Новости

На JPMorgan подали в суд после многомиллионной кражи со счета производителя Ray-Ban

Ray-Ban

Производитель очков Ray-Ban подал иск к банку JPMorgan из-за кражи с его счета более $270 млн. Как утверждают представители компании, банк знал о действовавшей с сентября 2019 г. подозрительной схеме мошеннических транзакций, но не предупредил о ней.

Читать пост

Хакеры похитили денежные средства клиентов ведущего банка Пакистана

UBL

Киберпреступники ограбили ведущий банк Пакистана United Bank Limited (UBL) через интернет-банкинг, воспользовавшись скомпрометированными данными ряда дебетовых карт для проведения мошеннических финансовых операций в долларах (вместо пакистанских рупий).

Читать пост

Иранская APT эксплуатировала уязвимость в VMware для установки бэкдора Core Impact

бэкдор

Иранская киберпреступная группировка Rocket Kitten активно использует уязвимость удаленного выполнения кода в VMware с целью получить первоначальный доступ к системам и установить бэкдор Core Impact.

Читать пост

Новая реальность российской кибербезопасности на Positive Hack Days 11

Positive Hack Days 11

Скоро май, а значит, впереди нас снова ждет культовое событие индустрии — международный форум по практической кибербезопасности Positive Hack Days 11, который ежегодно проходит с 2011 года. В этот раз мероприятие состоится 18–19 мая на уже традиционной площадке — в Центре международной торговли в Москве. Для тех, кто не сможет посетить PHDays лично …

Читать пост

Conti атаковали организацию по электроснабжению в Коста-Рике

киберпреступления

Масштабы атаки кибервымогателей Conti на Коста-Рику еще больше увеличились – от нее пострадало правительственное агентство, управляющее электроснабжением в городе Картаго.

Читать пост

Новая вредоносная программа Prynt Stealer продается всего за 100 долларов в месяц

Prynt Stealer

Эксперты обнаружили новое ПО для кражи информации Prynt Stealer с мощными возможностями и модулями кейлоггера и клиппера. Prynt Stealer с помощью Telegram-бота крадет информацию банковских данных и криптовалюты из веб-браузеров, мессенджеров, игровых приложений и VPN-сервисов.

Читать пост

Операторы Emotet возобновили спам-кампанию после исправления бага в установщике

ботнеты

Операторы вредоносного ПО Emotet исправили баг, из-за которого после открытия вредоносного документа заражение системы так и не происходило, и снова запустили фишинговую кампанию.

Читать пост

Операторы вымогателя Quantum осуществили атаку почти за 4 часа

взлом

Программа-вымогатель Quantum, впервые обнаруженная в августе 2021 года, была использована в быстрых сетевых атаках. Злоумышленники использовали вредоносное ПО IcedID в качестве одного из своих первоначальных векторов доступа, которое развертывает Cobalt Strike для удаленного доступа и приводит к краже данных и шифрованию с помощью Quantum.

Читать пост

Госсайты Эстонии уже несколько дней находятся под атакой

Эстонское правительство

В течение прошлых выходных официальные сайты госорганов Эстонии продолжали подвергаться масштабным DDoS-атакам.

Читать пост

«СёрчИнформ» представила новую версию DLP с поддержкой macOS

Серчинформ DLP

Теперь ИБ-специалистам доступен контроль активности пользователей, работающих на технике Apple.

Читать пост