Новости / Преступления (15)

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …

Читать пост

Хакер использовал инструмент с GitHub для захода в корпоративную сеть через VPN

GitHub

Именно так в середине апреля произошла атака, в которой специалисты Huntress впервые заметили злоупотребление проектом Komari. Проект с открытым кодом, написан на языке Go, развивается и имеет тысячи отметок на GitHub. Но в отличие от многих подобных решений, здесь не нужно ничего «дорабатывать» для атаки. Управление системой уже встроено по умолча …

Читать пост

На связанные с КНДР группировки пришлось 76% всех потерь от взломов в криптоиндустрии за прошедший 2026

корейские хакеры

Авторы отчёта оценивают ущерб от атак на Drift Protocol и KelpDAO примерно в $577 млн. Взлом Drift Protocol 1 апреля принёс злоумышленникам $285 млн, а атака на мост KelpDAO 18 апреля — ещё $292 млн. Вместе два взлома составили лишь небольшую часть общего числа атак в 2026 году, но дали Северной Корее основную долю похищенных средств, передаёт Secu …

Читать пост

В пакете PyTorch Lightning на PyPI найдена вредоносная сборка 2.6.3

PyTorch Lightning

Lightning AI сообщила об атаке на цепочку поставок 30 апреля. По данным разработчиков, версия 2.6.3 содержала скрытую цепочку запуска, которая срабатывала при импорте пакета lightning. После запуска вредоносный код создавал фоновый процесс, скачивал с GitHub JavaScript-среду Bun v1.3.13 и выполнял обфусцированный файл «router_runtime.js» размером 1 …

Читать пост

«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools — через официальный сайт вендора распространяется ПО с бэкдором

https://www.malavida.com/en/faq/what-are-daemon-tools-and-what-theyre-for

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили кибератаку на вендора DAEMON Tools. С начала апреля 2026 года через официальный сайт разработчика распространяется легитимное ПО с бэкдором внутри. Речь идёт об одной из самых известных программ для работы с образами дисков.

Читать пост

Хакеры начали использовать брешь в Weaver E-cology

https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html

Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро злоумышленники проверяют корпоративные системы на свежие слабые места. Речь идёт о CVE-2026-22679 — ошибке удалённого выполнения кода в Weaver E-cology 10.0 в сборках до 12 марта 2026 года, поясняет Securitylab. Платформа широко используется для офисной автом …

Читать пост

DigiCert изменила правила передачи файлов в чатах после хакерской атаки

DigiCert

Обычный файл в чате поддержки обернулся для DigiCert серьёзной проблемой. Злоумышленник выдал вредоносный архив за «скриншот клиента» и сумел добраться до систем, которые используют для выпуска цифровых сертификатов.

Читать пост

Платформа Wasabi Protocol лишилась пяти миллионов долларов

Wasabi

Атака затронула сразу несколько сетей, включая Ethereum, Base, Berachain и Blast. По данным Blockaid и CertiK, злоумышленник получил контроль над ключом администратора. Через него удалось обновить смарт-контракты и вывести средства. Доступ шёл через кошелёк Wasabi Deployer, который дал полный контроль над основными компонентами системы. Об этом пиш …

Читать пост

В первом квартале 2026 года на росийскую КИИ пришлось больше 70% всех кибератак

хакеры

По данным RED Security SOC, на которые ссылается "Коммерсантъ" за первые три месяца 2026 года специалисты зафиксировали более девяти тысяч атак на отрасли, относящиеся к КИИ. На критическую инфраструктуру пришлось 77% всех атак на российские компании. За год доля выросла на 10 процентных пунктов, а по сравнению с 2024 годом, на 13 процентных пункто …

Читать пост

Trellix сообщил о взломе внутреннего репозитория с исходным кодом

Trellix

Компания подтвердила атаку в официальном заявлении на своем сайте. После обнаружения вторжения Trellix привлекла внешних экспертов по цифровой криминалистике, начала расследование и уведомила правоохранительные органы.

Читать пост