A new phishing campaign is targeting Aruba S.p.A. customers using CAPTCHA filtering, pre-filled data, and Telegram bots for instant credential theft.

Full details:
https://www.technadu.com/advanced-phishing-campaign-targets-customers-of-major-italian-web-host-aruba-s-p-a/613463/

#Phishing #Aruba #Infosec #GroupIB #ThreatIntel

🚔 Spanish police have busted the GXC Team, one of the most active cybercrime networks led by #GoogleXcoder, a 25-year-old Brazilian.

Read: https://hackread.com/police-bust-gxc-team-cybercrime-networks/

#Cybercrime #CyberSecurity #Infosec #GXC #GroupIB #Spain #Brazil

Police Bust GXC Team, One of the Most Active Cybercrime Networks

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

Hackread - Latest Cybersecurity, Hacking News, Tech, AI & Crypto

Четыре года делу Сачкова: конфликт глобальной профессии и локального долга в кибербезопасности

29 сентября исполнится четыре года со дня ареста Ильи Сачкова. Вроде бы споры вокруг этой истории поутихли, но каждый раз, когда речь заходит о ней в профессиональном кругу, тема оживает и вызывает живой отклик. Слишком много неясного и противоречивого, слишком серьёзные вопросы затронуты. Для меня это стало поводом взглянуть шире: не только на само дело, но и на ту этическую ловушку, в которую попадают специалисты по кибербезопасности. Как честно работать в глобальном сообществе, при этом оставаясь гражданами конкретной страны, со своими законами и ограничениями? Где искать баланс? Какие ориентиры появятся в ближайшем будущем — и что нам даёт новый международный Code of Professional Conduct от ISC2?

https://habr.com/ru/articles/948938/

#сачков #groupib #кибербезопасность #этика #cpc #цифровой_суверенитет #законодательство

Четыре года делу Сачкова: конфликт глобальной профессии и локального долга в кибербезопасности

29 сентября исполнится четыре года со дня ареста Ильи Сачкова. Вроде бы споры вокруг этой истории поутихли, но каждый раз, когда речь заходит о ней в профессиональном кругу, тема оживает и вызывает...

Хабр
Firewalls umgangen: Hacker infiltrieren Netzwerk einer Bank per Raspberry Pi - Golem.de

Der Raspberry Pi wurde einfach am Switch eines Geldautomaten angeschlossen. Dank 4G-Modem konnten sich die Angreifer danach im Netzwerk austoben.

Golem.de

In search of riches, #hackers plant 4G-enabled #RaspberryPi in bank network

The researchers with security firm Group-IB said the “unprecedented tactic allowed the attackers to bypass perimeter defenses entirely.” The hackers combined the physical #intrusion with remote access #malware that used another novel technique to conceal itself, even from sophisticated #forensic tools.
#4g #security #privacy #GroupIB

https://arstechnica.com/security/2025/07/in-search-of-riches-hackers-plant-4g-enabled-raspberry-pi-in-bank-network/

In search of riches, hackers plant 4G-enabled Raspberry Pi in bank network

Sophisticated group also used novel means to disguise their custom malware.

Ars Technica
iServer: Phishing-Dienst-Abschaltung folgten 17 Festnahmen

Behörden berichten von der Abschaltung von iServer. Dessen Angebot umfasste Phishing von Anmeldeinformationen zum Entsperren von Handys.

Tarnkappe.info

In 2024, a group known as DarkCasino emerged as a cyber threat entity. This group has been linked to exploiting a vulnerability in WinRAR, specifically identified as CVE 2023 38831. DarkCasino has been using this security loophole to carry out phishing attacks targeting users in industries such as casinos, financial services, and government sectors across countries. Their strategy involves sending emails containing manipulated archives to distribute malicious software and gather sensitive information.

DarkCasino, while sharing similarities with other cyber threat groups, stands out for its sophisticated techniques and primarily financial motivation. Their use of Visual Basic-based Trojan horse programs is a testament to their advanced capabilities. Their activities underscore the ever-evolving landscape of risks and the critical need for robust cybersecurity measures. Ongoing surveillance and analysis by cybersecurity firms like NSFOCUS and Group IB have provided insights into DarkCasino's operations, but many specifics regarding their targets and the complete extent of their actions remain undisclosed, adding to the complexity of the challenge.

#DarkCasino #APT #CyberSecurity #WinRAR #ZeroDay #PhishingAttacks #CyberThreats #DataExfiltration #Malware #AdvancedThreats #VisualBasic #TrojanHorse #FinancialServices #GovernmentSecurity #NSFOCUS #GroupIB #CyberEspionage #ThreatDetection #InformationSecurity #EconomicMotivation

Bande zielt auf Arbeitssuchende und stiehlt Millionen von Lebensläufen
Im November 2023 deckte Group-IB eine Kampagne auf, bei der 65 Websites von Arbeitsvermittlungsagenturen und Einzelhandelsunternehmen im asiatisch-pazifischen Raum durch SQL-Injection und Cross-Site Scripting (XSS) angegriffen wurden.
Quelle: https://techwireasia.com/02/2024/resumelooters-a-new-power-in-job-scams/
Alle News-Beiträge finden Sie auf unserer News Website unter: https://news.neto.consulting/#News
#cybersecurity
#itsicherheit #groupib #xss #ResumeLooters #phishing
Job scams and a new problem - ResumeLooters

While job scams are a big problem, ResumeLooters is a new threat group that targets job portals and steals databases.

Tech Wire Asia

Основатель компании Group-IB #приговорен к 14 годам лишения свободы за госизмену

Основатель компании #GroupIB Илья Сачков https://bit.ly/441tVMt был приговорен к 14 годам лишения свободы в колонии строгого режима за государственное измену (ст. 275 УК) в среду, 26 июля, по решению Московского городского суда. Об этом было объявлено в суде. Защита заявила о намерении обжаловать #приговор.

Bastyon: First Fully Decentralized Social Network on Blockchain

Заголовок: Основатель Group-IB осужден на 14 лет лишения свободы за госизмеÐ...

Bastyon
Former Group-IB manager has been arrested in Kazahstan

The former head of network security at Group-IB has been arrested in Kazakhstan based on a request from U.S. law enforcement. Nikita Kislitsin who worked as the head of network security at Group-IB, as well as its Russian-based spinoff company (known as F.A.C.C.T.), has been arrested in Kazahstan based on a request from the U.S. […]

Security Affairs