Новости / Преступления (17)

Популярные расширения для скачивания видео из TikTok собирают информацию пользователей

сбор данных

Команда LayerX обнаружила не менее двенадцати поисковых расширений, доступных в магазинах Chrome и Microsoft Edge, которые маскировались под инструменты для загрузки видео. Все варианты имели общий код и отличались лишь незначительными изменениями или новым оформлением. Такая повторяемость указывает на длительную и организованную деятельность одной …

Читать пост

На хакерском форуме выставили на продажу базу данных площадки Agoda

Agoda

Продавец утверждает, что получил доступ к 82 миллионам записей. Ситуация выглядит особенно тревожно, потому что всего неделю назад материнская компания Booking Holdings уже признала утечку у своей гоавной площадки Booking.com, пишут в Securitylab.

Читать пост

Хакеры Everest грозят опубликовать данные двух американских банковских сетей

https://www.americanbanker.com/news/cullen-frost-plans-to-double-its-branch-presence-in-austin

На сайте с утечками группировки Everest появились записи о банках Frost Bank из Техаса и Citizens Financial Group. Обе организации увидели себя в списке жертв 20 апреля. Злоумышленники намекают на крупные массивы данных и прямо угрожают опубликовать всё, если переговоры не начнутся. Такая схема давно стала стандартом, согласно Securitylab.

Читать пост

Мошенники обещают морским перевозчикам проход через Ормузский пролив за криптовалюту

Мошенники обещают морским перевозчикам проход через Ормузский пролив за криптовалюту

Греческая компания MARISKS, которая занимается оценкой морских рисков, предупредила о мошеннической схеме, нацеленной на судоходные компании с судами, застрявшими к западу от Ормузского пролива. По данным фирмы, злоумышленники выдают себя за представителей иранских властей и требуют оплату за проход в биткоинах или Tether. Об этом передаёт Security …

Читать пост

Злоумышленники получили доступ к части систем компании Vercel

Vercel

Злоумышленники получили доступ к части систем, а вместе с ним — к некоторым данным клиентов.

Читать пост

Хакерская группировка Harakat Ashab al-Yamin al-Islamia  заявлила о своём присутствии в Европе

хакеры

О появлении Ashab al-Yamin ранее сообщало издание CBS News со ссылкой на специалистов Tech Against Terrorism. Основное присутствие объединения связывают с Telegram. Основной канал исчез, а материалы продолжили распространяться через сторонние записи. Об этом пишет Securitylab.

Читать пост

Криптобиржа Grinex заявила о масштабном взломе и краже средств

grinex

Криптобиржа Grinex заявила о кибератаке с признаками участия зарубежных спецслужб и хищении средств российских пользователей на сумму свыше 1 млрд руб., об этом сообщил телеграм-канал grinex. Новости криптобиржи. Площадка приостановила работу, информацию о случившемся передали в правоохранительные органы.

Читать пост

Сливы поставили на паузу: количество публикаций утечек баз данных уменьшилось на 5% из-за блокировок в Telegram

F6

Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, проанализировали ситуацию с утечками данных российских компаний, впервые выложенных в публичный доступ в первом квартале 2026 года.

Читать пост

PT X, продукт Positive Technologies, зафиксировал APT-атаку на российскую компанию

Positive Technologies

Облачное решение для мониторинга безопасности и реагирования на кибератаки РТ Хкомпании PositiveTechnologiesв январе 2026 года выявило вредоносную активность в инфраструктуре клиента. Команда продукта и специалисты департамента комплексного реагирования на киберугрозы экспертного центра Positive Technologies (PT ESC IR) помогли оперативно принять м …

Читать пост

На npm обнаружен вредоносный пакет, который открывает доступ к криптокошелькам и серверам разработчиков

NPM

Атака нацелена на узкую аудиторию — авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов. Пакет под названием «sleek-pretty» версии 1.0.0 загрузили в репозиторий npm 10 апреля с нового аккаунта probull02. После подключения в проекте код запускается сразу, без этапа установки, и выполняет сразу несколько вредоносных …

Читать пост