Новости / Кибератаки (21)

19-летний подросток признал свою вину во взломе букмекерского сайта методом подбора учётных данных

Гаррисон

19-летний подросток Джозеф Гаррисон из штата Висконсин, США, наконец признал свою вину в организации масштабной атаки на букмекерский сайт. Впервые о тинейджере стало широко известно в мае этого года, когда появилась информация о том, что ему удалось взломать 60 тысяч аккаунтов букмекерского сервисаDraftKings методом«Credential Stuffing». Об этом п …

Читать пост

В первой половине 2023 года Великобританию потрясло рекордное количество кибератак с использованием вымогателей

кибератаки в Британии

Среди затронутых данных оказались сведения о сексуальной жизни около 10 000 человек, хранящиеся в одном из государственных ведомств. Откуда именно были украдены данные и почему они находились у правительства, остается неизвестным. Правительство Великобритании не прокомментировало факт хранения данных о сексуальной жизни граждан, пишет Securitylab.

Читать пост

Уязвимость WinRAR превратилась в кибероружие для атак на правительственные организации

WinRAR

В сфере кибербезопасности набирает обороты новая серьёзная угроза. Группа киберпреступников, известная как DarkCasino, используетнедавно выявленную уязвимость в программном обеспечении WinRAR для осуществления хакерских атак на правительственные организации стран Азии.

Читать пост

Серия кибератак крадёт данные ключевых компаний Израиля

IsAir

16 ноября хакерская группа SiegedSec сообщила о взломе авиакомпании Israir и утечки внутренних и конфиденциальных документов компании. Авиакомпания со штаб-квартирой в Тель-Авиве осуществляет внутренние и международные рейсы в Европу и Азию.

Читать пост

Группировка Rhysida: взлом армии Чили и расширение масштабов атак

чилийская армия

Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в совместном заявлении от 15 ноября предупредили о росте атак, осуществляемых группировкой Rhysida, специализирующейся на вымогательском программном обеспечении.

Читать пост

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Concevis, крупный швейцарский поставщик программных решений для правительства, финансового сектора и компаний в области промышленности и логистики Швейцарии, на днях столкнулся с вымогательской атакой.

Читать пост

Группа APT-C-52 ведёт кибервойну против Пакистана

Пакистан

В начале 2021 года мир кибербезопасности столкнулся с новой угрозой - организация APT-C-52, известная также как "Fire Snake". Эта группа, базирующаяся в Южной Азии, специализируется на целенаправленных кибератаках, в основном направленных на военные цели Пакистана, пишет Securitylab.

Читать пост

Иранские хакеры MuddyWater обходят защиту Израиля с новым кибероружием

MuddyWater

Иранские хакеры из группировки MuddyWater, связанной с Министерством разведки Ирана, используют ранее неизвестную C2-систему MuddyC2Go для кибератак на Израиль. Об этом сообщил эксперт по кибербезопасности Саймон Кенин из израильской компании Deep Instinct в своём техническом отчёте, опубликованном восьмого ноября.

Читать пост

Даже Google бессильна перед новым доставщиком вредоносного кода SecuriDropper

Android

Новое исследование в области кибербезопасности выявило деятельность вредоносного продукта «SecuriDropper», являющегося реализацией набирающей обороты услуги «dropper-as-a-service» или «DaaS», смысл которой заключается в целенаправленном заражении определённых устройств необходимым злоумышленнику вредоносным ПО через специальный дроппер.

Читать пост

Неизвестный вирус иранской группы Agonizing Serpens очищает сети Израиля

Иранский хакер

В сфере высшего образования и технологий Израиля с января 2023 года наблюдается серия разрушительных кибератак с использованием ранее неизвестного вредоносного ПО для удаления данных. Согласно отчёту компании Palo Alto Networks Unit 42, атаки, последняя из которых произошла в октябре, были направлены на кражу чувствительных данных, включая личную и …

Читать пост