новости Водяные знаки и фишинг: темная сторона Cobalt Strike 4.10

    Злоумышленники нашли применение новым возможностям инструмента. Специалисты Hunt обнаружили группу серверов, использующих последнюю версию инструмента Cobalt Strike 4.10, выпущенную в июле 2024 года. Несмотря на меры по предотвращению несанкционированного использования программы...
  14. NewsMaker

    Новости QR-коды атакуют: исследователи раскрыли брешь в защите веб-браузеров

    Новая техника взлома поражает своей простотой и эффективностью. Эксперты из компании Mandiant обнаружили новый метод обхода технологий изоляции браузеров, позволяющий злоумышленникам организовывать C2 -коммуникации с использованием QR-кодов. Это открытие демонстрирует уязвимости в...
  15. NewsMaker

    Новости Конец киберзащите: новые функции Cobalt Strike против ИБ-специалистов

    Что значит Cobalt Strike для безопасности - новый стандарт маскировки или бессмыленность антивирусов? Инструмент Cobalt Strike продолжает оставаться одним из самых мощных решений для моделирования атак и тестирования информационной безопасности. В последние годы функционал программы стал...
  16. NewsMaker

    Новости Пентестеры или вымогатели: кто скрывается под маской хакеров You Dun?

    Мотивы группировки меняются быстрее, чем антивирусы обновляют свои базы. Группа киберпреступников You Dun, говорящая на китайском языке, оказалась замешана в масштабных атаках на цифровую инфраструктуру ряда стран Азии и Ближнего Востока. Аналитики исследовательского центра The DFIR Report...
  17. NewsMaker

    Новости Bumblebee снова в игре: вредоносное ПО мимикрирует под драйверы NVIDIA

    Netskope сообщает о первых признаках возрождения известного загрузчика. Вредоносный загрузчик Bumblebee снова стал фигурировать в дикой природе спустя более четырёх месяцев после того, как его активность была остановлена в результате международной операции Европола под названием «Endgame»...
  18. NewsMaker

    Новости GoffLoader: головная боль или новый фаворит пентестеров?

    Praetorian выпустила инструмент, упрощающий выполнение вредоносного кода. Компания Praetorian , занимающаяся безопасностью, выпустила GoffLoader — инструмент, упрощающий выполнение файлов BOF и неуправляемых PE Cobalt Strike непосредственно в памяти без записи каких-либо файлов на диск...
  19. NewsMaker

    Новости ShadowPad и Cobalt Strike: смертельное сочетание для организаций Тайваня

    Кибершпионы использовали сложные схемы маскировки для сокрытия своих действий. Исследовательский институт на Тайване, связанный с правительством, стал жертвой кибератаки, выявленной компанией Cisco Talos . Атака, произошедшая в июле 2023 года, привела к заражению систем института...
  20. NewsMaker

    Новости Brute Ratel взломан: хакеры получили доступ к мощному инструменту кибервойны

    Специализированный софт теперь доступен каждому без ключа активации. В киберпреступном сообществе всплыл активатор для актуальной версии инструмента постэксплуатации Brute Ratel C4 (BRC4). Об этом второго июля в своём аккаунте в социальной сети X* сообщил исследователь кибербезопасности...
  21. NewsMaker

    Новости «Швейцарский нож» для хакеров: 690 серверов Cobalt Strike пали от руки правосудия

    Правоохранители обезвредили нелегальные установки ПО в 27 странах мира. В результате масштабной международной операции правоохранительных органов пресечена деятельность сотен нелегальных установок популярного хакерского инструмента Cobalt Strike . Национальное агентство по борьбе с...
  22. NewsMaker

    Новости Маска сброшена: KrebsOnSecurity раскрывает личность хакера x999xx

    История жизни киберпеступника от небольшого города до глубин даркнета. Большинство опытных киберпреступников часто скрывают свою настоящую личность, используя псевдонимы. Однако некоторые хакеры не особо заботятся о своей анонимности. Один из таких примеров – хакер x999xx, который...
  23. NewsMaker

    Новости SquidLoader: цифровое чудовище вышло на охоту за беспечными пользователями

    Коварный трюк хакеров с Microsoft Word искренне удивил ИБ-специалистов. Исследователи в области кибербезопасности обнаружили новый вредоносный загрузчик SquidLoader, распространяющийся через фишинговые кампании, нацеленные на китайские организации. По данным специалистов LevelBlue Labs ...
  24. NewsMaker

    Новости Cobalt Strike в манящей обёртке: вредоносные Excel-таблицы заполонили Украину

    Исследователи Fortinet раскрыли серию изощрённых атак повышенной сложности. Исследователи из компании Fortinet зафиксировали новую сложную вредоносную операцию, направленную на устройства в Украине. Основная цель злоумышленников — внедрение Cobalt Strike и захват контроля над...
  25. NewsMaker

    Новости Тьма – их союзник: 76% атак вымогателей происходят вне рабочего времени

    Исследователи выделили основные тенденции хакеров за год. Согласно новому отчету Mandiant, в 2023 году значительно возросла активность программ-вымогателей. Количество публикаций на сайтах утечек данных увеличилось на 75% по сравнению с предыдущим годом, а число расследований Mandiant...