Grupa cyber-szpiegowska Billbug, powiązana z Chinami, rozszerzyła swoją działalność na Azję Południowo-Wschodnią, atakując instytucje rządowe i sektor prywatny. Używa niestandardowego malware i skutecznie infekuje systemy, wykorzystując legitmatne, ale przestarzałe oprogramowanie. Grupa działa od 2015 roku, a jej celem są głównie kraje Azji Południowo-Wschodniej.
Setki firm z listy Fortune 500 zatrudniło północnokoreańskich pracowników IT, którzy często wykorzystują swoje stanowiska do szpiegostwa lub ataków finansowo motywowanych. Podejrzani używają sztucznej inteligencji do oszukiwania w testach i wywiadach, a także technologii deepfake do omijania kontroli tożsamości.
Działalność ransomware-as-a-service (RaaS) RansomHub, która zyskała na popularności po działaniach organów ścigania przeciwko LockBit i ALPHV, zakończyła swoją działalność. Podejrzewa się, że cyberprzestępcy mogli przenieść się do rosyjskojęzycznej operacji RaaS Qilin. RansomHub charakteryzowała się niskimi opłatami dla afiliantów i szerokim zakresem ataków, w tym na organizacje medyczne.
Tyler Robert Buchanan, podejrzany członek grupy cyberprzestępczej Scattered Spider, został ekstradowany ze Hiszpanii do USA. Oskarżony jest o oszustwo elektroniczne, kradzież tożsamości i udział w ataku phishingowym SMS, który doprowadził do włamań do wielu dużych firm technologicznych. Buchanan ma na swoim koncie kradzież ponad 26 milionów dolarów.

Dodaj komentarz