eclecticiq

  1. NewsMaker

    Новости Таинственный "$$$" создал Uber для киберпреступников: 85% дивидендов привлекли армию инвесторов-хакеров

    Когда вымогатель платит больше, чем инвестфонд — кто настоящий стартап? Группа киберпреступников запустила новую RaaS -платформу под названием GLOBAL GROUP, активно атакуя организации в Австралии, Бразилии, Европе и США с начала июня 2025 года. По данным EclecticIQ, за этим проектом стоит...
  2. NewsMaker

    Новости Звонили из IT-отдела? Поздравляем, вы уже установили шантажиста на свой компьютер

    Юристы платят выкуп, потому что не могут отличить техподдержку от вымогателя. В течение последних двух лет сотрудники американских юридических фирм становятся жертвами масштабной и изощрённой социальной инженерии со стороны вымогательской группировки Luna Moth. Федеральное бюро...
  3. NewsMaker

    Новости «Алло, это ИТ-отдел. Поставьте AnyDesk, сейчас быстренько вам кое-что поправим»

    Ни строчки вредоносного кода: хакеры поставили всё на социальную инженерию. Атаки с использованием фишинговых звонков вновь привлекли внимание специалистов по информационной безопасности. На этот раз активизировалась группировка Luna Moth, также известная как Silent Ransom Group. Её целью...
  4. NewsMaker

    Новости Один фреймворк — тысячи жертв: BRUTED автоматизирует атаки на корпоративные сети

    Новый инструмент Black Basta ставит взлом VPN на поток. Группировка Black Basta внедрила новый инструмент для взлома сетевых устройств под названием BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет...
  5. NewsMaker

    Новости Китайские хакеры атакуют в «Чёрную пятницу»: опасность скрывается за каждой скидкой

    Как SilkSpecter столь правдоподобно маскирует мошеннические сайты? Исследователи из EclecticIQ выявили масштабную фишинговую кампанию, нацеленную на любителей скидок в преддверии Чёрной пятницы. По их оценкам, за атаками стоит китайская группировка SilkSpecter, преследующая финансовые цели...
  6. NewsMaker

    Новости FlightNight: один шпионский PDF ставит под удар госсектор и энергетику Индии

    Инфостилер HackBrowserData распространяется по всей стране. Кто стоит за этой операцией? Исследователи из нидерландской компании EclecticIQ раскрыли новую кибершпионскую кампанию под названием Operation FlightNight, нацеленную на государственный сектор и энергетическую отрасль Индии...
  7. NewsMaker

    Новости Operation FlightNight: как Slack помог украсть гостайну Индии

    ПО с открытым кодом позволило украсть гигабайты конфиденциальных данных. Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии. Преступники использовали модифицированную версию открытого ПО для кражи данных...
  8. NewsMaker

    Новости Компания TSMC невольно стала пособником шпионажа против производителей чипов

    Что хотят узнать хакеры и как будут использовать украденную информацию? Специалисты компании EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на китайских производителей полупроводниковой продукции, в рамках которой используются документы-приманки, связанные с фирмой TSMC...
  9. NewsMaker

    Новости Попались на соли: исследователи безопасности выпустили дешифратор против вымогателя Key Group

    Хакеры допустили непростительную ошибку в процессе хеширования пользовательских файлов. Исследователи кибербезопасности воспользовались уязвимостью в схеме шифрования вымогательского программного обеспечения Key Group и разработали инструмент, который позволит многим жертвам восстановить свои...
  10. NewsMaker

    Новости Новая группа Dark Pink атакует госучреждения Южной Азии с помощью вредоносного ПО KamiKakaBot

    С момента своей последней кампании хакеры усовершенствовали методы уклонения от обнаружения. Исследователи безопасности из ИБ-компании EclecticIQ заявили , что правительственные хакеры атакуют военные и правительственные организации в Южной Азии с помощью вредоносного ПО под названием...
  11. NewsMaker

    Новости Китайские хакеры Mustang Panda используют свежесозданный бэкдор для продвинутого уклонения от обнаружения

    Вредонос умеет тщательно скрывать своё присутствие в скомпрометированной системе. Китайская хакерская группа Mustang Panda, занимающаяся кибершпионажем, была замечена в развертывании нового пользовательского бэкдора под названием «MQsTTang». Mustang Panda — это группа злоумышленников...
  12. NewsMaker

    Новости Mustang Panda использует интересную приманку в своей новой вредоносной кампании

    Для распространения PlugX вновь используется социальная инженерия и вредоносные ярлыки. В 2019 году китайская хакерская группировка Mustang Panda нацелилась на правительственные и общественные организации в Азии и Европе. Киберпреступники проводили долгосрочные кампании кибершпионажа в...