Новости / Преступления (119)

ValleyRAT - новый вредонос, нацеленный на синоязычных пользователей

хакерские атаки

В последнее время FortiGuard Labs обнаружили новую кампанию вредоносного ПО ValleyRAT, нацеленную на пользователей, говорящих на китайском языке. Исторически это ПО атакует предприятия в сферах электронной коммерции, финансов, продаж и управления.

Читать пост

Без шансов на успех: сотрудников «Газинформсервиса» массово атакуют мошенники

Газинформсервис

15 августа сотрудники «Газинформсервиса» подверглись массированной атаке мошенников. В службе безопасности компании отметили, что пока все 100% коллег остались неуязвимы к таргетированной атаке, а 78 сотрудников, получив подобные сообщения, сразу сообщили об этом в группу ИБ.

Читать пост

Взлом стоил компании Enzo Biochem данных миллионов клиентов

Enzo

Нью-йоркская компания Enzo Biochem оказалась в непростой ситуации после кибератаки, произошедшей в 2023 году. Результатом инцидента стала компрометация личных данных более 2,4 миллионов человек, пишет Securitylab.

Читать пост

Rhysida продаст внутренние документы The Washington Times на аукционе

The New York Times

Крупное американское издание The Washington Times стало новой жертвой программы-вымогателя Rhysida. В среду хакерская группировка разместила информацию об атаке на своем сайте в даркнете, заявив о намерении продать «эксклюзивные данные» газеты на онлайн-аукционе, пишет Securitylab.

Читать пост

Допинг-пробы тысяч польских атлетов выложены в открытом доступе

Полада

Хакеры опубликовали в открытом доступе более 50 000 файлов, украденных из системы Польского антидопингового агентства (POLADA), пишет Securitylab. В документах содержатся личные данные тысяч польских спортсменов, включая медицинские карты и результаты антидопинговых тестов.

Читать пост

Неверная настройка сервера Jenkins позволили хакерам нарушить работу целого ряда индийских банков

Индийский банк

1 августа в Индии произошел масштабный сбой в работе банковских платежных систем из-за атаки программы-вымогателя на сервисного провайдера некоторых банков — компании C-Edge Technologies. Команда Juniper Networks подробно описала процесс взлома в своем отчете, передаёт Securitylab.

Читать пост

«Лаборатория Касперского» предупреждает: атаки хактивистов Twelve продолжаются

ЛК

После затишья длиной в несколько месяцев кибергруппа вновь активизировалась Кибергруппа хактивистов Twelve атакует российские организации с апреля 2023 года. Она публиковала персональные данные реальных людей в своём Telegram-канале вплоть до весны 2024 года, когда канал был заблокирован за нарушение правил площадки.

Читать пост

Европейский химический концерн потерял $60 миллионов в результате мошенничества с банковскими переводами

Orion SA

В своем заявлении для Комиссии по ценным бумагам и биржам США (SEC), Orion SA описала инцидент, который напоминает схему компрометации деловой переписки (BEC). Хотя термин не был упомянут напрямую, характер случившегося наводит на мысль именно об этом типе мошенничества, пишут в Securitylab.

Читать пост

Администратор сайта Doxbin рассказал о тактиках и прибылях интернет-обличителей

интернет

Термин «доксинг» используется для описания ситуаций, когда кто-то намеренно раскрывает настоящую личность человека путём публикации документов и конфиденциальных данных. Эта практика широко распространена, существует уже много лет и часто применяется киберпреступниками для извлечения финансовой выгоды.

Читать пост

Северокорейские хакеры похитили информацию о военных технологиях Южной Кореи

корейская армия

По заявлениям страны, киберпреступники похитили важные данные об основном боевом танке К2, а также о разведывательных самолетах «Baekdu» и «Geumgang». Утечка может привести к серьезным последствиям для обороноспособности страны, поскольку Северная Корея сможет использовать полученные сведения для разработки малозаметных беспилотников и эффективных …

Читать пост