Новости / Преступления (71)

Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облачные услуги

Commvault

Кибератака на облачную инфраструктуру компании Commvault привела к несанкционированному доступу к данным клиентов, использующих резервное копирование Microsoft 365 через сервис Metallic. Об этом сообщило агентство CISA, указав на активность злоумышленников в облачной среде Microsoft Azure, передаёт Securitylab.

Читать пост

За шпионской кампанией против Латинской Америки Careto стояла Испания

За шпионской кампанией против Латинской Америки Careto стояла Испания

История одной из самых таинственных кибергруппировок современности получила неожиданное продолжение. Через десять лет после обнаружения Careto (также известной как The Mask), специалисты, участвовавшие в расследовании, подтвердили: за шпионской кампанией стояли структуры, связанные с правительством Испании. Эти сведения были озвучены бывшими сотруд …

Читать пост

Вредоносное ПО Winos 4.0 распространяется через поддельные установщики LetsVPN и QQ Browser

киберпреступления

За акцией стоит крайне изобретательная группировка, специализирующаяся на атаках против китаеязычных пользователей, а всё развёртывание заражённых систем построено на серии технических уловок и переключениях между этапами заражения.

Читать пост

Группа ViciousTrap взломала почти 5300 сетевых устройств Cisco для создания наблюдательной инфраструктуру

Cisco

Для атаки использовалась критическая уязвимость CVE-2023-20118, затрагивающая маршрутизаторы Cisco Small Business серий RV016, RV042, RV042G, RV082, RV320 и RV325. Основной удар пришёлся по Макао, где было захвачено 850 устройств, пишет Securitylab. Вектор заражения включал запуск специального shell-скрипта, получившего название NetGhost. Этот скри …

Читать пост

Биржу Cetus Protocol обокрали на $223 млн

Cetus

Децентрализованная биржа Cetus Protocol стала жертвой крупнейшего ограбления в истории криптовалютной индустрии, потеряв 223 миллиона долларов США в цифровых активах. Проект объявил о готовности заключить сделку с хакерами, обещая прекратить все правовые преследования в обмен на возврат украденных средств. Параллельно руководство платформы установи …

Читать пост

Блог KrebsOnSecurity, стал целью одной из самых мощных распределённых DDoS-атак в истории

хакеры

Пиковая нагрузка на инфраструктуру достигла ошеломляющих 6,3 терабита в секунду, что практически сравнимо с мировым антирекордом — атакой на 6,5 Тбит/с , зафиксированной Cloudflare в апреле 2025 года.

Читать пост

Недавняя кибератака будет стоить Marks & Spencer 400 миллионов долларов

Marks and Spencer

Компания Marks & Spencer (M&S) — один из крупнейших розничных ритейлеров Великобритании — объявила, что ожидает падения операционной прибыли на £300 миллионов (около $402 млн) в 2025/2026 финансовом году. Причиной стала недавняя кибератака, вызвавшая масштабные сбои в работе онлайн-сервисов, логистики и цепочек поставок, пишет Securitylab.

Читать пост

F6 представила исследование российской подпольной торговли бонусами и скидочными картами

торговля картами

В 2024 году специалисты департамента расследований высокотехнологичных преступлений F6 обнаружили 72 Telegram-бота, которые продавали баллы и бонусы 55 различных российских торговых сетей и маркетплейсов.

Читать пост

Ботнет из 4,6 млн устройств напал на российский госресурс

DDoS

Атака была зафиксирована 16 мая и была направлена на одну из организаций в категории «Государственные ресурсы», подкатегория «Общественные организации». По данным Curator, в ходе отражения атаки было заблокировано 4,6 миллиона уникальных IP-адресов. Для сравнения, крупнейший ботнет 2023 года насчитывал 136 тысяч устройств, а в 2024 году — 227 тысяч …

Читать пост

Абоненты американского оператора связи Cellcom остались без связи на несколько дней после кибератаки

Cellcom

Лишь спустя несколько дней после начала инцидента компания признала то, о чём и так уже догадывались: причиной масштабных сбоев стала кибератака. Первоначально оператор называл произошедшее технической неисправностью, заверяя, что передача данных, iMessage, RCS-сообщения и вызовы экстренных служб 911 продолжают работать. Однако пользователи всё чащ …

Читать пост