Новости / тактики киберпреступников (8)

Positive Technologies: злоумышленники все чаще используют резидентные прокси

Positive Technologies

Владельцы сетей резидентных прокси используют IP-адреса, выданные пользователям интернет-провайдерами и перепродают к ним доступ злоумышленникам. Для систем защиты трафик выглядит как активность домашних устройств и вызывает меньше подозрений, чем IP-адреса дата-центров. Использовать технологию можно как в законных целях, например для тестирования …

Читать пост

Объем криптовалютных краж в 2025 году вырос до максимума со времен краха FTX

https://www.etftrends.com/how-to-avoid-cryptocurrency-theft-tips-for-beginners/

Когда криптопроект взламывают, потеря денег часто оказывается не самой большой проблемой. Гораздо опаснее то, что происходит дальше. По словам специалистов, почти 80% проектов после серьезного взлома так и не возвращаются к нормальной жизни, даже если технические уязвимости удается закрыть.

Читать пост

Злоумышленники используют новую схеме распространения вирусов в магазине приложений для Linux

https://snapcraft.io/install/snap-store/ubuntu

Злоумышленники научились захватывать учетные записи вполне легитимных разработчиков и подсовывать вредоносные обновления туда, где пользователи покупают приложения для Linux.

Читать пост

В 2025 году среднее время между кражей пароля и началом взлома составило рекордные 14 минут

фишинг

Чтобы попасть в корпоративную сеть, злоумышленникам все реже нужно искать уязвимость в сервере или запускать сложную атаку. Гораздо выгоднее украсть чужую учетку. В отчете eSentire TRU говорится, что в 2025 году именно цифровая идентичность стала главной целью атак, а киберпреступность все больше напоминает индустрию с готовыми сервисами и понятной …

Читать пост

Вредоносный загрузчик Gootloader нашёл новую тактику, затруднящую его обнаружение

вредонос

Главная особенность нового подхода — использование необычного ZIP-архива, который на первый взгляд кажется повреждённым. Однако этот приём позволяет злоумышленникам обойти автоматический анализ и скрыться от антивирусных решений, сохранив при этом возможность запуска на системах жертв, пишет Securitylab.

Читать пост

Группировка DeadLock использует смарт-контракты в блокчейне Polygon для скрытия инфраструктуры управления атаками

хакеры

Такой подход позволяет динамически менять адреса прокси-серверов, через которые пострадавшие связываются с группой, делая их блокировку практически невозможной, пишет Securitylab. Технически это реализуется через HTML-файл, оставляемый на заражённой системе, который предлагает установить децентрализованный мессенджер Session. Он служит основным кан …

Читать пост

В киберпреступной среде стремительно растёт интерес к вербовке сотрудников внутри компаний

торговля данными

Вместо сложных атак снаружи, злоумышленники всё чаще делают ставку на внутренние источники — людей, готовых за деньги предоставить доступ к корпоративным системам или слить конфиденциальную информацию. Такая тенденция уже затронула банки, криптовалютные биржи, телекоммуникационные и технологические компании, пишут в Securitylab.

Читать пост

Max стал ещё одним способом для мошенников красть данные "Госуслуг"

gazeta.ru/auth/sso.shtml?origin=/business/news/2025/08/29/26598020.shtml

Как пишет Androidinsider, 24 декабря профильные телеграм-каналы рассказали об истории из Нижнего Тагила. Пенсионерке позвонил злоумышленник, представился заместителем главного врача больницы, где она раньше работала, и стал убеждать установить MAX. Для убедительности он отправил «документ», снимком которого поделились авторы публикации. Родственник …

Читать пост

Вредонос MacSync научился проходить Gatekeeper благодаря подписанному Swift-приложению

https://thehackernews.com/2024/08/apples-new-macos-sequoia-tightens.html

Новая версия macOS-стилера MacSync научилась попадать на компьютеры жертв почти «как нормальная программа»: по данным Jamf, программу распространяют в виде подписанного Swift-приложения, упакованного в DMG. Такой подход заметно отличается от прежних итераций, где злоумышленники чаще полагались на менее изящные приёмы вроде «перетащи в Терминал» или …

Читать пост

Злоумышленники используют инструмент Nezha для удалённого управления взломанными системами

взлом

Злоумышленники начали использовать легитимный инструмент мониторинга серверов как «готовую» платформу для удалённого управления уже взломанными системами. По данным Ontinue Cyber Defense Center, в новых случаях замечен Nezha — популярная система наблюдения и администрирования с открытым исходным кодом, которая умеет работать и с Windows, и с Linux.

Читать пост