Новости / Преступления (18)

Спецслужбы США обвинили Иран в массовых атаках на американские системы водоснабжения

иранские хакеры

Совместный бюллетень ФБР, Агентства по кибербезопасности и защите инфраструктуры США и Агентства национальной безопасности США подтверждает: связанные с Ираном злоумышленники активно атакуют программируемые логические контроллеры, доступные из интернета. Речь идёт о ключевых объектах – водоснабжении, энергетике и государственных учреждениях. Нескол …

Читать пост

Злоумышленники используют механизмы уведомлений GitHub и Jira для доставки фишинговых писема и спама

https://everhour.com/blog/integrate-github-and-jira/

По данным Cisco Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов.

Читать пост

Хакеры взломали CPUID и подменили ссылки на загрузку CPU-Z и HWMonitor

CPUID

Исследователи Cyderes, Breakglass и Kaspersky сообщили, что злоумышленники подменили официальные ссылки на сайте CPUID и отправляли посетителей за зараженными архивами и установщиками. По данным Kaspersky, подмена шла примерно с 15:00 UTC 9 апреля до 10:00 UTC 10 апреля и затронула CPU-Z 2.19, HWMonitor 1.63, HWMonitor Pro 1.57 и PerfMonitor 2.04. …

Читать пост

Штатный сервер обновлений Nextend распространял заражённую сборку WordPress-плагина Smart Slider 3 Pro

Wordpress

7 апреля 2026 года компания Nextend выпустила обновлённую версию своего платного WordPress-плагина Smart Slider 3 Pro с номером 3.5.1.35. Сама Nextend подтвердила факт взлома своей инфраструктуры. Любой сайт, установивший это обновление, получил не новую версию плагина, а полноценный инструментарий для удалённого доступа. Бесплатная версия плагина, …

Читать пост

Британская Zephyr Energy plc лишилась около 700 тыс. фунтов стерлингов из-за кибератаки

https://www.sharecast.com/news/broker-recommendations-/broker-tips-hilton-food-zephyr-energy--20999445.html

Во время стандартного перевода средств злоумышленники сумели вмешаться в процесс и перенаправили платёж на подконтрольный счёт. Атака произошла на одно из американских подразделений компании, пишут в Securitylab.

Читать пост

Популярный пакет Velora SDK оказался заражённым

Велора

Проблема затронула не всю линейку, а только одну версию, но даже такой точечный удар мог открыть злоумышленникам путь к чужим системам и секретам.

Читать пост

В 2025 году злоумышленники похитили данные более 1 млн банковских счетов по всему миру

кража данных карт

В прошлом году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 млн банковских счетов по всему миру. Злоумышленники сосредоточили усилия на краже учетных данных пользователей и другой конфиденциальной информации с их устройств. Об этом Sostav рассказали в «Лаборатории Касперского».

Читать пост

Каждая пятая российская компания взломана и не знает об этом

BI.Zone

Чаще всего длительное скрытое присутствие в инфраструктуре жертвы характерно для шпионских группировок.

Читать пост

Хакерская группа Hive0117 похищала деньги под видом зарплатных выплат

Хакерская группа Hive0117 похищала деньги под видом зарплатных выплат

По данным F6, злоумышленники рассылали письма с темами «Акт сверки», «Счёт на оплату» и «Уведомление об окончании срока бесплатного хранения». В RAR-архивах, защищённых паролем, указанным прямо в письме, скрывался троян удалённого доступа DarkWatchman. После открытия файла вредоносная программа устанавливалась на компьютер и давала злоумышленникам …

Читать пост

Новый способ обмана с помощью QR-кодов обнаружен в США

https://www.wbaltv.com/article/new-warning-qr-code-scams/61959933

Злоумышленники маскируются под судебные органы и рассылают сообщения о якобы неоплаченных штрафах за нарушения на дороге. Сообщения приходят от имени городских или окружных судов и выглядят как срочное уведомление о задолженности.

Читать пост