Новости / Преступления (150)

Северокорейцы взламывают сервера ScreenConnect с помощью "акулы-малыша"

корейские хакеры

Северокорейские хакеры использовали недавно обнаруженные уязвимости в ConnectWise ScreenConnect для развертывания нового вредоносного ПО под названием TODDLERSHARK.

Читать пост

Кибератака на Xplain: 65 000 cекретных файлов правительства Швейцарии оказались в даркнете

Xplain

Национальный центр кибербезопасности Швейцарии (NCSC) опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain. В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.

Читать пост

Киберпреступники объявили о продаже украденных данных детской больницы в Чикаго за 60 BTC

Лурье

О нападении на детскую больницу Лурье было объявлено в начале февраля, когда в результате атаки пришлось отключить ИТ-системы, что вызвало нарушения в обычном режиме работы и задержку медицинских услуг. Несмотря на происшествие, больница заявила о своем намерении продолжать работу и оказывать помощь пациентам с минимальными нарушениями, хотя некото …

Читать пост

Аналитика МТС RED: перед 8 Марта число фишинговых атак выросло на 27%

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), сообщает о росте объема фишинговых атак, эксплуатирующих тему 8 Марта. Злоумышленники маскируют свои письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.

Читать пост

Кибератака на Change Healthcare продолжает оказывать влияние на экономику американского здравоохранения

перемена

По оценкам экспертов, убытки могут достигать более $100 млн. в день. Руководитель ИБ-компании First Health Advisory Тоби Гуокер, уточнил, что речь идет не столько о прямых финансовых потерях, сколько об отложенных доходах (доходы будущих периодов), которые являются жизненно важными для ежедневной деятельности многих крупных медицинских систем.

Читать пост

Более 225 000 скомпрометированных учётных записей пользователей ChatGPT выставлены на продажу

Group-IB

По данным Group-IB, в период с января по октябрь 2023 года в даркнете было выставлено на продажу более 225 000 журналов, содержащих скомпрометированные учетные данные пользователей ChatGPT. Учетные данные были обнаружены в журналах инфостилеров LummaC2, Raccoon и RedLine, передаёт Securitylab.

Читать пост

Вымогатель RA World проникает в больницы Латинской Америки

данные

Компания Trend Micro недавно обнаружила новую волну активности вымогательской группировки RA World, также известной как RA Group. Группа начала свою вредоносную деятельность ещё в апреле 2023 года и за время своего существования успела атаковать множество организаций, преимущественно в секторах здравоохранения и финансов, расположенных в США, Герма …

Читать пост

Северокорейские хакеры собирают данные по производству полупроводников

корейские хакеры

Согласно официальному заявлению Национальной разведывательной службы Южной Кореи, северокорейские киберпреступники в последние месяцы провели успешные атаки как минимум на две ведущие южнокорейские компании по производству оборудования для микрочипов.

Читать пост

ToddleShark: новый инструмент скрытного кибершпионажа КНДР

корейские хакеры

Специалисты компании Kroll рассказали изданию BleepingComputer, что северокорейская хакерская группа Kimsuky эксплуатирует уязвимости ScreenConnect для распространения нового варианта вредоносного ПО ToddleShark.

Читать пост

Только за прошлый май группировке Phobos удалось провести 67 кибератак

киберкража

Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало консультативное предупреждение об известных методах кибератак и индикаторах взлома группировки Phobos.

Читать пост