«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний.
Если вы ведёте переписку, будьте готовы, что ваш собеседник вдруг поделится с вами необычным вложением.
Перед атакой злоумышленники звонят своей жертве и знакомятся с ней.
Подводим итоги и выясняем кто себя плохо вёл в этом году.
В мире ИБ тоже есть контрабанда – через электронную почту и картинки.
Анализ инструментов выявил сотрудничество группировок и их участие в кампаниях друг друга.
Легитимный инструмент позволяет создать поддельную форму входа с гибкими настройками.
Вредонос QBot заражает устройства под управлением Windows 7, маскируясь под легитимное приложение.
Группировка TA570 начала использовать Follina для фишинговых атак.
Использование QBot позволило группировке улучшить методы атаки
Qbot быстро выполняет повышение привилегий, а полноценное сканирование осуществляется в течение десяти минут.
Хакеры взламывают серверы через уязвимости ProxyShell и ProxyLogon и отправляют с них ответы на внутренние электронные письма.
Вероятнее всего, компания была атакована кибервымогательской группировкой REvil.
Qbot также способен управлять компьютером жертвы через удаленное VNC-подключение и собирать устройства в ботнет.
Разработчики трояна добавили два новых вектора инфицирования.