В России временно утихла гибридная война против Украины, но обстрелы и кибероперации продолжаются. США оказывают Украине помощь в кибербезопасности в борьбе против России. Недавний отчет Symantec показывает, что китайская группа APT Cicada расширила круг своих целей в последних шпионских hoạtностях. Поддельные сайты электронной коммерции используют вредоносное ПО для Android, чтобы украсть банковские учетные данные. Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило несколько уязвимостей в свой каталог эксплуатируемых уязвимостей, включая уязвимость Spring4Shell и нулевые дни Apple. Министерство финансов США наложило санкции на российскую Hydra, крупнейший в мире черный рынок, и Garantex, виртуальный обменник, который позволяет распространять вымогательское ПО. Была опубликована список самых распространенных паролей за 2022 год, где "123456" оказался самым популярным. Эксперты предупреждают, что использование таких легко угадываемых паролей может привести к нарушениям безопасности.
thecyberwire.com
Fire and cyber in Ukraine. Stone Panda (Cicada, APT10) expands its interests. Bogus e-commerce sites harvest banking credentials. Advice and guidance from CISA
