sophos

  1. NewsMaker

    Новости Money Message: скрытый гость в корпоративных сетях Австралии

    Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются. В августе 2023 года группа реагирования на инциденты компании Sophos была привлечена для поддержки организации в Австралии, заражённой программой-вымогателем Money Message. Этот вектор атаки, известный своей...
  2. NewsMaker

    Новости Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP

    Пока администраторы бездействуют, хакеры собираются неплохо подзаработать. Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos , группировка...
  3. NewsMaker

    Новости BlackBerry рапортует о «Silent Skimmer» — вредоносном коде, опустошающем кошельки

    Китайские хакеры уже далеко продвинулись в области кражи платёжных данных. Исследователи из компании BlackBerry недавно выявили вредоносную операцию, направленную на онлайн-бизнесы и поставщиков услуг с оплатой через платёжные терминалы ( PoS ). Активность отслеживается под именем «Silent...
  4. NewsMaker

    Новости Давай мясо: влюблённые мошенники-мясники на крипторынке режут свиней

    Жестокая мошенническая схема принесла преступникам более $1 млн. ИБ-компания Sophos раскрыла действия мошеннической группы, специализирующейся на кампаниях «Разделка Свиньи» (The Pig Butchering). Группа специализируется на романтических аферах, в ходе злоумышленники убеждают жертву...
  5. NewsMaker

    Новости Шифровальщик Sphynx был использован для получения доступа к облаку Azure

    Хакеры BlackCat не дремлют, обрушивая свою ярость на всё большее число компаний. Известная хакерская группа BlackCat (ALPHV) применяет фирменное программное обеспечение Sphynx и украденные учётные записи Microsoft для шифрования облачных хранилищ Azure . Среди пострадавших — одна из...
  6. NewsMaker

    Новости Не обновили свой софт от Citrix? Поздравляем, вы наверняка стали жертвой хакеров FIN8

    Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт. Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают...
  7. NewsMaker

    Новости Хакеры на стероидах: теперь у компаний есть 5 дней, чтобы предотвратить киберапокалипсис

    Злоумышленники меняют тактику атак и сокращают время пребывания в сетях. В первой половине 2023 года ИБ-специалисты отметили значительное сокращение времени, которое хакеры проводят в скомпрометированных сетях. По данным компании Sophos , в атаках с использованием вымогательского ПО время...
  8. NewsMaker

    Новости Cisco VPN в заложниках у Akira: вымогательское ПО виртуозно атакует корпоративные сети

    Как расшифровать нерасшифруемое и защитить систему от нападок. Специалисты утверждают , что злоумышленники стали чаще использовать вымогательское ПО Akira для проникновения в корпоративные сети компаний через CiscoVPN. Впервые Akira было запущено в марте 2023 года. Сейчас программу...
  9. NewsMaker

    Новости Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

    В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями. Распространяемое по модели RaaS вымогательcкое программное обеспечение «Cyclops» (циклоп), о котором мы писали в начале июня, подверглось ребрендингу. Теперь оно называется «Knight»...
  10. NewsMaker

    Новости В Белом доме обсудят инициативу по внедрению киберщита для американских школьных учреждений

    Недостаток ресурсов делает школьные округа особенно уязвимыми перед атаками хакеров. Сегодня в Белом доме первая леди США Джилл Байден, совместно с высокопоставленными чиновниками администрации, руководителями школьных округов и топ-менеджеров IT-компаний проведёт саммит , положив...
  11. NewsMaker

    Новости Афера CryptoRom: нежные слова с ботом превращаются в тяжелые потери

    В век технологий даже мошенники полагаются на ИИ Схема мошенничества CryptoRom, которая объединяет аферы «разделка свиньи» (Pig Butchering) и романтическое мошенничество ( romance scam ), использует искусственный интеллект для взаимодействия с потенциальными жертвами. О схеме рассказали...
  12. NewsMaker

    Новости Клик не туда: хакеры продолжают маскировать трояны под легальный софт

    Как избежать заражения через рекламные объявления в поисковой строке? Эксперты в сфере кибербезопасности из Sophos недавно выявили новую вредоносную кампанию под названием Nitrogen, цель которой — получение первоначального доступа к корпоративным сетям жертв. Для распространения...
  13. NewsMaker

