Новости / Преступления (292)

Несколько NFT-проектов подверглись атаке после взлома бота Mee6 в Discord

взлом Discord

Злоумышленник взломал популярного Discord бота Mee6 и отправлял мошеннические сообщения в Discord от лица одного из создателей NFT-игры Axie Infinity.

Читать пост

Новая вымогательская группа RansomHouse предположительно состоит из тестировщиков безопасности, недовольных низкими выплатами bug bounty

шляпы

На кибервымогательской арене появился новый игрок – группировка RansomHouse. Примечательно, что она не использует никаких программ-вымогателей, а взламывает сети организаций через известные уязвимости и крадет данные.

Читать пост

Злоумышленник атаковал ИБ-специалистов с помощью Cobalt-Strike

бэкдор

Исследователи из компании Cyble обнаружили вредоносную кампанию на ИБ-сообщество. В своем сообщении специалист поделился поддельным кодом Proof of Concept (PoC) для уязвимости удаленного выполнения кода RPC Runtime Library Remote Code Execution CVE-2022-26809 с оценкой CVSS 9.8. Вредонос, замаскированный под поддельный PoC-код, был доступен на GitH …

Читать пост

Китай шпионит за российскими оборонно-исследовательскими учреждениями

Китайские шпионы

Государственные китайские хакеры атаковали российские оборонно-исследовательские организации с помощью вредоносного ПО в рамках длительной шпионской кампании. Исследователи из компании Check Point Software уверенно приписывают эту кампанию китайской группировке, которую назвали Twisted Panda.

Читать пост

Ince Group предупредила о снижении финансовых показателей в результате кибератаки

Ince Group

Акции Ince Group PLC (AIM:INCE) упали на 15% до 20 пенсов после того, как компания опубликовала предупреждение о прибыли и сообщила о кибератаке на свои системы.

Читать пост

Шпионская кампания использовала пять 0-day уязвимостей в Chrome и Android

хакеры

По данным Google, в течение 2021 года одна шпионская кампания использовала как минимум 5 уязвимостей нулевого дня — 4 в браузере Chrome и 1 в ОС Android.

Читать пост

Вредоносный PyPI-пакет заражал бэкдором Windows-, Linux- и Darwin-системы

Apache Kafka

В PyPI обнаружен очередной вредоносный пакет, использующийся в атаках на цепочку поставок с конечной целью установить маячок Cobalt Strike или бэкдор на системы под управлением Windows, Linux и Darwin.

Читать пост

Азиатское подразделение медиагиганта Nikkei подверглось атаке вымогателей

киберпреступления

Медиакорпорация Nikkei сообщила об атаке с использованием вымогательского ПО на штаб-квартиру компании в Сингапуре. Инцидент произошел почти неделю назад, 13 мая 2022 года.

Читать пост

Кибератака привела к сбоям в системе здравоохранения Гренландии

Больница Ингрид

Правительственные чиновники не прокомментировали, была ли это атака программы-вымогателя, но заявили о сбое в IT-системе здравоохранения из-за киберинцидента. Власть была вынуждена перезагрузить все IT-системы и серверы. Из-за перезапуска сети работники больниц не могут получить доступ к медицинским картам пациентов.

Читать пост

Группировка Conti заявила о прекращении своей деятельности

Группировка Conti заявила о прекращении своей деятельности

По словам руководителя отдела исследований Advanced Intel Елисея Богуславского, группировка Conti заявила о прекращении своей деятельности и отключила инфраструктуру группы.

Читать пост