Новости / Преступления

Госслужащим Мьянмы рассылали установщик скрытого инструмента удалённого управления под видом сообщения от министерства

https://bigasia.ru/v-myanme-sformirovano-vremennoe-pravitelstvo

Специалисты Seqrite связали кампанию Operation QUICSILVER с действующей в интересах Китая группировкой, хотя оценивают такую связь лишь со средней уверенностью. Приманкой служило приглашение на церемонию выпуска от имени отдела информационных технологий и кибербезопасности Мьянмы. Документ на бирманском языке приглашал получателя на мероприятие 3 и …

Читать пост

Группировка Medusa взомала более 500 организаций критической инфраструктуры США за 5 лет

хакеры

Ещё в феврале 2025 года американские власти насчитывали свыше 300 пострадавших, поэтому за последующий период список известных жертв вырос как минимум на две сотни. Новые данные опубликовали Агентство по кибербезопасности и защите инфраструктуры США (CISA), ФБР и Министерство здравоохранения и социальных служб США в обновлённой совместной рекоменда …

Читать пост

Разработчиков атаковали через поддельные пакеты в RubyGems и npm

пакеты

Злоумышленники разместили 16 вредоносных библиотек в RubyGems и ещё 37 в npm, подбирая названия с опечатками под известные зависимости. Установка приманки на Windows запускала StubMaker, похититель данных, который собирал пароли и активные сеансы браузеров, сведения о банковских картах, криптовалютные кошельки, сид-фразы и файлы Telegram Desktop. А …

Читать пост

Вымогатели нарушили работу инженерных систем канадской больницы

https://www.cbc.ca/news/canada/manitoba/health-sciences-centre-ransomware-hack-9.7302058

В медицинском центре Health Sciences Centre в Виннипеге после кибератаки возникли проблемы с тем, как централизованно управляют вентиляцией, кондиционированием и электронными пропусками, хотя пациентов продолжили лечить в обычном режиме.

Читать пост

Кампания CameraSwarm за пять недель получила доступ более чем к 14,5 тыс. камер Dahua

https://dh-russia.ru/news/273?srsltid=AfmBOooXCoiI5X1LFGtDrZ_87sUVMs4fsdkvub90jrL9cQVOOfep5aeS

Кампания CameraSwarm продолжалась с 17 июня по 22 июля 2026 года и затронула устройства по всему миру, но больше всего подтвержденных случаев пришлось на Украину и Россию. Специалисты Hunt.io обнаружили операцию после того, как сам злоумышленник ошибся, пишут в Securitylab. Сервер с его рабочими файлами оказался открыт через HTTP. Специалисты скача …

Читать пост

Два ведомства управления Берлина отключили от общей сети города после кибератаки

https://berlinbilder.net/rotes-rathaus/

Проблемы начались после атаки на Управление Сената Берлина по городскому развитию, строительству и жилью и Управление по вопросам мобильности, транспорта, защиты климата и окружающей среды. В пятницу обе структуры отключили от общей городской сети, чтобы не допустить дальнейшего распространения атаки. В результате сотрудники потеряли доступ к интер …

Читать пост

Израильский криптоброкер Bits of Gold расследует утечку данных

https://thecryptobasic.com/flash-news/israels-bits-of-gold-probes-potential-data-leak-affecting-about-200000-customers/

Компания Bits of Gold предупредила клиентов об утечке персональных данных после инцидента в сторонней системе поддержки. Злоумышленники могли получить имена, номера удостоверений личности, адреса электронной почты, телефоны, IP-адреса и часть финансовых данных, передают Securitylab.

Читать пост

Злоумышленники получили доступ к данным французской налоговой службы

Главное управление государственных финансов Франции

Главное управление государственных финансов Франции уже связалось более чем с 350 тыс. граждан, чьи сведения могли попасть к злоумышленникам. Всего утечка затронула 678 тыс. пользователей, включая физических лиц и организации.

Читать пост

В тёмной сети выставили на продажу заявленные 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra

облачные технологии

Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы.

Читать пост

Биржа Bybit подала в суд на правительство Северной Кореи за кражу $1,5 миллиарда

Bybit

Криптобиржа Bybit пытается вернуть украденные в прошлом году средства через американский суд. Компания подала гражданский иск против КНДР, Главного разведывательного управления страны и группировки Lazarus Group, которую власти США связывают с атакой на биржу в феврале 2025 года.

Читать пост