proofpoint

  1. NewsMaker

    Новости Игры как приманка: как хакеры используют YouTube для распространения вирусов

    Несмотря на все усилия YouTube, мошенникам удаётся провести хитрую кампанию. ИБ-компания Proofpoint сообщает, что хакеры распространяют вредоносные программы через YouTube -каналы, которые продвигают взломанные видеоигры. Киберпреступники размещают в описаниях видео ссылки на сайты, с...
  2. NewsMaker

    Новости Письмо от коллеги или BEC-ловушка? TA4903 больно бьет по карманам госслужащих

    Хакеры притворяются чиновниками, чтобы заполучить как можно больше денег. Отчет ведущей компании Proofpoint вскрыл изощренную схему кибермошенничества, осуществляемую хакерской группировкой TA4903. Эта банда специализируется на BEC-атаках (компрометации корпоративной почты) и в течение...
  3. NewsMaker

    Новости TA577 меняет тактику: фишинговые письма для кражи NTLM-хэшей

    Миру предстоит узнать, к чему приведет новая техника атаки группы. ИБ-компания Proofpoint обнаружила, что группировка TA577 изменила тактику своих атак. Теперь хакеры используют фишинговые электронные письма для кражи хэшей аутентификации NT LAN Manager ( NTLM ), что позволяет...
  4. NewsMaker

    Новости Охотники за данными атакуют Microsoft Azure и Office 365: сотни директоров под прицелом... Кто следующий?

    Эксперты Proofpoint поделились лайфхаками, которые помогут не стать жертвой мошенников. В конце ноября 2023 года была обнаружена фишинговая кампания, которая привела к компрометации сотен учётных записей пользователей в десятках сред Microsoft Azure , включая аккаунты высшего руководства...
  5. NewsMaker

    Новости Градус email-фишинга повышается: TA866 использует новый метод атаки

    Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных. Киберпреступная группа TA866, известная своими активностями в сфере фишинга , возобновила вредоносную деятельность после девятимесячного перерыва, сообщает ИБ-компания Proofpoint ...
  6. NewsMaker

    Новости Резюме с подвохом: хакеры обманывают рекрутеров, чтобы заполучить ценные данные компаний

    Платформа LinkedIn уже давно стала излюбленным инструментом для группы TA4557. Как стало известно из последнего отчета компании Proofpoint , опубликованного 12 декабря, таинственная киберпреступная группировка TA4557 с октября текущего года атакует рекрутеров, используя изощренные методы и...
  7. NewsMaker

    Новости Киберпреступники используют новый вредонос IronWind для атак на Ближний Восток

    Хакеры нацелились на правительственные структуры, используя весьма изощрённые методы. Правительственные организации на Ближнем Востоке стали мишенью новых фишинговых кампаний, цель которых — распространение вредоносного ПО IronWind. Об этом стало известно в результате расследования ...
  8. NewsMaker

    Новости После установки сжечь: растут заражения через поддельные обновления браузера

    Сразу 3 новых кампании переняли опыт старейшей SocGholish, заняв свои ниши. Последние исследования в области кибербезопасности показывают рост числа киберпреступников, маскирующих вредоносные загрузки под фальшивые обновления браузера . Исследователи из Proofpoint обратили внимание на...
  9. NewsMaker

    Новости Ищете менеджер паролей Bitwarden? Лучше отдайте ZenRAT свой аккаунт

    Крыса прогрызает тайники невнимательных пользователей. Специалисты ИБ-компании Proofpoint обнаружили новый штамм вредоносного ПО под названием ZenRAT, который распространяется через поддельные установочные пакеты популярного менеджера паролей Bitwarden. По данныи Proofpoint, ZenRAT...
  10. NewsMaker

    Новости Крысиные бега: неизвестные хакеры заражают троянами компании в Китае

    Массовые кибератаки передали китайский бизнес в руки хакеров. ИБ-компания Proofpoint сообщает , что китайские компании на материковой части страны стали объектом атак киберпреступников, многие из которых используют новые виды вредоносных программ. Аналитики заявили, что в 2023 году было...
  11. NewsMaker

    Новости Человеческий фактор или технологии — вопрос, который не даёт уснуть CISO

    Великобритания показала на себе, как разногласия между CISO и директорами компаний влияют на кибербезопасность. Новый отчет ИБ-компании Proofpoint выявил значительные различия в восприятии угроз между директорами по информационной безопасности (Chief Information Security Officer, CISO ) и...
  12. NewsMaker

    Новости Турецкие хакеры атакуют корпоративные аккаунты Microsoft 365 через платформу EvilProxy

    Злоумышленники мастерски обходят многофакторную аутентификацию и отбирают аккаунты у высокопоставленных сотрудников. Популярная платформа для фишинга EvilProxy активно используется злоумышленниками для атак на защищённые многофакторной аутентификацией ( MFA ) корпоративные аккаунты Microsoft...
  13. NewsMaker

    Новости Википедия стала инструментом для маскировки нового вредоносного загрузчика WikiLoader

