SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Кибератака "CanisterWorm" нацеливается на Иран - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Кибератака "CanisterWorm" нацеливается на Иран

      Главная
      —
      Блог
      —Кибератака "CanisterWorm" нацеливается на Иран
      24 марта 2026 0:00
      Финансово мотивированная группа киберпреступников "TeamPCP" начала распространять червь, который атакует слабо защищенные облачные сервисы и удаляет данные на зараженных системах, работающих в иранском часовом поясе или с персидским языком в качестве языка по умолчанию. Эта атака является частью более широкой кампании, направленной на вымогательство денег и кражу данных.

      Введение

      В последние дни киберпреступная группа "TeamPCP" начала новую волну атак на Иран, используя червь "CanisterWorm". Эта группа ранее занималась кражей данных и вымогательством, но на этот раз их целью стали системы, работающие в иранском часовом поясе или с персидским языком в качестве языка по умолчанию.

      Подробности

      По данным экспертов, атака началась в прошлые выходные и является результатом действий группы "TeamPCP", которая ранее компрометировала облачные среды, используя уязвимости в Docker API, Kubernetes-кластерах, Redis-серверах и уязвимости React2Shell. Затем группа перемещалась по сетям жертв, собирала учетные данные аутентификации и требовала выкуп от них через Telegram. Группа "TeamPCP" использует уязвимости в облачной инфраструктуре, в основном нацеливаясь на сервисы Azure (61%) и AWS (36%). В своей деятельности группа не использует новые эксплойты или оригинальное вредоносное ПО, а вместо этого автоматизирует и интегрирует известные методы атаки.

      Что делать

      Компаниям и организациям рекомендуется принять меры для защиты своих облачных сервисов и данных. Это включает в себя регулярные проверки безопасности, обновление программного обеспечения и использование надежных механизмов аутентификации, таких как MFA. Кроме того, важно следить за обновлениями от поставщиков облачных сервисов и своевременно реагировать на потенциальные угрозы. Итог: Кибератака "CanisterWorm" является серьезной угрозой безопасности для организаций, работающих в Иране или использующих персидский язык. Компании должны принять меры для защиты своих данных и облачных сервисов от подобных атак.

      Источник: Krebs on Security

      Теги
      информационная безопасность кибербезопасность новости ИБ Krebs on Security
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.