Новости / Преступления (148)

Похищенные данные 70 млн клиентов AT&T выставлены на продажу в даркнете

AT&T

В минувшие выходные на одном из киберпреступных форумов была обнаружена огромная база данных, затрагивающая более 70 миллионов записей, якобы украденных у американского телекоммуникационного гиганта AT&T ещё в 2021 году.

Читать пост

Северная Корея использует легитимный трафик для кибершпионажа в новой кампании

корейские хакеры

ИБ-компания Securonix обнаружила новую кампанию, в ходе которой хакеры используют сложные методы для заражения компьютеров на Windows и похищения конфиденциальных данных. Кампания, получившая название DEEP#GOSU, предположительно связана с северокорейской группировкой Kimsuky, пишет Securitylab.

Читать пост

Фишинговая кампания угрожает правительственным организациям по всему миру

фишинг

IBM X-Force сообщает о серии фишинговых кампаний группировки ITG05, в ходе которых рассылаются поддельные документы от лица правительственных и неправительственных организаций в Европе, Закавказье, Центральной Азии, а также Северной и Южной Америке.

Читать пост

Earth Krahang атаковала 116 госорганизаций в 45 странах

хакеры

Как сообщают исследователи безопасности, в рамках продолжающейся с начала 2022 года кампании, связанной с китайской группой киберугроз Earth Krahang, в 45 странах мира было атаковано как минимум 116 организаций, в то время, как 70 из них не устояли под натиском хакеров и были скомпрометированы.

Читать пост

Fujitsu сообщила о масштабной кибератаке и краже конфиденциальных данных

Fujitsu

Компания Fujitsu подтвердила факт взлома внутренних компьютерных систем, установку вредоносного ПО и возможную кражу данных клиентов. Об этом было объявлено в официальном заявлении на сайте компании 15 марта.

Читать пост

Вредоносы атаковали любителей пиратского ПО на GitHub

GitHub

Исследователи безопасности обнаружили на GitHub несколько репозиториев, распространяющих вредоносное ПО под видом взломанных версий популярного программного обеспечения. В рамках зловредной операции, получившей название «gitgub», специалистами немецкой компании G DATA было выявлено 17 репозиториев, связанных с 11 различными аккаунтами, которые на п …

Читать пост

Международный валютный фонд объявил о хищении электронноый почты сотрудников

IMFC

В феврале Международный валютный фонд (МВФ) столкнулся с серьёзной кибератакой, в результате которой было скомпрометировано 11 электронных почтовых аккаунтов организации. Инцидент был обнаружен 16 февраля, а публично раскрыт только 15 марта, пишет Securitylab.

Читать пост

Lazarus вновь обращается к Tornado Cash в попытках отмыть украденую криптовалюту

торнадо

По последним данным от исследовательской компании в области блокчейна Elliptic, хакерская группа Lazarus из Северной Кореи снова вернулась к использованию сервиса Tornado Cash для отмывания похищенных средств. Сумма в размере $23 миллионов, украденная во время атаки на криптовалютный обменник HTX в ноябре, недавно была выведена именно через этот се …

Читать пост

Компания по продаже прогулочных судов и яхт MarineMax, подверглась серьезной кибератаке

MarineMax

Согласно заявлению фирмы, в прошлое воскресенье неизвестные злоумышленники получили несанкционированный доступ к части ее информационных систем. MarineMax оперативно активировала протоколы реагирования и приняла меры по локализации угрозы. Тем не менее, эти контрмеры привели к временным сбоям в работе некоторых подразделений.

Читать пост

Кампания DarkGate использовала неисправленную уязвимость в Windows SmartScreen

уязвимость в Windows

В середине января исследователями безопасности была замечена новая масштабная кампания по распространению вредоносного программного обеспечения DarkGate, эксплуатирующая недавно исправленную уязвимость в системе безопасности Microsoft Windows, причём ещё до её исправления, то есть в формате Zero-day.

Читать пост