unc5174

  1. NewsMaker

    Новости Может ли файл убить Linux одним своим названием? Китайские хакеры доказали, что да

    Враг прячется там, где его никто не ожидает увидеть. Исследователи компании Trellix раскрыли необычную схему атак на Linux, в которой ключевым элементом становится не вложение с вредоносным содержимым, а само имя файла внутри архива. Кампания начинается с массовой рассылки писем...
  2. NewsMaker

    Новости 3 CVE + 1 руткит = китайцы за 4 месяца обчистили пол-Европы

    Крупнейшие системы Европы стали частью чужого бизнеса, причём незаметно для владельцев. Французское агентство по кибербезопасности объявило о масштабной атаке, затронувшей ключевые отрасли страны. Под прицелом оказались государственные структуры, телекоммуникационные компании, представители...
  3. NewsMaker

    Новости GitHub и VPN — вот как ломают государственную защиту, пока все думают, что она надёжна

    Франция выясняет, кто продаёт доступ к её сетям. Французское агентство ANSSI опубликовало подробный отчёт о масштабной кибератаке, которая затронула ключевые секторы Франции и оказалась связана с группировкой Houken. По версии ANSSI, действия злоумышленников совпадают с тактикой группировки...
  4. NewsMaker

    Новости Хакеры добрались до тех, кто должен нас защищать — 70 жертв, от Южной Азии до Европы

    В открытую не били — зашли с тыла: поставщики, медиасети, серверы в слепой зоне. Масштабная разведывательная кампания, зафиксированная в отношении американской компании SentinelOne, оказалась лишь одним эпизодом в серии связанных атак, осуществлённых на десятки целей по всему миру с середины...
  5. NewsMaker

    Новости VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174

    Группа молчала целый год, а теперь триумфально возвращается с новыми инструментами. Китайская кибергруппировка UNC5174, также известная как Uteus или Uetus, развернула новую атаку на Linux-системы, используя модифицированный вредоносный код SNOWLIGHT и инструмент VShell с открытым исходным...
  6. NewsMaker

    Новости Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам

    Большая конкуренция вынуждает эксплуатировать сразу 5 ошибок для получения доступа к корпоративным сетям. Специалисты Mandiant сообщают, что китайские хакеры UNC5174 эксплуатируют уязвимости в популярных продуктах для распространения вредоносного ПО, способного устанавливать...