prodaft

  1. NewsMaker

    Новости Steam подаёт геймерам вирусы под соусом «раннего доступа»

    Это уже третий случай заражения игр на платформе за полгода. Хакерская группа под псевдонимом EncryptHub , также известная как Larva-208, внедрила вредоносное ПО в игру на платформе Steam, превратив её в инструмент для массового заражения пользователей. Целью атаки стала игра Chemia —...
  2. NewsMaker

    Новости AntiDot — не лекарство, а шприц с трояном: ставится легко, а снимается с болью и слезами

    Всё начинается с кнопки «Установить», а заканчивается мольбами вернуть всё обратно. Швейцарская компания PRODAFT обнародовала подробности о масштабной вредоносной кампании, связанной с Android-трояном под названием AntiDot . По данным специалистов, зловредная программа уже заразила...
  3. NewsMaker

    Новости DNS, Rust и Nim — гремучая смесь, чтобы вы даже не заметили, как хакеры получили полный доступ

    Skitnet не просит разрешения — он молча берёт всё, что ему нужно. Сразу несколько вымогательских группировок начали активно использовать вредоносное ПО под названием Skitnet в рамках своих операций на этапе постэксплуатации. Цель — установить удалённый контроль над скомпрометированными...
  4. NewsMaker

    Новости Многоступенчатый взлом: как Nebulous Mantis проникла в инфраструктуру НАТО

    Злоумышленники используют «пуленепробиваемый» хостинг для долгосрочного присутствия в сетях. Группа кибер шпионажа под названием Nebulous Mantis вновь оказалась в центре внимания специалистов по информационной безопасности. По данным компании PRODAFT, в арсенале злоумышленников — троянец...
  5. NewsMaker

    Новости Darcula + ChatGPT = фишинг, который не отличить от оригинала

    Теперь даже преступники без опыта могут подделать любой сайт за пару кликов. Платформа Darcula, используемая киберпреступниками для массовых рассылок фишинговых сообщений, получила обновление с поддержкой генеративного искусственного интеллекта (GenAI). Теперь создание мошеннических страниц...
  6. NewsMaker

    Новости Продаётся вход в даркнет. Состояние хорошее, не забанен. Владелец — модератор

    Хакеров теперь ловят не по IP, а по забытым логинам с даркнета пятилетней давности. Швейцарская компания по кибербезопасности Prodaft запустила новую инициативу под названием «Sell your Source», в рамках которой скупает проверенные и давно зарегистрированные аккаунты на хакерских форумах...
  7. NewsMaker

    Новости Из даркнета — в бухгалтерию: хакерские логины теперь в бюджете HUMINT

    Киберразведка по законам рынка. Компания PRODAFT, работающая в сфере киберразведки, объявила о запуске инициативы SYS по приобретению учётных записей с форумов даркнета. Согласно информации, программа направлена на расширение возможностей HUMINT-операций (разведки с участием человека) и...
  8. NewsMaker

    Новости Бэкдор в оперативной памяти: почему Anubis так трудно обнаружить

    Даже анализ сетевого трафика не всегда выдаёт его присутствие. Киберпреступная группировка FIN7, также известная под псевдонимами Carbon Spider, ELBRUS, Gold Niagara и другими, вновь проявила активность, задействовав инструмент под названием Anubis. Речь идёт не о широко известном...
  9. NewsMaker

    Новости Хакеры получают полный контроль над промышленными системами через mySCADA myPRO

    Как всего один POST-запрос может остановить работу целого предприятия. Исследователи в области кибербезопасности раскрыли подробности двух критических уязвимостей в системе mySCADA myPRO, используемой в средах операционных технологий (OT). Эти уязвимости могут позволить злоумышленникам...
  10. NewsMaker

    Новости Мультиплатформенный монстр: Ragnar Loader стал ещё мощнее и скрытнее

    Модульный вредонос даёт преступникам полную невидимость в корпоративных сетях. Исследователи киберугроз раскрыли детали о «сложном и постоянно развивающемся наборе вредоносных инструментов» Ragnar Loader, который активно используется преступными группировками Ragnar Locker (Monstrous Mantis)...
  11. NewsMaker

    Новости «Лапа», «Трамп» и «Cortes»: информатор раскрыл личности хакеров Black Basta

    Внутренний конфликт обнажил секреты группировки. Неизвестный информатор выложил в сеть архив внутренних чатов группировки Black Basta. Первоначально файлы были загружены пользователем под ником ExploitWhispers на платформу MEGA, но после удаления материалов он переместил их в специальный...
  12. NewsMaker

    Новости Обновите сервер TeamCity: хакеры готовятся к атаке на цепочку поставок ПО с помощью CVE-2023-42793

    Подготовительный этап откроет путь для массовых шпионских кампаний и кражи данных. Агентство CISA предупреждает, что хакерская группа APT29 с сентября 2023 года осуществляет атаки на неисправленные серверы TeamCity . В ходе атак эксплуатируется уязвимость CVE-2023-42793 (CVSS: 9.8) в...
  13. NewsMaker

    Новости Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

    Уязвимость устранили пару недель назад, но хакеры и не думают отступать. Банды вымогателей всё чаще стали нацеливаться на недавно исправленную уязвимость сервере непрерывной интеграции и развёртывания TeamCity от JetBrains . Критическая ошибка, зарегистрированная под идентификатором...
  14. NewsMaker

    Новости Новая группировка Nomadic Octopus шпионит за министрами Таджикистана

    Мотивы атак неизвестны, как и дальнейшие способы использования собранной информации. Исследователи безопасности из ИБ-компании PRODAFT сообщают , что малоизвестная кибершпионская группировка проводит политически мотивированную кампанию по шпионажу за высокопоставленными министрами...
  15. NewsMaker

    Новости Исследователи поделились новыми сведениями о работе зловредных программ RIG Exploit Kit

    Интересные факты о коммерческой вредоносной кампании со множеством жертв по всему миру. «RIG Exploit Kit — это финансово мотивированная кампания, которая действует с 2014 года», — говорится в исчерпывающем отчете PRODAFT. Набор эксплойтов RIG EK достиг рекордно высокого уровня успешной...