sophos

  1. NewsMaker

    Новости Как работает «IKEA для хакеров», которая позволяет любому создать вирус из обычной программы

    Ваш Google Drive — уже склад для хакеров. На киберпреступном рынке появился инструмент, который за короткое время успел стать массовым оружием для десятков группировок. Речь идёт о HeartCrypt — сервисе упаковки вредоносных программ, маскирующем их под привычные легитимные приложения...
  2. NewsMaker

    Новости Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

    За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира. Группа Warlock, также известная как Storm-2603 и GOLD SALEM, за считанные месяцы превратилась из новичка в заметного игрока на рынке вымогательских атак. Исследователи Sophos сообщают , что активность...
  3. NewsMaker

    Новости Velociraptor — защитник или нападающий? Инструмент, созданный для защиты, теперь служит хакерам

    Злоумышленники используют легитимный ИБ-инструмент, чтобы атаковать компании. Специалисты Sophos предупредили о всё более изощрённой практике злоумышленников — использовании легитимных ИБ-инструментов в рамках тактики Living-off-the-Land (LotL) , при которой атака проводится с помощью уже...
  4. NewsMaker

    Новости Ваш Kaspersky молчит? Проверьте — возможно, его уже отключил EDR-киллер

    Теперь компании точно знают, на что сливают свой бюджет. В киберпреступной среде появился новый инструмент для отключения EDR-систем , который специалисты Sophos считают развитием утилиты EDRKillShifter . Его применение уже зафиксировано в атаках 8 различных группировок, включая...
  5. NewsMaker

    Новости Как обмануть хакера? Дай ему вредоносный эксплойт с тысячами коммитов

    Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера. Недавно раскрытая вредоносная кампания использует GitHub как ловушку для специалистов по безопасности, геймеров и даже других хакеров , распространяя зловредный код под видом утилит, читов и эксплойтов. За...
  6. NewsMaker

    Новости Ваш админ стал их точкой входа. И вместе с ним — вся ваша сеть

    Не нужен взлом, когда доступ даёт тот, кто отвечает за доступ. Операторы вымогательской программы DragonForce атаковали поставщика управляемых IT-услуг (MSP), использовав его платформу удалённого администрирования SimpleHelp для кражи данных и установки шифровальщиков на компьютеры клиентов...
  7. NewsMaker

    Новости Грамматика, как у профессора, а это фишинг. Да, теперь ИИ — ваш враг

    Почему идеальная орфография в письме — главный признак того, что вас обманывают. Идея, что спам легко распознать по корявой орфографии и убогому синтаксису, больше не работает. Генеративные нейросети не просто повысили качество мошеннических писем — они превратили их в безупречные, культурно...
  8. NewsMaker

    Новости Хакеры видят вашу геолокацию в реальном времени: как работает PJobRAT

    Преступники знают, где вы были вчера и куда отправитесь завтра. Вредоносное ПО PJobRAT, ранее нацеленное на военных в Индии, вновь активизировалось — на этот раз целью стали пользователи Android на Тайване. Специалисты Sophos зафиксировали новую кампанию, в рамках которой злоумышленники...
  9. NewsMaker

    Новости Троян в облаке: Microsoft Teams стал новым вектором атак

    Sophos раскрыла новые схемы атак на организации. Специалисты Sophos зафиксировали две кампании группировок STAC5143 и STAC5777, в ходе которых используется Microsoft Teams для проникновения в организации с целью кражи данных и распространения программ-вымогателей. Sophos начала...
  10. NewsMaker

    Новости Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

    Как закрытие Rockstar2FA послужило толчком к привлечению аудитории. Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the-Middle ( AiTM ), направленных на кражу данных учётных...
  11. NewsMaker

    Новости Frag: новая атака на Veeam обнуляет резервные копии корпораций

    Неизвестный ранее вирус быстро распространяется по критическим инфраструктурам. Киберпреступники начали активно использовать уязвимость в популярном программном обеспечении Veeam Backup & Replication для распространения нового вымогательского ПО под названием «Frag». Уязвимость с...
  12. NewsMaker

    Новости Хотел купить кошку - получил коня: хакеры придумали новый метод заражения

    Бенгальские кошки стали мишенью для новой кибератаки. Компания Sophos раскрыла необычную кибератаку, в которой преступники использовали вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии. Gootloader известна с 2014 года и может красть информацию...
  13. NewsMaker

    Новости Pygmy Goat: Китай проникает в правительственные системы

    Британия раскрывает схему проникновения невидимого руткита. Национальный центр кибербезопасности Великобритании ( NCSC ) представил отчёт о вредоносной программе «Pygmy Goat», созданной для взлома сетевых устройств Sophos XG firewall. Эта программа была задействована в атаках, которые...
  14. NewsMaker

