Новости / Преступления (134)

В реестр открытых пакетов npm загружен вредонос, замаскированный под легитимный пакет «gulplog»

npm

На первый взгляд рассматриваемый пакет может показаться безобидным, даже несмотря на то, что был загружен совсем недавно и содержит в своём названии ошибку. Однако специалисты Phylum выявили его истинное назначение — внедрение трояна удалённого доступа (RAT) на заражённые системы.

Читать пост

Британская школа временно закрыта из-за атаки программ-вымогателей

школа

Школа Billericay в графстве Эссекс, Великобритания, была вынуждена закрыться после масштабной кибератаки, сильно задевшей внутренние системы школы. Родителям сообщили, что школа будет закрыта для всех учеников в понедельник, 3 июня. Директор школы, господин П. Берри, в массовой рассылке родителям и ученикам сообщил, что атака привела к компрометаци …

Читать пост

DMM Bitcoin лишилась $304 млн в BTC в результате взлома

DMM Bitcoin

Японская криптовалютная биржа DMM Bitcoin объявила о краже 4502,9 BTC на сумму около $304 миллионов из своих кошельков. 31 мая биржа зафиксировала несанкционированное изъятие биткоинов из своего кошелька. Пока ведётся расследование инцидента, компания сообщила, что уже приняла меры для предотвращения дальнейших утечек, пишут в Securitylab.

Читать пост

Хакеры украли данные ИИ-моделей платформы Spaces

преступления

Hugging Face на прошлой неделе обнаружила несанкционированный доступ к платформе Spaces, предназначенной для создания, обмена и размещения ИИ-моделей и ресурсов. В блоге Hugging Face сообщили, что взлом связан с секретами Spaces, то есть с частными данными, которые используются для доступа к защищённым ресурсам, таким как аккаунты, инструменты и ср …

Читать пост

Группировка ShinyHunters взломала британский банк

Santander

Группа хакеров ShinyHunters заявила о взломе Santander Bank, одного из мировых лидеров в финансовой сфере. В результате атаки были похищены личные данные более 30 миллионов клиентов, которые сейчас выставлены на продажу за $2 миллиона, пишет Securitylab.

Читать пост

Американцев обманывают, предлагая бесплатную собственность родственников

налоги

Киберпреступники обманывают студентов и преподавателей колледжей, выманивая у них аванс за доставку пианино. С начала 2024 года жертвам было отправлено более 125 000 сообщений с предложением бесплатно отдать пианино в связи со смертью родственника «продавца», пишет Securitylab.

Читать пост

Недокументированный злоумышленник LilacSquid с 2021 года проводит целенаправленные атаки на различные секторы в США

кальмар

Атаки направлены на кражу данных и установление долгосрочного доступа к скомпрометированным организациям. В Cisco Talos объяснили, что создание длительного доступа к системам жертв нужно для того, чтобы LilacSquid могла перекачивать данные на свои серверы. Цели атаки включают IT-организации, создающие ПО для исследовательского и промышленного секто …

Читать пост

Масштабная кибератака вывела из строя 600 000 Wi-Fi роутеров

роутеры

Масштабная кибератака практически вывела из строя сотни тысяч интернет-роутеров на территории центральных штатов США в конце прошлого года. Согласно исследованию Black Lotus Labs, злоумышленники использовали простые, но крайне действенные методы для ухода от обнаружения. Вредоносный код продолжал распространяться в сети даже спустя месяцы после ата …

Читать пост

Киберпреступники распространяют набор вредоносного ПО через пиратские версии Microsoft Office

вредносный Microsoft Office

Вредоносные программы включают трояны, майнеры криптовалют, загрузчики вредоносных программ, прокси-инструменты и программы, нарушающие работу антивирусов. Команда ASEC выявила кампанию и предупредила о рисках загрузки пиратского ПО. Исследователи обнаружили, что злоумышленники используют несколько приманок, включая Microsoft Office, Windows и попу …

Читать пост

Хакеры опубликовали 1,3 ТБ данных компании Ticketmaster

Ticketmaster

IT-системы Ticketmaster предположительно были взломаны киберпреступниками, которые утверждают, что украли 1,3 ТБ данных о 560 миллионах клиентов корпорации – и теперь продают всю информацию за $500 000. Злоумышленники заявили, что получили доступ к личной информации, включая имена, адреса электронной почты, номера телефонов, физические адреса, данн …

Читать пост