Новости / Кибератаки (13)

Хакер Boolka меняет тактику кибератак

киберпреступления

Исследователи безопасности из Group-IB раскрыли деятельность киберзлоумышленника, известного как Boolka, деятельность которого включает развёртывание сложного вредоносного ПО под названием BMANAGER и участие в веб-атаках.

Читать пост

Агентство CISA подтвердило январский взлом своей системы Chemical Security Assessment Tool

химическая промышленность

CSAT используется предприятиями для отчета о наличии химических веществ, которые могут быть использованы для террористических целей. Если объект высокорисковый, система запрашивает загрузку оценки уязвимостей безопасности (Security Vulnerability Assessment, SVA) и плана безопасности химобъекта (Site Security Plan, SSP).

Читать пост

Вымогатели требуют десятки миллионов долларов за данные CDK Global

CDK Global

По сообщениям зарубежных СМИ, киберпреступная группировка, заявившая о взломе CDK Global, требует десятки миллионов долларов выкупа. Более того, сама компания намерена заплатить этот выкуп, однако переговоры всё ещё ведутся. По словам источника, группа, стоящая за атакой, предположительно базируется в Восточной Европе, передаёт Securitylab.

Читать пост

Более 60% обнаруженных за последние полгода фишинговых страниц притворяются инвестиционными платформами

фишинг

Помимо инвестиционной сферы, мошенники активно создают поддельные сайты, копирующие известные бренды и компании (около 10% случаев). Нередко они используют похожие доменные имена, чтобы ввести в заблуждение жертву, например: www.[название бренда].id4007.ru.

Читать пост

Производство погрузчиков Crown встало из-за кибератаки

Crown

Crown Equipment, один из крупнейших производителей вилочных погрузчиков в мире с общим штатом сотрудников 19 600 человек и 24 заводами в 14 странах, подтвердил, что на его системы была совершена кибератака, которая привела к сбоям в производстве, пишет Securitylab.

Читать пост

Члены хакерской группы ViLe получили сроки за взлом госоргана США

DEA

Два молодых американца, Сагар Стивен Сингх (20 лет) по прозвищу Weep и Николас Сераоло (26 лет) известный как Ominous/Convict, недавно признали вину по обвинениям в компьютерном взломе и краже личных данных. Ранее они взломали защищённый портал федерального правоохранительного агентства.

Читать пост

Хакеры-вымогатели используют жёсткие методы террора

вымогатели

Все чаще люди, отправляясь по обычным повседневным делам - в школу, больницу или аптеку, сталкиваются с неработающими компьютерными системами. За этими инцидентами нередко стоят преступные группировки из разных уголков планеты, блокирующие системы и требующие выкуп за восстановление доступа или возврат похищенных данных. Об этом пишет Securitylab.

Читать пост

Хакер Gitloker придумал новый метод вымогательства на GitHub

Gitloker

Специалисты компании CronUp обнаружили серию атак на репозитории GitHub, в ходе которых злоумышленники стирают содержимое репозиториев и просят связаться с ними через Telegram для получения дальнейших инструкций. Новый метод кибератаки впервые заметил Герман Фернандес из CronUp.

Читать пост

Хакеры всё чаще прячут инфостилеры в репозиториях для разработчиков

взлом

В репозитории Python Package Index (PyPI) обнаружен вредоносный пакет, предназначенный для распространения программы похищения информации Lumma (также известной как LummaC2). Это пакет с названием «crytic-compilers», являющийся подделкой легитимной библиотеки «crytic-compile». Фальшивый пакет был загружен 441 раз, прежде чем его удалили.

Читать пост

Хакеры проникли в правительственные сети Канады

Колумбия

Хакеры, предположительно поддерживаемые государством, взломали правительственные системы Британской Колумбии в Канаде. Взлом затронул 22 почтовых ящика, содержащих конфиденциальную информацию о 19 человек. Об атаке сообщил 5 июня министр общественной безопасности Британской Колумбии Майк Фарнворт, передаёт Securitylab.

Читать пост