    Новости Пять лет в тени: обнаружена глобальная шпионская кампания Китая

    Зачем группы из Поднебесной охотились за критической инфраструктурой по всему миру? Компания Sophos X-Ops завершила масштабное расследование атак китайских кибергрупп, которые на протяжении 5 лет целенаправленно атаковали сетевые устройства по всему миру. Основные цели злоумышленников —...
  15. NewsMaker

    Новости Невидимые воры: как APT41 скрывала следы своей активности почти год

    Иллюзия безопасности сохраняется ровно до того момента, пока не становится слишком поздно. Группа APT41 провела кибератаку на сектор азартных игр, действуя скрытно и адаптируя свои инструменты под ИБ-активность. Это киберпреступное объединение, также известное как Brass Typhoon, Earth Baku...
  16. NewsMaker

    Новости Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию

    Сразу три хакерских группы сплелись воедино для нанесения колоссального ущерба. Киберпреступники, связанные с Китаем, продолжают расширять свои атаки на государственные учреждения Юго-Восточной Азии в рамках новой волны шпионской активности, получившей кодовое название Crimson Palace. Об этом...
  17. NewsMaker

    Новости Групповые политики и вредоносные скрипты: Qilin нашёл новую лазейку для кражи данных

    Пользователи Google Chrome подверглись тайному сбору логинов и паролей. Исследователи из компании Sophos обнаружили атаку с использованием программы-вымогателя Qilin, в ходе которой злоумышленники похитили данные учётных записей, хранящихся в браузере Google Chrome на ряде...
  18. NewsMaker

    Новости Mad Liberator: фальшивое обновление Windows скрывает масштабную кражу данных на глазах у жертв

    Новая группа меняет привычную парадигму вымогателей. В июле в киберпространстве появилась новая группа вымогателей Mad Liberator, которая использует программу Anydesk и методы социальной инженерии, чтобы проникать в системы компаний, красть данные и требовать выкуп. Специалисты Sophos...
  19. NewsMaker

    Новости EDRKillShifter: новый способ обхода EDR-решений

    Уязвимые драйверы помогают обмануть системы безопасности. Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR -решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой. Инструмент, названный EDRKillShifter, был...
  20. NewsMaker

    Новости Психологическое давление – новая тактика вымогателей

    Киберпреступники атакуют репутацию компании, играя благородных мстителей. По данным Sophos, киберпреступники постоянно совершенствуют свои методы оказания давления на жертв. За последние 3 года тактика операторов программ-вымогателей претерпела значительные изменения, и угрозы становятся...
  21. NewsMaker

    Новости Sophos: в 2024 году Британия платит вымогателям в 41 раз больше

    Размеры выкупов после атак на критическую инфраструктуру продолжают расти. Атаки программ-вымогателей на критическую национальную инфраструктуру Великобритании (КНИ) привели к беспрецедентному росту связанных с ними расходов. Согласно последним данным компании Sophos , за минувший год...
  22. NewsMaker

    Новости Шпионаж в Юго-Восточной Азии: Китай атакует правительственную организацию

    «Багровый Дворец» рассказал много нового о хакерских синдикатах Китая. Специалисты Sophos выявили сложную и долгосрочную кибершпионскую операцию китайских госхакеров, направленную на поддержание постоянного доступа к сети правительственной организации в Юго-Восточной Азии. Кампания...
  23. NewsMaker

    Новости Там, где рождаются кибервымогатели: Sophos исследовала колыбель зла в даркнете

    Как вымогательское ПО для чайников распространяется на теневых форумах и чем это грозит. Специалисты из отдела киберразведки компании Sophos в период с июня 2023 года по февраль 2024 года выявили на четырех теневых форумах 19 различных видов вымогательского ПО, которое предлагалось к...
  24. NewsMaker

    Новости GitHub оказался эпицентром утечек секретных данных в 2023 году

    Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников. В 2023 году пользователи GitHub непреднамеренно обнародовали порядка 12,8 миллиона учётных данных и других конфиденциальных секретов в более чем 3 миллионах публичных репозиториев. ИБ-специалисты из...
  25. NewsMaker

    Новости Серверы ScreenConnect стали мишенью для LockBit: кто стоит за атаками, если группа уже ликвидирована?

    Один день без обновлений превратился в кошмар для тысяч серверов. Злоумышленники активно используют уязвимость ScreenConnect для взлома необновленных серверов с целью развертывания программы-вымогателя LockBit в скомпрометированных сетях. Уязвимость обхода аутентификации CVE-2024-1709...