Новости / Resecurity

В одной из сетей финкомпании из списка Fortune 100 было обнаружено новое вредоносное ПО PDFSider

киберугрозы

Как выяснила команда Resecurity, вредоносный инструмент предназначен для установки устойчивого доступа к заражённым системам и демонстрирует признаки, характерные для методов целевых атак. Об этом пишет Securitylab.

Читать пост

Конфликт на среднем востоке привёл к очерендному витку деятельности политически мотивированных хакеров

https://www.leaders-mena.com/live-saudi-games-2024-opening-ceremony-kicks-off/

Очередной случай связан с публикацией личных данных участников и гостей Saudi Games 2024 — их выложила в сеть проиранская группировка Cyber Fattah. По данным специалистов Resecurity, утечка произошла через взлом панели управления phpMyAdmin на сайте Saudi Games.

Читать пост

Новый инструмент Panda Shop позволяет рассылать до 2 миллионов вредоносных SMS-сообщений в день

Новый инструмент Panda Shop позволяет рассылать до 2 миллионов вредоносных SMS-сообщений в день

Исследователи из Resecurity обнаружили, что Panda Shop уже активно рекламируется в Telegram и включает ботов, каналы поддержки и возможности кастомизации атак. По данным отчёта, разработчики открыто заявляют, что не опасаются ФБР, поскольку находятся в Китае и чувствуют себя вне досягаемости западных правоохранительных органов.

Читать пост

Новый опасный вирус-вымогатель DragonForce шифрует файлы на заражённых системах и требует выкуп в криптовалюте

хакеры

Распространяется он через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы. По данным экспертов Resecurity, после проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для авто …

Читать пост

Количество данных жителей Сингапура продающихся в даркнете выросло больше чем в 2 раза за год

Сингапурцы

По информации компании Resecurity, специализирующейся на кибербезопасности, количество предложений украденных личных данных жителей Сингапура увеличилось на 230% за последний год. Эти данные, продающиеся на даркнет-площадках, активно используются для мошенничества, включая создание поддельных документов и deepfake-контента.

Читать пост

СМС-бомбардировка: «Smishing Triad» атакует жителей Пакистана

sms-бомбардировка

Пакистанские пользователи банков стали мишенью новой фишинговой кампании группы «Smishing Triad». Киберпреступники отправляют поддельные сообщения от имени Pakistan Post, пытаясь украсть личную и финансовую информацию. Обнаружить данную вредоносную активность удалось экспертам из Resecurity.

Читать пост

Кибермошенничество в восточных странах набирает обороты в связи с Рамаданом

Рамаданский фишинг

В период Рамадана компания Resecurity зафиксировала значительный рост числа мошеннических действий и афер, совпадающих с увеличением розничных и онлайн-транзакций.

Читать пост

Злоумышленники создают поддельные криптотокены от имени известных компаний  и даже госорганов

криптовалюты

В децентрализованных финансах и криптоиндустрии, где наблюдается бурный рост, мошенники используют интерес инвесторов для своих махинаций. Особое внимание Resecurity обращает на поддельный токен под названием «БРИКС», который до сих пор находится в обороте. Преступники воспользовались ажиотажем вокруг международной организации БРИКС, объединяющей п …

Читать пост

В тёмном интернете замечены данные клиентов крупнейших интернет-регистраторов

регистраторы

Эксперты компании Resecurity выявили в тёмной сети (Dark Web) более 1570 скомпрометированных учётных данных клиентов четырёх из пяти крупнейших интернет-регистраторов (RIR), среди которых: RIPE, APNIC, AFRINIC и LACNIC. Лишь ARIN, отвечающий за Северную Америку, избежал компрометации, пишет Securitylab.

Читать пост

Новый даркнет-рынок STYX набирает обороты

STYX

Специалисты Resecurity обнаружили STYX Marketplace, новую даркнет-платформу электронной коммерции для киберпреступников, специализирующуюся на финансовом мошенничестве и отмывании денег. Об этом пишетSecuritylab.

Читать пост