Sandman атакует Западную Европу вредоносом LuaDream

Sandman атакует Западную Европу вредоносом LuaDream

В Западной Европе, на Среднем Востоке и в Южной Азии замечен новый тип атак с использованием вредоносного ПО LuaDream. Его реализует некто, известный как Sandman.

Целями атаки являются телекоммуникационные провайдеры регионов. LuaDream — вредоносное ПО, используемое для кражи данных. В ходе атаки действия Sandman длительное время остаются незамеченными, что позволяет ему проводить много времени в атакованной системе и увеличивать таким образом размер ущерба. Стиль атак злоумышленника изучили в SentinelOne.

После проникновения в систему Sandman использует атаку повторного воспроизведения Pass-the-hash, чтобы получить доступ к удаленным серверам. Все атакованные злоумышленником рабочие станции принадлежали не рядовым сотрудникам, а менеджерам, что дополнительно подчеркивает интерес к крайне конфиденциальной информации.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?