Новости / Преступления (116)

0Day в Chrome используется корейскими хакерами для охоты на криптокошельки

криптокошельки

Северокорейские хакеры эксплуатируют уязвимость нулевого дня в Google Chrome, чтобы получить контроль над системами и захвата контроля над криптоактивами жертв, пишет Securitylab. Специалисты Microsoft подтвердили, что группа Citrine Sleet (ранее DEV-0139) использовала zero-day CVE-2024-7971 для внедрения руткита FudModule после получения привилеги …

Читать пост

Кибератака нарушила работу офиса авиадиспетчеров Германии

немецские диспетчеры

Немецкая авиадиспетчерская служба Deutsche Flugsicherung (DFS) оказалась жертвой кибератаки, которая парализовала работу офисных коммуникаций компании. При этом операции по управлению воздушным движением не пострадали. Как сообщается, за атакой может стоять хакерская группа APT28, пишет Securitylab.

Читать пост

Атака на компанию JAS приостановила деятельность предприятия на несколоко дней

JAS

7 августа 2024 года логистический оператор JAS столкнулся с вымогательской кибератакой, затронувше бизнес-операции компании сразу во множестве стран. После выявления инцидента JAS оперативно обезопасила свои системы и приступила к расследованию при поддержке внешних экспертов по кибербезопасности. В момент атаки у компании не было ясности относител …

Читать пост

Комментарии GitHub – новый способ добычи криптовалюты

GitHub

GitHub используется для распространения стилера Lumma Stealer под видом поддельных исправлений, размещенных в комментариях к проекту, пишет Securitylab. О кампании сообщил один из участников библиотеки teloxide . В обсуждениях GitHub-проекта разработчика появились 5 комментариев, которые выдавались за исправления, но на самом деле распространяли вр …

Читать пост

VbsEdit помогает северокорейским хакерам обойти традиционные средства обнаружения вредоносного кода

корейские хакеры

Северокорейская хакерская группа Kimsuky продолжает развивать свою активность, используя всё более сложные методы для обхода систем безопасности. С 2018 года вредоносная кампания группы под кодовым названием BabyShark демонстрирует постоянную эволюцию: если раньше злоумышленники применяли HWP и BAT-файлы для распространения вредоносного кода, то те …

Читать пост

Шпионская кампания SlowTempest проникает в Китай в ZIP-файлах

ZIP-файлы

Компания Securonix выявила крупную шпионскую операцию под названием «SlowTempest», нацеленную на людей и организации в Китае. Хакеры стремились получить длительный доступ к системам для шпионажа и возможного саботажа, а также могли запускать вымогательские атаки или похищать данные. Специалисты утверждают, что основная цель кампании заключалась в д …

Читать пост

APT-группа ведёт кибершпионаж против компаний в Восточной Азии

хакеры

Специалисты по кибербезопасности из Центра киберразведки QiAnXin сообщили об обнаружении новой угрозы со стороны группы APT-Q-12, известной также под названием «Pseudo Hunter». Эта кибершпионская группа, имеющая корни в Северо-Восточной Азии, нацелена на государства и компании в Восточной Азии, включая Китай, Северную и Южную Корею, а также Японию.

Читать пост

Взлом Prasarana: под угрозой общественный транспорт Малайзии

транспорт Малайзия

Prasarana Malaysia Bhd, крупнейший оператор общественного транспорта в Малайзии,подтвердил информацию о несанкционированном доступе к своим внутренним системам, о чём ранее сообщалось в социальных сетях. Инцидент связан с возможной утечкой данных объёмом до 316 ГБ, предположительно, из-за атаки программы-вымогателя, пишет Securitylab.

Читать пост

США предлагает $2,5 млн за информацию о создателе Angler Exploit Kit

Кадария

Госдепартамент США объявил вознаграждение в размере до $2,5 миллионов за информацию, которая приведет к аресту или осуждению Владимира Кадарии, обвиняемого в причастности к деятельности крупной киберпреступной группы. Так пишет Securitylab.

Читать пост

Крупнейший кредитный союз Техаса потеряла данные полмиллиона клиентов из-за уязвимости в MOVEit Transfer

TDECU

Крупнейший кредитный союз Техаса, Texas Dow Employees Credit Union (TDECU), сообщил о масштабной утечке данных, затронувшей более 500 000 человек. В результате инцидента могли быть скомпрометированы номера социального страхования, банковские реквизиты и информация с водительских удостоверений.

Читать пост