Новости / Преступления (106)

Американская пищевая компания допустила кражу данных сотрудников

настоящий мир

1 ноября корпорация True World Holdings LLC, известная как True World,уведомила своих сотрудников о киберинциденте, затронувшем их персональные данные. Нарушение безопасности сети было зафиксировано 23 августа. Киберпреступники смогли проникнуть в системы компании и извлечь файлы с информацией о текущих и бывших сотрудниках.

Читать пост

Немецкий поставщик лекарств стал жертвой вымогательского ПО

AEP

В заявлении на официальном сайте компании этот инцидент охарактеризован как «целенаправленный и преступный» — часть IT-систем AEP была зашифрована. Атака была обнаружена на прошлой неделе, после чего компания приняла «необходимые и масштабные защитные меры», пишет Securitylab.

Читать пост

Кибератака затронула информационную систему поставщика услуг, используемую сетью фрацузских центров занятости

кибератаки во Франции

Инцидент произошёл в ночь с 23 на 24 октября 2024 года. Сейчас ведётся расследование для выяснения причин и деталей инцидента, однако безопасность информационных систем центров, предварительно, не пострадала.

Читать пост

Phish 'n' Ships: поддельные интернет-магазины использовали рекламу Google для обмана пользователей

интернет-магазины

Специалисты HUMAN недавно обнаружили и частично нейтрализовали крупную мошенническую операцию под названием Phish ’n’ Ships, в рамках которой злоумышленники создавали поддельные интернет-магазины, чтобы похищать деньги и данные банковских карт пользователей. Операция охватывала сотни фальшивых магазинов, предлагающих востребованные товары, пишет Se …

Читать пост

Облачное хранилище Microsoft под ударом ботнета из маршрутизаторов TP-Link

маршрутизатор

Microsoft недавно сообщила о новой угрозе, исходящей от китайских хакеров, которые используют обширную сеть из заражённых маршрутизаторов TP-Link и других подключённых к интернету устройств для атак на пользователей облачного сервиса Azure. Эта сеть, известная как CovertNetwork-1658, активно применяет атаки типа Password-Spraying — попытки подобрат …

Читать пост

Фальшивый NPM-пакет был загружен сотнями разработчиков

NPM

Специалисты Socket обнаружили в каталоге NPM новую угрозу, использующую метод написания названий популярных пакетов с незначительными опечатками для установки вредоносного ПО с целью кражи конфиденциальных данных разработчиков. В данном случае злоумышленник создал пользователя «sindresrohus», изменив порядок букв в имени известного разработчика отк …

Читать пост

Тайванских пользователй Facebook заражают поддельными юридическими документами

фишинг

Неизвестные злоумышленники с июля 2024 года проводят фишинговую кампанию, направленную на пользователей Facebook* в Тайване, чьи аккаунты используются для бизнеса и рекламы. О новой операции хакероврассказали специалисты Cisco Talos в новом отчете, пишет Securitylab.

Читать пост

Исследование Positive Technologies: злоумышленники атакуют ИТ-специалистов для взлома более крупных целей

Positive Technologies

Эксперты Positive Technologies провели исследование[1] актуальных киберугроз за III квартал 2024 года. Оно показало, что чаще остальных атакам на частных лиц подвергались ИТ-специалисты. Злоумышленники через них получали возможность проникать в ИТ-компании и реализовывать атаки на цепочки поставок[2]. Хакеры использовали вредоносную рекламу, ВПО, а …

Читать пост

Positive Technologies и TetraSoft раскрывают подробности целевой атаки на добычу углеводородного сырья

Positive Technologies

Зафиксирована и остановлена таргетированная кибератака на TetraSoft[1] — компанию, которая обеспечивает удаленный мониторинг добычи углеводородного сырья. Расследованием и реагированием на инцидент занимается команда экспертного центра безопасности Positive Technologies. Благодаря оперативным действиям TetraSoft и Positive Technologies удалось пред …

Читать пост

Мошенники похищают деньги канадских налогоплательщиков с помощью украденных у компании данных

H&R Block

Канадское налоговое агентство (CRA) столкнулось с серьёзной киберугрозой, в результате которой мошенники получили доступ к данным тысяч налогоплательщиков. В ходе расследования стало известно, что злоумышленники использовали конфиденциальные данные крупной налоговой компании H&R Block Canada, чтобы получить доступ к личным аккаунтам канадцев в …

Читать пост