Новости / Преступления (166)

Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

корейские хакеры

По данным AhnLab Security Emergency Response Center (ASEC), северокорейская хакерская группа Kimsuky осуществила серию нападений на исследовательские институты в Южной Корее. Главная цель атак – распространение бэкдоров в скомпрометированных системах для дальнейшей кражи информации и выполнения команд.

Читать пост

Как отмывал деньги хакер, взломавший Uranium Finance

Uranium

Анонимный аналитик блокчейна ZachXBT обнаружил, что хакер, взломавший в 2021 году платформу DeFi Uranium Finance, использовал карточную игру Magic: The Gathering для отмывания части средств. После взлома Uranium Finance, приведшего к потере $50 миллионов, включая 80 биткоинов, 1,800 ETH и другие активы, атакующий отправил 2,438 ETH на Tornado Cash, …

Читать пост

Водоснабжение ирландского графства пострадало из-за антиизраильских хакеров

Майо

Неизвестные хакеры атаковали систему водоснабжения в ирландском графстве Майо. Инцидент произошёл в четверг в районе Эррис на западе Ирландии. Под удар попала частная насосная станция Binghamstown/Drum, созданная ещё в 1974 году, пишет Securitylab.

Читать пост

RAT-троян под маской VMware проникает в сети азиатских телеком-компаний

Crause

Компания Group-IB обнаружила новый, ранее неизвестный троян удаленного доступа (Remote Access Trojan, RAT) под кодовым названием Krasue, который с 2021 года атакует телекоммуникационные компании в Таиланде. Вредоносное ПО получило свое название в честь ночного женского духа из фольклора Юго-Восточной Азии и способно скрывать свое присутствие на ран …

Читать пост

Hunters International украли секретные документы судострительной компании в США

Austral

Austal USA, судостроительная компания и подрядчик Министерства обороны США (DoD) и Министерства внутренней безопасности США (DHS), подтвердила, что стала жертвой кибератаки и в настоящее время расследует последствия инцидента.

Читать пост

Увеличивается число атак, использующих уязвимость оборудования Unitronics

Unitronics

Агентство кибербезопасности и инфраструктурной защиты США (CISA) активно информирует операторов водной инфраструктуры об уязвимостях устройств израильской компании Unitronics. Поводом для беспокойства послужила ноябрьская атака на оборудование Unitronics, используемое пенсильванским водным хозяйством в городе Аликвиппа, проведённая Иранской группир …

Читать пост

ALPHV/BlackCat заявила о своих планах зашифровать системы компании Henry Schein в третий раз

Henry Schein

Усилия группы являются частью давления на компанию за прекращение переговоров после масштабной кибератаки, произошедшей в октябре. Продолжающиеся переговоры с хакерами ухудшаются, и группировка обвиняет компанию в отсутствии профессионализма.

Читать пост

Атака на шоколадного гиганта Hershey’s привела к краже данных 2 тысяч сотрудников

Hershey

Компания Hershey’s (The Hershey Company), один из крупнейших в мире производителей шоколада и кондитерских изделий, недавно подверглась кибератаке. Злоумышленники воспользовались фишинговыми письмами, разосланные напрямую сотрудникам компании в начале сентября, пишет Securitylab.

Читать пост

Федеральное агенство США подверглось атаке через неисправленную уязвимость в Adobe ColdFusion

Adobe ColdFusion

Агентство кибербезопасности и инфраструктурной безопасности (CISA) раскрыло информацию о серьёзных атаках на два публичных сервера федерального агентства США. Преступники использовали критическую уязвимость в Adobe ColdFusion, обозначенную как CVE-2023-26360.

Читать пост

Мошенники накачали криптотокен WIZ, чтобы обмануть инвесторов

WIZ

Исследование Check Point Research раскрыло мошенническую схему в криптовалютном мире, в ходе которой злоумышленники манипулировали пулом ликвидности, увеличивая стоимость токенов на 22 000%. Такие действия привели к хищению $80 000 у ничего не подозревающих держателей токенов. Инцидент выявил эволюционирующие стратегии мошенников, используемые для …

Читать пост