Новости / Преступления (225)

Раскрыт новый метод распространения бэкдоров на примере группы ScarCruft

бэкдор

Северокорейская APT-группа ScarCruft использует файлы справки Microsoft Compiled HTML Help (CHM) для загрузки дополнительных вредоносных программ на целевые машины, передает Securitylab.

Читать пост

В сеть выложена вторая часть базы данных пользователей «СберСпасибо»

Спасибо

Telegram-канал « in2security » сообщил, что в сеть выложен второй файл предположительно с данными 4,5 млн. пользователей бонусной программы «СберСпасибо».

Читать пост

Lazarus Group пытается обмануть злоумышленника, укравшего $200 млн из протокола Euler Finance

Lazarus Group

Северокорейские проправительственные хакеры Lazarus Group, ответственные за взлом блокчейн-моста Ronin в марте 2022 года и кражу активов из криптопроекта Axie Infinity на сумму $625 млн, предприняли попытку получить доступ к кошельку злоумышленника, похитившего $200 млн из протокола Euler Finance.

Читать пост

Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux

атака на Linux

Неправильно настроенные серверы Linux SSH стали мишенью в рамках новой кампании по развертыванию различных вариантов вредоносного ПО под названием ShellBot.

Читать пост

Биткойн-банкоматы General Bytes взломаны: похищено 1,5 миллиона долларов

банкоматы

Ведущий производитель биткойн-банкоматов General Bytes заявил, что хакерам удалось украсть криптовалюту у компании и её клиентов, используя уязвимость нулевого дня в платформе управления BATM.

Читать пост

Новая программа-вымогатель CatB использует DLL Hijacking для скрытного внедрения в целевые системы

хакеры

Согласно последнему отчёту специалистов SentinelOne, злоумышленники, стоящие за вредоносной вымогательской кампанией CatB, используют в своих атаках метод, называемый «DLL Hijacking» ( Подмена DLL ) для избежания обнаружения и запуска полезной нагрузки. Об этом пишет Securitylab.

Читать пост

Банковский троян Mispadu нацелен на Латинскую Америку: украдено более 90 000 учетных данных

киберпреступления

Специалисты ИБ-компании Metabase Q сообщают , что операторы банковского трояна Mispadu проводят несколько спам-кампаний в Боливии, Чили, Мексике, Перу и Португалии и других странах, с целью кражи учетных данных и доставки другого вредоносного ПО. Об этом пишет Securitylab.

Читать пост

Неизвестный хакер украл личные данные клиентов Ferrari. Компания отказалась платить выкуп

Ferrari

Неизвестный хакер украл личные данные клиентов Ferrari и требует выкуп. Компания объявила об инциденте на своём сайте 20 марта и отметила, что не уступит требованиям хакера. Это передает Securitylab.

Читать пост

Австралийская компания в сфере финтех отключилась от сети и прекратила обслуживать клиентов из-за кибератаки

Latitude

Кибератака на крупного поставщика услуг проверки личности для Latitude Financial привела к масштабной утечке персональных данных клиентов компании, которая вынудила Latitude Financial отключить свои сети и прекратить обслуживание клиентов , а также приостановить торговлю своими акциями. Latitude Financial до сих пор не удалось определить пострадавш …

Читать пост

Киберпреступники применяют ранее неизвестные инструменты для атаки Крыма и Донбасса

хакеры

Хакеры совершают атаки на Крым и Донбасс при помощи ранее неизвестных специалистам по кибербезопасности программ, получивших название CommonMagic и PowerMagic. Они позволяют заполучить информацию с устройств жертвы, пишет РБК со ссылкой на экспертов «Лаборатории Касперского».

Читать пост