Новости

ViPNet Prime сертифицирован ФСБ России

Инфотекс

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации (СКЗИ) ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

Читать пост

Группа Everest заявила о взломе автопроизводителя Nissan Motor Co.

https://efe.com/en/other-news/2025-05-13/nissan-job-cuts/

По утверждению злоумышленников, из корпоративных систем компании было похищено около 900 ГБ конфиденциальных данных. Кража, как утверждается, произошла 10 января 2026 года, однако достоверность пока не подтверждена независимыми источниками.

Читать пост

Университетский онкологический центр на Гавайях подвергся атаке вымогательского ПО

https://www.hawaii.edu/news/2021/01/15/uh-cancer-center-50th-anniversary/

Злоумышленники проникли в исследовательскую инфраструктуру учреждения, похитили конфиденциальные данные и зашифровали часть систем. Инцидент затронул одну из научных программ, а не клиническую деятельность или обслуживание пациентов, пишут в Securitylab.

Читать пост

Недавняя атака на цепочку поставок затронула платформу автоматизации рабочих процессов n8n

n8n

Злоумышленники загрузили в репозиторий npm вредоносные пакеты, замаскированные под легитимные модули для интеграции. Целью этой кампании, по данным Endor Labs, стало похищение OAuth-токенов разработчиков, с помощью которых можно получить доступ к сервисам вроде Google Ads, Stripe и Salesforce, пишет Securitylab.

Читать пост

Обнаружены следы использования 0Day в VMware ESXi за год до официального раскрытия

взлом

Злоумышленники, судя по следам, попали в сеть через скомпрометированный SonicWall VPN. Дальше, уже имея привилегии администратора домена, они начали перемещаться по инфраструктуре через RDP, в том числе на резервный и основной контроллеры домена.

Читать пост

Злоумышленник использовал слабое место в контракте покупки биржи Truebit

https://cioinfluence.com/itechnology-series-news/introducing-truebits-verified-computing-platform-for-building-decentralized-applications-without-blockchains/

По описанию преступления, атака уперлась в старый смарт-контракт, которому примерно 5 лет и который в экосистеме Truebit так и не заменили, хотя внутри оставались значимые резервы в ETH. Контракт при этом был закрытым: исходники не публиковались, из-за чего со стороны нельзя было нормально оценить его логику и риски, а сейчас сложно точно восстанов …

Читать пост

Мошеннические схемы, связанные с инвестициями, становятся всё более убедительны

https://ngm.com.au/imposter-bond-investment-scams/

Специалисты компании Check Point рассказали о новой вредоносной кампании, в рамках которой злоумышленники создают для жертв полностью фальсифицированный мир, изображающий инвестиционную экосистему. Об этом пишет Securitylab.

Читать пост

XLab опубликовала подробный разбор Kimwolf

тв

По их данным, зараженные приставки используют как минимум в двух целях: для участия в DDoS-атаках и как узлы так называемых резидентных прокси. Это бизнес, который продает клиентам доступ к интернет-сигналам, идущему как будто от реальных домашних устройств. Такой товар охотно покупают для накрутки рекламы, перебора паролей, попыток захвата аккаунт …

Читать пост

На одном из киберпреступных форумов появилась информация о продаже базы государственных данных  Армении

https://travel-armenia.ru/ob-armenii/interesnyie-stati/stolitsyi-armenii/

Об этом сообщил ресурс Daily Dark Web. По утверждению авторов публикации, в базе содержится около 8 миллионов записей, связанных с официальными уведомлениями, включая сообщения от Службы принудительного исполнения, Патрульной полиции и судебных органов.

Читать пост

BI.ZONE EDR получил сертификат ФСТЭК России

BI.Zone

Теперь продукт BI.ZONE EDR можно использовать в российских информационных системах, требующих обязательной сертификации средств защиты информации (СЗИ) в системе ФСТЭК России.

Читать пост