Иранские хакеры продают доступ к сетям взломанных компаний - «Новости» » Интернет технологии
sitename
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Иранские хакеры продают доступ к сетям взломанных компаний - «Новости»
Иранские хакеры продают доступ к сетям взломанных компаний - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Иранские «правительственные» хакеры из группировки Pioneer Kitten (она же Fox Kitten и Parisite) торгуют доступом к сетям скомпрометированных компаний на хакерских форумах, сообщают специалисты Crowdstrike.


Напомню, что в 2019-2020 годах эта группировка провела серию атак с использованием уязвимостей в VPN и сетевом оборудовании. К примеру, хакеры эксплуатировали:



  • корпоративные VPN Pulse Secure (CVE-2019-11510);

  • VPN-сервера Fortinet под управлением FortiOS (CVE-2018-13379);

  • VPN-серверы Palo Alto Networks «Global Protect» (CVE-2019-1579);

  • ADC-серверы Citrix и сетевые шлюзы Citrix (CVE-2019-19781);

  • балансировщики нагрузки F5 Networks BIG-IP (CVE-2020-5902).


По информации компании Dragos, группировка взламывала сетевые устройства, используя перечисленные уязвимости, оставляла в сетях организаций бэкдоры, а затем предоставляла доступ к ним другим иранским хакерским группам, включая  APT33 (Elfin, Shamoon), APT34 (Oilrig) и APT39 (Chafer).


Теперь же эксперты Crowdstrike сообщают, что Pioneer Kitten не только делится доступом с « коллегами», но и продает доступ к некоторым взломанным сетям на хакерских форумах, по крайней мере, с июля 2020 года. Исследователи полагают, что таким образом группировка пытается диверсифицировать свои доходы и монетизировать доступ к сетям, которые не имеют никакой ценности для иранских спецслужб.


Источник новостиgoogle.com

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Иранские «правительственные» хакеры из группировки Pioneer Kitten (она же Fox Kitten и Parisite) торгуют доступом к сетям скомпрометированных компаний на хакерских форумах, сообщают специалисты Crowdstrike. Напомню, что в 2019-2020 годах эта группировка провела серию атак с использованием уязвимостей в VPN и сетевом оборудовании. К примеру, хакеры эксплуатировали: корпоративные VPN Pulse Secure (CVE-2019-11510); VPN-сервера Fortinet под управлением FortiOS (CVE-2018-13379); VPN-серверы Palo Alto Networks «Global Protect» (CVE-2019-1579); ADC-серверы Citrix и сетевые шлюзы Citrix (CVE-2019-19781); балансировщики нагрузки F5 Networks BIG-IP (CVE-2020-5902). По информации компании Dragos, группировка взламывала сетевые устройства, используя перечисленные уязвимости, оставляла в сетях организаций бэкдоры, а затем предоставляла доступ к ним другим иранским хакерским группам, включая APT33 (Elfin, Shamoon), APT34 (Oilrig) и APT39 (Chafer). Теперь же эксперты Crowdstrike сообщают, что Pioneer Kitten не только делится доступом с « коллегами», но и продает доступ к некоторым взломанным сетям на хакерских форумах, по крайней мере, с июля 2020 года. Исследователи полагают, что таким образом группировка пытается диверсифицировать свои доходы и монетизировать доступ к сетям, которые не имеют никакой ценности для иранских спецслужб. Источник новости - google.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
А что там на главной? )))



Комментарии )))



Войти через: