Группа проникает в сети предприятий критической инфраструктуры, долгое время не раскрывая себя и не проводя явных вредоносных действий, полагают в ФБР.
Облачный сервис Infoblox SOC Insights использует ИИ-технологии для непрерывного анализа трафика DNS.
Власти РФ неоднократно отрицали причастность к кибератакам и хакерской деятельности.
Злоумышленники взломали корпоративную учетную запись, которой пользовались инженеры компании Microsoft, предоставляющей ИТ-услуги госучреждениям США.
Утекли данные о клиентах, в том числе номера водительских удостоверений и социального страхования; по слухам, владельцы казино уже выплатили выкуп.
Злоумышленники могут, например, перезагрузить сервер, стереть прошивку или записать в нее вредоносный или шпионский код.
Ошибки в конфигурации открывают злоумышленникам доступ к внутренним сервисам.
Растет также число атак на доменную систему имен.
Обнародованы фрагменты видеоконференций и снимки сообщений внутренней электронной почты; на очереди — публикация интеллектуальной собственности компании.
Похищены чувствительные данные клиентов интернет-магазина Western Digital; нарушена работа облачного сервиса хранения данных My Cloud.
Вирус-вымогатель шифровал данные без всякой возможности восстановления, даже если жертва была согласна заплатить выкуп.
Управление такими устройствами, как правило, ведется через облачные сервисы; в реализации используемых для связи с ними межмашинных протоколов часто встречаются ошибки.
По информации компании Resecurity, атаки осуществлялась на протяжении последних полутора лет, но не ясно, одной и той же группировкой злоумышленников, или разными.
В 2022 году украинские власти зафиксировали более 2 тыс. кибератак.