Новости / Преступления

Обнаружен новый способ внедрения вредоносных репозиториев в GitHub

GitHub

Схему обнаружил и описал автор блога Orchid Files. Мошенники копируют новый, только что созданный репозиторий целиком — вместе с коммитами и контрибьюторами, — а затем добавляют в его README ссылку на скачивание zip-архива под видом установочного файла программы, пишет Securitylab.

Читать пост

Ангольский сотовый оператор Unitel стал жертвой кибератаки

Unitel

Крупнейший оператор связи Анголы Unitel столкнулся с масштабной кибератакой за несколько часов до одного из важнейших событий в истории местного фондового рынка. Сбой нарушил мобильную связь и доступ в интернет по всей стране, а уже на следующий день акции компании должны были впервые поступить в свободную продажу.

Читать пост

Мошенники создали почти сотню поддельных сайтов российских компаний для привлечения покупателей

хищение

Для обмана преступники создавали убедительные копии сайтов крупных российских компаний, подменяли контактные данные и отправляли клиентам договоры с реквизитами подконтрольных счетов. Специалисты F6 обнаружили 98 доменов, связанных с масштабной мошеннической кампанией.

Читать пост

Медицинская сеть AnMed закрыла десятки амбулаторных учреждений после атаки вредоносного ПО

https://www.independentmail.com/story/news/health/2026/07/27/anmed-cyberattack-forces-closures-changes-patient-services/91060883007/

Проблемы начались в воскресенье, 26 июля, когда во всех подразделениях AnMed в Южной Каролине и северо-восточной Джорджии перестали работать телефонная связь и интернет. Позже организация уточнила, что причиной сбоя стала вредоносная программа, которая нарушила работу внутренней сети.

Читать пост

Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии

кибершпионаж

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистан …

Читать пост

Кибератака нарушила работу водных и канализационных объектов в Миннесоте

https://minneapolimedia.town.news/g/coon-rapids-mn/n/382913/minneapolimedia-editorial-minnesotas-water-systems-withstood-cyberattacks

Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управле …

Читать пост

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Хакеры перенаправляли посетителей на поддельные страницы Microsoft 365 через сетевые шлюзы гостиниц

интернет в отелях

Кампанию обнаружили специалисты ReliaQuest. По их данным, атаки продолжаются как минимум с июня 2026 года, а зараженные устройства нашли в нескольких городах США, а также в Индии и Саудовской Аравии. Через скомпрометированные сети проходил трафик сотрудников финансовых, юридических, медицинских, энергетических, торговых и других компаний. Злоумышле …

Читать пост

Хакер вывел почти все средства из криптовалютного проекта AFX Trade

https://cryptobriefing.com/afx-trade-24m-exploit-hacker-bounty/

Злоумышленник получил ключи, которыми операторы моста подтверждали переводы, и заставил систему одобрить операцию и перевести 24,15 млн цифровых долларов USDC на свой счёт.

Читать пост

SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями

иранские хакеры

Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией д …

Читать пост