Новости / Преступления (94)

RED Security: в декабре 2024 объем DDoS-атак на сферу услуг и здравоохранение вырос в два раза

взлом

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце четвертого квартала 2024 года. Всего же с октября по декабрь прошлого года провайдер кибербезопасности отразил свыше 22,7 тысяч DDoS-атак на ресурсы заказчиков, а за весь год – больше 68,5 тысяч атак этого типа.

Читать пост

SlowStepper захватил десятки тысяч ПК через корейский VPN

IP any

Южнокорейский VPN-провайдер IPany оказался в центре крупной кибератаки, совершённой группировкой PlushDaemon, предположительно связанной с Китаем. Злоумышленники проникли в систему разработчика и внесли изменения в установщик IPanyVPN, в результате чего при скачивании и установке программы с официального сайта пользователи заражались бэкдором под н …

Читать пост

Хакеры DarkGaboon полтора года атакуют финансовые подразделения российских компаний

хакеры

Группа киберразведки экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC ) выявила и отследила новую APT -группировку под названием DarkGaboon. Для этой группы характерно использование вредоносного ПО Revenge RAT в сочетании с шаблонами финансовых документов, загруженными с легитимных российских ресурсов, связан …

Читать пост

Cloudflare представил отчёт о DDoS-атаках за последний квартал 2024

хакеры

Рекордную DDoS-атаку мощностью 5,6 Тбит/с зафиксировала Cloudflare в октябре 2024 года. Этот инцидент стал частью глобального тренда роста объёма и сложности атак, о чем свидетельствует последний отчёт компании за четвёртый квартал 2024 года.

Читать пост

CNCERT: США тайно взломали секретный научный институт в Китае

CNCert

Национальный центр экстренного реагирования на компьютерные инциденты Китая (CNCERT) опубликовал подробный отчёт о кибератаке на один из китайских научно-исследовательских институтов, специализирующийся на разработке передовых материалов. Согласно документу, атака, организованная злоумышленниками из США, была тщательно спланирована и проведена с ис …

Читать пост

Сетевые мошенники использут платформу Blogspot для распространения вредоносных ссылок

ссылки

Эти ссылки, замаскированные под тематически подходящие публикации, перенаправляют жертв на фишинговые сайты, загрузку вредоносное ПО или страницы с рекламным мошенничеством, пишет Securitylab. Предварительно такие ссылки выглядят безвредными, поэтому у пользователей не возникает сомнений. Уникальность ситуации заключается в том, что жертвы легко мо …

Читать пост

«Ростелеком» сообщила о возможной утечке данных из инфраструктуры подрядчика

Ростелеком

По предварительной информации, инцидент не затронул особо чувствительные персональные данные клиентов. Об этом заявила пресс-служба компании РИА Новости, передаёт Securitylab. В «Ростелекоме» отметили, что в ответ на анонимные сообщения о возможной утечке данных, приписываемых интернет-ресурсам компании, ранее были зафиксированы инциденты информаци …

Читать пост

Hewlett Packard расследует заявления о возможном взломе

HP

Компания Hewlett Packard Enterprise (HPE) начала внутреннее расследование после заявлений хакера IntelBroker о краже документов из сред разработки компании. Представители HPE заявляют, что пока нет доказательств взлома, однако угрозы тщательно проверяются, передаёт Securitylab.

Читать пост

Платформа Otelier допустила кражу данных миллиона гостиничных постояльцев

otelier

Платформа управления гостиничным бизнесом Otelier столкнулась с утечкой данных после того, как злоумышленники получили доступ к облачному хранилищу Amazon S3, похитив личные данные и информацию о бронированиях миллионов гостей известных гостиничных предприятий, пишет Securitylab.

Читать пост

Индонезийские хакеры используют серверы с PHP-приложениями для рекламы запрещённых сайтов

серверы

Исследователи безопасности выявили новую масштабную кампанию, нацеленную на серверы с PHP-приложениями, для продвижения сайтов азартных игр в Индонезии. По данным компании Imperva, за последние два месяца зарегистрирован значительный объём атак с использованием Python-ботов. Эти действия связывают с ростом количества сайтов азартных игр на фоне уси …

Читать пост