Новости / Преступления (74)

Новая вредоносная кампания ориентирована на португалоязычных пользователей из Бразилии

киберпреступники

Атака использует пробные версии корпоративного ПО для удалённого администрирования (RMM), чтобы установить устойчивый и малозаметный контроль над устройствами жертв, пишет Securitylab. Киберпреступники рассылают поддельные письма, имитирующие уведомления о задолженности от финансовых организаций и мобильных операторов. В содержании сообщения исполь …

Читать пост

Сайт популярной образовательной услуги iClicker содержал вредоносную CAPTCHA

Сайт популярной образовательной услуги iClicker содержал вредоносную CAPTCHA

iClicker, принадлежащий издательству Macmillan, предоставляет цифровые инструменты для преподавания: отслеживание посещаемости, проведение опросов и анализ вовлечённости аудитории, поясняет Securitylab. С 12 по 16 апреля 2025 года главная страница iClicker содержала вредоносную CAPTCHA, с помощью которой пользователей вынуждали запустить PowerShell …

Читать пост

Insight Partners подтвердила утечку чувствительных внутренних данных после атаки на свои серверы

Insight partners

Инцидент был зафиксирован ещё 16 января, а в феврале представители Insight сообщили, что причиной взлома стала «сложная атака с использованием методов социальной инженерии». К расследованию подключили сторонних экспертов по кибербезопасности, которые продолжают анализировать масштаб утечки. На этой неделе компания опубликовала новое заявление, подт …

Читать пост

Хакеры Chaya_004 захватывают SAP-системы через POST-запросы

SAP

С конца апреля 2025 года наблюдается всплеск атак на SAP NetWeaver Visual Composer, в которых используется критическая уязвимость CVE-2025-31324. Проблема затрагивает компонент metadata uploader и позволяет злоумышленникам загружать веб-оболочки через открытый интерфейс «/developmentserver/metadatauploader», что приводит к удалённому выполнению про …

Читать пост

Хакерская группа COLDRIVER начала применять вредоносное ПО собственной разработки

хакеры

Новый вирус под названием LOSTKEYS впервые был зафиксирован в начале 2025 года и стал вторым известным образцом их кастомного инструментария после SPICA.

Читать пост

Хакеры начали использовать критическую уязвимость в сервере Samsung MagicINFO 9

MagicINFO 9

MagicINFO — это система централизованного управления мультимедийным контентом, используемая для цифровых вывесок в торговых точках, аэропортах, больницах, офисных зданиях и ресторанах, поясняет Securitylab. Сервер управляет расписанием, загрузкой и отображением контента на экранах.

Читать пост

Новый инструмент Panda Shop позволяет рассылать до 2 миллионов вредоносных SMS-сообщений в день

Новый инструмент Panda Shop позволяет рассылать до 2 миллионов вредоносных SMS-сообщений в день

Исследователи из Resecurity обнаружили, что Panda Shop уже активно рекламируется в Telegram и включает ботов, каналы поддержки и возможности кастомизации атак. По данным отчёта, разработчики открыто заявляют, что не опасаются ФБР, поскольку находятся в Китае и чувствуют себя вне досягаемости западных правоохранительных органов.

Читать пост

Core Werewolf ведёт кибершпионскую кампанию против военных учреждений в Беларуси и России

кибершпионаж

Группа ведёт операции с 2021 года, фокусируясь на организациях, связанных с оборонной промышленностью и критической инфраструктурой. В рамках своих кампаний злоумышленники применяют инструменты удалённого доступа, включая UltraVNC и MeshCentral.

Читать пост

Киберпреступная группа Venom Spider нацелилась на отделы кадров в компаниях

киберпреступления

Новый подход использует тщательно подготовленные фишинговые письма, маскирующиеся под отклики соискателей. С их помощью злоумышленники пытаются заразить корпоративные системы вредоносным ПО More_eggs, что представляет собой серьёзную угрозу для бизнеса в разных отраслях. Это передаёт Securitylab.

Читать пост

Схема кибермошенничества с использованием платформы Darcula компрометировала сотни тысяч платёжных карт по всему миру

киберпреступления

Злоумышленники использовали массовые фишинговые СМС-рассылки, чтобы заманивать пользователей на поддельные сайты и собирать их конфиденциальные данные. За семь месяцев — с 2023 по 2024 год — зафиксировано более 13 миллионов переходов по вредоносным ссылкам, что позволило похитить данные 884 тысяч банковских карт. Об этом пишет Securitylab.

Читать пост