Skip to content

Cybersecurity

Ukránbarát hackerek feltörték az orosz Right Line rendszerét

Ukránbarát hackerek feltörték az orosz Right Line rendszerét

Ma hajnalban tett közzé a 2402 nevű hekkercsoport egy posztot, melyben azt állítják, hogy feltörték Oroszország legnagyobb online banki és pénzügyi szoftverszolgáltatóját, a moszkvai székhelyű Right Line cég (honlapja: rtln[.]ru) rendszerét  és onnan sikerült megszerezniük a teljes archívumot a belső szerverekről. A fájlokat elkezdték közzéteni, melyek összesített mérete  500

Members Public
Russia's 'Oculus' to use AI to scan sites for banned information

Russia's 'Oculus' to use AI to scan sites for banned information

Russia’s internet watchdog Roskomnadzor is developing a neural network that will use artificial intelligence to scan websites for prohibited information. Called “Oculus,” the automatic scanner will analyze URLs, images, videos, and chats on websites, forums, social media, and even chat/messenger channels to locate material that should be redacted

Members Public
Russian APT29 Continues Targeting Microsoft 365

Russian APT29 Continues Targeting Microsoft 365

The state-backed Russian cyberespionage group Cozy Bear has been particularly prolific in 2022, targeting Microsoft 365 accounts in NATO countries and attempting to access foreign policy information. Microsoft 365 is a cloud-based productivity suite predominately used by business and enterprise entities, facilitating collaboration, communication, data storage, email, office, and more.

Members Public
At least 80 organizations targeted by the China-backed APT41 worldwide last year

At least 80 organizations targeted by the China-backed APT41 worldwide last year

4 malicious campaigns, 13 confirmed victims, and a new wave of Cobalt Strike infections The state-sponsored hacker group APT41 (aka ARIUM, Winnti, LEAD, WICKED SPIDER, WICKED PANDA, Blackfly, Suckfly, Winnti Umbrella, Double Dragon), whose goals are cyber espionage and financial gain, has been active since at least 2007. Group-IB Threat

Members Public
New Evil PLC Attack Weaponizes PLCs To Intrude OT and Enterprise Networks

New Evil PLC Attack Weaponizes PLCs To Intrude OT and Enterprise Networks

Team82 has developed a novel attack that weaponizes programmable logic controllers (PLCs) in order to exploit engineering workstations and further invade OT and enterprise networks. We’re calling this the Evil PLC Attack. Download the full report here (free PDF). The attack targets engineers working every day on industrial networks,

Members Public
Disrupting SEABORGIUM’s ongoing phishing operations

Disrupting SEABORGIUM’s ongoing phishing operations

The Microsoft Threat Intelligence Center (MSTIC) has observed and taken actions to disrupt campaigns launched by SEABORGIUM, an actor Microsoft has tracked since 2017. SEABORGIUM is a threat actor that originates from Russia, with objectives and victimology that align closely with Russian state interests. Its campaigns involve persistent phishing and

Members Public
Ukránbarát hackercsoport azt állítja, hogy feltörték a Rosseti Lenenergo SCADA rendszerét

Ukránbarát hackercsoport azt állítja, hogy feltörték a Rosseti Lenenergo SCADA rendszerét

A OneFist ukránbarát hackercsoport azt állítja, hogy az általuk "Operation Smoked"-nak elnevezett művelet keretében feltörték a Rosseti Lenenergo 110 kV-os PS-249 "Dymi" alállomás SCADA rendszerét. Állításuk szerint a rendszer szünetmentes tápegységének (UPS) sebezhetőségét használták ki, amely teljes hozzáférést biztosított számukra az akkumulátorokhoz, így sikeresen tönkretették

Members Public