#кибершпионаж
-
Red Heron взломала 13 организаций через уязвимость в Gitea
Предположительно китайская группировка Red Heron за считанные дни превратила публичный эксплойт для Gitea в автоматизированный инструмент и атаковала цели в шести странах.
-
Четыре шпионские группы за неделю взяли на вооружение один и тот же набор эксплойтов BlueMoon
Компания Proofpoint описала ранее неизвестный набор эксплойтов BlueMoon, объединяющий уязвимости Chrome и Windows. За считанные дни его начали применять сразу несколько кибершпионских группировок, преимущественно связанных с Китаем.
-
Fire Ant перебрался с гипервизоров на маршрутизаторы Cisco
Китайская кибершпионская группировка Fire Ant захватывает роутеры Cisco IOS XR, серверы TACACS и Linux-хосты, превращая их в платформы для перехвата трафика и кражи учётных данных, попутно ослепляя средства мониторинга защитников.
-
Минюст США уточнил формулировку: агентства были не жертвами китайских хакеров, а целями
Министерство юстиции США переписало пресс-релиз о кибероперации группы QTFY: ведомства теперь названы «целями», а не «жертвами» атак. Разница в словах указывает, что взломать удалось лишь часть организаций.
-
Уязвимость ownCloud использовали для кражи ядерных данных на Филиппинах
CISA внесла критическую брешь ownCloud в каталог эксплуатируемых уязвимостей после того, как китайскоязычная группа выкрала документы у филиппинского ядерного исследовательского центра.
-
HOOKEDGE: как APT28 прячет шпионаж в бесплатных вебхуках
Исследователи Recorded Future описали новый бэкдор российской группировки APT28, который атаковал дипломатов Румынии, Испании и Турции и маскирует управление под обычный сетевой трафик.
-
Российские хакеры взламывают аккаунты через Google OAuth и привязку устройств WhatsApp
Google Threat Intelligence Group описала три кластера предполагаемого российского кибершпионажа, которые злоупотребляют легитимными механизмами аутентификации, чтобы захватывать личные аккаунты дипломатов, учёных и оборонных специалистов.
-
Взломанный портал полиции Белуджистана использован в кампаниях кибершпионажа
Исследователи кибербезопасности раскрыли детали продолжительной шпионской операции против ряда правоохранительных организаций Пакистана. Атаки, приписываемые группировкам, связанным с Китаем и Индией, велись с февраля 2024 по апрель 2026 года.
-
Хакеры используют уязвимость в Roundcube для слежки за учёными
Связанная с Китаем группировка атакует уязвимые серверы Roundcube в университетах США и Канады, похищая учётные данные и устанавливая бэкдоры.