Новости / Преступления (115)

Банковский гигант ICBC допустил кражу данных хакерами Hunters International

киберпреступники

Группа киберпреступников Hunters International заявила о краже более 5,2 миллиона файлов, принадлежащих лондонскому филиалу китайского государственного банка Industrial and Commercial Bank of China (ICBC). Преступники установили крайний срок до 13 сентября для выполнения их требований, в противном случае вся украденная информация будет опубликована …

Читать пост

Киберпреступники остановили работу 34 американских школ

американские школы

Американские школы Highline Public Schools, включающий более 17 500 учеников и 34 школы в штате Вашингтон, недавно сообщил о кибератаке на свои системы. В результате инцидента 9 сентября, в понедельник, все школы округа закрылись, и пока неясно, когда именно откроются вновь, пишет Securitylab.

Читать пост

Азиатская группировка Earth Preta доказывает, что вредоносные USB-носители всё ещё действуют

флэшки

Хакерская группировка Earth Preta активизировала кампании против правительственных учреждений в Азиатско-Тихоокеанском регионе (АТР). По данным Trend Micro, злоумышленники обновили свои методы атак и использовали новые вредоносные программы, передают Securitylab.

Читать пост

Антивирус TDSSKiller в руках вымогателей RansomHub

киберугрозы

Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR-средств на устройстве. Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных. Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы Rans …

Читать пост

Новая фишинговая кампания направлена на американских подрядчиков федеральных проектов

киберугрозы

В ходе этой атаки, которую специалисты Perception Point назвали «Uncle Scam», злоумышленники маскируются под представителей государственных ведомств США, таких как Министерство энергетики и Министерство труда, чтобы распространять поддельные приглашения к участию в тендерах. Об этом пишет Securitylab.

Читать пост

Злоумышленники используют личную информацию жертв, чтобы запугать их обвинениями в измене

мошенничество

Мошенники отправляют письма с утверждениями, что якобы взломали устройства супруга или супруги и получили доказательства измены, предлагая ознакомиться с «доказательствами» по ссылке. Новая схема в основном направлена на семьи, и многие уже выразили своё беспокойство по поводу таких сообщений, пишет Securitylab.

Читать пост

«Слепой Орёл» атакует страховые компании Колумбии

Колумбия

Колумбийский страховой сектор стал целью хакерской группы BlindEagle, которая с июня 2024 года активно распространяет модифицированную версию известного вредоносного программного обеспечения Quasar RAT, пишет Securitylab. Исследователи из компании Zscaler сообщили в своём отчёте, что атаки начинаются с фишинговых писем, которые маскируются под офиц …

Читать пост

280 приложений для Android содержат криптостилер SpyAgent

приложения Android

Исследователи из компании McAfee обнаружили более 280 вредоносных приложений для Android, использующих технологию оптического распознавания символов (OCR) для кражи криптовалютных данных. Объединённые общим названием SpyAgent, эти приложения искусно маскируются под официальные сервисы банков, государственных услуг и популярных платформ, таких как с …

Читать пост

Хакеры атакуют тайванских производителей беспилотников

бпла

Неизвестная кибергруппировка, которая, вероятно, имеет связи с китаеязычными хакерскими объединениями, в 2024 году начала активно атаковать тайваньских производителей дронов. По данным компании Trend Micro, угроза отслеживается под именем TIDRONE, а её основная цель — промышленный шпионаж, направленный на цепочки поставок военной техники, пишет Sec …

Читать пост

Эксперты Kaspersky GReAT обнаружили кампанию кибершпионажа за госорганизацией на Ближнем Востоке

ЛК

Эксперты Kaspersky GReAT обнаружили кампанию кибершпионажа за правительственной организацией на Ближнем Востоке, которую китайскоговорящая кибергруппа Tropic Trooper вела как минимум с июня 2023 года. Ещё одна цель злоумышленников находилась в Малайзии. Для получения несанкционированного доступа и закрепления в корпоративной сети атакующие использо …

Читать пост