Новости / Преступления (11)

Мошенники за год вывели около 295 млрд рублей через криптовалюту

хищение криптовалюты

В 2025 году мошенники вывели около 295 млрд руб. похищенных денег через криптовалюту. Об этом сообщил заместитель председателя правления Сбербанка Станислав Кузнецов. По его словам, которые приводит «Интерфакс», вывод средств осуществляется через криптообменники и иные сервисы, включая офлайн- и онлайн-площадки.

Читать пост

GitHub снова используют для атак на цепочку поставки ПО

GitHub

На этот раз злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий. Кампания получила название Megalodon, а её цель проста: добраться до секретов, которые хранятся в конвейерах сборки и доставки, CI/CD. Исследователи SafeDep обнаружили заражённые коммиты и опубликовали список пострадавших репозиториев. По масштабу атака обо …

Читать пост

В ближневосточных сетях резко растёт доля вредоносной инфраструктуры

STC

За три месяца специалисты Hunt.io обнаружили более 1350 C2-серверов, размещённых в сетях 98 телеком-компаний региона. Анализ показал, что злоумышленники всё чаще используют не отдельные заражённые узлы, а целые сети крупных операторов связи и облачных площадок, превращая инфраструктуру региона в удобную базу для кибератак.

Читать пост

Китайская группировка Webworm использует Discord и Microsoft Graph API для скрытого управления заражёнными системами

https://securitymedia.org/news/kitayskie-khakery-atakuyut-diplomaticheskie-uchrezhdeniya-evrosoyuza.html

Авторы отчёта связывают Webworm с другими китайскими APT-группами, включая SixLittleMonkeys и FishMonger. Если раньше злоумышленники полагались на известные трояны вроде McRat и Trochilus, то теперь сделали ставку на менее заметные средства. В 2025 году в арсенале появились два новых бэкдора. EchoCreep использует Discord как канал управления, а Gra …

Читать пост

Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template

смартфонный вредонос

Специалисты SafeDep выяснили, что вредоносные изменения появились в версиях art-template 4.13.3, 4.13.5 и 4.13.6. Внутрь файла template-web.js добавили код, который автоматически загружал внешние скрипты с доменов v3.jiathis.com и git.youzzjizz.com. Авторы отчёта утверждают, что злоумышленники получили контроль над учётными записями сопровождающих …

Читать пост

Преступники продвигали через поисковые выдачи фальшивые установщики Gemini CLI и Claude Code

ИИ

Преступники продвигали через SEO-манипуляции фальшивые сайты, которые поднимались в поисковой выдаче выше официальных страниц Google и Anthropic. После перехода жертве предлагали скопировать команду для «установки» инструмента. На деле PowerShell загружал вредоносный код напрямую в память системы, пишет Securitylab.

Читать пост

35% российских компаний обнаружили проблемы в ИБ уже после ущерба

Staffcop

Российские компании все чаще рассматривают внутренние угрозы как один из ключевых факторов риска наряду с внешними кибератаками. При этом большинство организаций сталкиваются с проблемой позднего выявления внутренних инцидентов и нехватки данных для расследований. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и …

Читать пост

Китайская группировка Twill Typhoon маскирует маскировали свои серверы под службы доставки содержимого Yahoo и Apple

Китайские хакеры

Деятельность наблюдается с конца сентября 2025 года. В основном атаки затронули клиентов в Азиатско-Тихоокеанском регионе и Японии. Во всех случаях Darktrace видела похожую цепочку: сначала компьютер скачивал легальный исполняемый файл, затем файл настроек с тем же именем, после чего загружалась вредоносная библиотека DLL. Такой прием позволяет зап …

Читать пост

Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации

корейские хакеры

По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …

Читать пост

Ранее Неизвестная уязвимость в Huawei затронула телеком Люксембурга

https://en.paperjam.lu/article/helix-the-new-headquarters-of-

В Люксембурге прошлым летом на несколько часов оказалась нарушена телефонная связь, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и стационарной связью, а часть людей не могла дозвониться до экстренных служб.

Читать пост