Новости / Преступления (87)

ИБ-компания Rubrik стала жертвой хакеров

Rubrik

Американская ИБ-компания Rubrikзафиксировала неразрешённый доступ к одному из своих входных серверов. Аномальная активность была выявлена специалистами по информационной безопасности, после чего сервер оперативно отключили для минимизации рисков. Об этом передаёт Securitylab.

Читать пост

Хьюстонский симфонический оркестр стал жертвой хакерской группировки Qilin

Хьюстонский оркестр

Информация о взломе появилась на сайте группы. Вымогатели указали дедлайн для выкупа и TOX-контакт для переговоров. Хакеры утверждают, что похитили более 300 ГБ данных оркестра и намерены опубликовать их 5 марта 2025 года — в тот же день, когда истекает ультиматум для Lee Enterprises. Qilin заявляет, что среди украденных данных есть отчёты о бюджет …

Читать пост

Qilin взяла на себя ответственность за кибератаку на медиакомпанию Lee Enterprises

Lee Enterprise

Хакеры утверждают, что похитили конфиденциальные данные и намерены опубликовать их 5 марта, если не получат выкуп. В начале февраля компания уведомила SEC о том, что столкнулась с серьёзным кибер инцидентом, вызвавшим значительные перебои в операционной деятельности, напоминает Securitylab. Атака вызвала сбои в работе внутренних систем, облачного х …

Читать пост

Злоумышленники используют вредоносные PDF-документы, размещённых на популярных-интернет ресурсах, для доставки вредоносного ПО

вредоносные картинки

Эксперты Netskope обнаружили 260 уникальных доменов, на которых размещено около 5000 PDF-файлов с фишинговыми страницами. В отчёте компании отмечается, что атакующие применяют SEO-оптимизацию для повышения видимости вредоносных страниц в поисковой выдаче, передаёт Securitylab.

Читать пост

Greynoise представили отчёт о главных направлениях кибератак в 2024

Greynoise представили отчёт о главных направлениях кибератак в 2024

Атаки начинались буквально через часы после раскрытия новых уязвимостей. При этом 40% эксплуатируемых уязвимостей существовали не менее четырех лет, а некоторые восходили еще к 1990-м годам. Группы, занимающиеся программами-вымогателями, активно использовали почти 30% уязвимостей из списка KEV (Known Exploited Vulnerabilities), отслеживаемых GreyNo …

Читать пост

Бельгия расследует взлом службы госбезопасности

Бельгия

Генпрокуратура Бельгии начала расследование утечки данных из Государственной службы безопасности (VSSE), предположительно совершенной китайскими хакерами. Сообщается, что киберпреступники получили доступ к внешнему почтовому серверу VSSE в период с 2021 года по май 2023 года, перехватив около 10% всех электронных писем, отправленных и полученных со …

Читать пост

Ботнет PolarEdge захватывает устройства Cisco, ASUS и QNAP

ботнет

Новая кампания вредоносного ПО PolarEdge активно компрометирует пограничные устройства Cisco, ASUS, QNAP и Synology с конца 2023 года, превращая их в элементы ботнета. Обнаруженная компанией Sekoia атака используетуязвимость CVE-2023-20118 в маршрутизаторах Cisco Small Business серий RV, позволяя злоумышленникам выполнять произвольные команды на ус …

Читать пост

Мошенники размещали фальшивые предложения о работе в соцсетях

GrassCall

Киберпреступники организовали новую мошенническую кампанию, нацеленную на соискателей работы в сфере Web3. Злоумышленники организовывают собеседования с помощью вредоносного приложения GrassCall, которое устанавливает инфостилер для кражи данных и криптовалюты жертв, пишет Securitylab.

Читать пост

Southern Water раскрыла миллионные потери после кибератаки

Южная Вода

Британская компания Southern Water, обеспечивающая водоснабжение и водоотведение в Англии, сообщила о финансовых потерях в размере £4,5 миллиона ($5,7 млн) в результате кибератаки,произошедшей в начале 2024 года, пишет Securitylab.

Читать пост

BI.ZONE и Рег.ру отразили фишинговую атаку на владельцев сайтов

Бай Зона

Мошенники просили пользователей пополнить баланс с использованием криптовалюты, чтобы якобы продлить услуги хостинга.

Читать пост