Новости / Преступления (110)

4275 онлайн-магазинов были взломаны через уязвимость CosmicSting

хакеры

По данным экспертов из компании Sansec, в течение этого лета киберпреступники взломали около 5% всех магазинов на Adobe Commerce и Magento, включая такие крупные бренды, как Ray-Ban, National Geographic, Cisco, Whirlpool и Segway. Атаки были осуществлены семью разными группами, использующими уязвимость CosmicSting для внедрения вредоносного кода, п …

Читать пост

Индийская APT-группа Confucius использует новую тактику для атак в азиатских странах

хакеры

Хакерская APT-группа Confucius, связанная с Индией, известна своими кибератаками на критическую инфраструктуру Китая, Пакистана и других стран Южной Азии. Объединение активно с 2013 года и имеет множественные пересечения с группой Patchwork в плане использования вредоносного ПО и инфраструктуры, пишет Securitylab. Нацелены хакеры из Confucius на са …

Читать пост

Опрос: в Гонконге резко выросло количество киберугроз

Хонг Конг

Мошенничество, фишинг и вредоносное ПО стали самыми распространёнными видами атак. Согласно исследованию антивирусной компании Norton, почти половина опрошенных жителей Гонконга (49%) за последние 12 месяцев столкнулась с онлайн-угрозами, что на 9% больше по сравнению с предыдущим периодом, пишет Securitylab.

Читать пост

Хакеры получили доступ к внутренним системам Rackspace через 0day-уязвимость в ScienceLogic

Rackspace

Компания Rackspace подверглась кибератаке из-за уязвимости нулевого дня в стороннем приложении. Взлом затронул внутреннюю систему мониторинга производительности, из-за чего панель мониторинга для клиентов была временно отключена.

Читать пост

Техасская больница приостановила работу после атаки вымогателя

Лаббок

Крупная больница в Лаббоке, штат Техас, недавно подверглась атаке вымогательского ПО, что привело к ограничению её деятельности и вынужденному отказу в приёме карет скорой помощи. Инцидент затронул Университетский медицинский центр (UMC) — единственную травматологическую больницу первого уровня в радиусе 650 км, способную оказывать неотложную помощ …

Читать пост

Индия под прицелом пакистанской APT-группы APT36

Пакистанские хакеры

Специалисты Cyfirma провели OSINT-расследование и выявили инфраструктуру, связанную с группой «Transparent Tribe» (APT36), уделяя особое внимание серверам командного управления (C2). Исследование началось после публикации в X* эксперта по безопасности @PrakkiSathwik, который обнаружил два IP-адреса, связанных с C2-серверами группы — 206.189.134.185 …

Читать пост

DeFi-протокол Onyx потерял $3,8 млн из-за старой уязвимости

Onyx

26 сентября протокол децентрализованных финансов (DeFi) Onyx подвергся атаке, в результате которой злоумышленникам удалось похитить активы на сумму $3,8 миллиона. Информацию об инциденте опубликовала платформа по безопасности блокчейнов PeckShield. Основной причиной кибератаки стал известный баг в кодовой базе Compound Finance версии 2, который уже …

Читать пост

Elastic Security Labs обнаружили сложную вредоносную кампанию REF6138, направленную на уязвимые серверы Linux

криптовалюты

Хакеры начали свою зловредную активность в марте 2024 года, используя уязвимость на веб-сервере Apache2. После получения доступа злоумышленники развернули целый набор инструментов и вредоносного ПО для закрепления присутствия на скомпрометированном хосте и дальнейшего расширения контроля. Об этом пишет Securitylab.

Читать пост

Французское информационное агентство AFP (Agence France-Presse) подверглось кибератаке

Фрацузская пресса

Инцидент произошёл в пятницу, 27 сентября. Сразу после обнаружения компрометации технические специалисты агентства приступили к работе над устранением последствий, пишет Securitylab.

Читать пост

Северокорейские хакеры атаковали немецкого производителя ракет

Diehl

Северокорейские хакеры, работающие на государственные структуры, совершили кибератаку на немецкую оборонную компанию Diehl Defence, известную производством управляемых ракет Iris-T. Группа хакеров «Kimsuky», которая активно действует в последнее время, попыталась взломать системы компании с использованием фальшивых предложений о работе, передаёт Se …

Читать пост