Новости / Преступления (66)

Опубликованы первые официальные оценки ущерба от недавних кибератак на британские магазины

https://www.yorkshirepost.co.uk/heritage-and-retro/retro/nostalgia-yorkshire-giant-of-the-co-op-movement-1817914

Согласно подсчётам, общие финансовые потери могут составить от 270 до 440 миллионов фунтов стерлингов — это примерно 362–591 миллион долларов.

Читать пост

Уязвимость в визуальной теме WordPress под названием "Motors" позволяла хакерам массово захватывать права администратора

https://unsplash.com/photos/silver-mercedes-benz-emblem-on-blue-surface-5MlBMYDsGBY

Брешь, получившая идентификатор CVE-2025-4322, представляет собой проблему повышения привилегий и была обнаружена 2 мая 2025 года. Её исследовала команда безопасности Wordfence , которая 19 мая опубликовала отчёт и настоятельно порекомендовала пользователям немедленно установить исправление.

Читать пост

Тайванская криптобиржа потеряла 11 млн долларов корейским хакерам

https://tradebrains.in/bitopro-confirms-11-5-million-crypto-hack-weeks-later-assures-user-funds-are-safe/

Криптовалютная биржа BitoPro, базирующаяся на Тайване, подтвердила, что стала жертвой хакерской атаки, в результате которой было похищено цифровых активов на сумму около 11 миллионов долларов. По результатам внутреннего расследования компания возлагает ответственность за инцидент на печально известную северокорейскую группировку Lazarus, пишет Secu …

Читать пост

Исследователи раскрыли дополнительные подробности о недавней масштабной утечке

https://www.securitylab.ru/news/560622.php

Эта история, получила новый виток развития: специалисты продолжают анализировать массив утекшей информации и предупреждают об угрожающих последствиях. По данным исследователей, утечка данных представляет собой не одну, а сразу тридцать разрозненных баз данных, каждая из которых содержит от десятков миллионов до нескольких миллиардов записей, пишет …

Читать пост

Угрозы для разработчиков постепенно смещаются из PyPI и npm в GitHub

https://unsplash.com/photos/a-white-dice-with-a-black-github-logo-on-it-HLQDfaJUTVI

Команда ReversingLabs зафиксировала масштабную атаку, в ходе которой злоумышленники, связанные с группировкой Banana Squad, разместили более 60 поддельных репозиториев, замаскированных под популярные Python-инструменты. На первый взгляд это обычные проекты, но внутри скрыт троян, пишет Securitylab.

Читать пост

Шпионское ПО SpyNote притворяется приложениями в для Android

хакеры

Иногда обычный открытый сервер в интернете может оказаться гораздо опаснее, чем кажется на первый взгляд. Недавние находки специалистов из Hunt.io это наглядно доказали — они обнаружили десятки вредоносных программ, замаскированных под популярные Android-приложения. На деле же за ними скрывалось хорошо известное шпионское ПО SpyNote, способное тайн …

Читать пост

Android-троян AntiDot распространяется посредством рекламы и фишинга

https://unsplash.com/photos/green-and-red-metal-trash-bins-n-KQ4-VY6Yg

Швейцарская компания PRODAFT обнародовала подробности о масштабной вредоносной кампании, связанной с Android-трояном под названием AntiDot. По данным специалистов, зловредная программа уже заразила более 3775 устройств в рамках 273 отдельных атак и активно используется в схемах, направленных на кражу персональных данных и финансовой информации.

Читать пост

Группа BlueNoroff совершенствует технику мошенничества через Zoom

Zoom

Происшествие было выявлено 11 июня 2025 года специалистами Huntress. Основная цель атаки, как и в предыдущих кампаниях группы, заключалась в краже цифровых денег. Обнаруженные элементы атаки подтвердили выводы, ранее озвученные командами SentinelLabs, Microsoft, Jamf и Лабораторией Касперского , наблюдавшими за похожими операциями.

Читать пост

В Тайване замечена новая фишинговая кампания

https://unsplash.com/photos/hackers-hand-holding-envelope-with-spam-message-icon-mailing-email-hack-online-scam-malware-or-mobile-error-alerts-3d-render-illustration-KXxdQHPPJBE

Специалисты по информационной безопасности сообщили, что злоумышленники распространяют вредоносные программы семейства Gh0stCringe и HoldingHands RAT, маскируясь под государственные структуры и деловых партнёров. Основная цель атаки — электронные письма с темами о налогах, счетах и пенсиях.

Читать пост

Разбор бэкдора Trinper

https://unsplash.com/photos/a-dark-hallway-with-a-light-at-the-end-of-it-zIaQeItFLdU

В марте 2025 года специалисты Positive Technologies заметили серию целенаправленных атак на российские организации с применением ранее неизвестной уязвимости в Google Chrome. За кибероперацией стояла группа TaxOff, которая использовала эксплойт CVE-2025-2783 для установки мощного бэкдора под названием Trinper. Уязвимость уже закрыта, но атака проде …

Читать пост