ESET avaldas raporti Valgevene rühmituse Ghostwriter kampaaniast Ukraina valitsusasutuste vastu
Küberturbeettevõtte ESET uus raport kirjeldab Ghostwriteri (tuntud ka kui FrostyNeighbor) märtsis alanud kampaaniat, mis sihib Ukraina valitsusasutusi pahavaraga. Sihtmärkidele saadetakse PDF-dokument, mis imiteerib Ukraina telekomiettevõtte Ukrtelekom kliendisuhtlust andmekaitse teemal. Dokumendis on viide andmekaitseregulatsioonile, mille saab alla laadida. Edasine sõltub sellest, kas allalaadija IP-aadress on Ukraina oma või välismaine. Välismaise IP-aadressi puhul kuvatakse suvaline regulatsioone käsitlev dokument ja midagi tähelepanuväärset ei juhtu. Ukraina IP-aadressi puhul aga sokutatakse koos alla laetud dokumendiga ka PicassoLoaderi pahavara, mis käivitub taustal. Pahavara hakkab automaatselt saatma ründaja kontrolli all olevasse serverisse süsteemist leitud infot, misjärel ründaja hindab, kas tegemist on väärtusliku sihtmärgiga. Kui jah, siis saadetakse seadmesse veel täiendav pahavara. Kampaania huviorbiidis on kaitsevägi, kaitsesektor ja valitsusasutused. ESETi hinnangul tegutseb rühmitus lisaks Ukrainale ka Poolas ja Leedus. (SA, ESET)
Taiwani elektroonikatootjat Foxconni tabas lunavararünnak
Taiwani elektroonikatootjat Foxconni tabas küberrünnak, mis häiris mitme Põhja-Ameerika tootmistehase tööd. Foxconn on üks maailma suurimaid elektroonikatootjaid, mis tarnib tooteid muuhulgas Apple’ile, Cisco-le, Google’ile ja Microsoftile. Ründe omistas endale Nitrogen lunavararühmitus, mis väitis end olevat varastanud kaheksa terabaiti andmeid, sealhulgas prominentsete tehnoloogiaettevõtetega seotud tehnilist infot. Väljaande Dark Reading hinnangul on lunavararünded tootmisettevõtete vastu sagenenud, kuna sektoris on madal tolerants töökatkestuste vastu. (TR, DR)
Škoda müügiportaalist lekkisid kliendiandmed
Autotootja Škoda Saksamaa klientidele suunatud müügiportaali turvanõrkuse tõttu õnnestus kurjategijatel saada ligipääs osade klientide andmetele ja need alla laadida. Lekkinud andmete hulgas olid nimed, kontaktaadressid, tellimuse numbrid, kontoandmed ja ka parooliräsid. Ettevõtte teatel puudub neil praegu ülevaade, kui paljusid kliente andmeleke mõjutas, kuid nad soovitavad kõigil portaali kasutajatel igaks juhuks paroolid vahetada ning olla tähelepanelikud õngitsuskatsete suhtes. (SW, BC)
THORChain krüptoplatvormilt varastati üle 10 miljoni dollari väärtuses krüptoraha
Krüptovaraplatvorm THORChain teatas mai keskel, et platvormi üks kuuest varahoidlast kompromiteeriti ja kurjategijatel õnnestus varastada ligikaudu 10,7 miljoni dollari ulatuses krüptoraha. Esialgse teate kohaselt oli tegemist platvormi enda reserviga, mitte klientide varaga, ent hiljem avas ettevõte portaali, kus mõjutatud kasutajad said taotleda kompensatsiooni. Tegemist on juba mitmenda eduka küberründega krüptoplatvormide vastu käesoleval aastal, mille kogukahjud ulatuvad sadade miljonite dollariteni. Uurimine alles käib ja THORChain ei ole rünnet kellelegi omistanud, kuid mitmete taoliste rünnete taga on varem olnud Põhja-Korea taustaga rühmitused. (TR, FF)
Loomise kuupäev: 18.05.2026