Новости / Киберугрозы (5)

Хакеры похитили данные индийских студентов за последние 18 лет

студентов

Группировка «Team Mysterious Bangladesh» заявила, что скомпрометировала системы Центрального совета высшего образования Индии (CBHE). Об этомсообщили эксперты ИБ-компании CloudSEK.

Читать пост

Новый способ атаки на Linux позволяет загрузить уже готовый репозиторий в систему

Linux

Исследователи Sysdig обнаружили , что хакеры используют open-source утилиту Linux PRoot в атаках BYOF (BRYOF-атака, Bring Your Own Filesystem), чтобы обеспечить согласованный репозиторий вредоносных инструментов, которые работают во многих дистрибутивах Linux.

Читать пост

Обнаружен опасный вирус-шпион с управлением через Telegram

хакер

Вредоносная программа TgRAT, использующая закрытые чаты в Telegram в качестве каналов управления, была выявлена в ходе одного из расследований, проведенного командой по реагированию на инциденты ИБ (экспертный центр безопасности Positive Technologies — PT Expert Security Center, PT ESC).

Читать пост

Positive Technologies: киберпреступники создают платформы для распространения наборов для фишинга

Positive  Technologies

В Positive Technologies проанализировали кибератаки III квартала 2022 года. По данным исследования, число атак увеличилось на 10% по сравнению со II кварталом. Эксперты отметили существенный рост доли использования вредоносного ПО для атак на операционную систему Linux, а также рост популярности наборов для проведения фишинговых атак.

Читать пост

Мэрии и суды в регионах России подверглись атаке шифровальщика CryWiper

шифровальщик

Мэрии и суды в нескольких регионах России атаковал новый вирус-шифровальщик — CryWiper. Об этом сообщили «Известия» со ссылкой на экспертов «Лаборатории Касперского».

Читать пост

Правительство Гваделупы было вынуждено отключить часть систем после кибератаки

правительство Гваделупы

Правительство заявило, что кибератака на правительственные системы Гваделупы произошла в понедельник, после чего был немедленно задействован особый план, который должен помочь администрации островов выполнять свои основные задачи. Это передает Securitylab.

Читать пост

Ведущий государственный медицинский институт Индии стал жертвой кибератаки

Ведущий государственный медицинский институт Индии стал жертвой кибератаки

Всеиндийский институт медицинских наук в Дели или All India Institute of Medical Sciences, New Delhi (AIIMS), испытывает сбои в работе после кибератаки. От сбоев страдают врачи и сотни пациентов, которые не могут получить услуги первой медицинской помощи, выписки и счета, а также записаться на прием.

Читать пост

Злоумышленники взламывают энергосети, используя уязвимости в устаревшем ПО

энергосеть

В опубликованном во вторник отчете исследователи Microsoft сообщили, что обнаружили уязвимый компонент с открытым исходным кодом в веб-сервере Boa, который по-прежнему используется в различных маршрутизаторах и камерах безопасности, а также в популярных наборах для разработки ПО (SDK). И это все несмотря на то, что сам компонент перестали поддержив …

Читать пост

Группировка RansomExx пишет с нуля свой вариант языка Rust

Rust

Исследователи IBM Security X-Force Threat заявили, что группа вымогателей RansomExx перешла на язык программирования Rust , который дает хакерам способность быть невидимыми.

Читать пост

Эксперты раскрыли подробности атаки на цепочки поставок с помощью PyPI-пакетов

PyPl

Исследователи из ИБ-компании Checkmarx выяснили подробности продолжающейся атаки на цепочку поставок, которая использует вредоносные PyPI-пакеты для распространения вредоносного ПО W4SP Stealer, и на сегодняшний день жертвами злоумышленников стали более 100 жертв. Это передает Securitylab.

Читать пост