Новости / Преступления (85)

В Google Play найдено северекорейское шпионское ПО

Google

Группа хакеров, предположительно связанная с правительством Северной Кореи, разместила шпионское ПО для Android в магазине приложений Google Play, сумев убедить некоторых пользователей скачать его. Об этом сообщает ИБ-компания Lookout, пишет Securitylab.

Читать пост

Колумбийские правительственные организации подверглись серии целевых атак группы Blind Eagle

Колумбия

По данным Check Point, с ноября 2024 года хакеры активизировали атаки, затронувшие более 1600 жертв. Blind Eagle, также известная как AguilaCiega, APT -C-36 и APT-Q-98, специализируется на атаках в Южной Америке, преимущественно в Колумбии и Эквадоре, пишет Securitylab. Группа применяет методы социальной инженерии, используя фишинговые письма для п …

Читать пост

Федеральная торговая комиссия США (FTC) опубликовала ежегодный отчёт о мошенничестве

отчёт FTC

В 2024 году жертвы афер потеряли более 12 миллиардов долларов — на 2 миллиарда больше, чем годом ранее. Среди самых распространённых схем значатся мошенничество с подменой личности, кража персональных данных и поддельные инвестиции в криптовалюту, пишет Securitylab.

Читать пост

Индийская группировка SideWinder нацелилась на организации в сфере морских перевозок и логистики в Африке и Азииpи

хакеры

По данным исследователей «Лаборатории Касперского», атаки участились в 2024 году и включают использование проверенных методов социальной инженерии, а также устаревших, но всё ещё эффективных уязвимостей, пишет Securitylab. Одним из ключевых инструментов группировки остаётся фишинговая рассылка с вредоносными документами, содержащими эксплойт к CVE- …

Читать пост

Масштабная уязвимость нулевого дня в продуктах Apple использовалаcь в атаках высокой сложности

угрозы Apple

Уязвимость CVE-2025-24201 была обнаружена в движке WebKit, который используется в браузере Safari, а также во множестве других приложений и браузеров на платформах macOS, iOS, Linux и Windows. По данным Apple, уязвимость связана с ошибкой выхода за границы массива (out-of-bounds write) и может позволить злоумышленникам выйти за пределы песочницы We …

Читать пост

Как северокорейские хакеры распространяют троян RokRat

корейские хакеры

Исследователи кибербезопасности выявили новую сложную атаку, приписываемую APT37 — северокорейской хакерской группе, известной также как ScarCruft, Reaper и Red Eyes. Группа, активная с 2012 года, расширила круг своих целей, включая не только Южную Корею, но и Японию, Вьетнам, страны Ближнего Востока, а также организации в сферах здравоохранения и …

Читать пост

​Dark Storm Team взяла на себя ответственность за атаку на X

киберпреступления

Социальная сеть X, принадлежащая Илону Маску, подверглась масштабной кибератаке, что привело к сбоям в её работе 10 марта. Маск сообщил, что атака продолжается и задействует значительные ресурсы, предполагая участие крупной скоординированной группы или даже государства, пишет Securitylab.

Читать пост

Вирус из Ливии атакует нефтяную отрасль через новости в соцсетях

Ливийские соцсети

Эксперты Positive Technologies обнаружили масштабную вредоносную кампанию, направленную на пользователей Ближнего Востока и Северной Африки. По их данным, атака началась в сентябре 2024 года, а злоумышленники распространяют модифицированную версию вредоносного ПО AsyncRAT, используя поддельные новостные каналы в соцсетях. Они создают рекламные объя …

Читать пост

Инвестиционная афера Sapphire Network распространялась через рекламу в соцсетях

инвестиции

Международное расследование, в котором приняли участие 32 медиакомпании, выявило масштабную сеть мошеннических колл-центров, заманивающих тысячи жертв в инвестиционные схемы, которых на самом деле не существовало, пишет Securitylab. Основой расследования стали утечка данных объемом 1,9 ТБ, переданная шведскому телевидению информатором, а также коор …

Читать пост

Аналитика RED Security SOC: в 2024 году количество атак через подрядчиков выросло в три раза

Red Security

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, провела исследование наиболее распространенных техник хакерских атак. По данным аналитиков центра мониторинга и реагирования на киберугрозы RED Security SOC, в 2024 году в топ-6 самых популярных у киберпреступников техник получения первоначального дос …

Читать пост