Новости / Преступления (108)

Группа Lazarus использовала уязвимость нулевого дня в Chrome для кражи криптовалюты

Lazarus

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили сложную кампанию группы Lazarus. Об этом сообщили на Security Analyst Summit 2024 на Бали. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт для онлайн-игры в танки, в которой якобы можно получать награды в к …

Читать пост

I´ll be back: новая версия Grandoreiro атакует мексиканские банки

Мексиканский банк

Об этом рассказали эксперты Kaspersky GReAT на международной конференции Security Analyst Summit на Бали. Троянец Grandoreiro, активный с 2016 года, продолжает использоваться партнёрами кибергруппы, участники которой были арестованы в начале 2024 года. Эксперты Kaspersky GReAT обнаружили новую версию зловреда, которая нацеливается на клиентов приме …

Читать пост

Карты сокровищ: F.A.C.C.T. зафиксировал 50% рост публикаций данных скомпрометированных карт белорусских банков

Ф.А.К.К.Т.

Читать пост

Злоумышленники использовали скомпрометированные ключи ZenDesk для доступа к данным Internet Archive

Internet Archive

Internet Archive снова оказался в центре киберинцидента. Злоумышленникизаявили, что получили доступ к токенам Zendesk — платформы для поддержки пользователей, которую Archive использует для обработки запросов. С их помощью была произведена массовая рассылка электронных писем.

Читать пост

Cisco временно отключила публичный портал DevHub после утечки «конфиденциальных» данных

Cisco

Однако компания настаивает на том, что следов взлома внутренних систем не обнаружено. Компания пояснила, что утекшие данные находились в DevHub — открытом центре ресурсов Cisco, предназначенном для публикации программного кода, скриптов и других материалов для клиентов. В ходе расследования установлено, что в открытом доступе оказались несколько фа …

Читать пост

Мощная волна DDoS-атак обрушилась на инфраструктуру Кипра

DDoS-атак

Кипр успешно отразил кибератаку на правительственный портал, которая была направлена на блокировку доступа к онлайн-сервисам государства. Этот инцидент стал частью серии атак, нацеленных на государственные и частные компании страны в течение трёх дней, пишет Securitylab.

Читать пост

Появились сообщения о взломе израильского офиса ESET. В компании их опроаергают

ESET

ESET опровергла обвинения в компрометации своих систем после того, как ИБ-специалист Кевин Бомонт рассказал о кампании с вайпером, которая выглядела как операция, проведённая с использованием инфраструктуры ESET. Согласно блогу Бомонта, один из сотрудников израильской компании стал жертвой вредоносной программы после того, как открыл ссылку в письм …

Читать пост

Взлом Radiant Capital: хакеры похитили более $50 миллионов

Radiant

16 октября 2024 года децентрализованный финансовый протокол Radiant Capital стал жертвой крупной кибератаки, в результате которой было похищено более 50 миллионов долларов. В ответ на инцидент платформа приостановила работу своих кредитных рынков и призвала пользователей отозвать доступ к скомпрометированным смарт-контрактам.

Читать пост

Иранские хакеры используют Push-атаки для атаки на иностранные ведомства

Иранские хакеры используют Push-атаки для атаки на иностранные ведомства

Американские, австралийские и канадские киберспециалистыпредупредили о действиях иранских хакеров, нацеленных на критически важные инфраструктурные организации. Среди ключевых сфер интереса злоумышленников — здравоохранение, государственный сектор, IT, инженерия и энергетика. Их цель — получить доступ к сетям компаний и подробную информацию о систе …

Читать пост

Северокорейские хакеры проникают в компании под видом удалённых работников

Северокорейские хакеры проникают в компании под видом удалённых работников

Согласно новому отчету Secureworks, государственные хакеры Северной Кореи, нечаянно нанятые IT-предприятиями в США, Великобритании и Австралии, начали шантажировать компании, получив доступ к их внутренним данным.

Читать пост