ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Группа хакеров Nimbus Manticore использует NightLedger для атак на Ближнем Востоке и в Южной Азии (https://forum.antichat.io/showthread.php?t=9002565)

AntichatNews 29.07.2026 09:00

Группа хакеров Nimbus Manticore использует NightLedger для атак на Ближнем Востоке и в Южной Азии
 
https://blogger.googleusercontent.co...e365/proxy.jpg

Иранская хакерская группа, известная под названиями Nimbus Manticore, GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail и UNC1549, была связана с новой серией атак, нацеленным на организации в странах Ближнего Востока, Африки и Южной Азии. В ходе этих атак злоумышленники использовали ранее не задокументированную уязвимость в Windows, получившую название NightLedger, а также два кастомизированных туннеля WebSocket.

Новая вредоносная программа NightLedger позволяет хакерам устанавливать скрытые релейные системы на устройства жертв, что делает возможным дальнейший доступ к их сетям и данные. Это открывает двери для потенциальных кибершпионских операций и кражи конфиденциальной информации.

В ходе атак Nimbus Manticore использует сложные методы маскировки, чтобы избежать обнаружения. В частности, они внедряют свои инструменты в системы жертв, превращая их в неявные релейные узлы, которые могут использоваться для передачи данных без ведома пользователей.

Эксперты по кибербезопасности отмечают, что данные атаки могут стать серьезной угрозой для организаций, работающих в регионах, где активны эти хакеры. Использование таких сложных инструментов, как NightLedger, подчеркивает высокий уровень подготовки и ресурсов, доступных группе Nimbus Manticore.

Специалисты рекомендуют всем организациям, работающим в затронутых регионах, провести тщательный аудит своих систем безопасности и обновить защитные меры для предотвращения возможных вторжений. Необходимо также повысить осведомленность сотрудников о рисках кибератак и методах защиты от них.

Следует отметить, что Nimbus Manticore активно использует уязвимости в программном обеспечении и социальной инженерии, что делает их операции особенно опасными. Важно оставаться бдительными и использовать современные средства защиты от киберугроз.

Источник новости:
The Hacker News

Читать полностью


Время: 02:11