Новости / Преступления (117)

Всё больше фишинговых атак используют Microsoft Sway для кражи данных

Microsoft Sway

В июле 2024 года специалисты Netskope обнаружили резкий рост фишинговых атак, которые используют Microsoft Sway для кражи учётных данных пользователей Microsoft 365. Зафиксированное увеличение атак в 2000 раз резко контрастировало с минимальной активностью в первой половине года, что подчёркивает масштаб и серьёзность этой кампании, пишет Securityl …

Читать пост

Российская промышленная организация взломана через уязвимость в операционной системе Windows

Windows

Уязвимость, известная с 2022 года, связана с обработкой цифровых подписей драйверов. Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» провели расследование инцидента в мае 2024 года. Они установили, что злоумышленники использовали уязвимость для внедрения вредоносного драйвера в сеть жертвы, который впоследствии отключил антивирусн …

Читать пост

Американская лига радиолюбителей согласилась заплатить вымогателям

ARRL

Американская лига радиолюбителей (ARRL) недавно подтвердила выплату выкупа в размере 1 миллиона долларов для восстановления своих систем после кибератаки с использованием программ-вымогателей, произошедшей в мае, пишет Securitylab. После обнаружения инцидента организация немедленно отключила затронутые системы, чтобы предотвратить дальнейшее распро …

Читать пост

Вредоносное расширение для поисковика похищает криптовалюты у пользователей Solana

киберкражи

Jupiter Research опубликовала результаты расследования инцидента, в ходе которого некоторые пользователи DeFi-приложений на платформе Solana потеряли свои средства. Виновником утечки данных стало вредоносное браузерное расширение Bull Checker. Плагин был нацелен на пользователей, активно участвующих в обсуждениях на нескольких сабреддитах, связанны …

Читать пост

Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег

Positive Technologies

Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам. Кроме того, во II квартале продолжила расти доля использования ВПО для удаленного управления (remote access trojan, RAT) в атаках на организации, а также было выявлено массовое распростране …

Читать пост

Данные карт посетителей интернет-магазинов на Magento попали в руки хакеров

взлом магазинов

В ходе недавней кибератаки на большое количество интернет-магазинов, использующих платформу Magento, на сайты был внедрен скиммер, который воровал данные платежных карт покупателей, включая номер карты, срок действия и CVV/CVC код. Специалисты Malwarebytes подробно рассказали, как хакерам удалось украсть информацию, пишет Securitylab.

Читать пост

Дело о краже 3 млн у криптобиржи Kraken обрастает новыми подробностями

kraken

ИБ-компания CertiK публично подтвердила свое участие в инциденте с криптобиржей Kraken, которая ранее обвинила некоего «исследователя безопасности» в краже $3 миллионов в криптовалюте.

Читать пост

Кибератака нарушила работу американского нефтяного гиганта Halliburton

Haliburton

Американская компания Halliburton, одна из крупнейших в мире нефтесервисных компаний, столкнулась с кибератакой, которая повлияла на работу некоторых её систем. Об этом 22 августа сообщили некоторые источники, знакомые с ситуацией. Компания также подтвердила наличие проблемы и заявила, что работает над её устранением совместно с ведущими внешними э …

Читать пост

Исследователи выявили уникальную схему кражи денег через NFC под именем NGate

хакеры

Исследователи из компании ESET обнаружили новую вредоносную кампанию, направленную на клиентов трёх чешских банков. Злоумышленники использовали уникальное вредоносное ПО под названием NGate, которое передавало данные с платёжных карт жертв через заражённые Android-устройства на телефон злоумышленника.

Читать пост

MoonPeak: троян из КНДР нацелен на корпоративные сети

корейские хакеры

Новый троян удалённого доступа (RAT) под названием MoonPeak был обнаружен в рамках кампании, проводимой кибергруппировкой, связанной с правительством Северной Кореей. Эксперты Cisco Talos приписали эту вредоносную кампанию хакерской группе UAT-5394, которая, по их данным, имеет тактические пересечения с известным актором национального уровня под ко …

Читать пост