Новости / Азия (2)

Правительство Шри-Ланки потеряло более 3,7 миллиона долларов после взлома компьютерной системы и почтовых серверов министерства финансов

https://www.vietnam.vn/ru/tin-tac-tan-cong-bo-tai-chinh-sri-lanka-danh-cap-2-5-trieu-usd

Похищенные средства предназначались для погашения задолженности перед Австралией, однако в какой-то момент платёж просто исчез, пишет Securitylab. Секретарь министерства Харшана Сурияперума сообщил, что специалисты сообщили о неразрешённом доступе к почтовому серверу, где хранились данные о переводе. Детали произошедшего власти не раскрывают, поско …

Читать пост

Хакеры заражали государственные ведомства Азии через платформу TrueConf

Труконф

Речь идёт об уязвимости CVE-2026-3502. Проблема связана с механизмом обновлений: система не проверяет целостность пакета. В результате атакующий может подменить обновление вредоносным файлом и разослать его всем подключённым клиентам. Пользователь видит обычное обновление, но фактически запускает чужой код.

Читать пост

Группировка SloppyLemming атакует государственные структуры и операторов критической инфраструктуры в Пакистане и Бангладеше

хакеры

Команда Arctic Wolf описала кампанию, которая, по оценке авторов отчёта, длилась как минимум с января 2025 года по январь 2026 года и сопровождалась расширением инфраструктуры и набора инструментов.

Читать пост

Малазийские власти столкнулись с передвижными станциями рассылки мошеннических СМС

https://www.tripadvisor.com/Tourism-g660784-Genting_Highlands_Pahang-Vacations.html

На этот раз такие установки заметили сразу в двух точках с большим потоком людей — у курортного района Гентинг-Хайлендс и в южном городе Джохор-Бару у границы с Сингапуром. Об этом пишет Securitylab.

Читать пост

Крупнейшие операторы связи Сингапура стали целью хакерской группы UNC3886

https://www.itnews.asia/news/singtel-launches-unified-solution-for-network-modernisation-601077

Злоумышленникам удалось проникнуть в часть внутренних систем, но утечки данных клиентов не произошло, а саму атаку удалось вовремя остановить, пишет Securitylab.

Читать пост

Признаки шпионской группировки TGR-STA-1030 обнаружены в государственных системах 155 стран

хакеры

По оценке исследователей, она действует при поддержке государства в Азии и уже успела взломать ведомства и объекты критической инфраструктуры в десятках стран, пишет Securitylab.

Читать пост

В Юго-Восточной Азии заметно выросло число кибершпионских операций

вредоносы

Такая привязка к актуальной повестке многократно повышает шанс, что адресаты откроют вредоносные вложения и запустят цепочку заражения. Об этом пишет Securitylab.

Читать пост

Обнаружена кампания по перехвату запросов, нацеленная на серверы NGINX в Азии

https://www.securitynewspaper.com/2021/02/24/severe-nginx-flaws-expose-websites-around-the-world-to-dangerous-cyberattacks/

Злоумышленники незаметно встраивают вредоносные правила в конфигурацию сервера и начинают пропускать запросы пользователей через подконтрольные им узлы, фактически становясь посредником между сайтом и посетителем.

Читать пост

Исследователи рассказали об азиатском подпольном рынке взломанных сайтов

продажа доступа

По данным Howler Cell, злоумышленники скупают или сами находят уязвимые сайты на WordPress и cPanel с ошибками конфигурации, добавляет их в панель, после чего предлагает доступ к ним в Telegram. Обычные сайты продаются по 3–4 доллара США, а ресурсы из доменных зон .edu и .gov стоят около 200 долларов. На фоне медианной месячной зарплаты в Бангладеш …

Читать пост

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

ЛК

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране. Эти шаги — часть стратегии по развитию на быстрорастущих рынках.

Читать пост