Tags

85 stron

Phishing

Grupa APT28 powiązana z nowym backdoor HOOKEDGE atakuje organizacje rządowe i dyplomatyczne w Europie

Grupa APT28 wykorzystuje nowy backdoor HOOKEDGE do ataków na europejskie organizacje rządowe i dyplomatyczne. Dowiedz się więcej o zagrożeniu.

Badacze cyberbezpieczeństwa zidentyfikowali kampanie ukierunkowane na organizacje rządowe i dyplomatyczne w Rumunii, Hiszpanii i Turcji, które doprowadziły do wdrożenia backdoor HOOKEDGE. Nowe narzędzie, będące ewolucyjnym następcą HEADLACE, jest dystrybuowane za pomocą dokumentów Word z makrami i wykorzystuje usługi webhook.site do komunikacji, co utrudnia wykrycie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ThreatsDay: 296 tys. botnet IoT, ponad 100 systemów wodnych celem, łańcuch RCE SharePoint + 27 nowych historii

Tygodniowy przegląd zagrożeń: 296 tys. botnet IoT, cele wodociągowe, RCE SharePoint i nowe techniki cyberataków.

Tygodniowy biuletyn ThreatsDay opisuje szerokie spektrum zagrożeń cybernetycznych, od masowych ataków na urządzenia IoT i systemy krytycznej infrastruktury wodnej, po nowe techniki socjotechniczne, złośliwe oprogramowanie wykorzystujące AI i ukrywanie ruchu w publicznych sieciach, podkreślając malejące okna możliwości łatania i coraz powszechniejsze luki w zabezpieczeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania narzędzi bezpieczeństwa

Kampania Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania zabezpieczeń, dystrybuując malware poprzez phishing.

Nowa kampania złośliwego oprogramowania, wykorzystująca otwartoźródłowy trojan zdalnego dostępu (RAT) Spark RAT, celuje w Kambodżę, stosując technikę BYOVD (Bring Your Own Vulnerable Driver). Atak ten polega na wykorzystaniu podatnego sterownika “ardrv.sys” z pakietu OPSWAT AppRemover do eskalacji uprawnień i neutralizacji oprogramowania zabezpieczającego, dystrybuując szkodliwy kod poprzez spreparowane e-maile phishingowe z różnorodnymi tematami jako przynętami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

NovaCookies: Złośliwy zestaw narzędzi do kampanii phishingowych wykorzystuje powiadomienia Docusign do kradzieży sesji Microsoft 365

Odkryto NovaCookies, zestaw phishingowy AitM wykorzystujący Docusign do kradzieży sesji Microsoft 365. Raport The Hackers News.

Odkryto nowy, oparty na subskrypcji zestaw narzędzi phishingowych “adversary-in-the-middle” (AitM) o nazwie NovaCookies, który wykorzystuje autentyczne powiadomienia Docusign do przekierowywania użytkowników na fałszywe strony logowania Microsoft 365, skutecznie kradnąc uwierzytelnione sesje. Narzędzie to działa jako platforma typu “phishing-as-a-service” (PhaaS), umożliwiając cyberprzestępcom atakowanie organizacji na całym świecie poprzez imitację zaufanych usług i przechwytywanie danych uwierzytelniających, w tym kodów uwierzytelniania wieloskładnikowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywe telefony z Apple Support wykorzystują AI do wyłudzania kodów dostępu i uwierzytelniania dwuskładnikowego od właścicieli skradzionych urządzeń

Fałszywe telefony z Apple Support wykorzystują AI do wyłudzania kodów dostępu i uwierzytelniania dwuskładnikowego od właścicieli skradzionych urządzeń Apple.

Odkryto nową platformę phishingową “AnonyMousKIT”, która wykorzystuje sztuczną inteligencję do imitowania rozmów z pomocą techniczną Apple, mając na celu kradzież kodów dostępu, danych logowania Apple ID i kodów 2FA od właścicieli skradzionych urządzeń. Platforma, działająca w modelu usługowym (PhaaS), oferuje różne kanały komunikacji, w tym SMS, WhatsApp i rozmowy AI, pobierając opłaty w systemie kredytowym za poszczególne akcje, co pozwala przestępcom na masowe działanie i zwiększa opłacalność kradzieży sprzętu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

WhatsApp dodaje wiele kluczy dostępu dla logowania odpornego na phishing na iOS i Androidzie

WhatsApp wprowadza wiele kluczy dostępu dla zwiększenia bezpieczeństwa logowania na iOS i Androidzie, odporne na phishing. Zastępuje też PIN hasłem.

