Новости / Преступления (379)

Хакеры осуществили брутфорс-атаку на интернет-регистратора RIPE NCC

регистраторы

Некоммерческая организация RIPE NCC, управляющая и назначающая адреса IPv4 и IPv6 для Европы, Среднего Востока и некоторых стран Центральной Азии, рассказала об атаке с подстановкой учетных данных (credential stuffing) на SSO-сервис RIPE NCC Access.

Читать пост

Взломщики SolarWinds украли исходные коды трех продуктов Microsoft

Microsoft

Компания Microsoft пристально следила за делом о взломе SolarWinds с тех пор, как обнаружила в своих системах необычную активность в декабре прошлого года. Сейчас она завершила собственное расследование инцидента, по результатам которого выяснилось, что хакеры не получили доступ к пользовательским данным и не использовали системы Microsoft для атак …

Читать пост

Хакеры из КНДР совершают более миллиона атак на компании Южной Кореи ежедневно

КНДР

Nikkei Asia сообщает, что под раздачу попадают в основном мелкие и средние компании. Например злоумышленники угрожают предать огласке конфиденциальную информацию, например, данные клиентов и сведения о будущих сделках — в обмен на выкуп в биткоинах. Его сумма колеблется от 40 до 470 тысяч долларов.

Читать пост

Check Point: cамое активное вредоносное ПО января 2021

взлом

Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в январе 2021 года. Исследователи сообщили, что несмотря на международную операцию полиции, взявшую под контроль ботнет 27 января, Emotet остается на первом месте в списке вредоносных программ второй месяц подряд, затрагивая 6% организаций …

Читать пост

Kia Motors America возможно стала жертвой вымогательской группировки DoppelPaymer

Kia Motors

Американское подразделение южно-корейского автопроизводителя Kia Motors Corporation предположительно подверглось атаке с использованием программы-вымогателя DoppelPaymer. По данным ресурса Bleeping Computer, злоумышленники требуют примерно $20 млн в биткойнах за ключ дешифрования для восстановления данных.

Читать пост

Власти США предъявили обвинения хакерам из КНДР в попытке кражи $1,3 млрд

Корейские хакеры

Министерство юстиции США, выполняющее также функции генеральной прокуратуры страны, в среду предъявило обвинения трем хакерам из КНДР в проведении масштабной кибератаки, в результате которой было украдено более $1,3 млрд, в том числе в криптовалюте.

Читать пост

Check Point Research: число новых фишинговых кампаний, связанных с Днем святого Валентина, превысило 400 случаев в неделю

фишинг

Check Point Research сообщает о росте числа новых фишинговых почтовых атак, посвященных Дню всех влюбленных, и фиксирует более 400 новых кампаний еженедельно, начиная со второй половины января. Число новых доменов, связанных с праздником, выросло на 29% в годовом исчислении и составило 23 000, из которых 523 (2,3%) оказались вредоносными или подозр …

Читать пост

«Ростелеком»: на фоне пандемии количество DDoS-атак на онлайн-торговлю выросло в два раза

DDoS-атака

За 2020 год количество DDoS-атак на онлайн-магазины увеличилось в 2 раза в сравнении с предыдущим годом. По данным экспертов направления «Кибербезопасность» компании «Ростелеком», пик активности хакеров пришелся на 4 квартал, когда произошло почти 40% всех DDoS-атак. Это связано с резким увеличением спроса на услуги онлайн-магазинов, так как в этот …

Читать пост

APT-группа Sandworm в течение трех лет атаковала организации через ПО Centreon

червь

Агентство безопасности информационных систем Франции (Agence Nationale de la Sécurité des Systèmes d'Information, ANSSI) раскрыло продолжавшуюся в течение трех лет вредоносную кампанию, в ходе которой киберпреступники взломали внутренние сети ряда французских организаций, использующих ПО для мониторинга Centreon.

Читать пост

Microsoft: Над организацией атаки SolarWinds вероятно работало более 1 тыс. хакеров

хакеры

Результаты анализа взлома компьютерных систем компании SolarWinds, проведенного корпорацией Microsoft, позволяют предположить, что вредоносный код, используемый в атаке на цепочку поставок SolarWinds, разрабатывало около тысячи разработчиков. Президент Microsoft Брэд Смит (Brad Smith) назвал данный инцидент «самой крупной и изощренной атакой, котор …

Читать пост