sophos

  1. NewsMaker

    Новости Как обмануть хакера? Дай ему вредоносный эксплойт с тысячами коммитов

    Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера. Недавно раскрытая вредоносная кампания использует GitHub как ловушку для специалистов по безопасности, геймеров и даже других хакеров , распространяя зловредный код под видом утилит, читов и эксплойтов. За...
  2. NewsMaker

    Новости Ваш админ стал их точкой входа. И вместе с ним — вся ваша сеть

    Не нужен взлом, когда доступ даёт тот, кто отвечает за доступ. Операторы вымогательской программы DragonForce атаковали поставщика управляемых IT-услуг (MSP), использовав его платформу удалённого администрирования SimpleHelp для кражи данных и установки шифровальщиков на компьютеры клиентов...
  3. NewsMaker

    Новости Грамматика, как у профессора, а это фишинг. Да, теперь ИИ — ваш враг

    Почему идеальная орфография в письме — главный признак того, что вас обманывают. Идея, что спам легко распознать по корявой орфографии и убогому синтаксису, больше не работает. Генеративные нейросети не просто повысили качество мошеннических писем — они превратили их в безупречные, культурно...
  4. NewsMaker

    Новости Хакеры видят вашу геолокацию в реальном времени: как работает PJobRAT

    Преступники знают, где вы были вчера и куда отправитесь завтра. Вредоносное ПО PJobRAT, ранее нацеленное на военных в Индии, вновь активизировалось — на этот раз целью стали пользователи Android на Тайване. Специалисты Sophos зафиксировали новую кампанию, в рамках которой злоумышленники...
  5. NewsMaker

    Новости Троян в облаке: Microsoft Teams стал новым вектором атак

    Sophos раскрыла новые схемы атак на организации. Специалисты Sophos зафиксировали две кампании группировок STAC5143 и STAC5777, в ходе которых используется Microsoft Teams для проникновения в организации с целью кражи данных и распространения программ-вымогателей. Sophos начала...
  6. NewsMaker

    Новости Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

    Как закрытие Rockstar2FA послужило толчком к привлечению аудитории. Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the-Middle ( AiTM ), направленных на кражу данных учётных...
  7. NewsMaker

    Новости Frag: новая атака на Veeam обнуляет резервные копии корпораций

    Неизвестный ранее вирус быстро распространяется по критическим инфраструктурам. Киберпреступники начали активно использовать уязвимость в популярном программном обеспечении Veeam Backup & Replication для распространения нового вымогательского ПО под названием «Frag». Уязвимость с...
  8. NewsMaker

    Новости Хотел купить кошку - получил коня: хакеры придумали новый метод заражения

    Бенгальские кошки стали мишенью для новой кибератаки. Компания Sophos раскрыла необычную кибератаку, в которой преступники использовали вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии. Gootloader известна с 2014 года и может красть информацию...
  9. NewsMaker

    Новости Pygmy Goat: Китай проникает в правительственные системы

    Британия раскрывает схему проникновения невидимого руткита. Национальный центр кибербезопасности Великобритании ( NCSC ) представил отчёт о вредоносной программе «Pygmy Goat», созданной для взлома сетевых устройств Sophos XG firewall. Эта программа была задействована в атаках, которые...
  10. NewsMaker

    Новости Пять лет в тени: обнаружена глобальная шпионская кампания Китая

    Зачем группы из Поднебесной охотились за критической инфраструктурой по всему миру? Компания Sophos X-Ops завершила масштабное расследование атак китайских кибергрупп, которые на протяжении 5 лет целенаправленно атаковали сетевые устройства по всему миру. Основные цели злоумышленников —...
  11. NewsMaker

    Новости Невидимые воры: как APT41 скрывала следы своей активности почти год

    Иллюзия безопасности сохраняется ровно до того момента, пока не становится слишком поздно. Группа APT41 провела кибератаку на сектор азартных игр, действуя скрытно и адаптируя свои инструменты под ИБ-активность. Это киберпреступное объединение, также известное как Brass Typhoon, Earth Baku...
  12. NewsMaker

    Новости Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию

    Сразу три хакерских группы сплелись воедино для нанесения колоссального ущерба. Киберпреступники, связанные с Китаем, продолжают расширять свои атаки на государственные учреждения Юго-Восточной Азии в рамках новой волны шпионской активности, получившей кодовое название Crimson Palace. Об этом...
  13. NewsMaker

    Новости Групповые политики и вредоносные скрипты: Qilin нашёл новую лазейку для кражи данных

    Пользователи Google Chrome подверглись тайному сбору логинов и паролей. Исследователи из компании Sophos обнаружили атаку с использованием программы-вымогателя Qilin, в ходе которой злоумышленники похитили данные учётных записей, хранящихся в браузере Google Chrome на ряде...
  14. NewsMaker

