Новости / Преступления (10)

«Вы выиграли 250 тысяч рублей»: мошенники заманивают россиян «призами» от имени одной из крупнейших продуктовых сетей

ЛК

Эксперты «Лаборатории Касперского» обнаружили мошенническую кампанию, в рамках которой злоумышленники используют бренд одной из крупнейших российских продуктовых сетей. Пользователям рассылают письма с сообщением о крупном денежном выигрыше и предлагают забрать подарок, перейдя по ссылке. Однако конечная цель отправителей — не выдача обещанного при …

Читать пост

Компании в среднем платят хакерам около ₽20 млн за восстановление данных после кибератаки

плата хакерам

Аналитики центра мониторинга и реагирования на кибератаки RED Security SOC* изучили более 100 инцидентов, связанных с атаками программ-вымогателей, проанализировав активность хакерских группировок на закрытых площадках и теневых форумах в даркнете. Исследование показало, что средняя сумма первоначального требования о выкупе составляет порядка ₽50 м …

Читать пост

Иранская группировка Ababil of Minab взяла ответственность за атаки против транспортных компаний и бизнеса в США и на Ближнем Востоке

https://nournews.ir/ru/news/227847/%D0%A1%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%9C%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0-%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B8-%D0%98%D1%80%D0%B0%D0%BD%D0%B0-%D0%BE-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B8-%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B8%D0%B7-%D0%98%D0%B7%D1%80%D0%B0%D0%B8%D0%BB%D1%8F

Во многих случаях злоумышленники целенаправленно уничтожали виртуальные машины, базы данных и резервные копии, оставляя компании без возможности быстро восстановить инфраструктуру. Специалисты Gambit Security связали кампанию с группой Black Shadow, которую израильские власти ранее называли подразделением, связанным с Министерством разведки и безоп …

Читать пост

Продолжается расследование последствий взлома SolarWinds на Министерство финансов США

https://compliancy-group.com/solarwinds-hack-blamed-on-intern-mistakes/

Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …

Читать пост

Ботнет Glassworm год охотился на разработчиков

https://www.keepersecurity.com/blog/ru/2024/01/18/what-is-a-botnet/

Главная опасность Glassworm заключалась не только в масштабе ботнета, согласно Securitylab. Кампания показала, насколько удобной целью для атак стали разработчики. Один заражённый рабочий компьютер может открыть преступникам доступ к исходному коду, облачным платформам, CI/CD-конвейерам, учётным данным и пакетным реестрам. После этого проблема пере …

Читать пост

Киберпреступники научились использовать настоящие счета и кошельки для отмывания денег

https://www.lawline.com/course/filing-a-money-launderingsanctions-case-with-the-department-of-treasury

Схема получила название Mule-as-a-Service или MaaS. По сути, преступники арендуют уже подготовленные банковские счета, криптовалютные кошельки и учётные записи финансовых сервисов, зарегистрированные на украденные или поддельные личности. Такие площадки работают почти как легальные онлайн-сервисы. Продавцы предлагают гарантии, замену заблокированны …

Читать пост

Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера

пираты

Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма заражённая версия могла выглядеть как обычное обновление и запускалась автоматически при работе приложения. Об этом пишет Securitylab.

Читать пост

Стейблкоины EURR и USDR от компании StablR потеряли привязку к евро и доллару после кибератаки

https://capital.com/nl-nl/learn/market-guides/trade-ethereum

Всё произошло 24 мая 2026 года и напомнил, насколько уязвимыми остаются криптопроекты даже при формальном соблюдении требований регуляторов, согласно Securitylab. О проблеме сообщили специалисты компании Blockaid. По их данным, злоумышленник получил доступ к частному ключу для управления выпуском стейблкоинов. Ошибок в смарт-контрактах команда не о …

Читать пост

Северокорейская группировка Void Dokkaebi изменила способ доставки вредоноса InvisibleFerret

корейские хакеры

Теперь вредоносный код больше не распространяют как обычные сценарии Python, которые можно быстро проверить по тексту. Злоумышленники перевели его в скомпилированные модули, из-за чего старые правила поиска могут не сработать, пишут в Securitylab.

Читать пост

Неизвестный объявил о бесплатной раздаче базы данных пользователей WhatsApp

https://www.quickheal.co.in/knowledge-centre/what-to-do-if-your-whatsapp-account-gets-hacked-in-2025/?srsltid=AfmBOorUqMsVhmt9Uxc9TRa0h2f--z6Q5D-7qkEUSZ6iZnTd2DgQ4KWs

На одном из крупных хакерских форумов появился архив, который автор публикации выдает за массив данных пользователей WhatsApp. Неизвестный выложил более 3 ТБ файлов и заявил, что внутри находятся миллионы телефонных номеров и логинов от аккаунтов мессенджера. Архив раздают бесплатно, что для подпольных площадок выглядит необычно.

Читать пост