Новости / Преступления (51)

Группа киберпреступников Lunar Spider заразила компанию через поддельную налоговую форму

заражение через почту

По данным аналитиков THE DFIR Report, вредоносная кампания стартовала в мае 2024 года, когда сотрудник неназванной организации открыл обфусцированный JavaScript-файл, замаскированный под налоговую форму. Скрипт внутри файла загрузил MSI-пакет, который через штатную утилиту Windows rundll32 внедрил библиотеку Brute Ratel, пишет Securitylab.

Читать пост

Компания, занимающаяся надсмотром за отсидевшими преступниками, допустила утечку данных

Компания, занимающаяся надсмотром за отсидевшими преступниками, допустила утечку данных

Участник взлома, известный под псевдонимом wikkid, заявил, что проникновение оказалось «одним из самых простых», которые ему доводилось проводить. Архив с конфиденциальной информацией оказался на киберпреступном форуме, а его анализ Straight Arrow News (SAN) показал — под угрозу попали сотрудники уголовно-исполнительной системы и лица, находящиеся …

Читать пост

Выявлена новая кампания по рассылке писем с XWorm RAT

https://www.uptycs.com/blog/threat-research-report-team/remote-access-trojan-qwixx-telegram

Новая кампания по рассылке вредоносных писем выявлена специалистами Forcepoint X-Labs. Троян даёт атакующим полный контроль над системой и позволяет тайно похищать засекреченные данные, поясняет Securitylab.

Читать пост

Правительство Великобритании объявило о мерах поддержки Jaguar Land Rover после кибератаки

https://www.business-standard.com/companies/news/jaguar-land-rover-jlr-uk-production-resumes-cyber-attack-shutdown-125092900746_1.html

Взлом, произошедший 31 августа, нарушил работу компании: с 1 сентября конвейеры на заводах в Солихалле, Вулверхэмптоне и Хейлвуде остановлены, заказы поставщикам заморожены, а десятки тысяч сотрудников отправлены по домам без конкретной даты возвращения.

Читать пост

Кибершпионы стали притворяться госслужащими Кыргызстана

BI.Zone

В некоторых случаях злоумышленники компрометируют реальные почты чиновников, чтобы использовать эти адреса для атак на компании.

Читать пост

«Код Безопасности»: В первом полугодии 2025 года число атак на организации РФ увеличилось на 11%

Код Безопасности

За первые шесть месяцев 2025 года специалисты «Кода Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению со вторым полугодием 2024-го количество инцидентов увеличилось на 10-12%.

Читать пост

Мошенники маскируют фальшивые сайты под официальный портал Internet Crime Complaint Center

https://cowbell.insure/blog/takeaways-2022-fbi-ic3-report/

По словам ведомства, такие ресурсы создаются с минимальными изменениями в доменном имени, чтобы обмануть пользователей и заставить их вводить персональные данные, включая адрес, телефон, почту и реквизиты банковских карт, пишет Securitylab.

Читать пост

Хакеры нашли системную слабость в протоколе New Gold Protocol

BNB Chain

Децентрализованный протокол New Gold Protocol (NGP), работающий в сети BNB Chain, стал жертвой атаки, в результате которой злоумышленники вывели около 2 миллионов долларов из пула ликвидности его нативного токена. Инцидент был связан с уязвимостью в механизме определения цены. Об этом пишет Securitylab.

Читать пост

Мошенническая схема крадёт криптовалюту под прикрытием приглашения на подкасты

криптовалюты

Фишинговая кампания, направленная на представителей криптоиндустрии, привлекла внимание после того, как исследователь Хосе А. Гомес Ледесма из команды Quetzalсообщил о серии атак, маскирующихся под приглашения на интервью в популярный подкаст Empire, передаёт Securitylab. Мошенники создают впечатление реального контакта с ведущими шоу, выходят на п …

Читать пост

Кибератаки нанесли немецкой экономике почти 300 миллиардов евро ущерба за последний год

https://www.profinance.ru/news2/2023/08/21/c9tf-nemetskaya-ekonomika-iz-liderov-v-autsajdery.html

К такому выводу пришёл отраслевой союз Bitkom, опросивший около тысячи компаний. По их данным, предприятия всё чаще сталкиваются с целенаправленными атаками, и всё чаще за ними стоят государственные структуры, пишет Securitylab.

Читать пост