Новости

Зависимость киберпреступников от небольшой группы сервисов для отмывания денег растет

криптовалюта

По данным последнего отчета исследовательской компании Chainalysis, киберпреступники, хранящие свои незаконные доходы в криптовалюте, обычно отмывают их с помощью лишь небольшого кластера online-сервисов.

Читать пост

В Android-приложении SHAREit обнаружены RCE-уязвимости

SHAREit

Мобильное приложение для Android, загруженное пользователями более миллиарда раз, содержит критические уязвимости, которые разработчик программы не может исправить более трех месяцев. Проблемы затрагивают версию SHAREit для Android — мобильного приложения, позволяющего пользователям обмениваться файлами с другими устройствами.

Читать пост

APT-группа Sandworm в течение трех лет атаковала организации через ПО Centreon

червь

Агентство безопасности информационных систем Франции (Agence Nationale de la Sécurité des Systèmes d'Information, ANSSI) раскрыло продолжавшуюся в течение трех лет вредоносную кампанию, в ходе которой киберпреступники взломали внутренние сети ряда французских организаций, использующих ПО для мониторинга Centreon.

Читать пост

Операторы SunCrypt предоставляют своим жертвам нерабочий ключ шифрования

SunCrypt

Уязвимость в ключе, предоставляемом операторами вымогательского ПО SunCrypt своим жертвам для расшифровки файлов, приводит не к расшифровке, а к повреждению файлов. Проблема была обнаружена исследователем безопасности Майклом Гиллеспи (Michael Gillespie), который сообщил о ней операторам SunCrypt через Twitter.

Читать пост

ФБР может извлекать сообщения в Signal из заблокированного iPhone

Signal

В распоряжении ФБР предположительно есть инструмент для доступа к приватным сообщениям в мессенджере Signal на iPhone. Об этом свидетельствуют судебные документы, связанные с делом о торговле оружием в Нью-Йорке.

Читать пост

Более половины российских компаний скрывают утечки персональных данных

ИТ-преступления

В 2020 году 58% российских компаний хотя бы раз сталкивались с попыткой слива информации. При этом госкомпании сознаются в допущенных ошибках охотнее, чем частные: замалчивают информацию 41% из госсектора и 60% из бизнеса, сообщают «Известия» со ссылкой на данные «СёрчИнформ».

Читать пост

Microsoft: Над организацией атаки SolarWinds вероятно работало более 1 тыс. хакеров

хакеры

Результаты анализа взлома компьютерных систем компании SolarWinds, проведенного корпорацией Microsoft, позволяют предположить, что вредоносный код, используемый в атаке на цепочку поставок SolarWinds, разрабатывало около тысячи разработчиков. Президент Microsoft Брэд Смит (Brad Smith) назвал данный инцидент «самой крупной и изощренной атакой, котор …

Читать пост

Украинская и французская полиция задержала клиентов вымогателя Egregor

арест хакера

Совместная операция сотрудников правоохранительных органов Франции и Украины привела к аресту в Украине нескольких клиентов RaaS-сервиса Egregor. Полиция осуществила аресты после того, как французские власти смогли отследить выплаты выкупа лицам, находящимся в Украине. На данный момент неизвестно, сколько человек было арестовано, сообщило радио Fra …

Читать пост

Протокол Сream Finance взломан хакерами, украдено $37,5 млн.

Cream  Finance

Индустрия децентрализованных финансов вновь подверглась хакерской атаке. Злоумышленники взломали популярный DeFi-протокол Cream.Finance и вывели оттуда $37,5 млн.

Читать пост

PoC исследователя породил волну эксплоитов для осуществления атак

хакеры

За последнюю неделю в репозитории NPM появилось более двух сотен новых пакетов, имитирующих PoC исследователя, которому удалось взломать более 35 крупных технологических компаний.

Читать пост