Новости / Преступления (232)

Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

Корейские хакера

Специалисты компании ESET обнаружили новый бэкдор, связанный с загрузчиком вредоносного ПО под названием Wslink. Этот инструмент, вероятно, используется северокорейской группой Lazarus, пишет Securitylab.

Читать пост

В киберпространстве появился новый игрок - группировка Clasiopa

Саптариши

Исследователи кибербезопасности из ИБ-компании Symantec сообщают, что организации по исследованию материалов в Азии стали мишенью ранее неизвестной группировки, отслеживаемой экспертами как Clasiopa.

Читать пост

Службы доставок и онлайн-магазины - лидеры по объему утечек данных

утечка

Лидерами по объему утекшей информации по итогам 2022 г. стали компании доставки и торговли. Об этом пишут «РИА Новости» со ссылкой на отчет «Лаборатории Касперского». На сферу доставки пришлось 34% скомпрометированных данных, а на магазины почти в два раза меньше — 14%. Это почти половина от всех утечек в стране (48%).

Читать пост

Канадская телекоммуникационная компания TELUS расследует крупную утечку своих данных

Telus

TELUS Corporation, вторая по величине телекоммуникационная компания Канады, расследует потенциальную утечку данных после того, как злоумышленник поделился на одном из даркнет-форумов, с его слов, данными сотрудников компании. Впоследствии киберпреступник опубликовал скриншоты, на которых, по-видимому, показаны частные хранилища исходного кода и дан …

Читать пост

Hydrochasma: новая вредоносная кампания, нацеленная на судоходные компании и медицинские лаборатории в Азии

вредонос

Деятельность группировки, отслеживаемой под кодовым названием Hydrochasma, продолжается с октября 2022 года. «Судоходные компании и медицинские лаборатории в Азии подвергаются атакам в рамках кампании по сбору разведданных, которая опирается исключительно на общедоступные инструменты для проведения LotL-атак», — сообщают исследователи компании Syma …

Читать пост

Злоумышленники заполнили репозиторий NPM спам-пакетами с фишинговыми ссылками

NPM

В ходе недавней атаки на Open Source экосистему NPM, киберпреступниками было загружено в репозиторий более 15 тысяч спам-пакетов с целью распространения фишинговых ссылок. Это передает Securitylab.

Читать пост

Неизвестные получили учетные данные для входа в центры обработки данных в Азии

взлом

Хакерам удалось получить доступ к различным данным, включая пароли миллионов пользователей Apple и Microsoft, путем взлома центров обработки данных крупнейших ИТ-компаний, расположенных в Азии. Эти сведения стали известны благодаря информации, опубликованной в Bloomberg.

Читать пост

LockBit взяла на себя ответственность за нападение на португальский водоканал

LockBit

Португальская организация Águas e Energia do Porto, крупнейший поставщик питьевой воды и электроэнергии в городе Порту, заявила 8 февраля, что подверглась кибератаке, передает Securitylab. Как сообщается, городское водо- и электроснабжение не пострадали от нападения хакеров.

Читать пост

Медицинская организация LVHN отказалась платить выкуп вымогателям ALPHV / BlackCat

Black Cat

Американская сеть здравоохранения Лихай-Вэлли (LVHN), которая управляет более чем десятью больницами в разных городах штата Пенсильвания, отказалась платить денежный выкуп вымогателям из группировки ALPHV / BlackCat.

Читать пост

Эксперты отметили активный рост мошеннических токенов, которые выдают себя за активы Microsoft

криптовалюта

Эксперты ИБ-компании PeckShield обнаружили большое количество токенов, якобы связанных с чат-ботом ChatGPT. Специалисты обнаружили по крайней мере 3 мошеннических токена с тикером BingChatGPT для кражи средств. Два из них уже потеряли почти 100% своей стоимости, а третий — 65%. Киберпреступники использовали мошенническую схему «накачка и сброс» (Pu …

Читать пост