Новости / Преступления

Сервер JetBrains превратился в точку входа к облачной инфраструктуре и резеервным копиям

https://www.itpro.com/software/development/jetbrains-is-mothballing-its-fleet-ide-service-heres-what-developers-need-to-know

Компания раскрыла взлом сервиса Cadence, который интегрируется с PyCharm и позволяет запускать проекты на облачных вычислительных ресурсах. Атакующие воспользовались критической уязвимостью CVE-2026-63077 в TeamCity, установленном на сервере api.cadence.jetbrains.com.

Читать пост

CISA представили обзор самых используемых уязвимостей за 2024-2025

угрозы

CISA сопоставило данные о CVE, каталог реально эксплуатируемых уязвимостей KEV и результаты практических проверок организаций. Картина повторялась в разных источниках: злоумышленники снова и снова использовали ошибки проверки входных данных, проблемы безопасности памяти, инъекции и недостатки контроля доступа. Такие слабости дают предсказуемые и ма …

Читать пост

Открытая регистрация превратила уязвимость в серверах Gitea в удобную точку входа

https://www.helpnetsecurity.com/2026/08/26/gitea-cve-2026-60004-exploited-in-the-wild/

Сервис Shadowserver обнаружил 8393 доступных из интернета сервера Gitea, которые по состоянию на 27 августа оставались уязвимы для CVE-2026-60004 (9.8 по шкале CVSS 3.1) и подвергались продолжающимся атакам с удалённым выполнением кода.

Читать пост

Иранская APT-группировка Tortoiseshell продолжает расширять географию операций

иранские хакеры

Специалисты Group-IB обнаружили ранее неизвестные образцы вредоносного ПО и дополнительную серверную инфраструктуру, связанную с группой. Среди находок оказались средство для создания обратных SSH-туннелей и бэкдор семейства TWOSTROKE.

Читать пост

BI.ZONE AntiFraud прогнозирует рост мошенничества на 25% в связи с выходом новых моделей iPhone

ЛК

По данным BI.ZONE AntiFraud, число мошеннических кейсов вокруг выхода iPhone 17 в три раза превысило показатели, относящиеся к iPhone 16. В этом году количество таких схем, по прогнозу, может увеличиться еще на 25–27%.

Читать пост

Аналитика МТС и Positive Technologies: несовершеннолетним поступило более 92 млн нежелательных звонков за первую половину 2026 года

Positive Technologies

ПАО «МТС» и Positive Technologies представили совместное исследование, посвященное безопасности детей и родителей во время телефонных звонков и в интернете в период перед 1 сентября. При воздействии на детей и подростков злоумышленники чаще всего используют звонки (43%). С января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 мл …

Читать пост

Кибермошенники похитили у российского бизнеса 1,4 млрд рублей за полгода

коммерческие взломы

Ущерб российского бизнеса от действий кибермошенников в первом полугодии 2026 года достиг 1,4 млрд рублей. За этот период было произошло около 1,6 тыс. хищений, сообщил ТАСС эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва.

Читать пост

Бывший сотрудник Deutsche Bank признался в краже €626 тысяч у клиентов

https://www.theguardian.com/business/2016/sep/27/deutsche-bank-how-did-a-beast-of-the-banking-world-get-into-this-mess

Бывший сотрудник Deutsche Bank во Франкфурте Свен Р. признался в суде, что за полтора года присвоил более €626 тыс. со счетов состоятельных клиентов. Так, 39-летний банкир начал переводить деньги в конце 2023 года и был разоблачен весной 2025 года, сообщает Sostav со ссылкой на Bloomberg.

Читать пост

Вредоносные npm-пакеты используют инструменты Linux для взлома систем Windows

https://www.zdnet.com/article/microsoft-helped-me-install-ubuntu-linux-on-my-windows-10-pc-and-its-actually-pretty-good/

Специалисты CloudSEK обнаружили вредоносную кампанию BRIDGEHEAD с 40 поддельными npm-пакетами, которые имитировали популярные библиотеки вроде axios, lodash, react и typescript. После установки вредоносный код проверял систему и при работе в Windows или WSL запускал следующий этап заражения.

Читать пост

Хакеры заявили о хищении 4 ТБ данных у подрядчика OpenAI, Google и Microsoft

https://www.analyticsinsight.net/company-profile/mercor

Недавно на подпольном форуме появились данные о предполагаемом взломе американской компании по найму Mercor, работающей с OpenAI, Google, Meta* и Microsoft. Продавцы утверждают, что похитили 4 ТБ баз данных и исходного кода.

Читать пост