Новости / Кибератаки (16)

Инфостилер HackBrowserData распространяется по Индии через фишинг

взлом Индии

Исследователи из нидерландской компании EclecticIQ раскрыли новую кибершпионскую кампанию под названием Operation FlightNight, нацеленную на государственный сектор и энергетическую отрасль Индии. Злоумышленники использовали модифицированную версию открытого инфостилера HackBrowserData, способного похищать учетные данные браузеров, куки и историю по …

Читать пост

Operation FlightNight:  Slack использовали, чтобы украсть данные индийских предприятий и правительства

BBC India

Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии. Преступники использовали модифицированную версию открытого ПО для кражи данных HackBrowserData, способного собирать учетные данные браузера, куки и историю посещений. По данным EclecticIQ, хакеры эксфильтровали 8,81 ГБ …

Читать пост

Обнаружен новый организатор фишинга-как-услуги

фишинг

Компания Netcraft обнаружила новый фишинговый сервис Darcula, который использует более на 20 000 доменов для имитации популярных брендов и кражи учетных данных пользователей Android и iPhone в более чем 100 странах.

Читать пост

Европейские НПО под прицелом TinyTurla-NG

НПО

Группировка UNC4210 осуществила атаку на системы европейской неправительственной организации с помощью вредоносного ПО TinyTurla-NG для установки бэкдора. Отчёт о данной кибератаке был опубликован компанией Cisco Talos.

Читать пост

API-вызовы становятся обыденной мишенью при атаках на компании

API

В свежем отчёте под названием «Состояние безопасности API в 2024 году» от компании Imperva было выявлено, что большинство интернет-трафика (порядка 70%) приходится на API-вызовы. Так, в 2023 году среднестатистический корпоративный сайт обрабатывал около 1,5 миллиарда API-вызовов в год, что подчёркивает роль технологии как «соединительной ткани» циф …

Читать пост

Earth Krahang атаковала 116 госорганизаций в 45 странах

хакеры

Как сообщают исследователи безопасности, в рамках продолжающейся с начала 2022 года кампании, связанной с китайской группой киберугроз Earth Krahang, в 45 странах мира было атаковано как минимум 116 организаций, в то время, как 70 из них не устояли под натиском хакеров и были скомпрометированы.

Читать пост

Кибератак вынудила английский город Лестер отключить ряд телефонных линий

Лестер

Власти британского города Лестер, расположенного в графстве Лестершир, сообщили о серьёзном киберинциденте, из-за которого системы управления города и критически важные телефонные линии пришлось временно отключить.

Читать пост

LockBit взяла на себя ответственность за атаку на пенсионный фонд госслужащих Южной Африки

Южная Африка

Пенсионное агентство правительства Южной Африки (GPAA) управляет средствами под эгидой Пенсионного фонда госслужащих (GEPF) — крупнейшего пенсионного фонда в Африке, обслуживающего около 1,7 млн. государственных служащих и пенсионеров, а также их супругов и иждивенцев.

Читать пост

«Анонимный Судан» устроил ряд DDoS-атак на французское правительство

взлом

В ряде государственных организаций Франции зафиксированы кибератаки «беспрецедентной интенсивности», о чём сообщил офис премьер-министра страны 11 марта. Атаки начались вечером 10 марта и, хотя точная их природа не уточняется, предполагается, что речь идёт о DDoS-атаках.

Читать пост

Хакеры взломали CISA

взлом CISA

Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США (CISA) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti.

Читать пост