«HM»
«HM» в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Группировка Head Mare развернула кампанию атак на видеоконференции через уязвимости TrueConf
Киберпреступная группировка Head Mare активно эксплуатирует критические уязвимости в серверах TrueConf для внедрения бэкдоров PhantomCore и PhantomGraph. Злоумышленники подменяют файлы сервера на веб-шеллы, что позволяет им похищать данные и распространять вредоносное ПО на устройства сотрудников, подключившихся к скомпрометированным конференциям. Атака продолжается несмотря на выход патчей, так как многие организации не успели обновить устаревшие версии программного обеспечения.
Событие: Группировка Head Mare использует связку уязвимостей KLCERT-26-057 и KLCERT-26-058 для выполнения произвольного кода с правами администратора на серверах TrueConf.
Риск: Сотрудники компаний, подключившиеся к видеосовещанию у зараженного партнера, рискуют загрузить вредоносное ПО под видом обновления клиента, что ставит под угрозу безопасность их собственной организации.
Фактор: Атака возможна на серверах версий 5.3.X (до 5.3.9), 5.4.X (до 5.4.9) и 5.5.X (до 5.5.5), а также на всех более ранних версиях ПО.
Эффект: Злоумышленники получают доступ к базе данных сервера и информации об ИТ-инфраструктуре жертвы, используя подмененные установочные файлы для скрытного распространения угрозы.
Группировка Head Mare использует тактику Pivoting для обхода периметральной защиты
Суть: Группировка Head Mare активно применяет набор техник Pivoting для перемещения внутри инфраструктуры после получения доступа к одному узлу сети.
Фактор: Злоумышленники используют эту тактику для обхода традиционных средств сетевой безопасности и получения доступа к внутренним ресурсам.
Риск: Применение метода Pivoting создает угрозу компрометации внутренних систем даже при наличии защиты периметра.
Head Mare обеспечивает начальный доступ в схемах с группировкой BO Team
Суть: Исследователи выявили кооперацию между группировками Head Mare и BO Team, характеризующуюся пересечением инфраструктуры и разграничением функций в атаках.
Фактор: В рамках многоступенчатой схемы Head Mare обеспечивает злоумышленникам начальный доступ к системам жертв через фишинговые рассылки.
Эффект: Такая координация повышает эффективность проникновения в промышленные и нефтегазовые секторы и затрудняет отслеживание источника угрозы.
Шведский бренд H&M заплатил 3 млрд руб. за неучёт лицензионных платежей при импорте
В 2021 году шведская компания H&M была вынуждена выплатить государству 3 млрд руб. после решения суда о необходимости включения лицензионных платежей в стоимость импортируемой продукции. Это связано с тем, что таможенные органы учли такие платежи при расчёте таможенной стоимости, что привело к увеличению задолженности. Подобные споры между бизнесом и таможней становятся всё более частыми.
Head Mare как инструмент хактивистских атак на Россию
Head Mare — одна из кибергрупп, действующих на идеологической основе, с целью нарушения работы российских компаний. Входит в категорию хактивистов, описанную в отчёте «Лаборатории Касперского», которая также включает TWELVE, BlackJack, C. A. S и Crypt Ghouls. Группа использует методы, направленные на дестабилизацию инфраструктуры страны, и демонстрирует систематический подход к атакам.
В нашей базе собрано 5 событий по теме ««HM»». Мы показываем все из них.
Объединили похожие карточки: «HM»; «Head Mare (лошадь)»; «лошадь Head Mare» и другие.