Новости / хищение данных (5)

Итальянская SIAD Group подтвердила факт взлома своей IT-инфраструктуры

https://www.siad.com/cs/novinky/-/news/1045916/Istrabenz+Plini+Group+opens+a+new+technical+gas+production+plant+in+Serbia

Киберпреступная группа Everest заявила об атаке и выложила на своём сайте в тёмной сети доказательства хищения данных. По утверждению злоумышленников, им удалось похитить 159 гигабайт внутренних документов, а также получить доступ к инженерным данным дочерней компании SIAD Macchine Impianti, пишет Securitylab.

Читать пост

Хакеры Akira утверждают о хищении десятков гигабайт данных Apache OpenOffice

Apache Open Office

Проект Apache OpenOffice оказался в центре внимания после заявления группы вымогателей Akira о якобы совершённой кибератаке и похищении 23 гигабайт внутренних данных. Однако организация, курирующая разработку офисного пакета, оспаривает достоверность этих утверждений, указывая на отсутствие признаков утечки и несовпадение с фактической структурой п …

Читать пост

Корейская сотовая компания отчиталась о финансовых потерях после массовой кражи данных

https://www.panopto.com/resource/customer-stories/sk-telecom/

Крупнейший южнокорейский оператор мобильной связи SK Telecom сообщил о резком падении операционной прибыли за третий квартал — почти на 90% по сравнению с 2024 годом. Основной причиной стали расходы, связанные с масштабной утечкой данных, а также штрафы и затраты на восстановление инфраструктуры после инцидента, пишет Securitylab.

Читать пост

Финансово мотивированные злоумышленники всё чаще используют действительные учётные записи и  средства удалённого доступа

киберпреступления

Этот подход не только проще и дешевле, но и весьма действивен— атаки с использованием украденных паролей всё чаще проходят мимо средств обнаружения. Securitylab приводитрезультаты 6 месяцев расследования десятков случаев в разных отраслях — от промышленности до финансов и телесвязи.

Читать пост

Хакерская группировка Lynx опубликовала в даркнете украденные документы Минобороны Великобритании

https://www.army-technology.com/news/uk-mod-raises-nearly-700m-from-defence-estate-disposals/

По данным издания Daily Mail, злоумышленники получили доступ к архиву через взлом подрядчика Dodd Group, занимающегося контрактами на строительство и ремонт для ведомства. Этот обходной удар через стороннюю компанию позволил обойти практически неприступную киберзащиту Минобороны, пишет Securitylab.

Читать пост

В компании F5 сообщили о взломе их внутренних систем государственными хакерами

взлом

По данным расследования, к атакам причастна высококвалифицированная группа правительственных хакеров, действовавшая скрытно и поддерживавшая длительный несанкционированный доступ к инфраструктуре компании. Обнаружить деятельность удалось лишь в августе 2025 года, после чего были предприняты меры по изоляции сетевых сегментов и прекращению утечек. С …

Читать пост

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

О нападении стало известно после публикации на популярном форуме, где злоумышленники обмениваются украденной информацией. В сообщении утверждалось, что хакерам удалось получить доступ к административным учётным записям, позволяющим работать с инфраструктурой Anuvu в AWS и базами данных Postgres. Для подтверждения своих слов автор сообщения приложил …

Читать пост

Американская медицинская компания DaVita сообщила об утечке персональных данных пациентов из-ща атаки вымогателей

DaVita

По уточнённым данным, инцидент затронул около 2,4 миллиона человек, хотя изначально в уведомлении в Министерство здравоохранения и социальных служб США фигурировала цифра в 2,7 миллиона, передаёт Securitylab.

Читать пост

Фишеры имитируют кадровые документы и крадут корпоративные учётные данные

ЛК

Эксперты «Лаборатории Касперского» обнаружили продвинутую фишинговую кампанию, в которой злоумышленники рассылают сотрудникам организаций персонализированные письма под видом инструкций от отдела кадров. Таким образом они пытаются выманить логины и пароли от корпоративных почтовых учётных записей. Особенность этой кампании в том, что индивидуализир …

Читать пост

На форумах киберпреступников появился новый вредоносный инструмент «123 | Stealer»

вредоносы

Автором этого программного обеспечения выступает хакер , скрывающийся под псевдонимом koneko. Он предлагает арендовать вредонос за 120 долларов в месяц, позиционируя его как универсальное средство кражи конфиденциальной информации, пишет Securitylab.

Читать пост