Новости / Преступления (104)

Хакеры КНДР пойманы за разработкой Mac-вируса

корейские хакеры

Компания Jamf, разработчик ПО для управления мобильными устройствами, обнаружила новую хакерскую активность. Северокорейские злоумышленники внедряли вредоносное ПО в приложения macOS, созданные с использованием набора инструментов с открытым исходным кодом, пишет Securitylab.

Читать пост

Хакеры пытались поломать поисковик Tor с помощью поддельных жалоб от пользователей

поисковик Tor

В конце октября администраторы Tor, операторы ретрансляторов и даже команда Tor Project начали получать жалобы на якобы проводимое их серверами сканирование портов. Как выяснилось позже, злоумышленники использовали поддельные IP-адреса, чтобы отправлять ложные сообщения о подозрительном трафике от имени Tor-узлов, пишет Securitylab.

Читать пост

Израильская компания по обработке платежей Hyp подверглась кибератаке

Hyp

Многие клиенты не могли использовать свои банковские карты для покупок в магазинах и АЗС через терминалы на протяжении нескольких часов, передат Securitylab.

Читать пост

Северокорейские хакеры запустили атаку «Hidden Risk» по рассылке криптовалютным компаниям документы со скрытыми вредоносами

корейские хакеры

Северокорейские хакеры запустили новую атаку под названием «Hidden Risk», в ходе которой взламывают криптовалютные компании с помощью вредоносных программ, замаскированных под обычные документы. По данным SentinelLabs, за атакой стоит группа BlueNoroff — подгруппа известной группировки Lazarus, передаёт Securitylab.

Читать пост

Вредоносный пакет на PyPI собрал 37 000 скачиваний за три года

Вредоносный пакет на PyPI собрал 37 000 скачиваний за три года

Команда исследователей из компанииSocketобнаружила вредоносный Python-пакет с названием «fabrice», замаскированный под популярную библиотеку «fabric». Этот пакет, присутствующий в PyPI с 2021 года и скачанный более 37 тысяч раз, незаметно похищает учётные данные AWS у разработчиков. Об этом пишет Securitylab.

Читать пост

Индия столкнулась с волной кибератак, организованных хакерскими группировками из Пакистана и Китая

кибератаки

Эти атаки нацелены на ключевые правительственные структуры и организации. Transparent Tribe использует вредоносное ПО ElizaRAT и новый инструмент ApoloStealer. В недавнем отчёте компании Check Point отмечается, что ElizaRAT активно использует популярные облачные сервисы — Telegram, Google Drive и Slack — для скрытого управления и передачи данных. Д …

Читать пост

Крупная букмекерская компания 1win столкнулась с серьезной утечкой пользовательских данных

1WIN

По информации от основателя компании, злоумышленникам удалось получить доступ к части базы данных, содержащей электронные адреса и телефонные номера около 100 миллионов пользователей. Об этом пишет Securitylab.

Читать пост

Nokia провела внутреннее расследование по поводу недавних заявлений о утечке данных

Nokia

Компания установила, что опубликованный в даркнете исходный код принадлежит сторонней компании. При этом ни данные самой Nokia, ни её клиентов не пострадали, передаёт Securitylab.

Читать пост

Вредонос месяцами крал данные пользователей американского онлайн-магазина

магазин

Более 200 000 покупателей жалюзи и оконных украшений столкнулись с утечкой данных — хакеры похитили данные их кредитных карт и личную информацию, используя вредоносное ПО, внедрённое на сайте крупного онлайн-ритейлера.

Читать пост

Сложные методы маскировки не позволяли обнаружить ПО GoblinRAT на протяжении нескольких лет

хакеры

Центр исследования киберугроз Solar 4RAYS ГК «Солар»обнаружил уникальное вредоносное ПО (ВПО) GoblinRAT с широкой функциональностью для маскировки. Эксперты выявили его в сети нескольких российских ведомств и IT-компаний, обслуживающих госсектор. Самые ранние следы заражения датируются 2020 годом. На сегодняшний день это одна из самых сложных и скр …

Читать пост