Новости / Преступления (55)

Австрийское Министерство внутренних дел (BMI) стало жертвой целевой кибератаки

https://ru.freepik.com/premium-photo/bundeskanzleramt-austrian-federal-chancellery-bka-ballhausplatz-square-bundesministerium-fur-inneres-ministry-interior-bmi-herrengasse-innere-stadt-vienna-austria_23430356.htm

Как сообщил сам ведомственный аппарат, хакеры получили несанкционированный доступ к почтовым серверам министерства, что вынудило временно ограничить внешний обмен электронными письмами.

Читать пост

Северокорейские хакеры обманули разработчика WOO под прикрытием разработчиков открытого ПО

https://www.linkedin.com/posts/wooxexchange_crypto-exchange-woo-x-claims-a-first-with-activity-7188136750106439680-3yPC

24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899 (Lazarus Group, TraderTraitor или Jade Sleet), работающая под крылом разведуправления КНДР. Компания выпустила обз …

Читать пост

Salt Typhoon замечены в атаках на Нидерландские компании

кибершпионаж

Нидерланды официально сообщили о кибершпионской кампании, связанной с Китаем, которая затронула критически важные секторы по всему миру. По данным Министерства обороны, атаки велись группировками, отслеживаемыми под названиями Salt Typhoon и RedMike. В отличие от США, где злоумышленники проявили особую активность, в Нидерландах их внимание было сос …

Читать пост

Кибершпионская операция TAOTH работает по всему дальнему Востоку

https://thehackernews.com/2025/08/abandoned-sogou-zhuyin-update-server.html

Согласно отчету Trend Micro, кампания нацелена на влиятельных лиц в Китае, на Тайване, Японии, Южной Корее и Гонконге, включая также тайваньские сообщества за рубежом. Первоначальный эпизод связан с программой ввода Zhuyin — версией IME от компании Sogou, популярной на Тайване. После прекращения поддержки продукта в 2019 году, домен обновлений оказ …

Читать пост

Хакеры массово атакуют разработчиков VS Code Marketplace

https://www.reversinglabs.com/

Специалисты ReversingLabs обнаружили опасную лазейку на VS Code Marketplace. Площадка позволяет публиковать новые расширения под теми же именами, что раньше использовали другие пакеты, если те были удалены, а не сняты с публикации. Злоумышленники таким образом маскируют вредоносный код под названия популярных расширений, что представляет серьёзную …

Читать пост

Проект BetterBank потерял от 1 до 5 миллионов долларов в результате кибератаки

киберугрозы

Причиной инцидента стала уязвимость в системе начисления бонусов за предоставление ликвидности — смарт-контракт позволял создавать фиктивные пары с токеном FAVOR и получать вознаграждение, даже если вторая часть пары представляла собой ничем не обеспеченный актив, пишет Securitylab.

Читать пост

Blind Eagle взламывает госорганы Южной Америки

https://businesslawtoday.org/2018/10/colombian-state-owned-companies-implications-business-colombia-fcpa/

Исследователи Recorded Future (группа Insikt) зафиксировали с мая 2024 по июль 2025 года пять самостоятельных кластеров активности, связанных с устойчивым оператором Blind Eagle, также отслеживаемым как TAG-144. Основной удар пришёлся на государственные структуры Колумбии на местном, муниципальном и федеральном уровнях, но под раздачу попадали и др …

Читать пост

Хакеры взломали  разработчика Nx

NPM

Экосистема NPM столкнулась с новой атакой на цепочку поставок: объектом стал проект Nx, в репозиторий которого во вторник вечером были загружены несколько вредоносных версий пакетов. По данным исследователей из Wiz, эти пакеты содержали малварь, предназначенную для кражи секретов разработчиков — GitHub- и NPM-токенов, SSH-ключей и данных криптовалю …

Читать пост

Вымогательская атака на шведского производителя ПО затронула работу госучреждений по всей стране

Miljödata

Кибератака на шведскую компанию Miljödata, которая поставляет программные решения для управления кадрами и охраной труда, парализовала работу примерно 200 муниципалитетов и регионов страны. Так как решения Miljödata используют около 80% органов местного самоуправления, последствия происшествия охватили большую часть страны.

Читать пост

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Positive Technologies

Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 года. Согласно исследованию[1], основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сайты достигла 13%: это почти вдвое больше, чем в аналогичный пе …

Читать пост