Новости / Преступления (109)

Северокорейские хакеры маскируют вредоносный код под обычные уведомления для Windows

Internet Explorer

Группа ScarCruft из Северной Кореи вновь использовала уязвимость в Windows для распространения вредоносного программного обеспечения RokRAT. Эксплуатация затрагивает уязвимость CVE-2024-38178 с рейтингом CVSS 7.5, связанную с повреждением памяти в Scripting Engine, что позволяет выполнять удалённый код через Edge в режиме Internet Explorer, пишет S …

Читать пост

Троян Astaroth нацелился на Бразилию

трояны

Исследователи из компании Trend Micro обнаружили новую волну фишинговых атак, нацеленных на пользователей в Бразилии. Злоумышленники используют троян Astaroth, известный как инфостилер банковских данных, в рамках фишинговой кампании под названием Water Makara, передаёт Securitylab.

Читать пост

Новый инструмент StealerBot расширяет возможности атак SideWinder

киберугрозы

Специалисты из «Лаборатории Касперского» рассказали о новой волне целевых кибератак, проводимых группировкой SideWinder. Согласно данным компании, злоумышленники используют новый инструмент для шпионажа — StealerBot, ориентируясь на крупные организации и стратегическую инфраструктуру в регионах Ближнего Востока и Африки. Об этом передаёт Securityla …

Читать пост

На хакерских форумах продают краденую информацию Cisco

Cisco

Cisco начала расследование по поводу возможной утечки данных после того, как на одном из хакерских форумов появились сообщения о продаже украденной информации компании. Cisco подтвердила факт утечки изданию BleepingComputer, пишет Securitylab.

Читать пост

Иранская OilRig наносит удар по инфраструктуре ОАЭ

Иранская OilRig наносит удар по инфраструктуре ОАЭ

Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала атаки на организации и персональные системы в Объединённых Арабских Эмиратах и странах Персидского залива. Эксперты по кибербезопасности из Trend Micro сообщили, что злоумышленники охотятся за учетными данными для доступа к серверам, которые затем использую …

Читать пост

Новый зловред используется для кибершпионажа за крупным бизнесом на Ближнем Востоке и в Африке

ЛК

«Лаборатория Касперского» рассказала о новых целевых атаках кибергруппы SideWinder на GITEX GLOBAL 2024 Глобальный центр исследования и анализа угроз (GReAT) «Лаборатории Касперского» обнаружил, что кибергруппа SideWinder использует новый инструмент для шпионажа, получивший название StealerBot. В первую очередь злоумышленники целятся в крупные орга …

Читать пост

Хакеры взломали поставщика услуг компании Verizon

Verizon

Украдены данные, связанные с системой Push-to-Talk (PTT), которую компания предлагает госучреждениям и службам экстренного реагирования. Данные сейчас продаются на хакерском форуме, как сообщает Securitylab со ссылкой на 404 Media. Главная сеть Verizon, которой пользуются обычные потребители, не пострадала. Взлом затронул только стороннюю систему, …

Читать пост

Кибератаки ударили по Иранским политическим структурам и ядерной отрасли

Иранская программа

На фоне продолжающегося обострения конфликта на Ближнем Востоке, Иран подвергся масштабным кибератакам, которые затронули почти все три ветви власти и нацелились на ядерные объекты страны, пишет Securitylab.

Читать пост

Cloudflare подверглась сильным DDoS-атакам в сентября

DDoS-атаки

Компания Cloudflare, предоставляющая услуги сетевой безопасности,сообщила о беспрецедентной волне мощных DDoS-атак, произошедших в сентябре. Пиковая мощность одной из атак достигла 3,8 терабит в секунду, что эквивалентно заполнению терабайтного жесткого диска менее чем за три секунды, пишет Securitylab.

Читать пост

Глобальная афера UniShadowTrade использовала магазины приложений для распространения

смартфоны

Глобальная кампания мошенничества с использованием фальшивых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB. Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств, пишет Securitylab.

Читать пост