Новости / Преступления (282)

Что известно о самых быстрых хакерах в киберпространстве – группировке Quantum

Quantum

Издание Cybernews поговорило со специалистом Стефано Маккальей, чтобы узнать побольше о том, чем группировка Quantum отличается от других банд вымогателей и что ждет ее в будущем.

Читать пост

Многофакторная аутентификация не помешала хакерам украсть данные 10 000 пользователей Microsoft Office 356

Microsoft Office 365

Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций.

Читать пост

Злоумышленник замаскировался под ИБ-компанию, чтобы обмануть жертву и проникнуть в систему

Crowdstrike

В рамках новой фишинговой кампании с обратным звонком хакер выдал себя за CrowdStrike, чтобы предупредить получателя о том, что кто-то взломал рабочую станцию пользователя и требуется тщательный аудит безопасности. Об этом пишут Securitylab.

Читать пост

Uniswap потерял $8 млн из-за фишинговой атаки

Uniswap

Протокол Uniswap v3 столкнулся с фишинговой атакой, нацеленной на сбор личных данных для кражи криптовалюты с кошельков пользователей. В результате хакер похитил ETH на $8 млн.

Читать пост

Злоумышленник майнит криптовалюту с помощью GitHub и Azure

GitHub

GitHub Actions и виртуальные машины Azure (virtual machines, VMs) используются для облачного майнинга криптовалюты. «Злоумышленник может использовать бегуны или серверы GitHub для загрузки и установки своих собственных майнеров», — сказал ИБ-специалист Trend Micro Магно Логан. Бегуны для Linux и Windows размещаются на виртуальных машинах Standard_D …

Читать пост

Хакеры украли $1,4 млн у NFT-платформы Omni

Omni

NFT-платформа Omni потеряла около 1,3 тыс. ETH ($1,43 млн) в результате хакерской атаки, сообщает PeckShield.

Читать пост

В ходе новой вредоносной кампании злоумышленники выдают себя за сотрудников ИБ-компаний

мошенничество

В начале этого месяца аналитикиCrowdStrike обнаружили вишинговую кампанию, в ходе которой злоумышленники выдают себя за сотрудников крупных ИБ-компаний. Киберпреступники рассылают компаниям-жертвам письма, которые выглядят так, как будто приходят от ИБ-компаний.

Читать пост

Список жертв LockBit пополнился французской телекоммуникационной компанией

Мобиле

Сеть мобильной связи, принадлежащая Почте Франции, 4 июля подверглась атаке программы-вымогателя, которая серьезно нарушила работу административных и управленческих служб компании. Теперь на главной странице La Post Mobile находится информационное сообщение, в котором говорится о том, что хакеры атаковали компанию с помощью вымогательского ПО.

Читать пост

Новички на арене кибервымогателей 0mega дерзко атакует организации по всему миру

0mega

0mega – новая вымогательская кампания, запущенная в мае 2022 года. За несколько месяцев жертвами злоумышленников стали множество организаций, пишут в Securitylab. Специалистам пока не удалось найти образец вымогательского ПО, используемого хакерами, поэтому информации о методах шифрования файлов крайне мало.

Читать пост

Атака на финансовую организацию привела к утечке персональных данных клиентов сотен медицинских учреждений

PFC

Professional Finance Company Inc. (PFC), компания полного цикла по управлению дебиторской задолженностью, сообщает, что атака с использованием вымогательского ПО в конце февраля привела к утечке данных, затронувшей более 600 медицинских организаций.

Читать пост