Новости / Преступления (425)

DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию

DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию

Исправленные ранее в этом году в уязвимости в браузерах Firefox ( CVE-2019-17026 ) и Internet Explorer (CVE-2020-0674) были проэксплуатированы участниками киберпреступной группировки DarkHotel (APT-C-06) в атаках, нацеленных на Китай и Японию. Уязвимость выполнения произвольного кода в Firefox была исправлена в начале января, а проблему в Internet …

Читать пост

Операторы Kwampirs атакуют организации по всему миру

Операторы Kwampirs атакуют организации по всему миру

Федеральное бюро расследований предупредило о продолжающейся вредоносной кампании, нацеленной на организации из самых разных отраслей. Преступники в ходе атак используют вредоносное ПО под названием Kwampirs. По словам ФБР, атаки с использованием трояна Kwampirs продолжаются с 2016 года и направлены на сферу здравоохранения, цепочки поставок програ …

Читать пост

5,2 млн постояльцев отелей Marriott стали жертвами утечки данных

5,2 млн постояльцев отелей Marriott стали жертвами утечки данных

Международная сеть отелей Marriott сообщила об утечке данных 5,2 млн своих клиентов. Утечка является уже вторым по счету серьезным инцидентом безопасности, затронувшим Marriott за последние несколько лет. «В конце февраля 2020 года мы обнаружили, что с помощью учетных данных двух сотрудников нашей франшизы неизвестные могли получить доступ к неожид …

Читать пост

Хакеры взломали YouTube-каналы и устроили «крипто-розыгрыш призов» от Microsoft

Хакеры взломали YouTube-каналы и устроили «крипто-розыгрыш призов» от Microsoft

Неизвестные злоумышленники взломали несколько десятков YouTube-каналов, переименовали их с использованием различных брендов Microsoft и запустили «живую» трансляцию якобы от имени Билла Гейтса. В ходе трансляции мошенники рекламировали финансовую пирамиду в области криптовалютных инвестиций. Как сообщает ZDNet, злоумышленники взломали более тридцат …

Читать пост

Операторы Zeus Sphinx возобновили активность

Операторы Zeus Sphinx возобновили активность

После долгих лет затишья операторы вредоносного ПО Zeus Sphinx (также известного как Zloader или Terdot) возобновили свою активность с целью извлечь выгоду во время пандемии коронавирусной инфекции. По словам исследователей из подразделения IBM X-Force, деятельность Zeus Sphinx была обнаружена во время мартовских правительственных кампаний по оказа …

Читать пост

Преступники эксплуатировали 0Day-уязвимости в устройствах Draytek

Преступники эксплуатировали 0Day-уязвимости в устройствах Draytek

Исследователи подразделения Netlab китайской ИБ-компании Qihoo 360 сообщили о двух недавно обнаруженных вредоносных кампанях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах тайваньской компании DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две крит …

Читать пост

Еще одна больница стала жертвой вымогателей Ryuk

Еще одна больница стала жертвой вымогателей Ryuk

Ранее вымогатели DoppelPaymer и Maze пообещали прекратить какие-либо атаки на медицинские учреждения во время пандемии коронавируса (COVID-19), однако операторы вымогательского ПО Ryuk подобные обещания не давали и поэтому продолжают нападать на больницы. Как сообщил исследователь безопасности под псевдонимом PeterM из компании Sophos в социальной …

Читать пост

ФБР предупредило о новой операции FIN7 по распространению вредоносного ПО GRIFFON

ФБР предупредило о новой операции FIN7 по распространению вредоносного ПО GRIFFON

Согласно уведомлению ФБР, киберпреступная группировка FIN7 избрала весьма необычный способ заражения целевых систем – рассылает вредоносные программы по обычной почте. FIN7 отправляет своим жертвам бандероли с подарочными сертификатами и мягкими игрушками. В бандеролях также содержатся USB флэш-накопители, которые после подключения к компьютеру зар …

Читать пост

Мошенническое расширение для Chrome используется для кражи криптовалюты

Мошенническое расширение для Chrome используется для кражи криптовалюты

В Сети обнаружено вредоносное расширение для Google Chrome, которое похищает пользовательские кодовые фразы для восстановления паролей. Злоумышленникам удалось украсть более 1,4 млн монет XRP — внутренней криптовалюты сети Ripple, сообщил Twitter-аккаунт xrplorer forensics.

Читать пост

Китайские APT-хакеры развернули самую масштабную кибершпионскую кампанию последних лет

Китайские APT-хакеры развернули самую масштабную кибершпионскую кампанию последних лет

Китайская группировка APT41 развернула широкомасштабную кампанию против множества предприятий по всему миру, относящихся к самым разным отраслям. Вероятно, это самая масштабная кибершпионская кампания за последние годы.

Читать пост