Новости / Индия

Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии

Куданкулам

Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад. Reliance Group подтвердила, что часть данных утекла с сервера, разме …

Читать пост

Иностранные шпионы проникли в государственные системы Пакистана

https://news.am/ru/news/482699

Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан. По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Б …

Читать пост

Уязвимость в Adobe ColdFusion уже используется злоумышленниками

https://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/

Специалисты KEVIntel зафиксировали атаки на серверы менее чем через два часа после того, как раскрыли информацию о бреши. Уязвимость CVE-2026-48282 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) затрагивает ColdFusion 2025 с обновлением 9 и более ранними версиями, а также ColdFusion 2023 с обновлением 20 и ниже, поясняет Securitylab …

Читать пост

GoDaddy: новые требования Индии способны раскрыть имена, адреса, телефоны и почту законных владельцев сайтов

https://www.reuters.com/world/worlds-biggest-domain-seller-fears-indias-fake-site-crackdown-could-damage-2026-07-03/

Суд обязал регистраторов доменов отказаться от бесплатной защиты данных владельца по умолчанию. Покупатели доменов должны будут подключать приватность отдельно, причем такая защита может стать платной услугой. Регистраторы также должны выдавать данные о владельце домена любому заявителю с «законным интересом» в течение 72 часов, а еще проверять пок …

Читать пост

Индия потребовала от WhatsApp остановить запуск функции, позволяющей переписываться без раскрытия номера телефона

https://www.moneycontrol.com/europe/?url=https://www.moneycontrol.com/news/business/whatsapp-business-india-revenue-set-to-cross-1-billion-by-next-year-experts-see-wechat-moment-9426421.html

Власти считают, что нововведение может облегчить мошенникам поиск жертв и усложнить установление личности злоумышленников, пишет Reuters со ссылкой на правительственное письмо. WhatsApp ранее сообщил о поэтапном глобальном запуске функции, включая Индию. Пользователи смогут резервировать уникальные имена, а позднее связываться друг с другом без обм …

Читать пост

Злоумышленники Operation DragonReturn выдают вредоносные файлы за официальный инструмент налогового ведомства Индия

налоги в Индии

Атака нацелена на индийских налогоплательщиков, бухгалтерские и финансовые отделы компаний, налоговых консультантов и подрядчиков госструктур, пишет Securitylab. Кампанию впервые заметили 18 мая 2026 года, а к 17 июня вредоносная активность всё ещё продолжалась. Последний вариант файла на момент анализа не определялся 66 антивирусными движками Viru …

Читать пост

В тёмной сети опубликованы данные, украденнные у Tata Electronics

https://www.outlookbusiness.com/corporate/tata-electronics-to-manufacture-qualcomm-automotive-modules-at-its-assam-osat-facility

По данным Reuters, вымогательская группа World Leaks выложила более 200 тысяч файлов общим объёмом свыше 630 ГБ. Tata Electronics заявила, что несколько недель назад обнаружила прищнаки происшествия в части своих систем, сразу запустила внутренние процедуры реагирования, а работа предприятий не пострадала. Источник Reuters сообщил, что Apple уже из …

Читать пост

Поддельные приложения используют службу специальных возможностей для захвата смартфонов Android

взлом телефонов

Предупреждение выпустило Индийское подразделение по анализу киберугроз при национальной системе борьбы с киберпреступностью. Речь идёт о вредоносных приложениях, которые маскируются под знакомые сервисы. Чаще всего подделывают банковские программы вроде SBI YONO, государственные сервисы, а также приложения для штрафов или поддержки клиентов.

Читать пост

Австралийские власти уличили в допуске иностранных компаний к государственным данным

https://e24tech.com/

По данным журналистского расследования, канадская компания VIQ Solutions, которая готовит стенограммы судебных заседаний для большинства юрисдикций Австралии, передала часть работ подрядчику e24 Technologies из индийского Ченнаи. Этот подрядчик занимается технологиями автоматического распознавания речи. При этом условия договора с судами запрещают …

Читать пост

Пакистанская APT36 использует фишинг и RAT-трояны для шпионажа за индийскими организациями

https://www.reuters.com/world/asia-pacific/exclusive-facebook-says-hackers-pakistan-targeted-afghan-users-amid-government-2021-11-16/

По данным команды Aryaka, за последний месяц отмечено несколько кампаний, затронувших как Windows, так и Linux. Общая логика остаётся прежней: скрытный доступ и длительный сбор данных, но инструменты и способы закрепления постепенно усложняются, включая межплатформенные полезные нагрузки и более незаметные каналы управления, пишет Securitylab.

Читать пост