    Исследователи Proofpoint раскрыли методы и замыслы цифровых негодяев. Исследователи кибербезопасности из компании Proofpoint обнаружили новое вредоносное программное обеспечение WikiLoader, представляющее из себя загрузчик, который активно разрабатывается и использует несколько механизмов...
  14. NewsMaker

    Новости Американских выпускников массово разводят на деньги фейковыми вакансиями о работе

    У молодых и наивных ребят обманом выманивают тысячи долларов... Эксперты предупреждают о новой волне мошенничества, нацеленного на выпускников колледжей в Северной Америке. Киберпреступники рассылают вчерашним студентам поддельные предложения о работе в сфере бионаук и медицины, чтобы затем...
  15. NewsMaker

    Новости Иранская группировка TA453 расширяет зону своего влияния в киберпространстве

    Системы безопасности Windows и macOS оказались в зоне риска новой атаки хакеров. Иранская хакерская группировка, известная как TA453 и связанная с Исламским Революционным Гвардейским Корпусом ( IRGC ), устроила новую серию атак, инфицируя операционные системы Windows и macOS . «TA453...
  16. NewsMaker

    Новости Хакерская группа Asylum Ambuscade успешно сочетает финансовую мотивацию с кибершпионажем

    Киберпреступники используют в своих атаках VBScript-сценарии, а также целый набор вредоносных программ и полезных нагрузок. Группировка злоумышленников, известная как Asylum Ambuscade, занимается кибершпионажем и киберпреступностью, атакуя малые и средние компании по всему миру. Эта группа...
  17. NewsMaker

    Новости Хакеры активно используют Microsoft Teams для фишинга и распространения вредоносных программ

    Представители Редмонда не видят проблемы в своём сервисе, призывая клиентов комплексно улучшать безопасность. Microsoft Teams — популярная платформа для коммуникации и совместной работы в бизнесе. Однако исследователи из компании Proofpoint обнаружили несколько способов, с помощью которых...
  18. NewsMaker

    Новости НАТО в ужасе: Winter Vivern похищает правительственные письма через уязвимость Zimbra

    Исследователи уверены, что лишь халатность зарубежных «безопасников» позволила хакерам воспользоваться дырой в защите. Предположительно российская киберпреступная группа, отслеживаемая под кодовым названием TA473 или «Winter Vivern» («Зимняя Виверна»), с февраля 2023 года активно использует...
  19. NewsMaker

    Новости IcedID меняет профиль: теперь это загрузчик зловредного ПО

    Новые версии вредоноса распространяются средствами почтового фишинга и хуже выявляются антивирусами Специалистами компании Proofpoint недавно были обнаружены новые варианты вредоносного программного обеспечения IcedID . В них отсутствуют характерные для IcedID функции мошенничества с...
  20. NewsMaker

    Новости Parallax RAT атакует криптовалютные компании с помощью сложных методов внедрения

    Злоумышленники используют встроенный в Windows блокнот для общения со своими жертвами. Криптовалютные организации стали новой мишенью для атаки в рамках вредоносной кампании по распространению трояна удаленного доступа Parallax RAT . Вредоносное ПО «использует методы внедрения, чтобы...
  21. NewsMaker

    Новости Ранее неизвестная группа TA886 фотографирует жертву перед атакой

    Хакеры атакуют компании США и Германии, предварительно проверяя – стоит ли начинать взлом. Новая группировка, отслеживаемая как TA886, атакует организации в США и Германии с помощью новых специализированных вредоносных программ для шпионажа и кражи данных. Об этом заявили исследователи...
  22. NewsMaker

    Новости Киберпреступники используют доверенных разработчиков Microsoft для взлома корпоративной почты

    Злоумышленники распространяют вредоносные OAuth-приложения и проникают в облачные среды организаций. Microsoft заявила , что отключила поддельные учетные записи Microsoft Partner Network (MPN), которые использовались для создания вредоносных OAuth-приложений в рамках вредоносной кампании...
  23. NewsMaker

    Новости КНДР массово похищает учётные данные иностранных гос.служащих

    На этот раз под удар северокорейских хакеров попали США и Канада. Северокорейской национально-государственной группе, печально известной своими криптограбежами, была приписана новая волна вредоносных атак по электронной почте. Группировка TA444 (также известна под именами APT38, BlueNoroff...
  24. NewsMaker

    Новости Дайджест значимых событий в сфере ИБ за прошлую неделю

    Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а  новый инструмент, который станет следующим Cobalt Strike. NordPass опубликовал список самых распространенных паролей 2022 года Большинство из них представляют собой просто повторения...
  25. NewsMaker

    Новости Пентест-фреймворк Nighthawk может стать вторым Cobalt Strike

    Злоумышленники могут начать постепенно отказываться от Cobalt Strike в пользу мощного малоизвестного фреймворка. По словам исследователей из Proofpoint, новый легальный пентест -фреймворк под названием Nighthawk может привлечь к себе внимание злоумышленников из-за своего широкого...