Новости / Преступления (59)

Мошенники заражают пользователей через предложения бесплатной криптовалюты

https://www.kaspersky.com/blog/cryptowallet-free-seed-phrase-scam/52810/

Аналитики F6 обнаружили фишинговый сайт, обещающий пользователям бесплатный AirDrop мем-токена Labubu. Токен с таким названием действительно существует, однако обнаруженный ресурс не имеет к нему отношения, пишет Securitylab.

Читать пост

Исследователи выявили сразу 60 вредоносных пакетов на RubyGems.org

рубины

Они выдавали себя за популярные инструменты автоматизации для соцсетей и блогов, но на деле встраивали фишинговый функционал для кражи учётных данных.

Читать пост

Два трояна в NPM замаскированы под библиотеки для WhatsApp

https://www.scworld.com/news/dangerous-npm-package-patches-legitimate-software-with-malware

В экосистеме NPM были обнаружены два вредоносных пакета, замаскированных под библиотеки для разработки ботов и автоматизированных сервисов на базе WhatsApp Business API. Эти модули, выявленные специалистами компании Socket, имитировали популярные WhatsApp-библиотеки и с момента публикации в прошлом месяце были загружены более 1,1 тысячи раз. Несмот …

Читать пост

Мошенники VexTrio Viper разместили вредоносные программы в официальных магазинах Apple и Google

Android-вредонос

Под видом обычных приложений — от VPN до интсрументов для очистки оперативной памяти, спам-чистильщиков и даже приложений знакомств — мошенники разместили вредоносные программы в официальных магазинах Apple и Google. Эти программы распространялись от имени якобы разных разработчиков, среди которых HolaCode, LocoMind, Hugmi, Klover Group и AlphaScal …

Читать пост

Google признала, что хакеры получили несанкционированный доступ к одной из её корпоративных баз Salesforce

Salesforce

Об этом говорится в обновлённой версии июньской публикации Google Threat Intelligence, где подтверждается, что взломанная система хранила контактную информацию и рабочие заметки, связанные с этими клиентами. Кража произошла в июне, и, по утверждению аналитиков, злоумышленникам удалось извлечь данные за короткий промежуток времени до того, как досту …

Читать пост

Хакеры взломали электронную систему документооборота федеральных судов США

CM/ECF

Взлом затронул центральную инфраструктуру системы управления судебными делами — платформу CM/ECF, используемую юристами для подачи документов, а также PACER — публичный интерфейс для доступа к тем же данным. По данным источников, знакомых с ситуацией, уязвимость была обнаружена примерно 4 июля, но масштабы атаки до сих пор уточняются. Следствие про …

Читать пост

Члены ВПК Южной Кореи стали жертвой группировки Kimsuky

хакеры

Целью стали государственные учреждения, подрядчики в сфере обороны и исследовательские организации Южной Кореи — их сотрудники получали электронные письма с архивами ZIP, содержащими вредоносные ярлыки LNK, тщательно замаскированные под обычные документы.

Читать пост

Ещё один американский город испытывает проблемы после кибератаки

https://www.doetsreizen.nl/vakantie/amerika/minnesota/st-paul/

Стало ясно: это не технический сбой, а целенаправленная кибератака, из-за которой городской совет продлил режим чрезвычайной ситуации ещё на 90 дней. По словам мэра города Сент-Пол в штате Миннесота Мелвина Картера, речь идёт о «согласованных и продолжающихся действиях злоумышленников», и ситуация остаётся крайне напряжённой.

Читать пост

Американское подразделение Chanel столкнулось с утечкой персональных данных клиентов

Шанель

Происшедшее было выявлено 25 июля, когда злоумышленники получили несанкционированный доступ к базе данных, размещённой у стороннего поставщика услуг, сотрудничающего с брендом. Как уточнила компания, доступ хакеров ограничился информацией о клиентах, обращавшихся в американский центр обслуживания, и включал имена, адреса электронной почты, почтовые …

Читать пост

Вредоносный модуль под названием Plague оставался незамеченным в Linux-системах в течении года

Linux-вредоносы

Обнаружить его удалось лишь благодаря анализу артефактов, загруженных на VirusTotal в конце июля 2024 года. Ни один из них до сих пор не распознан антивирусами как угроза, что указывает на крайне высокий уровень маскировки и осторожности разработчиков, пишут Securitylab.

Читать пост