Новости / Киберугрозы (34)

Хакеры атаковали Colonian Pipeline с помощью "утекшего" пароля

Colonial

Хакеры, причастные к кибератаке на систему трубопроводов компании Colonial Pipeline в США, использовали утекший в сеть пароль от VPN. Об этом рассказал Bloomberg старший вице-президент компании Mandiant Чарльз Кармакал.

Читать пост

Эксперты выявили шпионскую кампанию, нацеленную на Юго-Восточную Азию

кибершпионаж

ИБ-специалисты из компании Check Point Research выявили текущую кампанию по кибершпионажу, предположительно связанную с Китаем. Хакеры атакуют правительственные организации в Юго-Восточной Азии с целью распространения шпионского ПО на системах Windows. По словам экспертов, преступники оставались незамеченными более трех лет.

Читать пост

Кибершпионы атаковали американскую транспортную компанию MTA

MTA

Предположительно работающие на китайское правительство хакеры взломали компьютерную систему американской транспортной компании Metropolitan Transportation Authority (MTA), осуществляющей перевозки в 12 округах на юго-западе штата Нью-Йорк и в двух округах на юго-западе Коннектикута.

Читать пост

Кибершпионы внедрили бэкдор в сайт президента Мьянмы

президансткий сайт

Специалисты ИБ-компании ESET обнаружили , что кибершпионская группа взломала web-сайт президента Мьянмы и внедрила бэкдор в пакет бирманского шрифта, доступного для скачивания на главной странице сайта.

Читать пост

McAfee: кража токенов доступа и манипуляции с ними как способ повысить локальные привилегии

взлом

Многие кибератаки, целью которых является причинение вреда сети, включают техники бокового смещения. После первичного заражения, чтобы распространяться дальше и скомпрометировать другие системы в сети, такому вредоносному ПО обычно необходимо выполнить задание или запустить команду с повышенной привилегией. По этой причине на одном из этапов горизо …

Читать пост

Кибератака на систему здравоохранения Ирландии может обойтись в 100 млн евро

Ирландское правительство

Кибератака на систему здравоохранения Ирландии может обойтись правительству в 100 млн евро, считает глава Управления по охране труда Великобритании (Health and Safety Executive, HSE) Пол Рид (Paul Reid).

Читать пост

Группировка Babuk вернулась с новым названием

Payload.bin

Заявившая о прекращении деятельности кибервымогательская группировка Babuk появилась снова, но уже под названием Payload Bin. Хотя хакеры больше не собираются сами похищать данные и требовать за них выкуп, они предоставят такую возможность другим киберпреступникам, у которых нет собственного названия и сайта утечек.

Читать пост

Управление здравоохранения Швеции отключило базу данных о коронавирусе из-за кибератак

Folkhälsomyndigheten

Управление здравоохранения Швеции (Folkhälsomyndigheten) отключило свою базу данных инфекционных заболеваний SmiNet после ряда попыток взлома. SmiNet, использующаяся также для хранения электронных отчетов и статистики по заболеваемости COVID-19, была отключена на период расследования попыток кибератак.

Читать пост

Крупнейший в мире производитель мяса остановил производство из-за кибератаки

JBS

На этих выходных производственные процессы крупнейшего в мире производителя мясных продуктов питания JBS были парализованы в результате кибератаки на его IT-системы по всему миру.

Читать пост

ФБР будет загружать скомпрометированные пароли сразу в Have I Been Pwned

пароли

Австралийский исследователь безопасности и основатель сервиса Have I Been Pwned (HIBP) Трой Хант (Troy Hunt) сообщил о предоставлении Федеральному бюро расследований США прямого доступа для загрузки скомпрометированных паролей на web-сайт HIBP.

Читать пост