Новости / Преступления (147)

Северокорейские шпионы притворяются японскими IT-работниками для кражи военной информации

корейские хакеры

Японские власти предупредили компании о северокорейских ИТ-специалистах, выдающих себя за японцев, чтобы зарабатывать средства на финансирование программ Пхеньяна по разработке баллистических ракет и ядерного оружия.

Читать пост

Британский профсоюз работников связи (CWU) стал жертвой кибератаки

CWU

Об инциденте сообщил представитель организации изданию The Register. CWU сообщил 22 марта, что в электронной почте профсоюза произошел сбой, и для решения проблемы были вызваны ИБ-специалисты. Некоторые системы были отключены в качестве предосторожности, пишет Securitylab.

Читать пост

Взлом Top.gg обернулся кражей данных пользователей Discord

Discord

Популярный сервис Top.gg, помогающий пользователям находить серверы и боты для Discord, пострадал от атаки на цепочку поставок. Злоумышленники внедряли вредоносный код в пакеты Python, используемые разработчиками ботов. Целью атаки, по всей видимости, являлась кража конфиденциальных данных. Об атаке рассказали специалисты Checkmarx в техническом от …

Читать пост

MuddyWater меняет тактику атак на израильские компании

антиизраильский фишинг

ИБ-компания Proofpoint обнаружила новую фишинговую кампанию иранской группировки MuddyWater, в ходе которой распространяется легитимное ПО для удаленного мониторинга и управления Atera среди израильских организаций в сферах глобального производства, технологий и информационной безопасности.

Читать пост

Кибермошенничество в восточных странах набирает обороты в связи с Рамаданом

Рамаданский фишинг

В период Рамадана компания Resecurity зафиксировала значительный рост числа мошеннических действий и афер, совпадающих с увеличением розничных и онлайн-транзакций.

Читать пост

StrelaStealer поражает энергетику, производство и правительственные учреждения

киберугрозы

В новом отчёте исследователей Unit 42 из Palo Alto Networks сообщается о выявлении новой серии фишинговых атак, целью которых является распространение вредоносного программного обеспечения под названием StrelaStealer. Эта угроза охватывает более 100 организаций в Европейском Союзе и Соединённых Штатах, пишет Securitylab.

Читать пост

Данные MarineMax выставлены на продажу группировкой Rhysida

катер

Хакерская группировка Rhysida взяла на себя ответственность за кибератаку на компанию MarineMax, одного из мировых лидеров в сфере продажи рекреационных судов и суперъяхт. На своем сайте преступники опубликовали частьукраденных данных. Фрагменты файлов объединены в коллажи, и определить их содержание довольно трудно. Но, по всей видимости, основная …

Читать пост

Европейские НПО под прицелом TinyTurla-NG

НПО

Группировка UNC4210 осуществила атаку на системы европейской неправительственной организации с помощью вредоносного ПО TinyTurla-NG для установки бэкдора. Отчёт о данной кибератаке был опубликован компанией Cisco Talos.

Читать пост

Поддельные криптокошельки заполонили официальный магазин приложений Ubuntu

Ubuntu

Уже не в первый раз в популярном магазине Linux-приложений Snap Store от Canonical появляются мошеннические криптовалютные кошельки под видом известных брендов. Ранее, в феврале этого года, исследователями безопасности уже было зафиксировано появление аналогичных поддельных приложений. С их помощью злоумышленникам удалось похитить около 490 тысяч д …

Читать пост

PhantomBlu: фишинг от имени бухгалтерских отделов массово атакует американские организации

фишинг

Израильская ИБ-компания Perception Point раскрыла детали новой фишинговой кампании, направленной против американских организаций. Атаки имеют своей целью внедрение троянской программы для удалённого доступа, известной как NetSupport RAT, в рамках операции под кодовым названием PhantomBlu.

Читать пост