Новости / Преступления (98)

BI.ZONE Brand Protection: более чем в 1,5 раза увеличилось количество фишинга в 2024 году

Бай Зона

Команда BI.ZONE Brand Protection подвела итоги уходящего года и назвала наиболее популярные схемы, которые использовали мошенники.

Читать пост

Приложение для расчёта ИМТ оказалось вором данных и SMS-сообщений

Android взлом

Недавно специалисты McAfee Labs обнаружили вредоносное приложение «BMI CalculationVsn», распространявшееся через Amazon Appstore под видом простого инструмента для расчёта индекса массы тела (BMI). Хотя приложение выглядело безобидно, оно тайно собирало множество данных о пользователях, пишет Securitylab.

Читать пост

В социальной сети Bluesky произошёл крупный скандал с мошенничеством

деньги

Злоумышленники организовали схему вымогательства, направленную против журналистов, предпринимателей и прочих известных личностей, используя их доменные имена, пишет Securitylab.

Читать пост

Терабайты данных Cisco попали в руки хакерам в результате взлома DevHub

кража данных

На хакерском форуме BreachForums опубликованы данные, похищенные из DevHub компании Cisco. Хакер, известный под псевдонимом IntelBroker, утверждает, что это лишь небольшая часть из более 4,5 Тб полученной информации, пишет Securitylab.

Читать пост

CISA предупреждает о частых атаках через уязвимость в BeyondTrust

BeyondTrust

Американское агентство по кибербезопасности и инфраструктурной безопасности (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) критическую проблему в продуктах BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS). Уязвимость уже используется злоумышленниками.

Читать пост

Исследование Chainalysis показало самые громкие атаки на криптоиндустрию в уходящем году

криптовалюты

Криптовалютный хакерский рынок в 2024 году продолжил демонстрировать значительный рост. По данным Chainalysis, в 2024 году сумма украденных средств достигла $2,2 миллиарда, что на 21,07% больше по сравнению с 2023 годом. Число атак также увеличилось — с 282 случаев в 2023 году до 303 в 2024 году, пишет Securitylab.

Читать пост

Шпионская группа Bitter использует скрытые потоки NTFS для атак на оборонный сектор Турции

оборонная промышленность

Группировка кибершпионажа Bitter, предположительно связанная с Южной Азией, в ноябре 2024 года атаковала организацию оборонного сектора Турции, используя две вредоносные программы WmRAT и MiyaRAT на базе C++, пишет Securitylab.

Читать пост

Мошенники использовали взломанную запись в соцсетях для рекламы вредоносной криптовалюты

фальшивая монета

Учётная запись канадского рэпера Дрейка в соцсети X* была взломана на выходных и использован для продвижения мошеннического токена, в результате чего его подписчики потеряли миллионы долларов. Об этом пишет Securitylab.

Читать пост

Американская компания здравоохранения Phreesia допустила утечку данных почти миллиона сотрудников

Phreesia

Компания Phreesia, специализирующаяся на решениях в сфере SaaS для здравоохранения, сообщила о масштабной утечке персональных и медицинских данных. Инцидент затронул более 910 тысяч человек и произошёл из-за взлома дочерней платформы ConnectOnCall в мае 2024 года, пишет Securitylab.

Читать пост

Мошенники использовали фальшивые CAPTCHA-страницы для распространения RAT-троянов

хакеры

Эксперты по кибербезопасности из Guardio Labs сообщили о новой мошеннической кампании DeceptionAds, основанной на рекламных сетях для распространения вредоносного ПО. Атака затронула более миллиона пользователей за последние десять дней, перенаправляя их на фальшивые страницы с CAPTCHA, пишет Securitylab.

Читать пост