Новости / Преступления (209)

Четверть C2-серверов QBot работают всего сутки. Так хакеры обеспечивают скрытность и адаптивность своего ботнета

QBot

Исследователи из Lumen Black Lotus Labs провели подробный анализ крайне распространённого ботнета QBot, в ходе которого выяснилось, что 25% его C2-серверов активны не более суток, а 50% — не более недели. Это свидетельствует об адаптивной и динамичной инфраструктуре вредоносного ПО, пишет Securitylab.

Читать пост

Хакеры украли данные 2,5 млн. клиентов страховщика Harvard Pilgrim в ходе вымогательской атаки

Harvard Piligrim HealthCare

Harvard Pilgrim Health Care (HPHC) сообщила, что атака программы-вымогателя, от которой она пострадала в апреле 2023 года, затронула 2 550 922 человека, при этом злоумышленники также украли конфиденциальные данные из скомпрометированных систем.

Читать пост

PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты

код

Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного кода, а не скомпилированные выходные данные. Речь идет о пакете «fshec2», который был удален из репозитория 17 апреля 2023 года после ответственного …

Читать пост

Новая кампания ботнета Horabot заражает почтовые аккаунты пользователей в Латинской Америке

ботнеты

Исследователи выявили в киберпространстве ранее неизвестную вредоносную кампанию с участием ботнета Horabot нацелена на испаноязычных пользователей в Латинской Америке. Как сообщает Securitylab, кампания существует как минимум с ноября 2020 года, и заражает пользователей банковским трояном и инструментом рассылки спама.

Читать пост

Злоумышленники активно эксплуатируют уязвимость нулевого дня в программе MOVEit Transfer

Progress

MOVEit Transfer — это программное обеспечение для безопасной передачи файлов между партнерами и клиентами, разработанное Ipswitch, дочерней компанией американской Progress Software Corporation. Всего MOVEit Transfer используют 1,7 тысячи софтверных компаний и 3,5 миллиона разработчиков.

Читать пост

Администраторы групп Discord массово теряют свои аккаунты в атаках с использованием закладок браузера

Discord

Киберпреступники взламывают аккаунты администраторов Discord-серверов и крадут криптовалюту с их счетов, используя вредоносные закладки в браузере. В недавней волне атак пострадали несколько криптосообществ Discord, включая Aura Network, MetrixCoin и Nahmii. Об этом пишет Securitylab.

Читать пост

Операция «Red Deer»: кибершпионы атакуют израильские организации

Israel Post

Специалисты компании Perception Point обнаружили фишинговую кампанию, нацеленную на множество израильских организаций из различных отраслей, в ходе которой злоумышленники развёртывают RAT-троян AsyncRAT.

Читать пост

Мартовская кибератака приведёт к многомиллионным убыткам для Latitude Group

Latitude

Компания Latitude Financial, занимающаяся финансовыми услугами, сообщила в пятницу, что убытки за первую половину этого года составят от 95 до 105 миллионов австралийских долларов. Компания также ожидает, что по итогам года тоже сообщит инвесторам об убытках. А всё из-за мартовской кибератаки , в результате которой хакерам удалось похитить миллионы …

Читать пост

Атака на американскую сеть хдравоохранения нанесла ущерб в $160 млн

CommonSpirit Health

Крупнейшая католическая система здравоохранения и вторая по величине сеть некоммерческих больниц в США CommonSpirit Health заявила, что атака программы-вымогателя, от которой организация пострадала в октябре 2022 года, обошлась компании в $160 млн, передает Securitylab.

Читать пост

Dark Pink уличили в пяти новых атаках

киберпреступления

Группа киберпреступников под названием Dark Pink, также известная как Saaiwc Group, связана исследователями кибербезопасности с пятью новыми атаками, направленными против различных организаций в Бельгии, Брунее, Индонезии, Таиланде и Вьетнаме. Жертвами хакеров стали учебные учреждения, правительственные агентства, военные органы и некоммерческие ор …

Читать пост