Новости / Преступления (107)

Новая вредоносная программа под названием «CryptoAITools» замаскирована под инструмент для торговли криптовалютой

хакеры

Программа предназначена для кражи данных и опустошения криптовалютных кошельков пользователей. Она распространялась через популярные репозитории, такие как Python Package Index (PyPI) и фальшивые страницы на GitHub, где была загружена более 1300 раз до полного удаления, пишет Securitylab.

Читать пост

SYS01 распространяет вредоносную рекламу в Facebook через взломанные учётные записи

реклама

Исследователи из компании Bitdefender раскрыли активную кампанию «малвертайзинга», направленную на взлом аккаунтов Facebook * и распространение вредоносного ПО SYS01stealer.

Читать пост

Как уязвимость CyberPanel привела к массовой атаке вымогательского ПО

CyberPanel

Более 22 000 серверов, использующих популярную платформу управления сайтами CyberPanel, недавно подверглись атаке с использованием критической уязвимости. Инцидент привёл к отключению почти всех уязвимых серверов и установке вымогательского ПО PSAUX.

Читать пост

Шпионы КНДР и вымогатели Play будут вместе делать деньги

корейские хакеры

Специалисты из Unit 42 обнаружили, что хакерская группировка Jumpy Pisces, связанная с разведкой Северной Кореи, теперь сотрудничает с группой, занимающейся распространением программы-вымогателя Play (Fiddling Scorpius).

Читать пост

Канадская налоговая служба (CRA) столкнулась с крупной утечкой данных во время налогового сезона 2024 года

Канада

Хакеры использовали конфиденциальные данные компании H&R Block для доступа к личным аккаунтам налогоплательщиков. Злоумышленники изменяли банковские реквизиты и подавали фальшивые налоговые декларации, что позволило украсть более $6 миллионов из бюджета.

Читать пост

Эксперты сообщили о резком росте фишинговых страниц, созданных с помощью конструктора сайтов Webflow

Webflow

По данным компании Netskope, с апреля по сентябрь 2024 года трафик на фишинговые страницы Webflow увеличился в десять раз. Атаки охватили более 120 организаций, в основном в Северной Америке и Азии, включая финансовый, банковский и технологический сектора.

Читать пост

КНДР внедряет BeaverTail в хранилища для разработчиков

криптопреступники

Три вредоносных пакета, опубликованных в npm-репозитории в сентябре 2024 года, содержали известное вредоносное ПО BeaverTail — загрузчик на JavaScript и инструмент для кражи данных, связанный с северокорейской кампанией под названием «Contagious Interview».

Читать пост

Итальянская полиция расследует случай незаконного доступа к государственным базам данных

Итаяльянское

В рамках дела под домашний арест помещены четыре человека, а также проводятся следственные действия в отношении десятков лиц, включая Леонардо Марию Дель Веккьо, сына основателя Luxottica.

Читать пост

RansomHub атакует авиационную инфраструктуру Мексики

авиация Мексики

Хакерская группа RansomHub взяла на себя ответственность за кибератаку на оператора 13 аэропортов в Мексике. Компания Grupo Aeroportuario del Centro Norte (OMA), которая управляет аэропортами в центральной и северной части страны, включая крупные города, заявила, что её IT-специалистам пришлось перейти на резервные системы, чтобы продолжить работу. …

Читать пост

BI.ZONE: в третьем квартале злоумышленники стали чаще атаковать финансовый сектор

Бай Зона

Доля атак на финансовые организации достигла 19%, а доля зафиксированных в отрасли киберинцидентов — 20%. Общее количество киберинцидентов также возросло на 8% по сравнению со вторым кварталом, однако высококритичных инцидентов стало меньше. Это означает, что в подавляющем большинстве случаев преступников останавливают прежде, чем они успевают разв …

Читать пост