Các nhà nghiên cứu an ninh mạng đã phát hiện ra các mối liên hệ khác giữa BlackCat (hay còn gọi là AlphaV) và BlackMatter ransomware, họ trước đây đã nổi lên như một sự thay thế sau sự giám sát quốc tế vào năm ngoái. “Ít nhất một số …
Read More »Các nhóm tin tặc Trung Quốc tiếp tục nhắm mục tiêu tài sản lưới điện của Ấn Độ
Các đối thủ liên kết với Trung Quốc được cho là do một cuộc tấn công liên tục chống lại các tổ chức lưới điện của Ấn Độ, một năm sau khi một chiến dịch phối hợp nhắm vào cơ sở hạ tầng quan trọng ở nước này được đưa …
Read More »Microsoft nhận được lệnh của tòa án để gỡ bỏ các miền được sử dụng để nhắm mục tiêu Ukraine
Hôm thứ Năm, Microsoft tiết lộ rằng họ đã nhận được lệnh của tòa án để kiểm soát bảy miền được sử dụng bởi APT28, một nhóm được nhà nước bảo trợ do cơ quan tình báo quân sự của Nga điều hành, với mục tiêu vô hiệu hóa các …
Read More »Tin tặc FIN7 Ukraina bị kết án 5 năm tại Hoa Kỳ
Một công dân Ukraine 32 tuổi đã bị kết án 5 năm tù tại Mỹ vì hành vi phạm tội của cá nhân với tư cách là “hacker cấp cao” trong nhóm hoạt động vì mục đích tài chính FIN7. Denys Iarmak, người làm công việc kiểm tra khả năng …
Read More »FBI đóng cửa liên kết với Nga
Bộ Tư pháp Hoa Kỳ (DoJ) thông báo rằng họ đã vô hiệu hóa Cyclops Blink, một mạng botnet mô-đun được điều khiển bởi một kẻ đe dọa được gọi là Sandworm, được cho là thuộc Cục Tình báo Chính của Bộ Tổng Tham mưu Lực lượng Vũ trang Liên …
Read More »Into the Breach: Phá vỡ 3 cuộc tấn công mạng ứng dụng SaaS vào năm 2022
Trong tuần cuối cùng của tháng 3, ba công ty công nghệ lớn – Microsoft, Okta và HubSpot – đã báo cáo các vi phạm dữ liệu nghiêm trọng. DEV-0537, còn được gọi là LAPSUS $, đã thực hiện hai phần đầu tiên. Nhóm rất phức tạp này sử dụng …
Read More »SharkBot Banking Trojan tái tạo bề mặt trên Cửa hàng Google Play Ẩn đằng sau 7 ứng dụng mới
Có tới bảy ứng dụng Android độc hại được phát hiện trên Cửa hàng Google Play được giả danh là giải pháp chống vi-rút để triển khai trojan ngân hàng có tên SharkBot. Các nhà nghiên cứu Alex Shamshur và Raman Ladutska của Check Point cho biết trong một báo …
Read More »Phát hiện ra nền tảng AWS Lambda Serverless Nhắm mục tiêu phần mềm độc hại đầu tiên
Một phần mềm độc hại đầu tiên nhắm mục tiêu vào nền tảng máy tính không máy chủ Lambda của Amazon Web Services (AWS) đã được phát hiện trong tự nhiên. Được đặt tên là “Denonia” theo tên miền mà nó giao tiếp, “phần mềm độc hại sử dụng các …
Read More »Tin tặc liên kết với Hamas nhắm mục tiêu đến những người Israel có thứ hạng cao bằng cách sử dụng Mồi ‘cá da trơn’
Một kẻ đe dọa có liên quan đến bộ phận chiến tranh mạng của Hamas đã được liên kết với một “chiến dịch phức tạp” nhắm vào các cá nhân Israel nổi tiếng được tuyển dụng trong các tổ chức quốc phòng, thực thi pháp luật và dịch vụ khẩn …
Read More »Các nhà nghiên cứu khám phá cách phần mềm độc hại Colibri vẫn tồn tại dai dẳng trên các hệ thống bị tấn công
Các nhà nghiên cứu an ninh mạng đã trình bày chi tiết một cơ chế bền bỉ “đơn giản nhưng hiệu quả” được áp dụng bởi một trình tải phần mềm độc hại tương đối non trẻ có tên là Colibri, đã được quan sát thấy việc triển khai một …
Read More »