Новости / Преступления (131)

Intel Broker добрался до внутренних документов Apple

Apple

Печально известный взломщик IntelBroker, ранее бравший на себя ответственность за громкие утечки данных, в том числе из систем правительства США в апреле, якобы слил исходные коды нескольких внутренних инструментов, используемых в Apple. Об этом сообщается в публикации хакера на одном из форумов в даркнете, передаёт Securitylab.

Читать пост

Хакер под маской исследователя кибербезопасности обокрал криптобиржу "Кракен" на $3 млн

Kraken

Популярная криптобиржа Kraken сообщила о краже $3 миллионов из-за критической уязвимости нулевого дня, которую обнаружил неназванный исследователь безопасности и сам же «по-тихому» ей воспользовался. Ник Перкоко, главный директор по безопасности Kraken, рассказал, что уязвимость позволила недобросовестному исследователю искусственно увеличивать бал …

Читать пост

Слитые данные AMD продаются на форуме BreachForums

AMD данные

Компания AMD начала расследование возможного кибернападения после того, как данные, якобы украденные у компании, были выставлены на продажу на хакерском форуме BreachForums, пишет Securitylab. Преступники заявляют, что информация включает данные сотрудников, финансовые документы и конфиденциальные сведения.

Читать пост

Hunt3r Kill3rs взломал немецкие системы Schneider Electric

Schneider Electric

Хакерская группировка Hunt3r Kill3rs совершила масштабную кибератаку на немецкое подразделение международного гиганта Schneider Electric. Злоумышленники похитили критически важные данные, связанные с управлением энергопотреблением на промышленных объектах, пишет Securitylab.

Читать пост

Новый RAT-троян нацелен на пользователей в Южной Корее

RAT-трояны

Злоумышленники активно используют вредоносное ПО под названием NiceRAT для создания ботнета из заражённых устройств. Эти атаки нацелены на пользователей из Южной Кореи и распространяются через местные файлообменники и блоги под видом взломанных программ, инструментов активации Windows, бесплатных игровых серверов и т.п.

Читать пост

Пакистанские хакеры используют Discord для шпионажа за индийскими чиновниками

Discord

Исследователи из компании Volexity недавно связали хакерскую группировку из Пакистана с кампанией кибершпионажа, нацеленной на индийские государственные учреждения. Деятельность этой группы отслеживается под кодовым именем UTA0137. Хакеры используют в своих атаках вредоносное ПО под названием DISGOMOJI, написанное на языке Golang и предназначенное …

Читать пост

Вымогательское ПО TellYouThePass захватывает серверы в Китае

серверы

В сети обнаружена новая угроза безопасности, связанная с уязвимостью в языке программирования PHP, которая позволяет злоумышленникам выполнять вредоносный код на веб-серверах. Исследователи в области кибербезопасности сообщают о стремительном распространении этой уязвимости и её использовании для установки вымогательского ПО TellYouThePass.

Читать пост

СМС-бомбардировка: «Smishing Triad» атакует жителей Пакистана

sms-бомбардировка

Пакистанские пользователи банков стали мишенью новой фишинговой кампании группы «Smishing Triad». Киберпреступники отправляют поддельные сообщения от имени Pakistan Post, пытаясь украсть личную и финансовую информацию. Обнаружить данную вредоносную активность удалось экспертам из Resecurity.

Читать пост

Фишинговая кампания WARMCOOKIE нацелена на американцев, ищущих работу

взлом рынка труда

Исследователи кибербезопасности из компании Elastic Security Labs раскрыли подробности действующей фишинговой кампании, использующей тематику трудоустройства для распространения вредоносного ПО под названием WARMCOOKIE. «Каждый образец WARMCOOKIE скомпилирован с жёстко закодированным IP-адресом и RC4-ключом», — сообщает Дэниел Степаник, аналитик El …

Читать пост

Rebirth: новый ботнет для DDoS-атак на игровые серверы

DDoS-атаки

Недавно киберэксперты компании Sysdig раскрыли подробности о новом мощном инструменте, как раз предназначенном для таких атак. Набирающий популярность ботнет Rebirth, основанный на известном семействе вредоносного ПО Mirai, предлагает услуги DDoS-атак через Telegram и фирменный веб-магазин. Этот ботнет активно используется в игровом сообществе для …

Читать пост