Новости / Преступления (13)

Иранская хакерская группировка Seedworm занималась кибершпионажем как минимум в 9 странах

Иранские хакеры

Под удар попали промышленные компании, государственные структуры, финансовые организации, учебные заведения и даже международный аэропорт на Ближнем Востоке. Специалисты связывают Seedworm, также известную как MuddyWater и Temp Zagros, с Министерством разведки и национальной безопасности Ирана.

Читать пост

Представлен разбор деятельности одной из группировок, атакующих cPanel

cPanel

Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Речь идёт о CVE-2026-41940, уязвимости с оценкой 9,8 балла по шкале CVSS, напоминает Securitylab. После публичного раскрытия 28 апреля 2026 года её начали акт …

Читать пост

Mini Shai-Hulud снова ударил по цепочке поставок в npm и PyPI

вредоносы

Даже 2FA, доверенная публикация через GitHub Actions и запись о происхождении сборки не гарантируют, что опубликованный пакет безопасен. По данным Aikido, в npm обнаружили 373 вредоносные версии в 169 пакетах, передаёт Securitylab. Wiz.io связывает атаку с группой TeamPCP и пишет, что операция началась 11 мая 2026 года и затронула сразу несколько п …

Читать пост

Вымогатели заявили о краже 8 ТБ данных Foxconn

https://therecord.media/foxconn-confirms-cyberattack-north-american-factories

Группировка Nitrogen заявила, что украла у Foxconn восемь терабайт данных, включая схемы и сведения о проектах клиентов, среди которых Dell, Google, Apple и Nvidia.

Читать пост

Гарда отразила более 3,5 млн кибератак на ресурсы «Бессмертного полка»

Гарда

Специалисты компании «Гарда» (входит в ИКС Холдинг) вместе с решением «Гарда WAF» защитили веб-ресурсы «Бессмертного полка» в период с 8 по 11 мая 2026 года, предотвратив свыше 3,5 млн кибератак. Более 90% атак относились к угрозам среднего и высокого уровня. Важные для миллионов граждан ресурсы оставались стабильны и доступны на протяжении праздни …

Читать пост

Посторонние получили доступ к персональным данным сети медицинских лабораторий Optimed

https://qanomed.com/clinic/optimed-international-hospitals

Взлом затрагивает не только обычные анкетные сведения, но и результаты лабораторных исследований. По данным Optimed, атака произошла 3 мая 2026 года. Компания обнаружила неразрешённый доступ к части своей ИТ-инфраструктуры. Предварительная проверка показала, что за взломом могла стоять организованная группа киберпреступников из Восточной Европы. В …

Читать пост

Иранские хакеры начали маскировать шпионские операции под атаки с вымогательским ПО Chaos

Иранские хакеры

Специалисты заметили новую тактику, когда расследовали взлом, который сначала выглядел как обычная атака с требованием выкупа, но позже привёл к следам, связанным с иранской группировкой MuddyWater.

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Площадка TrustedVolumes лишилась около $6,7 млн после атаки на один из ключевых смарт-контрактов

хищение криптовалюты

Атаку исследовала компания Blockaid. По данным специалистов, злоумышленник вывел из контракта TrustedVolumes более 1290 WETH, свыше 206 тысяч USDT, почти 17 WBTC и около 1,26 млн USDC. Blockaid связала атаку с тем же оператором, который стоял за инцидентом с 1inch Fusion V1 в марте 2025 года, пишут в Securitylab. Тогда применяли другую уязвимость, …

Читать пост

Злоумышленники используют Hugging Face и ClawHub для распространения вредоносного ПО под видом ИИ-инструментов

ии

Главная опасность состоит в смене площадки. Раньше атаки поставок чаще связывали с GitHub, npm, PyPI и другими привычными хранилищами кода. Теперь тот же подход переезжает в ИИ-экосистемы, где разработчики, исследователи и пользователи быстро подключают модели, наборы данных и агентные расширения, часто без глубокой проверки, пишут в Securitylab. H …

Читать пост