Новости / Преступления (216)

Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

угрозы

Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL-библиотек, чтобы избежать возможного обнаружения. Об этом пишет Securitylab.

Читать пост

Почти в 70% атак по электронной почте в 2023 г. была подмена адреса отправителя

почта

Специалисты компании F.A.С.С.T. проанализировали вредоносные рассылки, обнаруженные системой Managed XDR, предназначенной для предотвращения кибератак, в 1-м квартале 2023 г., и выявили, что спуфинг — техника подмены адреса отправителя использовался злоумышленниками в 67,5% атак по электронной почте. Чаще всего «на борту» опасных рассылок находилис …

Читать пост

Итальянский поставщик воды Alto Calore Servizi подвергся атаке вымогателей

Alto Calore Servizi

Итальянская компания Alto Calore Servizi, которая обеспечивает питьевой водой почти полмиллиона жителей в Авеллино и Беневенто, двух провинций на юге Италии, испытывает некоторые технические трудности после атаки вымогательской группировки. Об этом передает Securitylab.

Читать пост

Компания Brightline допустила утечку данных клиентов через уязвимость в Fortra GoAnywhere MFT

киберпреступления

Поставщик онлайн-консультаций Brightline предупреждает пациентов о том, что у него произошла утечка данных, затронувшая 783 606 человек. Причиной послужила уже ставшая легендарной уязвимость нулевого дня в Fortra GoAnywhere MFT.

Читать пост

Хакерская группа Anonymous Sudan атакует израильскую систему ПВО

Anonymous Sudan

Хакерская группа Anonymous Sudan, известная за атаки на сайты израильских компаний, утверждает, что они парализовали "Железный купол" и систему раннего оповещения в Израиле. Это сообщение было опубликовано после ракетного обстрела Сдерота, в результате которого три человека получили ранения. Однако, во время обстрела системы раннего оповещения и "Ж …

Читать пост

Взломщики Western Digital опубликовали скриншоты внутренних документов компании

WD Back

Хакеры, которые взломали системы Western Digital и украли конфиденциальные данные в конце марта 2023 года, опубликовали серию скриншотов внутренних электронных писем и других сообщений компании, которые, по их словам, «показывают плохие усилия WD по устранению инцидента».

Читать пост

Северокорейские хакеры похищают данные через MP3-файлы

Корейские хакеры

Исследователи безопасности из ИБ-компании Check Pointобнаружили, что северокорейская группировка ScarCruft использует LNK-файлы для доставки RAT-трояна RokRAT с июля 2022 года.

Читать пост

DeFi-протокол 0VIX потерял $1,5 млн. из-за использования флеш-кредита

OVIX

По данным сервиса Polygonscan, протокол децентрализованных финансов (DeFi) 0VIX потерял около $1,5 млн. из-за манипуляции с мгновенным займом, передает Securitylab.

Читать пост

Немецкая компания Bitmarck отключила свои системы и все ЦОДы после кибератаки

BITMARCK

Компания Bitmarck, один из крупнейших поставщиков IT-услуг в системе обязательного медицинского страхования Германии, отключил все свои клиентские и внутренние системы из-за кибератаки.

Читать пост

Вьетнамские киберпреступники заразили инфостилерами уже полмиллиона устройств по всему миру

Facebook

Согласно недавнему отчёту Guardio Labs, неизвестные злоумышленники из Вьетнама стоят за нашумевшей кампанией размещения вредоносной рекламы на платформах социальных сетей. За последние три месяца киберпреступникам удалось заразить более 500 000 устройств по всему миру, а сама полезная нагрузка включает похитители данных S1deload Stealer и SYS01stea …

Читать пост