Новости / Преступления (43)

Две уязвимости в Android уже использовались хакерами как уязвимости нулевого дня

бреши

Речь идёт о брешах в компоненте Framework, которые позволяют получить доступ к данным и повысить привилегии в системе, поэтому владельцам устройств на Android имеет смысл обновиться как можно скорее.

Читать пост

Мошенники рассылают вредоносные файлы через WhatsApp, притворяясь знакомыми жертв

https://convergenciadigital.com.br/seguranca/novo-malware-se-espalha-pelo-whatsapp-e-mira-brasileiros/

Новая волна атак Water Saci в Бразилии показывает, насколько быстро киберпреступники усложняют свою инфраструктуру и методы заражения. Специалисты Trend Micro заметили многоступенчатую цепочку распространения, в которой злоумышленники комбинируют HTA-файлы, ZIP-архивы и поддельные PDF-документы, чтобы обойти простые способы защиты. Кампания развора …

Читать пост

C января по октябрь троян NFCGate украл у клиентов российских банков не менее 1,6 млрд руб

банковский троян

Хакеры похитили у россиян более 1,5 млрд руб. с помощью приложения для подмены трафика, пишут CNews со ссылкой на «Ведомости». Оно фактически дает полный доступ для дистанционного управления смартфоном пользователя-жертвы.

Читать пост

Получить заказ и потерять деньги: как мошенники обманывают фрилансеров

Бай Зона

В ноябре 2025 года эксперты BI.ZONE обнаружили более 50 вредоносных доменов — злоумышленники используют их, чтобы увести пользователей фриланс-бирж с официальных ресурсов.

Читать пост

За месяц хакеры и мошенники украли около $127 млн в криптовалюте

https://kossev.info/ru/kradja-opreme-za-rudarenje-kripto-valuta-u-z-potoku-vlasnik-tvrdi-da-vredi-preko-30-000-evra/

По данным компании CertiK, общий объём атак превысил $172 млн с учётом средств, которые позже удалось заморозить или вернуть. Основной удар пришёлся на DeFi-протоколы, крупные централизованные биржи и по-прежнему активные северокорейские группировки, которым аналитики всё чаще приписывают использование генеративного ИИ для подготовки атак, суммируе …

Читать пост

Группировка Lazarus усиливает прицельные фишинговые атаки на криптовалютные площадки и частных инвесторов

корейские хакеры

По данным отчета AhnLab, в 2026 году злоумышленники сделают ставку на еще более изощренные spear phishing-кампании и начнут активнее использовать ИИ, поддельные видео и уловки для обхода защитных систем.

Читать пост

Северокорейская Contagious Interview продолжает внедрять вредоносный код в хранилища для JavaScript-разработки

npm

Участники хакерских группировок из КНДР массово загружают в репозиторий npm вредоносные пакеты, маскируя распространение шпионских программ под легитимные инструменты и материалы для «тестовых заданий» на собеседованиях.

Читать пост

Хакеры заявили о взломе ADC Aerospace

https://aerospacedefenseforum.org/announcements/meeting-notices-orange-county/tour-of-adc-aerospace-oc/

Американский производитель авиационных и оборонных компонентов ADC Aerospace оказался в центре внимания из-за возможной кибератаки — на подпольном сайте вымогательской группировки Play появилась запись с утверждением о компрометации корпоративных данных и документов клиентов. Об этом пишет Securitylab.

Читать пост

Несколько лондонских муниципалитетов подверглись кибератаке

https://www.digitalcommonwealth.org/search/commonwealth:ww72bp155

Несколько лондонских муниципалитетов столкнулись с серьёзным цифровым инцидентом, из-за которого частично недоступны онлайн-сервисы и телефонные линии. Власти отключают отдельные системы и переходят на временные режимы работы, чтобы снизить риски.

Читать пост

Группа Tomiris атакует дипломатические службы и другие госучреждения в России и СНГ

ЛК

«Лаборатория Касперского» проанализировала кампанию кибершпионажа APT-группы Tomiris, активную с начала 2025 года. Атаки, которые продолжаются до сих пор, нацелены на госсектор, преимущественно дипломатические службы, в России и СНГ. C действиями группы столкнулись более тысячи пользователей.

Читать пост