Skupina UNC3886 obchází detekci přes zranitelnost ve virtuálním prostředí VMware ESXi

Kyberbezpečnostní společnost Mandiant v červnu publikovala zatím poslední ze série analýz zaměřených na aktivity skupiny UNC3886. Mandiant považuje UNC3886 za vysoce pokročilou čínskou kyberšpionážní skupinu, která cíleně využívá zranitelností nultého dne ve firewallu a virtualizačních technologiích, které nepodporují Endpoint Detection and Response (EDR) řešení. Při kampani z podzimu 2022 skupina UNC3886 zneužila zranitelnost nultého dne […]

Skupina UNC3886 obchází detekci přes zranitelnost ve virtuálním prostředí VMware ESXi Číst více »

Čínská APT Volt Typhoon útočí proti kritické infrastruktuře USA, varuje aliance Five Eyes

Agentury pro kybernetickou bezpečnost aliance států Five Eyes zvěřejnily technické podrobnosti týkající se čínského kyberšpionížního aktéra, který je známý jako Volt Typhoon (aka Bronze Silhouette, Vanguard Panda). Skupina je aktivní nejméně od roku 2020 a své útoky zaměřuje především na sektor komunikací, veřejných služeb, dopravy, stavebnictví, státní správy a informačních technologií. Kromě výše uvedeného se  stala

Čínská APT Volt Typhoon útočí proti kritické infrastruktuře USA, varuje aliance Five Eyes Číst více »

Upozornění USA a Korejské republiky: Severokorejská skupina Kimsuky útočí na think-tanky, akademickou sféru a média

Zpravodajské služby USA a Jižní Koreje vydaly společné varování, v němž popisují metody současné kampaně založené na sociálním inženýrství severokorejské skupiny Kimsuky. Kampaně mají za cíl manipulovat a kompromitovat své oběti za účelem shromažďování zpravodajských informací. Aktéři podle zveřejněného upozornění používají taktiku vydávání se za spolehlivé zdroje, aby získali důvěru svých cílů a shromažďovali zpravodajské

Upozornění USA a Korejské republiky: Severokorejská skupina Kimsuky útočí na think-tanky, akademickou sféru a média Číst více »

Čínská APT skupina Evasive Panda využívá ke sledování zájmových osob aplikaci Tencent QQ

Čínská hackerská skupina Evasive Panda je spojována s neobvyklým útokem, při kterém byl v rámci automatické aktualizace aplikace pro zasílání zpráv Tencent QQ distribuován malware MsgBot. Na aktivitu upozornila bezpečnostní společnost ESET. Cílem útočníků byli ve většině případů zaměstnanci mezinárodních neziskových organizací (NGO) působících v Číně, konkrétně v provinciích Kan-su, Kuang-tung a Ťiang-su. ESET začal útok vyšetřovat

Čínská APT skupina Evasive Panda využívá ke sledování zájmových osob aplikaci Tencent QQ Číst více »

Přejít nahoru