Новости / Преступления

МИД Южной Кореи сообщило об утечке персональных данных госсотрудников

https://www.skyedaily.com/news/news_view.html?ID=77182

Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и …

Читать пост

Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC

GitHub

По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и прим …

Читать пост

Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел»

https://www.news2.ru/aviation/

Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab.

Читать пост

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.

Читать пост

Хакеры получили доступ к системе DigiCert через обращение в поддержку

Digicert

Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы.

Читать пост

Взломы устаревших версий Windows затронули 43% промышленных компаний

угрозы Microsoft

Эксперты компании «Информзащита» выявили рост числа случаев, связанных с использованием неподдерживаемых Windows в промышленных OT-средах. В первом полугодии 2026 г. с такими инцидентами столкнулся 43% промышленных организаций, тогда как за аналогичный период 2025 г. показатель составлял 35%, пишет ITBestsellers. Рост на 8 процентных пунктов показы …

Читать пост

Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium

Ostium

Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции …

Читать пост

Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии

Куданкулам

Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад. Reliance Group подтвердила, что часть данных утекла с сервера, разме …

Читать пост

Злоумышленники проникли на серверы компании Nichirei Logistics Group

https://www.nichirei-logi.co.jp/news/2020/20200415.html

Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.

Читать пост

Кибератака остановила выпуск молочной продукции Fairlife в США

https://shop.fairlife.com/?srsltid=AfmBOoqnCaXNNr2eudoGnrf5mImS6XBJ8V9b5jantktr6GMaRArkz4-W

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …

Читать пост