Новости / Преступления (7)

Злоумышленники крадут учётные данные пользователей Steam через заражённые обои для рабочего стола

ЛК

Атакам подвергаются в том числе и российские геймеры Исследователи «Лаборатории Касперского» обнаружили вредоносную кампанию с использованием сервиса Steam Workshop и приложения Wallpaper Engine для установки на рабочий стол анимированных и интерактивных обоев. Злоумышленники распространяют десятки заражённых наборов обоев с целью кражи игровых акк …

Читать пост

Злоумышленник получил контроль сразу над несколькими ключами криптопроекта Humanity

https://99bitcoins.com/news/presales/what-is-humanity-crypto-will-h-token-land-as-new-binance-listing/

Преступление началось 8 июня 2026 года: злоумышленник взломал административный горячий кошелёк и вывел с него 6 045 060 H на свой адрес. Позже атака затронула мост между Ethereum и BSC. У нападавшего оказались три из шести ключей владельцев Safe, которые управляли ProxyAdmin моста. Такого набора хватило, чтобы передать управление ProxyAdmin на коше …

Читать пост

У Novo Nordisk украдены данные пациентов, участвующих в клинических испытаниях

https://www.scientificamerican.com/article/ozempic-maker-novo-nordisk-breach-exposed-patients-clinical-trial-data/

Компания заявляет, что имена и другие прямые определители участников не раскрывались, поэтому посторонние не должны суметь связать попавшие в чужие руки сведения с конкретными людьми. По данным Novo Nordisk, неизвестные получили доступ к ограниченному числу внутренних ИТ-систем, пишет Securitylab.

Читать пост

Злоумышленники взломали инфраструктуру распространения популярных плагинов WordPress

https://awesomemotive.com/careers/

Под удар попали три плагина компании Awesome Motive: OptinMonster, TrustPulse и PushEngage. Первый установлен минимум на 1,2 миллиона сайтов и используется для генерации лидов и оптимизации конверсии. Атаку обнаружила компания Sansec, занимающаяся безопасностью в сфере электронной коммерции.

Читать пост

Группировка Velvet Ant почти десять лет оставалась незамеченной внутри внутренней сети крупной организации

сеть

По данным Sygnia, первые первые следы Velvet Ant в этой среде относятся к 2016 году. Особенность атаки заключалась в том, что целевая сеть не имела прямого выхода в интернет. Злоумышленники сначала закрепились на доступных извне серверах, затем прошли через обычную корпоративную сеть и добрались до сегмента критической инфраструктуры.

Читать пост

Неизвестный хакер заявил, что получил доступ к внутренним репозиториям Dynatrace в GitHub

https://www.techzine.nl/blogs/security/560638/dynatrace-pakt-uit-aiops-cspm-en-verbeteringen-voor-developers/

Dynatrace разрабатывает платформу для отслеживания приложений, облачной инфраструктуры и корпоративных ИТ-систем. Такие сервисы помогают компаниям видеть сбои, задержки, перегрузки и ошибки в сложных цифровых средах, где одновременно работают тысячи процессов. Среди клиентов Dynatrace называют Deutsche Telekom, Accenture, Coca-Cola, United Airlines …

Читать пост

Google подала в суд на предполагаемую китайскую киберпреступную сеть Outsider Enterprise

Китайские шпионы

По версии Google, группа продавала другим мошенникам фишинговые наборы и помогала запускать массовые СМС-рассылки со ссылками на поддельные сайты. В иске говорится, что Outsider Enterprise работала через Telegram и снабжала мошенников готовыми инструментами для таких атак. Google связывает с этой сетью более 9 тысяч поддельных сайтов, свыше миллион …

Читать пост

Число атак хакеров-вымогателей на российские компании снизилось впервые за четыре года

Число атак хакеров-вымогателей на российские компании снизилось впервые за четыре года

За первые пять месяцев 2026 года число атак киберпреступников-вымогателей на российские компании сократилось на 20% год к году, более чем до 220. В течение последних четырех лет количество таких атак ежегодно росло. Об этом пишет «Коммерсантъ» со ссылкой на данные компании F6.

Читать пост

Злоумышленники выдавали себя более чем за 260 предприятий в 72 странах в рамках операции Smishing Error524

хакеры

Кампания была активна со второй половины 2025 года и затронула Латинскую Америку, Европу, Азиатско-Тихоокеанский регион и Северную Америку. Всего специалисты нашли 4389 фишинговых доменов, связанных с одной схемой. Об этом пишет Securitylab. Главной целью стали пользователи мобильных устройств. Жертвам отправляли SMS от имени известных компаний, ба …

Читать пост

Вымогатели Pink используют голосовой фишинг для доступа к корпоративным системам

киберпреступления

Google Threat Intelligence считает, что Pink может быть не новой группировкой, а очередным названием уже известной команды. По версии компании, после того как бренд BlackFile закрылся в мае 2026 года, злоумышленники запустили Redact, а затем могли появиться под названием Pink.

Читать пост