Новости / Преступления (288)

Киберпреступники используют критическую уязвимость Telerik UI для майнинга Monero

майнинг Monero

Группировка Blue Mockingbird использовала уязвимость пользовательского интерфейса Telerik UI для компрометации серверов, установки маяков Cobalt Strike и майнинга Monero путем захвата системных ресурсов.

Читать пост

"Посох Моисея" обещает погрузить Израиль во тьму

Moses Staff

Группировка Moses Staff (Посох Моисея) вчера атаковала несколько компаний в Израиле: крупнейшего поставщика электроэнергии на оккупированных палестинских территориях Israel Electric Corporation ; обслуживающую компанию на остальной территории Израиля Dorad Energy Ltd ; поставщика технических решений Reali Technologies ltd.

Читать пост

Кибервымогатели требуют 4,5 миллиона долларов у Пизанского университета

Университет Пизы

Согласно требованиям злоумышленников, университет должен выплатить 4,5 миллиона долларов до 16 июня. Атака произошла в крайне тяжелое время для Италии, уже ослабленной другой кибератакой , посеявшей хаос в Палермо, сообщает Securitylab.

Читать пост

У этой кошки 9 жизней: вымогатели BlackCat набирают обороты

BlackCat

BlackCat – первая группировка вымогателей вымогателей, создавшая вредоносное ПО на языке программирования Rust, напоминает Securitylab. Они вышли на киберпреступную сцену в 2021 году и стали одной из самых активных банд вымогателей.

Читать пост

Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

Linux

Новый руткит Syslogk быстро развивается и уже был замечен в дикой природе. Основой вредоноса стал Adore-ng , старый руткит с открытым исходным кодом.

Читать пост

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

АНБ

Военные и правительственные киберагентства США удаленно украли более 97 млрд. единиц интернет-данных и 124 млрд. записей телефонных разговоров за последние 30 дней, которые стали основным источником разведданных для США и других стран альянса «Five Eyes».

Читать пост

Большинство жертв группировки NetWalker скрыли атаку

киберпреступления

По словам представителей ФБР и Министерство юстиции только 25% всех жертв программ-вымогателей NetWalker сообщили об инцидентах в правоохранительные органы. В ходе расследования в 2020 году органы заблокированы внутренние серверы NetWalker в Болгарии.

Читать пост

Серверы Confluence ударила масса кибервымогательских атак

хакеры

Кибервымогатели активно эксплуатируют недавно исправленную уязвимость в продуктах Atlassian Confluence Server и Data Center для получения первоначального доступа к корпоративным сетям.

Читать пост

Иранские хакеры атакуют энергетические компании новым бэкдором

Иранские хакеры

Иранская APT-группа Lyceum вооружилась новым DNS-бэкдором на .NET и теперь атакует энергетические и телекоммуникационные компании.

Читать пост

Хакерская группировка SideWinder разместила в Google Play фейковое VPN-приложение

Android

В Google Play Store было обнаружено фейковое VPN-приложение со встроенным инструментом, улучшающим таргетинг. По словам специалистов, за этим стоит индийская APT-группировка SideWinder (она же RattleSnake, Razor Tiger, T-APT-04, APT-C-17 и Hardcore Nationalist), активная с 2012 года.

Читать пост