Новая группа хакеров использует самораспространяющееся вредоносное ПО для атак на открытые источники и стиранию данных на иранских серверах
📋 Обзор
В последнее время кибербезопасность стала одной из наиболее актуальных проблем в мире. Новая группа хакеров, получившая название TeamPCP, начала атаковать открытые источники и стирать данные на иранских серверах. Эта группа хакеров использует самораспространяющееся вредоносное ПО, которое может атаковать различные системы и стирать конфиденциальные данные.
TeamPCP впервые была обнаружена в декабре, когда исследователи из компании Flare заметили, что эта группа хакеров атакует облачные платформы, которые не были должным образом защищены. Целью этих атак было создание распределенной прокси-инфраструктуры и сканирование серверов для кражи данных, вымогания денег и майнинга криптовалюты.
Эта группа хакеров особенно известна своей способностью проводить крупномасштабные автоматизированные атаки и интегрировать известные методы атак. В последнее время TeamPCP начала использовать новое самораспространяющееся вредоносное ПО для атак на открытые источники и стиранию данных на иранских серверах.
Одним из примеров такой атаки стало скомпрометирование уязвимого сканера Trivy, который используется для обнаружения уязвимостей в системах. После получения доступа к этому сканеру, хакеры смогли скомпрометировать многие системы и стереть конфиденциальные данные.
Значение для России
Эта новая киберугроза особенно актуальна для российских компаний и организаций, которые используют открытые источники и облачные платформы. Для защиты от таких атак российским компаниям необходимо использовать современные средства защиты, такие как антивирусное ПО и системы обнаружения вторжений, а также регулярно обновлять системы и приложения.
Заключение
Новая группа хакеров TeamPCP представляет собой серьезную киберугрозу для компаний и организаций по всему миру. Для защиты от таких атак необходимо использовать современные средства защиты и регулярно обновлять системы и приложения. Российским компаниям необходимо быть особенно бдительными и использовать все возможные меры для защиты от таких киберугроз.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: arstechnica.com