Новости / Преступления (183)

Сеть молодых хакеров "the Com" замешана в ряде громких киберпреступлениий в США

хакеры

Сообщество, названное "the Com", занимает ключевую роль в широком спектре онлайн-преступлений, включая недавние атаки на курорты в Лас-Вегасе, которые серьезно затруднили работу нескольких известных отелей и казино.

Читать пост

Разбор бэкдора Deadglyph и его последствий

бэкдор

Недавние исследования компании ESET привлекли внимание к новому высокотехнологичному бэкдору, который был назван Deadglyph. бэкдор был обнаружен в ходе мониторинга подозрительной активности на системах высокопрофильных клиентов в Ближнем Востоке. Исследователи с высокой степенью уверенности приписывают Deadglyph к группе APT (Advanced Persistent Th …

Читать пост

Группировка Muppets сообщает о взломе «Сирена-Трэвел»

Сирена

Хакеры утверждают, что взломали базу данных российской компании «Сирена-Трэвел». Эта база содержит информацию о пассажирах авиакомпаний, их страховках, а также другие личные данные. Сообщение о взломе было опубликовано в телеграм-канале хакерского сообщества KibOrg. Они утверждают, что за взломом стоит группировка Muppets. Какие именно структуры ст …

Читать пост

Злоумышленники пытаются атаковать цепочки поставок ПО под видом доверенных библиотек

NPM-пакет

Исследователи в области кибербезопасности Sonatypeобнаружили партию вредоносных пакетов в реестре npm, предназначенных для извлечения конфигураций Kubernetes и SSH-ключей с зараженных машин на удаленный сервер. Об этом пишет Securitylab.

Читать пост

Неизвестные хакеры заражают троянами компании в Китае

хакеры

ИБ-компания Proofpoint сообщает, что китайские компании на материковой части страны стали объектом атак киберпреступников, многие из которых используют новые виды вредоносных программ. Аналитики заявили, что в 2023 году было обнаружено около 30 таких кампаний в Китае.

Читать пост

Новый вирус VenomRAT угрожает необновленным пользователям WinRAR

WinRAR

Согласно исследованию Palo Alto Networks, киберзлоумышленник, известный под ником «whalersplonk», воспользовался уязвимостью удаленного выполнения кода (Remote Code Execution, RCE) в WinRAR ( CVE-2023-40477 ), которая была обнародована в августе. Это пишет Securitylab.

Читать пост

Китай официально обвиняет США в кибератаке на Huawei

Huawei и США

Почти десятилетие спустя после утечки документов Эдварда Сноудена, раскрывших, что Агентство национальной безопасности США (NSA) взломало серверы китайского телекоммуникационного гиганта Huawei, Пекин официально признал эту атаку.

Читать пост

Восточные телеком-компании под прицелом новых вирусов HTTPSnoop и PipeSnoop

хакер

Два новых вида вредоносного ПО HTTPSnoop и PipeSnoop использовались в кибератаках на телекоммуникационные компании на Ближнем Востоке. Согласно отчету компании Cisco Talos, вредоносы принадлежат одному и тому же субъекту угроз, названному ShroudedSnooper, и служат различным операционным целям. Это передает Securitylab.

Читать пост

Группа APT36 имитирует YouTube для установки RAT-трояна

CarpRAT

Хакерская группа APT36 (Transparent Tribe) была замечена в использовании минимум трех Android-приложений, имитирующих YouTube, для заражения устройств RAT-трояном (Remote Access Trojan) для удаленного доступа под названием CapraRAT.

Читать пост

Загрузчик Bumblebee возобновил свою активность

почта

После двухмесячного перерыва вредоносный загрузчик Bumblebee возобновил свою активность. Исследователи из организации Intel471 обнаружили, что кампания злоупотребляет услугами WebDAV на хостинговой платформе 4shared. Эта платформа упоминалась в отчете правительства США 2016 года как сервис для размещения материалов, нарушающих авторские права. Испо …

Читать пост