Новости / Преступления (35)

Банковский троян Blackmoon прячется в уведомлениях от имени Налогового департамента Индии

Индийский налог

Атака затрагивает индийских пользователей и направлена на скрытую установку многоступенчатого инструмента удалённого доступа, предположительно в рамках шпионской операции, передаёт Securitylab.

Читать пост

Microsoft сообщила о новой серии атак с помесью перехвата сеанса (AiTM) и взлома деловой переписки (BEC)

Microsoft взлом

Целью стали организации в энергетической отрасли, при этом злоумышленники активно использовали SharePoint для доставки вредоносных ссылок и дальнейшего закрепления в системе. Атака началасьс фишингового письма, отправленного с адреса, принадлежащего ранее взломанной сторонней организации. В письме содержалась ссылка на документ SharePoint, оформлен …

Читать пост

Преступники незаметно подменили официальный установщик текстового редактора EmEditor

EmEditor

Вредоносная версия использовалась для распространения многоступенчатого вредоносного ПО, способного красть данные, скрываться от защитных механизмов и проникать в корпоративные сети.

Читать пост

Северекорейская группировка Andariel устроила сериию сложных кибератак в Европе и Южной Корее

северекорейские хакеры

Новый отчет компании WithSecure показывает, что группа не только активно шпионит за государственными структурами, но и развивает собственный арсенал вредоносных инструментов, включая ранее неизвестные трояны удаленного доступа.

Читать пост

Клиенты охранной системой DELTA потеряли доступ к своим автомобилям из-за взлома системы

https://naoxrane.ru/pultovaya_oxrana.html

По данным телеграм-канала Baza, пользователи жаловались на проблемы с доступом к автомобилям. По их словам, у части клиентов не заводились машины, не выключалась сигнализация, а некоторые не могли открыть автомобиль. Об этом пишет Securitylab.

Читать пост

Французская компания Waltio шантажируется группировкой ShinyHunters

Waltio

Злоумышленники утверждают, что получили доступ к персонально информации почти 50 тысяч пользователей сервиса и угрожают обнародовать эти данные. Согласно сообщениям местных СМИ, на которые ссылается Securitylab, Waltio уже подала жалобу в специализированное подразделение прокуратуры Франции по борьбе с киберпреступностью. Речь идёт как о попытке вы …

Читать пост

Государственные музеи Дрездена столкнулись с масштабной цифровой атакой

https://www.skd.museum/en/exhibitions/the-state-apartments-in-dresdens-residenzschloss/

Об этом сообщило министерство культуры Саксонии, подчеркнув, что атака была целенаправленной. Случай был выявлен в среду, 21 января. С этого момента в учреждениях ограниченработа цифровых и телефонных служб, передаёт Securitylab.

Читать пост

Взломщики продолжают использовать исправленную уязвимость в VMware vCenter Server

взлом

Broadcom подтвердила, что дыра уже используется в атаках, а американские регуляторы официально включили его в список часто используемых уязвимостей. Об этом пишет Securitylab.

Читать пост

Сервекорейская хакерская группа KONNI расширила поле деятельности

корейские хакеры

Исследование Check Point Research показало, что атака нацелена на разработчиков и инженерные команды, связанные с блокчейн-проектами. Среди затронутых регионов — Япония, Австралия и Индия, что говорит о выходе за пределы традиционной для группы зоны интересов, пишут в Securitylab.

Читать пост

DLBI: боты-пробивщики уничтожили черный рынок утечек

взломщики

Российский сервис разведки утечек данных и мониторинга даркнета DLBI представил результаты анализа российского черного рынка утечек данных в 2025 году.

Читать пост