Skip to content

Katalin Béres

Opsec Mistakes Reveal Iranian COBALT MIRAGE Threat Actors

Opsec Mistakes Reveal Iranian COBALT MIRAGE Threat Actors

Artifacts exposed personas and companies associated with the Iranian threat group. Secureworks® Counter Threat Unit™ (CTU) analysis of a June 2022 ransomware incident revealed details about Iranian COBALT MIRAGE threat group operations. Despite CTU™ researchers publicly disclosing COBALT MIRAGE tactics, techniques, and procedures (TTPs) in May 2022, the threat actors

Members Public
Chinese hackers create Linux version of the SideWalk Windows malware

Chinese hackers create Linux version of the SideWalk Windows malware

State-backed Chinese hackers have developed a Linux variant for the SideWalk backdoor used against Windows systems belonging to targets in the academic sector. The malware is attributed with high confidence to the SparklingGoblin threat group, also tracked as Earth Baku, which is believed to be connected to the APT41 cyberespionage

Members Public
Meet Killnet, Russia’s hacking patriots plaguing Europe

Meet Killnet, Russia’s hacking patriots plaguing Europe

Pro-Russian hackers hit countries taking action against Russia for its war in Ukraine. A rag-tag group of Russian hacktivists is targeting European governments, infrastructure and even its prized Eurovision song contest with cyberattacks and disinformation campaigns, in an effort to deter support for Ukraine in the war. The pro-Kremlin hacker

Members Public
Új világ jön az állami informatikában

Új világ jön az állami informatikában

Karcsúsodik és áramvonalasabb lesz az informatikával foglalkozó kormányzati intézményrendszer, új infokommunikációs stratégia készül, az e-közigazgatásban az ügyfélélmény kerül a középpontba – Guller Zoltán, a DMÜ vezérigazgatója az ITBUSINESS rendezvényén ismertette először nyilvánosan a megvalósítandó terveket. 2022. szeptember 1. komoly mérföldkő volt a magyar e-közigazgatás és kormányzati informatika történetében. A májusban alapított

Members Public
Meet Killnet, Russia’s hacking patriots plaguing Europe

Meet Killnet, Russia’s hacking patriots plaguing Europe

Oroszbarát hackerek támadtak olyan országokra, amelyek Oroszország ellen léptek fel az ukrajnai háború miatt. Orosz hacktivisták egy rongyos csoportja kibertámadásokkal és dezinformációs kampányokkal veszi célba az európai kormányokat, az infrastruktúrát és még az Eurovíziós dalversenyt is, hogy elrettentse Ukrajna támogatását a háborúban. A Killnet névre keresztelt Kreml-barát hackerkollektíva a nyáron

Members Public
Az EU fokozza a kibervédelmet, több okoseszközt is visszahívhatnak

Az EU fokozza a kibervédelmet, több okoseszközt is visszahívhatnak

Az Európai Bizottság egy dokumentuma szerint, amit a Reuters vett észre, az internetre csatlakoztatható okoseszközöknek - például hűtőszekrényeknek, televízióknak - meg kell felelniük az EU szigorú kiberbiztonsági szabályainak, külön a gyártók pénzbírságra, vagy a teljes betiltására számíthatnak. Kiszivárgott: az EU fokozza a kibervédelmet, több okoseszközt is visszahívhatnakAz Európai Bizottság egy

Members Public
Ukránbarát hekkerek feltörték az orosz FTNET Group rendszerét

Ukránbarát hekkerek feltörték az orosz FTNET Group rendszerét

A 2402 nevű ukránbarát hekkercsoport azt állítja, hogy feltörték az orosz FTNET Group (ftnet[.]ru) rendszerét. Az FTNET Group a közlekedési ágazat jelentős projektjeinek megvalósításában vesz részt, szakterületei a flottamenedzsment és intelligens közlekedési rendszerek, valamint vállalatok irányítási és számviteli rendszereihez szükséges szoftverek fejlesztése és adaptálása.  Ügyfeleik között szerepel többek között

Members Public
Google: Conti repurposing tools for Ukraine attacks using Follina bug, Musk impersonation

Google: Conti repurposing tools for Ukraine attacks using Follina bug, Musk impersonation

Former members of the notorious Conti ransomware group have repurposed many of their tools for attacks on Ukrainian organizations, according to a new report from Google’s Threat Analysis Group (TAG). Google: Conti repurposing tools for Ukraine attacks using Follina bug, Musk impersonationFormer members of the Conti ransomware group have

Members Public
GhostSec hacktivist group compromise 55 Berghof PLCs across Israel, OTORIO discloses

GhostSec hacktivist group compromise 55 Berghof PLCs across Israel, OTORIO discloses

Industrial cybersecurity firm OTORIO published on Wednesday details of the GhostSec hacktivist group, which gained control over 55 Berghof programmable logic controllers (PLCs) across Israeli organizations and platforms. The firm said that last week GhostSec, which was previously observed targeting Israeli organizations and platforms, announced on social media and its

Members Public
North-Korean Lazarus APT Group Targeting Energy Providers Around The World

North-Korean Lazarus APT Group Targeting Energy Providers Around The World

Security researchers have linked a new cyber espionage campaign targeting U.S., Canadian and Japanese energy providers to the North Korean state-sponsored Lazarus hacking group. Threat intelligence company Cisco Talos said Thursday that it has observed Lazarus — also known as APT38 — targeting unnamed energy providers in the United States, Canada

Members Public
Iranian state-sponsored hacker group Nemesis Kitten encrypt Windows systems using BitLocker

Iranian state-sponsored hacker group Nemesis Kitten encrypt Windows systems using BitLocker

Microsoft threat intelligence teams have been tracking multiple ransomware campaigns and have tied these attacks to DEV-0270, also known as Nemesis Kitten, a sub-group of Iranian actor PHOSPHORUS. Microsoft assesses with moderate confidence that DEV-0270 conducts malicious network operations, including widespread vulnerability scanning, on behalf of the government of Iran.

Members Public