Новости / Преступления (68)

Хакерская группировка Bitter, также известная как TA397, действует в интересах индийских спецслужб

Индия

Об этом говорится в совместном отчёте компаний Proofpoint и Threatray, в котором представлены новые подробности о тактике, арсенале и географическом охвате группы. Bitter действует как шпионская структура, основной целью которой является сбор информации в интересах внешнеполитического и оборонного сектора, пишет Securitylab. Группа активна с 2013 г …

Читать пост

Более миллиона домашних устройств по всему миру заражены вредоносным ПО BADBOX 2.0

киберугрозы

Под угрозой — недорогие китайские Android-устройства, включая телевизоры, медиаплееры, проекторы, планшеты и прочие IoT-гаджеты. Суть атаки в том, что злоумышленники используют заражённые устройства как резидентные прокси — это позволяет им маскировать свою активность, перенаправляя вредоносный трафик через IP-адреса ничего не подозревающих пользов …

Читать пост

Хакеры из группировки UNC6040 уличены в серии целевых атак на корпоративных клиентов Salesforce

https://www.techzine.eu/news/security/132023/hacking-group-steals-salesforce-data-by-impersonating-it-support/

Их основной приём — голосовой фишинг, или вишинг: с помощью телефонного звонка они убеждают сотрудников установить поддельную версию легитимного инструмента Data Loader, предназначенного для массовой загрузки данных в систему Salesforce.

Читать пост

Новая мошенническая схема нацеленной на пользователей криптовалютной сети Hedera Hashgraph

Hedera

Злоумышленники используют массовую рассылку NFT-токенов в качестве приманки, чтобы получить доступ к кошелькам жертв и похитить хранящуюся там криптовалюту. Об этом пишет Securitylab. Распространение происходит через рассылку нежелательных токенов или NFT, которые автоматически появляются в кошельке пользователя. К ним прикреплён короткий текст в п …

Читать пост

Сеть медицинских учреждений Kettering Health до сих пор не оправилась от атаки группировки Interlock

https://www.daytondailynews.com/gdpr.html

2 недели назад атака программы-вымогателя полностью парализовала цифровую инфраструктуру компании. За нападением стоит группировка Interlock, которая заявила о себе на даркнет-сайте и утверждает, что получила доступ к 940 гигабайтам внутренних данных.

Читать пост

Обнаружена очередная кампания по распространению вредоносного ПО через GitHub

GitHub

За банальными репозиториями скрывается тщательно продуманная кампания с сотнями проектов, содержащих бэкдоры, активируемые в момент сборки или запуска кода. О масштабах операции стало известно благодаря исследованию специалистов из Sophos, к которым обратился клиент для анализа угрозы, связанной с удалённым доступом — так называемым Sakura RAT. Хот …

Читать пост

Вымогатель нарушил работу муниципальных сетей города в Оклахоме

https://www.kten.com/news/oklahoma-headlines/cyber-attack-targets-city-of-durant/article_2491ac32-c7a0-43b0-8231-a684fee1b71a.html

По заявлению городских властей, система Дюранта была поражена программой-вымогателем. На момент вторника официальный сайт города оставался недоступен, а жители не могли использовать цифровые платёжные инструменты. В публикации в соцсетях представители администрации сообщили, что ведётся восстановление с привлечением правоохранительных органов. При …

Читать пост

Банковский троян Crocodilus имитирует банки, казино и браузеры

https://gb.ru/blog/virusy-i-troyany/

Банковский троян Crocodilus, впервые зафиксированный в марте 2025 года , стремительно выходит за пределы первоначальных мишеней и распространяется по Европе и Южной Америке. По данным отчёта компании ThreatFabri , вредоносное ПО стало технически сложнее, получило новые функции и активно используется в масштабных кампаниях, направленных на пользоват …

Читать пост

Группировка Stormous объявила о краже данных Volkswagen Group

хищение данных Volkswagen

Хакеры утверждают, что получили доступ к учётным записям пользователей, токенам аутентификации, данным управления доступом и другой внутренней информации. Но никаких образцов или файлов в подтверждение этих слов выложено не было — вместо этого Stormous ограничилась публикацией нерабочих ссылок. Тем не менее, сама группировка известна в киберпреступ …

Читать пост

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Атаки начинаются с поиска SQL-инъекций в веб-приложениях, что позволяет злоумышленникам проникать во внутренние базы данных жертв. Дополнительно используются уязвимости публичных серверов: в арсенале Earth Lamia замечены восемь различных эксплойтов, среди которых критические дыры в Apache Struts2 ( CVE-2017-9805 ), GitLab ( CVE-2021-22205 ), WordPr …

Читать пост