Новости / Преступления (50)

Злоумышленники распространяют постэксплуатационный фреймворк AdaptixC2 через вредоносный npm-пакет

ЛК

В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили в популярном хранилище открытого программного обеспечения npm вредоносный пакет https-proxy-utils. Он замаскирован под легитимные инструменты для использования прокси в проектах и позволяет установить на скомпрометированные устройства разработчиков фреймворк AdaptixC2 — опенсорсны …

Читать пост

Обнаружен новый руткит LinkPro для GNU/Linux

Llinux

Исследователи Synacktiv описала расследование взлома инфраструктуры на AWS. Атака началась с эксплуатации уязвимого Jenkins, после чего злоумышленники развернули вредоносный Docker-образ на кластерах Kubernetes. В результате на системы попали бэкдор vShell и руткит LinkPro, который маскируется через eBPF и активируется специальным TCP-пакетом, пише …

Читать пост

Системы аудиоповещения американского аеропорта были взломаны для передачи политических лозунгов

https://www.abc27.com/local-news/harrisburg/police-investigating-free-palestine-message-over-harrisburg-international-airport-intercom/

Система внутреннего оповещения международного аэропорта Гаррисберг в Пенсильвании была временно отключена после того, как вечером 14 октября неизвестные сумели получить к ней доступ и транслировали политическое послание с призывом «Свободу Палестине». Как подтвердили представители аэропорта, трансляция через громкоговорители была немедленно останов …

Читать пост

Группировка Jewelbug получила доступ к исходному коду и системам сборки российской компании

Группировка Jewelbug получила доступ к исходному коду и системам сборки российской компании

Согласно недавнему отчёту Symantec, APT-коллектив Jewelbug проник в сеть неназванного российского IT-поставщика и провёл там длительную операцию, имевшую признаки подготовки к атаке через цепочку поставок.

Читать пост

Количество атак вымогателей на российские компании продолжает расти

Количество атак вымогателей на российские компании продолжает расти

Максимальная сумма выкупа, которую российским компаниям в 2025 году требовали хакеры-вымогатели, достигла 400 миллионов рублей ($5 000 000) — на 67 % больше, чем годом ранее, когда рекордная заявленная сумма составляла 240 миллионов рублей ($3 000 000). Такие данные представила Лаборатория цифровой криминалистики F6 в ходе онлайн-разбора Тренд-репо …

Читать пост

В компании F5 сообщили о взломе их внутренних систем государственными хакерами

взлом

По данным расследования, к атакам причастна высококвалифицированная группа правительственных хакеров, действовавшая скрытно и поддерживавшая длительный несанкционированный доступ к инфраструктуре компании. Обнаружить деятельность удалось лишь в августе 2025 года, после чего были предприняты меры по изоляции сетевых сегментов и прекращению утечек. С …

Читать пост

В этом году Великобритания уже перенесла рекордное количество "национально значимых" кибератак

https://www.gov.uk/government/news/more-small-businesses-hit-by-cyber-attacks

Рекордное число кибератак, признанных угрожающими на уровне страны, было зафиксировано в Великобритании за последние 12 месяцев. Национальный центр кибербезопасности (NCSC) при подготовке ежегодного обзора за 2024 год сообщил о 429 инцидентах, на которые пришлось реагировать в период с сентября прошлого года по август текущего. Из них 204 случая бы …

Читать пост

Исследование «Лаборатории Касперского»: хактивисты обычно реализуют угрозы через несколько дней или недель

ЛК

В преддверии GITEX Global 2025 команда Kaspersky Digital Footprint Intelligence изучила деятельность хактивистов из региона МЕТА* и подготовила масштабный отчёт «Сигнал посреди шума». В нём проанализирована активность 120 групп, а также более 11 тысяч сообщений, опубликованных злоумышленниками в сети и даркнете в 2025 году. Команда уделила особое в …

Читать пост

Гарда обнаружила кибератаку с использованием техник группировки APT41

Гарда

Эксперты «Гарда» нашли новые инструменты вредоносного ПО Winos 4.0*, которые, предположительно, применяет группировка SilverFox. Злоумышленники используют методы другой группы: связь с командным сервером устанавливается по протоколу, который исследователи раньше наблюдали у группировки APT41 (Winnti). Киберпреступники усложняют поведение ПО в зараж …

Читать пост

Кибершпионская группа Phantom Taurus в течение двух с половиной лет атакует правительственные структуры и телеком-компании

кибершпионаж

По данным Palo Alto Networks Unit 42, интерес злоумышленников сосредоточен на министерствах иностранных дел, посольствах, военных операциях и дипломатической переписке. Главная цель атак — сбор конфиденциальной информации для долгосрочной разведки в интересах Китая.

Читать пост