Кибергруппы КНДР усиливают атаки: новые инструменты Kimsuky и Lazarus

APT
Исследователи угроз обнаружили две новые вредоносные кампании, связанные с северокорейскими группировками Kimsuky и Lazarus. Атаки демонстрируют растущую техническую сложность и адаптивность операций КНДР

От мечты до угрозы: Lazarus использует «идеальные загрузчики» в кампании DreamJob

APT
Группа Lazarus, одна из самых активных и технологически продвинутых APT (Advanced Persistent Threat) хакерских группировок, продолжает совершенствовать свои методы атак.

Кибершпионаж в оборонной сфере: группа Lazarus атакует производителей беспилотников в Европе

APT
Группа Lazarus, связанная с КНДР, возобновила кампанию Operation DreamJob, нацелившись на европейские компании, разрабатывающие технологии для беспилотных летательных аппаратов.

Киберпреступники из Lazarus Group атакуют криптоиндустрию через фишинговые предложения о работе

APT
Группа Lazarus (также известная как APT38), печально известная государственная хакерская группировка, активизировала фишинговую кампанию против компаний криптовалютного сектора.

КНДР-аффилированные хакеры используют платформы киберразведки для слежки за своей инфраструктурой

APT
Специалисты SentinelLABS и Validin в ходе совместного расследования выявили активность северокорейских хакерских группировок, связанных с кампанией Contagious Interview, которые целенаправленно используют

Три трояна Lazarus: новая угроза для финансового сектора

remote access Trojan
Группа Lazarus, связанная с КНДР, продолжает активные кибератаки на организации финансового и криптовалютного секторов. Специалисты Fox-IT и NCC Group в ходе расследования инцидентов 2024 года выявили

Под маской исправления: Lazarus атакует через метод ClickFix на Windows и macOS

APT
Группа Lazarus, также известная как APT-Q-1, активно использует усовершенствованные методы социальной инженерии в своих кампаниях. Недавние атаки демонстрируют применение техники ClickFix, которая маскирует

Новый Android-троянец Lazarus Stealer атакует клиентов российских банков через фишинговые наложения и перехват SMS

Stealer
Специалисты по кибербезопасности из компании CYFIRMA обнаружили новую вредоносную программу для Android, атакующую пользователей российских банков. Троянец, названный Lazarus Stealer, маскируется под безобидное