Новости / Преступления (80)

Похитиель данных маскировался под обычную библиотеку Python

Python

На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч загрузок до момента удаления, пишут в Securitylab.

Читать пост

Поддельное обновление Ledger вымогает seed-фразы через взломанный Mailchimp

Mailchimp

В начале апреля исследователи безопасности заметили появление новой фишинговой кампании под названием PoisonSeed, направленной на компрометацию поставщиков CRM-сервисов и платформ массовой email-рассылки. Главная цель атак — пользователи криптокошельков, в первую очередь владельцы Ledger, чьи данные злоумышленники пытаются получить через доверенные …

Читать пост

Фишинговые атаки в США усилились в предверии налогового сезона

фишинг

Microsoft отчиталась о масштабных рассылках вредоносных писем, использующих темы налоговой отчётности для кражи данных и установки вредоносного ПО. Особенность этих кампаний — в использовании современных приёмов обхода фильтров и систем защиты: злоумышленники внедряют QR-коды, сокращатели ссылок, легитимные сервисы для хранения файлов и бизнес-проф …

Читать пост

Маршрутизаторы могут быть взломаны для массовой рассылки SMS

СПАМ

Обычная установка SIM-карты в роутер может привести к непредсказуемым финансовым потерям — об этом стало известно после инцидента в Эстонии, где пользователь получил счёт почти на тысячу евро за отправку более 10 тысяч SMS за несколько дней. Об этом пишет Securitylab.

Читать пост

В Telegram была замечена масштабная волна злоупотреблений системой возврата внутренней валюты Telegram Stars

Telegram Stars

Как сообщает аналитический сервис Giftstat.com по запросуиздания «Код Дурова», в результате действий мошенников за сутки было отменено улучшение не менее 9882 подарков на общую сумму около $45 000.

Читать пост

Salvador Stealer перехватывает OTP-коды и пароли от банковских счетов

кража средств

Аналитики ANY.RUN выявили новую вредоносную программу для Android, получившую название Salvador Stealer. Её основное назначение — сбор банковских данных и одноразовых кодов подтверждения (OTP). Заражение начинается с вредоноса, маскирующегося под банковское приложение. После установки он загружает основное вредоносное ПО и запускает его без ведома …

Читать пост

Платёжную блокчейн-платформу UPCX взломали через уязвимость в смарт-контрактах

UPCX

О первых подозрительных транзакциях сообщили специалисты Cyvers. Почти сразу после этого команда UPCX признала факт несанкционированной активности, уточнив, что дело касается их управляющего аккаунта. Однако деталей инцидента разработчики не раскрыли, пишет Securitylab.

Читать пост

Северокорейские IT-специалисты проникают в компании Европы под видом удалённых сотрудников

КНДР хакеры

По данным Google Threat Intelligence Group, операторы из КНДР активизировали деятельность в Германии, Португалии, Сербии, Словакии и других странах, используя фальшивые резюме, поддельные паспорта и сгенерированные ИИ-фотографии для прохождения собеседований, пишет Securitylab.

Читать пост

Более 1500 серверов PostgreSQL использовались для скрытого майнинга криптовалюты

криптовалюты

Исследователи компании Wiz сообщили , что злоумышленники действуют без записи файлов на диск — именно это делает атаку особенно трудной для обнаружения. Кампания связана с группировкой, обозначенной как JINX-0126, и основана на ранее выявленном вредоносном инструменте PG_MEM, впервые описанном Aqua Security в августе 2024 года, пишут в Securitylab.

Читать пост

CoreInjection требует $420.000 за данные Check Point

Check Point

Вокруг израильской ИБ-компании Check Point разгорается скандал — хакер под псевдонимом CoreInjection заявил, что получил доступ к конфиденциальной информации и предлагает её за пять биткоинов, что на момент публикации составляет около 420 тысяч долларов. Check Point уверяет, что речь идёт о старом инциденте, не затронувшем инфраструктуру клиентов, …

Читать пост