Новости / Преступления (12)

В экосистеме npm замечена новая крупная атака на цепочку поставок

https://thehackernews.com/2025/12/malicious-npm-package-uses-hidden.html

Кампания связана с Shai-Hulud и особенно опасна тем, что заражённые библиотеки могли выглядеть почти как обычные обновления, пишут в Securitylab. По данным Socket, 19 мая с 04:56 до 05:56 по московскому времени атакующие опубликовали 639 вредоносных версий в 323 уникальных пакетах. Больше всего пострадала экосистема @antv, где выходят библиотеки дл …

Читать пост

Вымогатели UNC6671 атакуют десятки организаций в Северной Америке, Австралии и Великобритании

хакеры

Авторы отчёта связывают кампанию с вымогательством через кражу данных из облачных сервисов, прежде всего Microsoft 365 и Okta. Атаки начинаются со звонков. Нанятые злоумышленниками операторы звонят сотрудникам на личные телефоны, представляются поддержкой или внутренней IT-командой и говорят о переходе на ключи доступа passkey либо обновлении MFA. …

Читать пост

Обнаружен новый инструмент государственных кибершпионов - Fast16

кибершпионаж

Специалисты Symantec подтвердили, что Fast16 был создан для вмешательства в работу программ LS-DYNA и AUTODYN. Эти системы используют для сложного моделирования, например, автомобильных аварий, поведения материалов при ударе, взрывов и других процессов с резкими нагрузками. В случае Fast16 цель была куда уже: программа срабатывала во время моделиро …

Читать пост

Криптоплатформа THORChain приостановила работу сети после атаки на хранилище

Thorchain

Криптовалютная платформа THORChain приостановила работу сети после атаки, которая, предположительно, связана с уязвимостью в механизме управления ключами. Злоумышленник мог постепенно собрать фрагменты данных и восстановить приватный ключ хранилища, чтобы вывести средства без разрешения операторов сети.

Читать пост

Иранские хакеры получили доступ к топливным системам американских заправок

https://www.profinance.ru/news/2020/08/03/bytz-yaponskij-ritejler-pokupaet-set-zapravok-v-ssha-za-21-mlrd.html

Неизвестные взломали системы, которые следят за уровнем топлива в подземных резервуарах на АЗС в нескольких штатах США. Власти подозревают, что за атаками стоят связанные с Ираном хакеры. По данным источников CNN, злоумышленники получили доступ к автоматическим системам ATG. Многие устройства оказались подключены к интернету без паролей и дополните …

Читать пост

Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 году и останется в топе угроз в 2026-м

УЦСБ SOC

Центр мониторинга информационной безопасности УЦСБ SOC представил на конференции ЦИПР отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 году совершены через взлом подрядчиков, а число инцидентов с первичным до …

Читать пост

Хакеры установили новый рекорд использования уязвимости в ИИ-серверах

https://cybersecuritynews.com/praisonai-vulnerability-exploited/amp/

Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры платформы почти сразу после выхода предупреждения, а специалисты Sysdig уже называют подобную скорость новой нормой для атак на проекты с искусственным интеллектом.

Читать пост

Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос

код

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.

Читать пост

Хакерская группа TeamPCP выставила на продажу данные проектов Mistral AI

Mistral AI

На одном из хакерских форумов TeamPCP запросила $25 000 за набор почти из 450 хранилищ. Группа заявляет, что получила около 5 ГБ внутренних репозиториев и исходного кода, связанных с обучением, донастройкой, тестированием, доставкой моделей и экспериментальными проектами Mistral AI. При этом злоумышленники готовы торговаться и обещают продать архив …

Читать пост

Вредоносный код попал в известную библиотеку node-ipc в экосистеме npm

код

Сразу три опубликованные версии пытались собирать локальные файлы, ключи и облачные учётные данные, а затем передавать украденные данные на внешний сервер, пишет Securitylab. Компании Socket и StepSecurity подтвердили вредоносное поведение в node-ipc[@]9.1.6, node-ipc[@]9.2.3 и node-ipc[@]12.0.1. По их данным, код был сильно обфусцирован и запускал …

Читать пост