Новости / Преступления (368)

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

SolarWinds

Хакерская операция SolarWinds, о которой стало известно в декабря 2020 года, отличается высокой сложностью и огромным набором тактик, используемых злоумышленниками для проникновения и сохранения постоянства в инфраструктуре атакуемых организаций.

Читать пост

Вымогатели атаковали японского производителя оптики Hoya

Hoya

Японский производитель оптического оборудования Hoya Vision Care U.S. подвергся кибератаке с использованием вымогательского ПО. Как сообщили представители компании, кибератака затронула лишь системы в США.

Читать пост

Хакеры требуют у Apple $50 млн за украденные чертежи устройств

чертежи Apple

Хакерская группировка REvil, также известная как Sodinokibi, объявила о краже чертежей новейших продуктов компании Apple. За расшифровку сведений киберпреступники требуют выкуп $50 млн, сообщает Bloomberg.

Читать пост

Киберпреступники атаковали организации США и Европы через 0-day в Pulse Connect Secure

хакеры

Киберпреступники атакуют корпоративные сети через уязвимость нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ), для которой еще не выпущено исправление. Как сообщают специалисты ИБ-компании FireEye, как минимум две хакерские группировки эксплуатируют уязвимость для атак на оборонные, правительственные и финансовые организации в США и др …

Читать пост

Уязвимость в Chromium использовалась в атаках на китайских пользователей WeChat

Google Chrome

Специалисты ИБ-компании Qingteng Cloud Security сообщили об кибератаках, нацеленных на пользователей WeChat для Windows в Китае. В ходе кибератак преступники использовали опубликованный на прошлой неделе эксплоит для Chrome.

Читать пост

Армия Китая может стоять за атакой на японское космическое агентство

Jaxa

Армия Китая подозревается в кибератаках на сотни целей в Японии, в том числе на космическое агентство и оборонные предприятия.

Читать пост

Взлом инструмента Codecov обеспечил хакерам доступ к сетям сотен компаний

Codecov

Масштабы инцидента оказались намного больше, чем несколько дней назад сообщила компания Codecov. Хакеры, взломавшие инструмент для разработки ПО от компании Codecov, смогли с его помощью получить доступ к сотням сетей клиентов Codecov.

Читать пост

Группировка Lazarus использует BMP-изображения для сокрытия вредоноса

Корейские хакеры

Исследователи безопасности из компании Malwarebytes сообщили о вредоносной кампании северокорейских хакеров, в рамках которой преступники осуществляют целенаправленные фишинговые атаки на пользователей в Южной Корее. Вредоносный код находится внутри растровых (.BMP) файлов изображений и позволяет злоумышленникам загружать на компьютер жертвы троян …

Читать пост

Операторы BazarLoader используют в атаках Slack и облака BaseCamp

Slack

Исследователи в области кибербезопасности из компании Sophos сообщили о новых кибератаках, в рамках которых операторы вредоносного ПО BazarLoader используют корпоративный мессенджер Slack, инструмент BaseCamp и голосовые вызовы для обмана пользователей.

Читать пост

Тысячи сайтов по всему миру оказались недоступными из-за утечки маршрутов BGP

BGP

Хотя инцидент произошел с автономной системой Vodafone в Индии, он затронул крупные компании в США, включая Google. Из-за масштабной утечки маршрутов BGP на прошлых выходных тысячи крупных сайтов и сетей по всему миру оказались недоступными. Хотя инцидент произошел с автономной системой Vodafone (AS55410) в Индии, он затронул крупные компании в США …

Читать пост