Новости

Минфин США заблокировал криптоплатформу Tornado Cash

Торнадо

Криптовалютная платформа Tornado Cash попала под санкции Минфина США. Об этом сообщается на сайте американского ведомства.

Читать пост

Британское архитектурное бюро подверглось атаке вымогательского ПО

Sheppard Robson

IT-команда Sheppard Robson заметила необычную активность в своей сети 24 июля и публично сообщила об инциденте 5 августа. В компании заявили, что немедленно приняли меры по смягчению ущерба, нанесенного атакой, выключив все системы и серверы, которые еще работали. В настоящее время доступ к серверам архитектурного бюро восстановлен.

Читать пост

Произошла утечка участников программы лояльности оператора Tele2

Произошла утечка участников программы лояльности оператора Tele2

Неизвестные хакеры выложили в открытый доступ данные, как утверждается, участников программы лояльности Tele2, передает Securitylab.

Читать пост

Неизвестные слили в сеть 4ТБ данных Cellebrite

Cellebrite

От утечки данных пострадали Cellebrite Mobilogy (флагманский продукт компании), и сервер Cellebrite Team Foundation. На данный момент все слитые данные доступны только исследователям и журналистам по запросу у группы активистов Distributed Denial of Secrets ( DDoSecrets ).

Читать пост

За кибератакой на правительство Албании стоит Иран

Албания

ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана. Эта атака представляет собой «географическое расширение иранских подрывных киберопераций».

Читать пост

Китайские хакеры атаковали российские оборонные предприятия

Китайские хакеры

Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.

Читать пост

Meta* обнаружила нового Android-вредоноса, используемого "в дикой природе"

Android-вредоносы

Специалисты Meta * сообщили, что в ходе последних кибератак Bitter APT обнаружены два мобильных приложения, нацеленные на пользователей iOS и Android, передает Securitylab . Версия для iOS представляет собой чат и доставляется через сервис Apple Testflight – тестовую среду для разработчиков приложений. Чтобы убедить жертву скачать свое чат-приложен …

Читать пост

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Злоумышленники использовали уязвимости открытого перенаправления (Open Redirects) на сайтах Snapchat и American Express в рамках серии фишинговых атак с целью кражи учетных данных Microsoft 365.

Читать пост

Северокорейская Lazarus ведет "набор в команду экспертов" на Coinbase

Lazarus

Обнаружена новая фишинговая кампания известной северокорейской группировки Lazarus, в ходе которой хакеры выдают себя за представителей платформы Coinbase, чтобы атаковать сотрудников финтех-индустрии.

Читать пост

11 самых распространенных вредоносных программ за 2021 год по версии CISA и ACSC

хакеры

В новой сводке от Агентства по кибербезопасности и защите инфраструктуры США (CISA) и Австралийского центра кибербезопасности (ACSC) подробно описаны 11 наиболее часто встречающихся за последний год вредоносных программ. Это передает Securitylab. В списке оказались RAT-трояны, банковские трояны, инфостилеры, программы-вымогатели.

Читать пост