Группировка Dark Pink атаковала пять новых жертв

Группировка Dark Pink атаковала пять новых жертв

Группировка Dark Pink стоит за как минимум пятью новыми кибератаками, а на самом деле их может быть значительно больше. К такому выводу пришли исследователи Group-IB. 

С начала текущего года Dark Pink сохраняет повышенную активность и провела уже две успешные атаки. Последняя имела место в апреле. Всего же с середины 2023 года жертвами группы стали как минимум 13 организаций. Ее атаки концентрируются преимущественно на Азиатско-Тихоокеанском регионе. Новые жертвы в этом регионе находятся в Таиланде и Брунее, которые группа ранее обходила стороной. Атаки преимущественно совершаются на правительственные, военные и некоммерческие организации.

В географии атак Dark Pink имеется одно исключение. По данным Group-IB, она также стоит за кибернападением на образовательную организацию в Бельгии.

Исследователи подчеркивают, что хакеры продолжают совершенствовать свои методы. В частности у используемого группировкой KamiKakaBot функции разделились на два направления: контроль устройства и похищение конфиденциальной информации. При этом бот по-прежнему попадает напрямую в память устройства, минуя файловые загрузки. 

похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.