Un subgrup al grupului de hacking sponsorizat de statul rus APT44, cunoscut și sub numele de ‘Seashell Blizzard’ și ‘Sandworm’, vizează organizații critice și guverne într-o campanie de mai mulți ani numită ‘BadPilot’. Actorul amenințării este activ cel puțin din 2021 și este responsabil și pentru spargerea rețelelor organizațiilor din sectoarele energetice, petroliere și gaz,...
Etichetă: Russian hackers
Proton Mail in continuare indisponibil pe măsură ce Proton se recuperează din întreruperea la nivel mondial
Firma de confidențialitate Proton a suferit o întrerupere la nivel mondial masivă astăzi, afectând majoritatea serviciilor, cu utilizatorii Proton Mail și Calendar încă neputând să se conecteze la conturile lor. Întreruperea a început aproximativ la 10:00 AM ET, cu utilizatorii Proton incapabili să se conecteze la conturile lor, inclusiv ProtonVPN, Proton Mail, Proton Calendar, Proton...
Atacuri cibernetice ale hackerilor ruși folosind proxy-uri RDP pentru a fura date
Grupul de hackeri rus cunoscut sub numele de APT29 (aka „Midnight Blizzard”) folosește o rețea de 193 servere proxy de protocol desktop la distanță pentru a efectua atacuri de tip man-in-the-middle (MiTM) pentru a fura date și credențiale și pentru a instala sarcini malitioase. Atacurile MiTM au utilizat instrumentul proxy de echipă roșie PyRDP pentru...
Descoperirea unui nou malware BugSleep în atacurile MuddyWater
Grupul de spionaj cibernetic MuddyWatter susținut de Iran a început să folosească parțial un nou implant de malware personalizat pentru a fura fișiere și a rula comenzi pe sistemele compromise. Noua backdoor, numită BugSleep, este încă în curs de dezvoltare și a fost descoperită de analiștii de la Check Point Research în timp ce era...