unit 42

  1. NewsMaker

    Новости Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

    Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций. Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...
  2. NewsMaker

    Новости Исправление GCP-2023-047: Google борется с хакерами в Kubernetes

    Развёртывание вредоносных модулей и хищение данных успешно предотвращено. Платформа Google Cloud недавно устранила уязвимость средней степени серьёзности, отслеживаемую под внутренним идентификатором GCP-2023-047 . Этот недочёт мог быть использован для повышения привилегий...
  3. NewsMaker

    Новости Потеря личных данных неизбежна: для чего хакеры «копят» вредоносные домены

    Специалисты Palo Alto Networks поделились последними достижениями по борьбе со злонамеренной активностью. Киберпреступники часто запасают большое количество доменных имён для своих мошеннических действий. В исследовательских кругах это явление получило название «domain stockpilling» или...
  4. NewsMaker

    Новости Agent Racoon: скрытый охотник на правительства и некоммерческие организации

    Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты. Согласно новому отчёту Palo Alto Networks Unit 42 , неопознанные хакеры атаковали организации в США, на Ближнем Востоке и в Африке, используя новый тип вредоносного ПО под названием Agent Racoon. По данным...
  5. NewsMaker

    Новости Цифровой дипломатический кризис: Филиппины в сетевой осаде китайских хакеров

    Stately Taurus ведёт масштабные атаки на правительственные структуры островного государства. В последние месяцы обострились отношения между Китаем и Филиппинами. В августе китайский береговой сторожевик использовал водомёт против филиппинского судна у спорного атолла в архипелаге Спратли...
  6. NewsMaker

    Новости Рассекречен шпионаж Китая за правительством Камбоджи

    В сетях более 24 госорганов государства обнаружены следы хакеров - какие данные они хотят получить? По данным нового отчета Palo Alto Networks Unit 42 , две китайские хакерские группы, предположительно связанные с правительством, осуществляют целенаправленные атаки на службы облачного...
  7. NewsMaker

    Новости Неизвестный вирус иранской группы Agonizing Serpens очищает сети Израиля

    Образовательный сектор и IT-компании Израиля могут навсегда потерять конфиденциальные данные. В сфере высшего образования и технологий Израиля с января 2023 года наблюдается серия разрушительных кибератак с использованием ранее неизвестного вредоносного ПО для удаления данных. Согласно...
  8. NewsMaker

    Новости 5 минут от утечки до криптоджекинга: операция EleKtra-Leak не щадит AWS-серверы

    IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика. Эксперты Palo Alto Networks из подразделения Unit 42 обнаружили и активно отслеживают ход новой вредоносной кампании под названием EleKtra-Leak, нацеленной на использование открыто размещённых учётных данных...
  9. NewsMaker

    Новости Азиатский кризис: Китай ведет массовый шпионаж в Азии

    В азиатском регионе произошёл налёт нескольких китайских групп с инструментами для слежки и кражи данных. Специалисты подразделения Unit 42 ИБ-компании Palo Alto Networks сообщают , что неназванное правительство Юго-Восточной Азии стало целью нескольких китайских хакерских группировок...
  10. NewsMaker

    Новости Мастер-класс от группы Gelsemium: как атаковать молча и эффективно

    Азиатские правительства борются с «тихими» кибератаками. За последние шесть месяцев между 2022 и 2023 годами постоянная продвинутая угроза ( APT ), известная как Gelsemium, активно атаковала правительства в Юго-Восточной Азии. Группа Gelsemium известна с 2014 года. Её основные цели —...
  11. NewsMaker

    Новости Что ты задумал, P2PInfect? Активность обновленного ботнета набирает обороты

    Зачем червь устанавливает на устройствах программы-майнеры и оставляет их на потом? С августа 2023 года исследователи зафиксировали резкий рост активности червя P2PInfect. Этот вредоносный код, распространяющийся по принципу peer-to-peer (одноранговая сеть), был впервые обнаружен...
  12. NewsMaker

    Новости Инфузионные насосы – главные доноры паролей больниц

    eBay может стать подстрекателем к утечке данных пациентов. Согласно недавнему исследованию , что инфузионные насосы, продающиеся на вторичных рынках вроде eBay, по-прежнему содержат большие объемы конфиденциальной информации о больницах, которые когда-то владели устройствами. Специалисты...
  13. NewsMaker

    Новости Вымогатели Mallox атакуют чаще — рост 174% за последний год

    Хакеры активно вербуют сообщников на киберпреступных форумах. В 2023 году активность вымогателей Mallox значительно возросла — на 174% по сравнению с прошлым годом, согласно новым данным, полученным специалистами Unit 42 из Palo Alto Networks . «Mallox, как и многие другие...
  14. NewsMaker

    Новости P2PInfect: в облачных средах завёлся чрезвычайно опасный червь

    Новый вредонос на языке Rust использует критические уязвимости Redis для самораспространения. Эксперты в области кибербезопасности обнаружили новый червь P2PInfect, атакующий Redis -серверы в облаке для последующей эксплуатации существующих уязвимостей. «Червь P2PInfect взламывает серверы...
  15. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...
  16. NewsMaker

    Новости Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга

    Группа Muddled Libra обладает глубокими знаниями корпоративных IT-технологий и использует их для проведения сложных атак на компании из разных отраслей. Группировка Muddled Libra нацелена на индустрию аутсорсинга бизнес-процессов (BPO) для получения начального доступа с социальной инженерии...
  17. NewsMaker

    Новости Новая вариация ботнета Mirai атакует уязвимые устройства D-Link, TP-Link, Zyxel, Tenda, Netgear

    Вредонос эксплуатирует свыше двадцати известных уязвимостей в различных сетевых устройствах. Ботнет Mirai, который использует уязвимости в сетевых устройствах для проведения масштабных DDoS -атак, получил новую модификацию. Эксперты из компании Palo Alto Networks обнаружили две кампании...
  18. NewsMaker

    Новости Группа хакеров Void Rabisu распространяет RomCom RAT через поддельные сайты с программным обеспечением

    Установка популярных Gimp, Signal и KeePass может обернуться полной потерей конфиденциальных данных. Группа хакеров Void Rabisu, также известная как Tropical Scorpius и UNC2596, использует сеть фишинговых сайтов, на которых предлагаются поддельные версии популярных программ, для внедрения...
  19. NewsMaker

    Новости Группа хакеров Void Rabisu распространяет RomCom RAT через поддельные сайты с программным обеспечением

    Установка популярных Gimp, Signal и KeePass может обернуться полной потерей конфиденциальных данных. Группа хакеров Void Rabisu, также известная как Tropical Scorpius и UNC2596, использует сеть фишинговых сайтов, на которых предлагаются поддельные версии популярных программ, для внедрения...
  20. NewsMaker

    Новости Windows или Linux? Без разницы! Вымогательская операция Buhti готова поразить любую платформу

    Хакеры Blacktail освоили слитый вредоносный инструментарий и грамотно адаптировали его под свои нужды. Новая вымогательская операция под названием Buhti использует просочившийся код семейств вымогателей LockBit и Babuk для атак на системы Windows и Linux системы. Стоящие за Buhti...
  21. NewsMaker

    Новости Новый бэкдор Sword2033 выдаёт китайские хакерские атаки за действия южноафриканских военных

    Киберпреступная группировка Gallium профессионально переводит стрелки. Китайские хакеры используют новые варианты вредоносных программ для Linux в своих последних кибершпионских атаках. Среди инструментария злоумышленников новый вариант вредоноса «PingPull» и ранее незадокументированный...