Новости

Испанский порт Виго отключил часть систем из-за атаки вымогателя

https://www.naucher.com/vigo-continua-trabajando-en-la-reordenacion-de-los-muelles-comerciales-para-ganar-espacio-de-almacenamiento/

Атака с применением программы-вымогателя нарушила работу систем порта Виго в автономном сообществе Галисия. Инцидент обнаружили рано утром во вторник, 24 марта. Под удар попали серверы, которые отвечают за управление грузовым трафиком и рядом других цифровых сервисов. По данным местных СМИ, часть оборудования оказалась заблокирована, а злоумышленни …

Читать пост

Фреймворк VoidLink научился подстраиваться под каждую версию Linux

Linux

Утечка с исходниками, готовыми бинарными файлами и скриптами развертывания показала куда более тяжелую картину: внутри проекта развивали полноценную линейку руткитов для ядра Linux, которые подгоняли под разные поколения ядер и под реальные целевые системы. По составу утечки видно, что речь шла не о разовом эксперименте.

Читать пост

Иинструмент Keitaro используют для перенаправления жертв на вреоносные сайты

https://getadtracker.com/

Изначально инструмент создавали для маркетологов: система помогает направлять пользователей, считать щелчки и гибко распределять посетителей по устройствам, географии, IP-адресам и источникам перехода. Проблема в том, что такой же набор функций идеально подходит и для мошеннических схем. Если нужно скрыть реальную цепочку перенаправлений, показать …

Читать пост

Группировка Interlock использовала критическую уязвимость в Cisco Secure Firewall Management Center

Cisco

CVE-2026-20131 получила максимальную оценку по шкале CVSS (Common Vulnerability Scoring System — общепринятая система оценки уязвимостей) — 10,0. Уязвимость находится в веб-интерфейсе FMC (Firewall Management Center — центр управления межсетевыми экранами) и связана с небезопасной десериализацией пользовательского Java-потока, пишет Secuirtylab.

Читать пост

Под личиной известнго инфостилера Vidar скрывался новый инструмент

хакеры

За подменой скрывался новый инструмент кражи данных, получивший название Torg Grabber, передаёт Securitylab. За 3 месяца исследователи собрали 334 образца и проследили, как примитивная заготовка быстро превратилась в полноценный криминальную услугу с собственной инфраструктурой, панелью управления и десятками операторов.

Читать пост

Сетевой экран Fortinet использовался для сбора данных европейской компании

хищение данных

Специалисты Fortgale считают, что за ними стоит не набор несвязанных вторжений, а координированная кампания «Storming Tide», в которой сразу несколько преступных групп действуют по общей схеме.

Читать пост

Группа Red Menshen использует бэкдоры для кибершпионажа против государственных структур

хакеры

Целью кампании называют долгосрочную разведку, в том числе слежку за правительственными сетями. Речь идёт не о взломе одного сервера или одного подрядчика. Прониковения в телеком-сети даёт доступ к среде, через которую проходят государственная связь, работа критически важных отраслей и цифровые данные миллионов абонентов.

Читать пост

Площадка Leak Bazaar делает ставку на удобную перепродажу украденных данных

вредоносные услуги

Тэмми Харпер, старший исследователь угроз компании Flare, пишет, что главная идея Leak Bazaar строится вокруг давней проблемы вымогателей. После отказа жертвы платить огромные корпоративные архивы нередко теряют часть ценности, потому что внутри слишком много мусора — дубликатов, системных файлов, устаревших записей, повреждённых выгрузок и баз дан …

Читать пост

ФБР опубликовало детали расследования против вредоноса RedLine

хакеры

Программиста, которого связывают с одним из самых распространённых вредоносных инструментов для кражи данных, 23 марта доставили в США. Уже в первый день после экстрадиции мужчину привели в федеральный суд в городе Остин, пишет Securitylab.

Читать пост

На платформе GitHub замечены фальшивые предупреждения о безопасности

GitHub

Согласно отчету Socket, неизвестные рассылают поддельные уведомления о проблемах в Visual Studio Code и заманивают пользователей на вредоносные сайты. Об этом передаёт Securitylab.

Читать пост