Новости / Преступления (27)

Неизвестный злоумышленник атаковал государственные структуры Мексики

https://www.reuters.com/markets/us/mexico-government-focused-sustainable-public-debt-2023-budget-2022-09-08/

В сеть, по данным расследования, могли уйти налоговые сведения, учётные данные сотрудников и другая служебная информация. О случившемся сообщило агентство Bloomberg со ссылкой на Gambit Security. По данным компании, атаки начались в декабре и продолжались примерно месяц. Хакер использовал Claude, чтобы искать уязвимости в государственных сетях, пис …

Читать пост

Злоумышленники стали активнее использовать доверенные учётные записи и штатные инструменты для проникновения

киберпреступления

Такой вывод делает CrowdStrike в отчёте Global Threat Report 2026, где прошлый год прямо называют «годом уклоняющегося противника». Одна из самых заметных цифр в отчёте – рост числа атак с применением средств искусственного интеллекта на 89% по сравнению с 2024 годом. Авторы пишут, что такие инструменты ускорили фишинг, разведку и подготовку операц …

Читать пост

Взломщики обокрали резервы моста IoTeX

IoTex

В сети IoTeX произошёл крупный инцидент, который затронул межсетевой мост ioTube и привёл к выводу миллионов долларов. Команда проекта заявила, что атаку обнаружили 21 февраля 2026 года и почти сразу перешли в режим экстренного реагирования. По предварительным данным, за взломом стоит подготовленная группа, действовавшая по схеме, похожей на громки …

Читать пост

В Новой Зеландии взломали медицинскую платформу MediMap

MediMap

Health New Zealand заявило, что компания обязана сделать всё возможное, чтобы справиться с последствиями. Платформу взломали в воскресенье около 13:30, после чего её отключили и перевели в режим технического обслуживания. Сейчас служба полностью недоступна, пока специалисты проверяют масштаб ущерба, пишет Securitylab.

Читать пост

Финтех-компания подаёт на SonicWall в суд за допуск бреши в защите

Marquis

Финтех-компания Marquis подала в суд на своего поставщика межсетевых экранов SonicWall, утверждая, что взлом инфраструктуры предприятия в 2025 году стал отправной точкой для атаки вымогателей на её собственную сеть. Иск зарегистрирован в федеральном суде Восточного округа Техаса, компания требует рассмотрения дела присяжными, пишет Securitylab.

Читать пост

Подрядчик Conduent допустил кражу данных американских клиентов страховых компаний

https://www.news.conduent.com/news/conduent-completes-separation-from-xerox

По последним оценкам, под угрозой оказались сведения не менее чем 26 миллионов человек, и эта цифра может увеличиться, пишет Securitylab.

Читать пост

Группировка Lazarus Group начала применять вымогатель Medusa

киберпреступления

Об этом сообщили специалисты подразделения Symantec и Carbon Black, входящих в Broadcom, проанализировав недавние инциденты. По их данным, Medusa использовали против неназванной структуры на Ближнем Востоке, пишет Securitylab.

Читать пост

Diesel Vortex ведёт фишинговую кампанию против грузоперевозочных компаний в США и Европе

фишинг

Финансово мотивированная группировка за несколько месяцев сумела собрать тысячи учётных данных и выстроить разветвлённую инфраструктуру для обмана участников рынка.

Читать пост

Иранская MuddyWater развернула новую волну атак на Ближнем Востоке и в Северной Африке

иранские хакеры

Кампания получила название Operation Olalampo и стартовала в конце января 2026 года. По данным специалистов из компании Group-IB, злоумышленники задействовали несколько новых инструментов, часть которых перекликается с ранее замеченными разработками этой же структуры, пишет Securitylab.

Читать пост

Исследование: утекшие пароли используют для взлома уже через неделю

пароли

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование скорости распространения утечек данных, содержащих логины и пароли пользователей.

Читать пост