Новости / Преступления (22)

Группа Red Menshen использует бэкдоры для кибершпионажа против государственных структур

хакеры

Целью кампании называют долгосрочную разведку, в том числе слежку за правительственными сетями. Речь идёт не о взломе одного сервера или одного подрядчика. Прониковения в телеком-сети даёт доступ к среде, через которую проходят государственная связь, работа критически важных отраслей и цифровые данные миллионов абонентов.

Читать пост

На платформе GitHub замечены фальшивые предупреждения о безопасности

GitHub

Согласно отчету Socket, неизвестные рассылают поддельные уведомления о проблемах в Visual Studio Code и заманивают пользователей на вредоносные сайты. Об этом передаёт Securitylab.

Читать пост

В муниципальные сети американского города Фостер проникла программа-вымогатель

В муниципальные сети американского города Фостер проникла программа-вымогатель

Атаку обнаружили сотрудники отдела информационных технологий ранним утром 19 марта. После этого город приостановил работу большинства служб, оставив только экстренные – вызовы по номеру 911 и полицейскую диспетчерскую. Остальные сервисы, включая повседневные административные услуги, временно недоступны, пишут в Securitylab.

Читать пост

Злоумышленники взломали сканер уязвимостей Trivy и встроили в него код для кражи учётных данных

Trivy

19 марта группировка TeamPCP взломала инфраструктуру Aqua Security и подменила официальные версии Trivy и связанные действия GitHub. Пользователи устанавливали инструмент как обычно, но вместе с ним получали вредоносный компонент, который собирал токены, ключи и другие секреты. Уже на следующий день те же данные, по всей видимости, использовали для …

Читать пост

Выпущено исследование о Android-вредоносе для скрытого наблюдения и удаленного управления ClayRat

Android-трояны

ClayRat относится к классу Spyware/RAT для Android. Вредонос перехватывал SMS и журнал вызовов, получал доступ к контактам, мог делать фотографии, записывать экран и выполнять команды с управляющего сервера. Распространение шло через фишинговые сайты и приложения, замаскированные под обысное ПО, пишут в Securitylab.

Читать пост

Как хакеры из КНДР взломали криптоплощадку Bitrefill

Bitrefill

Проникновение произошло 1 марта 2026 года. По характеру атаки, использованному вредоносному коду и другим следам, включая повторно использованные IP-адреса и адреса электронной почты, специалисты увидели сходство с операциями группировки Lazarus / Bluenoroff, связанной с Северной Кореей и известной атаками на криптовалютные компании.

Читать пост

Хакеры похитили данные 8 миллионов обращений в полицию, компанию и госорганы США

смартфоны

Хакеры похитили данные компании P3 Global Intel из Техаса. Компания управляет облачной системой, через которую жители отсавляют жалобы, часто с обещанием полной анонимности. Сервис используют программы, полиция, федеральные ведомства, школы и даже армия США, пишет Securitylab.

Читать пост

Venus Protocol на BNB Chain потеряла около $3,6 млн после атаки

Venus

Специалисты выяснили, что подготовка заняла несколько месяцев. За это время злоумышленник скупал THE – нативный токен проекта Thena. В итоге удалось собрать около 14,5 млн THE, что составляет примерно 84% от находящихся в обращении монет, пишет Securitylab.

Читать пост

Аналитическая кампания Akamai выпустила ежегодный отчет State of the Internet

киберугрозы

Главный вывод сводится к одному: атаки стали более системными, дешевыми в масштабировании и тесно завязаны на инфраструктуру, через которую компании наращивают цифровые сервисы и внедряют ИИ. В центре такого давления оказались API. Еще недавно многие компании относились к ним как к второстепенному элементу защиты, но теперь именно API все чаще стан …

Читать пост

Хакеры и мошенники украли более 4,5 млрд записей персональных данных россиян за три года

кража данных

За период с 2023-го по 2025 год хакеры и мошенники похитили в России более 4,5 млрд записей персональных данных. Объем утечек в мире за тот же период достиг 101,5 млрд записей, следует из оценки аналитической компании InfoWatch. Ее приводит РИА «Новости».

Читать пост