Новости / Преступления (423)

Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско

Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско

По данным специалистов ESET, за недавними взломами двух сайтов аэропорта Сан-Франциско может стоять APT-группа Energetic Bear, также известная как DragonFly. Как сообщили исследователи в серии твитов, использовавшиеся в кибератаках тактики, техники и процедуры (TTP) совпадают с TTP хакеров из Energetic Bear. Целью злоумышленников было похищение уче …

Читать пост

Данные 4 млн пользователей Quidd оказались в открытом доступе

Данные 4 млн пользователей Quidd оказались в открытом доступе

Учетные данные 3 954 416 пользователей торговой площадки Quidd были были опубликованы на общедоступном хакерском форуме. Торговая online-площадка для продажи наклеек, карточек, игрушек и других предметов коллекционирования, стала жертвой взлома и теперь данные миллионов пользователей бесплатно распространяются на подпольных форумах. Как сообщило из …

Читать пост

В новой вредоносной кампании банковский троян использует расширение для Chrome

В новой вредоносной кампании банковский троян использует расширение для Chrome

Специалисты компании IBM X-Force сообщили о новой вредоносной кампании против клиентов испанских банков, в ходе которой злоумышленники используют поддельное расширение для Chrome. Grandoreiro представляет собой банковский троян, отображающий баннеры во весь экран каждый раз, когда пользователь заходит в свою учетную запись online-банкинга. При этом …

Читать пост

Вымогатели атаковали канадские медучреждения

Вымогатели атаковали канадские медучреждения

Команда специалистов Unit 42 компании Palo Alto Networks сообщила о новых кибератаках вымогателей, направленных на медицинские учреждения и организации. Как сообщили эксперты, одними из жертв вымогателей стала канадская правительственная организация здравоохранения и канадский медицинский исследовательский университет. Атаки были зафиксированы в пе …

Читать пост

Блокировщик ПК маскируется под продукт компании кибербезопасников

Блокировщик ПК маскируется под продукт компании кибербезопасников

Неизвестные злоумышленники распространяют блокирующий систему вредонос от имени широко известных экспертов по информационной безопасности — Виталия Кремеца (Vitali Kremez) и группы MalwareHunterTeam. Вредоносная программа, о которой идет речь, перезаписывает главный загрузочный сектор жесткого диска, блокируя возможность загрузить операционную сист …

Читать пост

Преступники взломали два web-сайта аэропорта Сан-Франциско

Преступники взломали два web-сайта аэропорта Сан-Франциско

Web-сайты SFOConnect[.]com и SFOConstruction[.]com международного аэропорта Сан-Франциско стали объектами кибератаки в марте 2020 года, в ходе которой преступники загрузили вредоносное ПО для хищения учетных данных пользователей. О данном инциденте сообщило руководство аэропорта на официальном сайте. Неизвестно, удалось ли преступникам похитить как …

Читать пост

Более 500 тыс. взломанных учетных записей Zoom доступны на хакерских форумах

Более 500 тыс. взломанных учетных записей Zoom доступны на хакерских форумах

По данным ИБ-компании Cyble, в настоящее время на хакерских форумах доступно порядка 500 тыс. взломанных учетных записей пользователей сервиса Zoom. Приобрести их может любой желающий по очень низкой цене, а то и вовсе бесплатно. Специалисты Cyble стали замечать на киберпреступных форумах аккаунты Zoom с 1 апреля нынешнего года. Учетные записи публ …

Читать пост

Датский производитель насосов DESMI стал жертвой кибератаки

Датский производитель насосов DESMI стал жертвой кибератаки

Крупная компания DESMI, специализирующаяся на разработке и производстве насосных решений для судов и промышленности, стала жертвой кибератаки. Атака произошла ночью 9 апреля. В результате атаки были отключены все компьютерные системы компании. О характере кибератаки, а также использованном в ее ходе вредоносном ПО не сообщается. Компания привлекла …

Читать пост

Hoaxcalls атакует устройства Grandstream UCM6200 через исправленную уязвимость

Hoaxcalls атакует устройства Grandstream UCM6200 через исправленную уязвимость

Ботнет Hoaxcalls активно атакует устройства Grandstream UCM6200 через исправленную недавно уязвимость CVE-2020-5722. Проблема затрагивает HTTP-интерфейс систем IP PBX и является критической (9,8 балла по шкале CVSS3.1). С ее помощью злоумышленник может осуществить SQL-инъекцию через особым образом сконфигурированный HTTP-запрос и выполнить команду …

Читать пост

Данные пользователей Zoom оказались опубликованы на хакерском форуме

Данные пользователей Zoom оказались опубликованы на хакерском форуме

Специалисты компании IntSights обнаружили 2,3 тыс. скомпрометированных учетных данных пользователей Zoom, опубликованные на хакерском форуме. Помимо прочего, база данных содержит корпоративные логины и пароли, принадлежащие банкам, консультационным компаниям, образовательным учреждениям, здравоохранительным организациям и разработчикам ПО. Некоторы …

Читать пост