Gli esperti di cybersecurity di Recorded Future: La Unit 61419 ha comprato tramite intermediari piccoli pacchetti AV in inglese di aziende occidentali.
Gli esperti di cyber security di Cylance: alcuni contengono codice associato al CPU miner XMRig Monero. Altri, Metasploit. Un loader usa la steganografia per decodificare-eseguire il file PE.
L’FBI sequestra un server chiave della botnet di 500.000 routers hackerati, che potrebbe dare molte risposte: sia sulle vittime sia su come fermare Fancy Bear.
Symantec scopre che questo gruppo è specializzato in cyber attacchi contro il settore industriale e pubblico dell’healthcare almeno dal 2015. E che continuerà.
Gli hacker di stato di Teheran, finora specializzati nella sorveglianza interna, espandono la cyberwarfare nella regione soprattutto contro i trasporti marittimi e aerei.
La necessità di cyber difese ha fatto decollare il settore sui listini. Alcune realtà hanno quasi raddoppiato il valore, ma attenzione a cosa si compra.
Inviati nuovi messaggi di richiesta bitcoin.Il ransomware ha prodotto finora 94.000 dollari, ma nessuno li sposta. Intanto chi indaga subisce attacchi DDoS.
Gli Shadow Brokers, che hanno diffuso WannaCry, minacciano di vendere nuovi tool da giugno. Si guarda alla Corea del Nord, ma alcuni elementi fanno pensare.