    Новости Mad Liberator: фальшивое обновление Windows скрывает масштабную кражу данных на глазах у жертв

    Новая группа меняет привычную парадигму вымогателей. В июле в киберпространстве появилась новая группа вымогателей Mad Liberator, которая использует программу Anydesk и методы социальной инженерии, чтобы проникать в системы компаний, красть данные и требовать выкуп. Специалисты Sophos...
  15. NewsMaker

    Новости EDRKillShifter: новый способ обхода EDR-решений

    Уязвимые драйверы помогают обмануть системы безопасности. Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR -решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой. Инструмент, названный EDRKillShifter, был...
  16. NewsMaker

    Новости Психологическое давление – новая тактика вымогателей

    Киберпреступники атакуют репутацию компании, играя благородных мстителей. По данным Sophos, киберпреступники постоянно совершенствуют свои методы оказания давления на жертв. За последние 3 года тактика операторов программ-вымогателей претерпела значительные изменения, и угрозы становятся...
  17. NewsMaker

    Новости Sophos: в 2024 году Британия платит вымогателям в 41 раз больше

    Размеры выкупов после атак на критическую инфраструктуру продолжают расти. Атаки программ-вымогателей на критическую национальную инфраструктуру Великобритании (КНИ) привели к беспрецедентному росту связанных с ними расходов. Согласно последним данным компании Sophos , за минувший год...
  18. NewsMaker

    Новости Шпионаж в Юго-Восточной Азии: Китай атакует правительственную организацию

    «Багровый Дворец» рассказал много нового о хакерских синдикатах Китая. Специалисты Sophos выявили сложную и долгосрочную кибершпионскую операцию китайских госхакеров, направленную на поддержание постоянного доступа к сети правительственной организации в Юго-Восточной Азии. Кампания...
  19. NewsMaker

    Новости Там, где рождаются кибервымогатели: Sophos исследовала колыбель зла в даркнете

    Как вымогательское ПО для чайников распространяется на теневых форумах и чем это грозит. Специалисты из отдела киберразведки компании Sophos в период с июня 2023 года по февраль 2024 года выявили на четырех теневых форумах 19 различных видов вымогательского ПО, которое предлагалось к...
  20. NewsMaker

    Новости GitHub оказался эпицентром утечек секретных данных в 2023 году

    Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников. В 2023 году пользователи GitHub непреднамеренно обнародовали порядка 12,8 миллиона учётных данных и других конфиденциальных секретов в более чем 3 миллионах публичных репозиториев. ИБ-специалисты из...
  21. NewsMaker

    Новости Серверы ScreenConnect стали мишенью для LockBit: кто стоит за атаками, если группа уже ликвидирована?

    Один день без обновлений превратился в кошмар для тысяч серверов. Злоумышленники активно используют уязвимость ScreenConnect для взлома необновленных серверов с целью развертывания программы-вымогателя LockBit в скомпрометированных сетях. Уязвимость обхода аутентификации CVE-2024-1709...
  22. NewsMaker

    Новости Слабое звено для вымогательства: в корпоративных сетях зафиксирован всплеск атак дистанционного шифрования

    Специалисты Sophos бьют тревогу — всего одно уязвимое устройство может погубить данные всей организации. Специалисты в области безопасности из компании Sophos фиксируют новую тенденцию в действиях группировок, которые занимаются распространением вымогательского программного обеспечения...
  23. NewsMaker

    Новости Отели всего мира в зоне риска: фишеры давят сотрудникам на жалость, чтобы украсть их личные данные

    Почему недовольным клиентам нельзя доверять? Компания Sophos выявила глобальную фишинговую кампанию , нацеленную на сотрудников гостиниц по всему миру. Злоумышленники рассылают вредоносные письма, маскируясь под недовольных постояльцев. Целью является кража паролей для получения доступа к...
  24. NewsMaker

    Новости Поддельные банковские приложения угрожают финансовой безопасности жителей Ирана

    Неизвестное хакерское объединение распространило уже свыше 200 вредоносных программ. Киберпреступность в Иране продолжает расти, угрожая финансовой безопасности местных граждан. Согласно недавнему отчёту компании Zimperium , исследователи обнаружили 245 поддельных мобильных приложений...
  25. NewsMaker

    Новости Генеративный ИИ не оправдал надежд киберпреступников

    ChatGPT и аналоги оказались малополезны в реальных сценариях, лишь отнимая у злоумышленников драгоценное время. Несмотря на обеспокоенность исследователей безопасности и правоохранительных органов некоторых стран по поводу злонамеренного использования ChatGPT и аналогичных LLM -моделей...