Новости / Преступления (171)

Уязвимостью CVE-2023-37580 в Zimbra успели воспользоваться сразу 4 хакерских группировки

использование уязвимостей

В почтовом программном обеспечении Zimbra обнаружена zero-day уязвимость, которую эксплуатировали четыре разные группы хакеров для кражи данных электронной почты, пользовательских учётных данных и аутентификационных токенов.

Читать пост

Новая программа-вымогатель похитила данные тюрьмы в США

Новая программа-вымогатель похитила данные тюрьмы в США

В рамках, возможно, первой в своём роде атаки программы-вымогателя, хакерская группировка Play заявила о взломе максимально защищённого исправительного учреждения в штате Род-Айленд на северо-востоке США.

Читать пост

Мошенники привторяются экспертами, чтобы опустошать криптокошельки пользователей X

критповалюты

На платформе X (бывший Twitter) недавно была выявлена кампания, в рамках которой злоумышленники притворяются специалистами по безопасности блокчейна, чтобы заманить пользователей в фишинговые ловушки и опустошить их криптокошельки. Об этом пишет Securitylab.

Читать пост

Henry Schein призналась, что допустила утечку клиентских финансовых данных

Henry Schein

Крупнейший мировой дистрибьютор медицинских товаров, компания Henry Schein официально подтвердила, что инцидент безопасности, произошедший в прошлом месяце, оказался полномасштабной утечкой данных.

Читать пост

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Concevis, крупный швейцарский поставщик программных решений для правительства, финансового сектора и компаний в области промышленности и логистики Швейцарии, на днях столкнулся с вымогательской атакой.

Читать пост

Как группа Silver Fox использует .NET-объекты для удаленного контроля

киберугрозы

Китайский центр интернет-разведки Hillstone Networks провел анализ методов кибератак, используемых китайской хакерской группировкой Silver Fox. Группа применяет фишинг для манипуляции жертвами, заставляя их открывать поддельные документы, которые загружают вредоносные программы, в конечном итоге устанавливая модифицированный троян Ghost для удаленн …

Читать пост

Группа APT-C-52 ведёт кибервойну против Пакистана

Пакистан

В начале 2021 года мир кибербезопасности столкнулся с новой угрозой - организация APT-C-52, известная также как "Fire Snake". Эта группа, базирующаяся в Южной Азии, специализируется на целенаправленных кибератаках, в основном направленных на военные цели Пакистана, пишет Securitylab.

Читать пост

Кибератака на Coin Cloud: данные 300 000 клиентов в руках злоумышленников

Coin Cloud

Неизвестная группа хакеров заявила о доступе к личным данным клиентов Coin Cloud - компании, которая до своего банкротства в феврале этого года управляла сетью из более 4000 биткоин-банкоматов в США и Бразилии.

Читать пост

Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн

криптовалюта

Злоумышленники нашли способ обойти системы безопасности криптовалютных кошельков, используя функцию Create2 в блокчейне Ethereum. Такой метод позволил украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за последние 6 месяцев,сообщает компания Scam Sniffer. В некоторых случаях убытки отдельных лиц достигали $1,6 млн, согласно Securitylab.

Читать пост

Атака на брандмауэры Zyxel в Дании отключила энергетические компании от сети

брандмауеры

В мае 2023 года Дания пережила серию хакерских атак, которую специалисты окрестили самым серьезным киберинцидентом за всю историю страны. Преступники нацелились на критическую инфраструктуру. Отчёт SektorCERT, датского кибербезопасного агентства, раскрывает, что за короткий промежуток времени нападению подверглись 22 компании. Некоторым пришлось по …

Читать пост