Новости / Преступления (89)

Хакеры массово взламывают американские госсети через VPN

киберпреступления

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило в свой каталог эксплуатируемых уязвимостей (KEV) две критические уязвимости, затрагивающих Palo Alto Networks PAN-OS и SonicWall SonicOS SSLVPN, пишет Securitylab. Это решение основано на подтверждённых данных об активном использовании данных уязвимостей хакерами.

Читать пост

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Под удар попала критическая инфраструктура, здравоохранение, образовательные учреждения, технологические компании, производственные предприятия и малый бизнес. Об этом сообщили CISA, ФБР и MS-ISAC в совместном предупреждении.

Читать пост

Zhong Stealer проникает в компании через службы поддержки

служба поддержки

Хакеры нашли новый способ проникновения в системы криптовалютных и финтех-компаний, используя социальную инженерию. В конце декабря 2024 года исследователи компании ANY.RUN зафиксировали масштабную фишинговую активность, целью которой стало распространение ранее неизвестного вредоносного ПО — Zhong Stealer.

Читать пост

Национальное собрание Эквадора заявило о двух кибератаках, направленных на нарушение систем

Эквадор

Инциденты были оперативно выявлены и нейтрализованы, однако подробности о возможных последствиях и атакующих не раскрываются. пишет Securitylab. Законодательный орган предупредил граждан и госучреждения о рисках компрометации данных и заверил, что примет все необходимые меры для их защиты.

Читать пост

Новый вредоносный софт FrigidStealer проникает в macOS под видом обновлений поисковиков

киберпреступления

Исследователи из Proofpoint определили , что за кампанией стоит группировка TA2727, связанная с распространением вредоносных программ Lumma Stealer для Windows и Marcher для Android. Об этом пишет Securitylab.

Читать пост

Новую кампанию по краже данных банковских карт нацелена на интернет-магазины на платформе Magento

карты

Злоумышленники прячут вредоносный код в HTML-разметке, маскируя его под изображения, чтобы оставаться незамеченными. MageCart — это название группы вредоносных программ, которые крадут платёжные данные с онлайн-платформ, пишет Securitylab. Для этого атакующие используют различные методы взлома, как на стороне клиента, так и на сервере, чтобы внедри …

Читать пост

Вредоносное ПО XMRig распространялось, маскируясь под популярные игры-симуляторы

пираты

С конца 2024 года злоумышленники активно заражали компьютеры пользователей в России, Беларуси, Казахстане, Бразилии и Германии скрытым майнером XMRig. Эксперты Лаборатории Касперского обнаружили , что кампания стартовала 31 декабря 2024 года и продолжалась до конца января 2025 года. Однако заражённые версии игр начали появляться ещё осенью. По данн …

Читать пост

Десятки сотрудников американских военных подрядчиков оказались заражены инфостилером

ВПК

Учетные данные, сессии VPN, электронная почта и даже доступ к закрытым системам закупок теперь находятся в руках киберпреступников.

Читать пост

Вирус-вымогатель Vgod, активно распространяющийся на подпольных хакерских форумах

взлом Microsoft

Этот вредоносный код нацелен на операционные системыWindows, где он применяет сложные методы шифрования и добавляет к зашифрованным файлам уникальное расширение «.Vgod».

Читать пост

1,5 миллиона заражений за неделю: SocGholish снова в деле

хакеры

Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish, маскируя его под обновления браузеров. По данным экспертов Intel 471, используя скомпрометированные сайты, атакующие предлагают пользователям загрузить ZIP-файлы, содержащие заражённые скрипты. Этот метод позволяет хакерам обойти традиционные меры кибербезопасности и ра …

Читать пост