Новости / Преступления (221)

Шпионское ПО в открытую распространяется в репозитории PyPI

PyPI

Специалисты ИБ-компании Sonatype обнаружили , что в репозитории PyPI открыто рекламируется инфостилер, который способен похищать конфиденциальные данные и отправлять их на Discord-сервер злоумышленника, передает Securitylab.

Читать пост

Impala Stealer: очередной похититель криптовалюты атакует разработчиков, на этот раз через платформу NuGet

NuGet

Исследователи кибербезопасности недавно обнаружили вредоносное ПО для кражи криптовалюты, которое распространялось через платформу для разработчиков NuGet под видом 13 поддельных пакетов. Об этом пишет Securitylab.

Читать пост

Злоумышленники получили доступ к миллионам пользовательских данных Kassy.ru

kassy.ru

Хакеры из группировок "C.A.S." и "UHG" заявили о взломе сервиса по продаже билетов на мероприятия kassy.ru (Городские Зрелищные Кассы). Как сообщает телеграм канал "Утечки информации", опубликованные файлы разбиты по городам и содержат две основные таблицы - пользователи и заказы. Это передает Securitylab.

Читать пост

Хакеры атаковали SD Worx, бельгийского гиганта кадрового управления

SD Worx

SD Worx — европейская компания по управлению персоналом и расчётом заработной платы, базирующаяся в Бельгии. Организация обслуживает свыше 5 миллионов сотрудников в более чем 80 тысяч компаний.

Читать пост

После кражи активов биржи GDAC курс токена WEMIX упал на 12%

GDAC

Южнокорейская криптобиржа GDAC заявила, что 9 апреля она подверглась кибератаке, в ходе которой хакеры украли криптовалюту на более $14 млн – около 23% от всей хранившейся на платформе криптовалюты.

Читать пост

Немецкая фармацевтическая компания Evotec подверглась хакерской атаке

Evotec

Публичная биотехнологическая компания Evotec со штаб-квартирой в Гамбурге, Германия, сейчас находится в состоянии повышенной готовности после того, как кибератака в конце прошлой недели вынудила компанию закрыть свою сеть для внешних подключений.

Читать пост

Почте Израиля пришлось отключить свои ИТ-системы, чтобы противостоять кибератаке

почта Израиля

Компания Israel Postal Company обнаружила и предотвратила кибератаку «враждебной стороны», нацеленную на серверы Почты. Компания отключила часть своих компьютерных систем, и большинство отключенных сервисов по-прежнему не активны. Атака и отключение систем не затронули банковские услуги Почты Израиля, которые работают в отдельной системе.

Читать пост

Репозитории npm заполонили вредоносные пакеты, которые приводят к DoS-атакам

вредоносный npm-пакет

Специалисты ИБ-компании Checkmarx сообщают, что злоумышленники распространяют в репозиториях npm поддельные пакеты, которые приводят к DoS-атаке. Об этом пишет Securitylab.

Читать пост

«РТК-Солар»: корпорации теряют свыше 18 млн рублей на каждом инциденте перехвата контроля сетевого оборудования

Ростелеком-Солар

Компания «РТК-Солар» представляет результаты исследования сетевых угроз российским компаниям, проведенное в марте 2023 года. Самым дорогостоящим инцидентом для российских корпораций за последний год стал перехват внешним злоумышленником контроля над сетевым оборудованием компании – потери от него составили 10,7 млн рублей, а затраты на восстановлен …

Читать пост

Microsoft выявил союз иранских киберзлоумышленников

Muddy Water

Специалистами Microsoft Threat Intelligence недавно было замечено, что хакерская группировка MuddyWater, обычно связываемая с правительством Ирана, проводит разрушительные атаки на гибридные среды под видом операций по вымогательству. Причём действует MuddyWater на этот раз не одна, а в партнёрстве с другой группой, которую специалисты Microsoft от …

Читать пост