    Новости Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

    Коварные вымогатели играют на доверии пользователей к известному бренду. 17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos , широко известной в сфере кибербезопасности...
  14. NewsMaker

    Новости «Терминатор» с русскоязычного форума уничтожает любые антивирусные системы

    Стоит ли верить в громкие заявления хакеров, которые отчаянно пытаются продать свой софт? На одном из русскоязычных хакерских форумов появился инструмент под названием «Terminator», который, по утверждению его автора, способен уничтожить любую антивирусную программу ( AV ), а также платформы...
  15. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  16. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  17. NewsMaker

    Новости Популярность ChatGPT вызвала бурный всплеск мобильного мошенничества

    Подлые киберпреступники открыли для себя новую золотую жилу. Тренд на искусственный интеллект и нейросети помимо упрощения жизни в различных областях человеческой деятельности привёл также и к стремительному росту разнообразного мошенничества. Компания Sophos в минувшую среду...
  18. NewsMaker

    Новости Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

    «Двойной DLL Sideloading» помогает кибербандитам лучше избежать обнаружения в целевых сетях. Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL...
  19. NewsMaker

    Новости Вымогатели научились деактивировать EDR-решения через уязвимый драйвер сторонней Windows-утилиты Process Explorer

    Компания Sophos предупреждает об опасности нового хакерского инструмента AuKill. Согласно последнему отчёту компании Sophos , злоумышленники в последнее время всё чаще используют новый хакерский инструмент, получивший название «AuKill». Инструмент используется для отключения защитных EDR...
  20. NewsMaker

    Новости По Африке «во всю гуляет» новая версия вредоносного USB-червя PlugX

    Достаточно старомодный метод заражения показал неожиданно эффективный результат. Исследователи Sophos обнаружили новую версию USB-червя PlugX. По данным компании, оригинальными аспектами этой вариации вредоноса является новый тип полезной нагрузки и обратная связь с C2-сервером. PlugX —...
  21. NewsMaker

    Новости Азиатские мошенники заработали около 3 миллионов долларов методом «Pig Butchering»

    Злоумышленники втирались в доверие и убеждали своих жертв добровольно инвестировать деньги на поддельных криптоплатформах. В октябре прошлого года Шон Галлахер, старший исследователь угроз в фирме по кибербезопасности Sophos , получил неожиданное смс-сообщение от молодой малайзийской...
  22. NewsMaker

    Новости CISA предупреждает о необходимости срочного обновления устройств Apple

    В случае успеха уязвимость позволяет полностью захватить устройство пользователя. На этой неделе Apple выпустила обновления для своих браузеров iOS и Safari на iPhone, iPad и Mac, устраняя критические уязвимости в системе безопасности, в том числе позволяя приложениям «наблюдать за...
  23. NewsMaker

    Новости Операторы QBot теперь используют OneNote для распространения трояна по электронной почте

    Если вы ведёте переписку, будьте готовы, что ваш собеседник вдруг поделится с вами необычным вложением. Специалисты ИБ-компании Sophos обнаружили новую кампанию QBot, получившую название «QakNote», которая использует вредоносные вложения Microsoft OneNote для заражения систем банковским...
  24. NewsMaker

    Новости Криптомошеннические приложения проникли в официальные магазины Google и Apple

    Кибербандиты из Tinder заманивают доверчивых мужчин в жестокую финансовую ловушку. Создатели высокодоходных инвестиционных афёр под названием «разделка свиньи» («The Pig-Butchering Scum»), нашли способ обойти защиту магазинов приложений Google Play и Apple App Store. Мошенничество...
  25. NewsMaker

    Новости 99% брандмауэров Sophos подвержены критической уязвимости

    4400 серверов всё ещё уязвимы перед исправленной ошибкой в файерволе Sophos. На более 4400 серверах установлены различные версии Sophos Firewall, которые подвержены критической уязвимости, позволяющей хакерам выполнять вредоносный код. Об этом заявила ИБ-компания VulnCheck в своём отчёте ...