Security Lab

OceanLotus

Lotus Bane: ночной кошмар для финансовых компаний Азиатско-Тихоокеанского региона

Применение бэкдора PIPEDANCE намекает на связь преступников с другой известной хакерской группировкой.

Вьетнам против Китая: OceanLotus ищет новые дыры в Linux

Что думают исследователи безопасности о новом вредоносном софте группировки?

Япония в огне кибервойны: кто и зачем атакует страну восходящего солнца?

Новый отчёт Rapid7 подробно раскрывает проблемы и угрозы, с которыми сталкивается Япония в области кибербезопасности.

Вьетнамская APT-группа наряду с кибершпионскими операциями занялась майнингом

Похоже, кибершпионы ищут способы получения финансовой выгоды с систем, взломанных в рамках кибершпионских операций.

Хакеры используют службу WER в бесфайловых кибератаках

За новой вредоносной кампанией предположительно стоит вьетнамская кибершпионская группировка APT32.

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

APT32 рассылает фишинговые письма в целях сбора закрытой информации о коронавирусе.

Киберпреступники взломали внутренние сети BMW и Hyundai в поисках коммерческих тайн

Киберпреступники использовали в ходе атак инструмент тестирования на проникновение Cobalt Strike.

APT-группа OceanLotus использует стеганографию для загрузки бэкдоров

Группировка усовершенствовала методы и теперь использует новые загрузчики для внедрения бэкдоров Denes и Remy на скомпрометированные системы.

APT-группа OceanLotus эксплуатирует уязвимость в Microsoft Office

Группировка использует эксплоиты для уязвимости в Microsoft Office (CVE-2017-11882).

Бэкдор HiddenLotus для macOS использует инновационную технику маскировки

Вредоносный файл замаскирован под документ с расширением .pdf.

Хакерская группировка OceanLotus взломала сайт президента Филиппин

Большинство взломанных группировкой сайтов принадлежит организациям и частным лицам из Вьетнама и граничащих с ним государств.