Новости / Преступления (244)

Киберпреступники получили доступ к данным миллионов пассажиров Air France и KLM

Air France

Авиакомпании Air France и KLM проинформировали клиентов о компрометации учётных записей и раскрытии личной информации многих пользователей из-за хакерской атаки на IT-системы сервиса, ответственного за работу программы лояльности Flying Blue. Об этом сообщает Securitylab со ссылкой на издание Bleeping Computer.

Читать пост

Эксперты Symantec выявили связь между группами Bluebottle и OPERA1ER

хакеры

Исследователи из Symantec обнаружили , что деятельность группировки Bluebottle совпадает с TTPs группы OPERA1ER. Об этом пишут в Securitylab.

Читать пост

Злоумышленники атаковали поставщика цифровоых решений для управления судами

DNV

Поставщик цифровых решений для управления судами под названием DNV сообщил, что одно из его приложений было взломано, из-за чего IT-команде пришлось временно приостановить его работу, передает Securitylab.

Читать пост

Microsoft: кластеры Kubernetes взломаны в ходе вредоносной кампании

взлом Kubernets

Команда Microsoft Defender for Cloud сообщает , что вредоносное ПО Kinsing активно заражает кластеры Kubernetes, используя уязвимости в образах контейнеров и неправильно сконфигурированные открытые контейнеры PostgreSQL.

Читать пост

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

В ходе анализа очередной вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI), специалисты обнаружили шесть вредоносных пакетов, заражающих компьютеры разработчиков инфостилерами. Об этом пишет Securitylab.

Читать пост

Группировка Blind Eagle атакует банки в Южной Америке

банк

Не так давно Начали поступать сообщения о том, что испаноязычная группировка Blind Eagle (отслеживаемая как APT-C-36) снова вернулась на киберпреступную арену и принесла с собой обновленный набор хакерских инструментов, а также одну из самых сложных цепочек заражения в истории кибератак, направленных на колумбийские и эквадорские организации. Так п …

Читать пост

Группировка кибервымогателей Play взломала крупного провайдера облачных услуг Rackspace

Rackspace

Rackspace официально подтвердила, что за кибератаку, произошедшую 2 декабря, ответственна группировка Play. Злоумышленники получили доступ к сервису электронной почты Rackspace Hosted Exchange, используя эксплойт нулевого дня.

Читать пост

Печально известный вредонос Dridex обзавелся новым методом заражения

киберпреступники

По словам исследователя Trend Micro Армандо Натаниэля Педрагозы, в новой версии Dridex используется особая техника для доставки пользователям документов с вредоносными макросами без необходимости маскировать их под какие-либо бизнес-документы.

Читать пост

Киберпреступники украли $272 млн. со счетов компании Ray-Ban в 2019

J.P.Morgan

На этой неделе федеральный судья отклонил иск в отношении JP Morgan Chase Bank, согласно которому из-за халатности банка киберпреступники украли $272 млн. со счёта компании Ray-Ban в 2019 году.

Читать пост

Сайты госучреждений Молдовы подверглись масштабным кибератакам

Молдова

Служба информационных технологий и кибербезопасности (STISC) Молдовы сообщила о продолжающихся кибератаках на сайты госучреждений, передает Securitylab.

Читать пост