Новости / США (10)

Гражданин Нигерии экстрадирован из Франции в США по обвинению в фишинге

фишинг

Гражданин Нигерии Чуквумека Виктор Амачукву был экстрадирован из Франции в США, где ему предъявлены обвинения в масштабных киберпреступлениях, включая хакерские атаки, мошенничество и кражу личных данных. По версии обвинения, с 2019 по 2021 год он вместе с сообщниками из Нигерии, включая Кингсли Учелуэ Утулу, организовал серию целенаправленных атак …

Читать пост

Хакеры взломали электронную систему документооборота федеральных судов США

CM/ECF

Взлом затронул центральную инфраструктуру системы управления судебными делами — платформу CM/ECF, используемую юристами для подачи документов, а также PACER — публичный интерфейс для доступа к тем же данным. По данным источников, знакомых с ситуацией, уязвимость была обнаружена примерно 4 июля, но масштабы атаки до сих пор уточняются. Следствие про …

Читать пост

Ещё один американский город испытывает проблемы после кибератаки

https://www.doetsreizen.nl/vakantie/amerika/minnesota/st-paul/

Стало ясно: это не технический сбой, а целенаправленная кибератака, из-за которой городской совет продлил режим чрезвычайной ситуации ещё на 90 дней. По словам мэра города Сент-Пол в штате Миннесота Мелвина Картера, речь идёт о «согласованных и продолжающихся действиях злоумышленников», и ситуация остаётся крайне напряжённой.

Читать пост

Американское подразделение Chanel столкнулось с утечкой персональных данных клиентов

Шанель

Происшедшее было выявлено 25 июля, когда злоумышленники получили несанкционированный доступ к базе данных, размещённой у стороннего поставщика услуг, сотрудничающего с брендом. Как уточнила компания, доступ хакеров ограничился информацией о клиентах, обращавшихся в американский центр обслуживания, и включал имена, адреса электронной почты, почтовые …

Читать пост

Злоумышленники использовали уязвимость в SAP NetWeaver для взлома американской химической компании

Злоумышленники использовали уязвимость в SAP NetWeaver для взлома американской химической компании

Угроза, зарегистрированная как CVE-2025-31324, представляла собой ошибку в механизме загрузки файлов, позволявшую атакующим выполнять произвольный код на сервере без входа. Несмотря на то, что SAP выпустила обновление в апреле, происшествие произошёл как раз в тот отрезок, когда исправление ещё не было установлено, пишет Securitylab.

Читать пост

Бывший военный армии США признан виновным во взломе телекоммуникационных компаний

https://primarynewssource.org/sourcedocument/former-u-s-soldier-pleads-guilty-to-hacking-and-extortion-scheme-involving-telecommunications-companies/

21-летний Кэмерон Джон Вагениус, последний раз проходивший службу в Техасе, в период с апреля 2023 года по декабрь 2024 года участвовал в преступной группировке, которая целенаправленно взламывала корпоративные базы данных, получала несанкционированный доступ к конфиденциальной информации и угрожала её публикацией, если не будут выплачены крупные с …

Читать пост

Новая ботнет-сеть под названием hpingbot набирает силы в предверии будущих атак

ботнет

По данным специалистов , это полностью самостоятельная разработка, созданная с нуля на языке Go, которая способна работать как в среде Windows, так и на устройствах под управлением Linux и IoT-систем. Кроме того, она поддерживает множество процессорных архитектур, включая amd64, mips, arm и 80386, пишут в Securitylab.

Читать пост

Кибергруппировка Scattered Spider нацеливается на американскую авиационную отрасль

https://www.krugosvet.ru/enc/nauka_i_tehnika/aviaciya_i_kosmonavtika/AVIATSIONNO-KOSMICHESKAYA_PROMISHLENNOST.html

По данным ведомства, злоумышленники используют социальную инженерию, чтобы проникать в инфраструктуру авиакомпаний и их подрядчиков. Представители ФБР пояснили, что злоумышленники мастерски выдают себя за сотрудников или подрядчиков, обманывая специалистов технической поддержки и убеждая их предоставить доступ к учётным записям. Чаще всего это прив …

Читать пост

В США вынесены приговоры двум участникам киберпреступной группировки ViLE

хакеры

Они специализировались на получении и продаже личной информации, а также вымогательстве и угрозах в адрес жертв. Центральным эпизодом дела стал взлом защищённого портала, использовавшегося для обмена данными между федеральными и местными правоохранительными органами. ViLE действовала по отработанной схеме: добывала персональные данные — включая ном …

Читать пост

Сеть медицинских учреждений Kettering Health до сих пор не оправилась от атаки группировки Interlock

https://www.daytondailynews.com/gdpr.html

2 недели назад атака программы-вымогателя полностью парализовала цифровую инфраструктуру компании. За нападением стоит группировка Interlock, которая заявила о себе на даркнет-сайте и утверждает, что получила доступ к 940 гигабайтам внутренних данных.

Читать пост