WhatsApp wprowadza istotne usprawnienia bezpieczeństwa, umożliwiając użytkownikom dodanie wielu kluczy dostępu do jednego konta na urządzeniach z systemem iOS i Android, co zapewnia ochronę przed phishingiem. Ponadto aplikacja zastępuje dotychczasowy sześciocyfrowy PIN w weryfikacji dwuetapowej pełnym, alfanumerycznym hasłem ze znakami specjalnymi, a także dostarcza dodatkowych informacji o nieznanych rozmówcach, aby zwiększyć świadomość użytkowników i zapobiec oszustwom.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kampania Mirage2FA uderza w 4500 firm, wykorzystując przepływy logowania Microsoft 365

Kampania Mirage2FA wykorzystuje luki w Microsoft 365, omijając 2FA i kradnąc sesje. Ponad 4500 firm zagrożonych. Dowiedz się, jak się chronić.

Kampania phishingowa Mirage2FA, trwająca od 2024 do 2026 roku, zagraża tysiącom firm w USA i UE, skutecznie obchodząc uwierzytelnianie dwuskładnikowe (2FA) poprzez nadużywanie legalnych przepływów logowania do Microsoft 365. Narzędzie to kradnie hasła i ciasteczka sesji, co umożliwia przejęcie uwierzytelnionych sesji, prowadząc do ryzyka podszywania się, oszustw i dalszych naruszeń bezpieczeństwa, dotykając przede wszystkim sektory technologii, produkcji i edukacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

24 pakiety npm wykorzystują lustra unpkg do hostowania fałszywych stron CAPTCHA Cloudflare

24 pakiety npm wykorzystano do hostowania fałszywych stron CAPTCHA Cloudflare, przekierowując ofiary do infrastruktury phishingowej ClickFix.

Badacze bezpieczeństwa ujawnili kampanię wykorzystującą 24 pakiety npm jako darmową infrastrukturę phishingową, przekierowującą do fałszywych stron CAPTCHA w stylu ClickFix. Złośliwe oprogramowanie to pojedyncza strona HTML w pakiecie npm, której celem jest wykorzystanie rejestru npm i jego luster jako bezpiecznego miejsca przechowywania dla kodu phishingowego, a nie infekowanie programistów. Fałszywe strony CAPTCHA Cloudflare hostowane na zaufanych domenach luster, takich jak unpkg, mają na celu oszukanie użytkowników, nakłaniając ich do niepożądanych działań, które mogą prowadzić do dystrybucji złośliwego oprogramowania lub przejęcia danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

WordlistLoader i SynkLoader: Nowe zagrożenia w cyberprzestrzeni - kradzież danych i phishing

Nowe zagrożenia: WordlistLoader dostarcza Amatera Stealer, a SynkLoader kradnie hasła przez phishing na Microsoft Teams. Poznaj szczegóły.

Odkryto dwie nowe rodziny złośliwego oprogramowania: WordlistLoader, wykorzystywane do dostarczania Amatera Stealer przez kampanie ClearFake z techniką ClickFix, oraz SynkLoader, dystrybuowane przez kampanie phishingowe na Microsoft Teams w celu kradzieży danych logowania do systemu. WordlistLoader działa jako etap pośredni, odtwarzając shellcode z zakodowanych słów, podczas gdy SynkLoader oferuje moduły do profilowania systemu, tworzenia trwałości, przechwytywania haseł, przekierowania ruchu oraz zdalnego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzani rosyjscy hakerzy wykorzystują Google OAuth i powiązanie WhatsApp do przejmowania kont

Rosyjscy hakerzy atakują konta Google i WhatsApp, wykorzystując zaawansowane techniki phishingowe i OAuth. Poznaj szczegóły i sposoby ochrony.

Trzy grupy cyberprzestępcze powiązane z Rosją stosują zaawansowane techniki phishingowe, wykorzystując legalne mechanizmy uwierzytelniania, takie jak Google OAuth i powiązanie kont WhatsApp, do przejmowania kont użytkowników z sektorów akademickiego, obronnego i rządowego w Europie oraz USA. Działania te obejmują fałszowanie stron logowania, pozyskiwanie kodów weryfikacyjnych i tokenów uwierzytelniających, a także wykorzystanie złośliwych wtyczek Excel i narzędzi do kradzieży danych, co stwarza znaczne wyzwania w odróżnieniu legalnego od złośliwego dostępu do kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)