Новости / Преступления (153)

67 000 клиентов компании U-Haul стали жертвой кибер-злоумышленников

U-Haul

Американская компания U-Haul, которая специализируется на услугах аренды транспортных средств и оборудования для самостоятельного переезда, сообщает о проникновении злоумышленников в её информационную систему с использованием украденных учётных данных. В результате инцидента, произошедшего 5 декабря, были скомпрометированы записи около 67 тысяч кли …

Читать пост

Вымогатель LockBit заражает сотни серверов ScreenConnect с устаревшим ПО

взлом

Злоумышленники активно используют уязвимостьScreenConnect для взлома необновленных серверов с целью развертывания программы-вымогателя LockBit в скомпрометированных сетях.

Читать пост

Какие последствия для США имела кибератака на UnitedHealth?

United Health Group

Крупная кибератака на подразделение UnitedHealth Group Inc. привела к сбою системы, используемой для передачи данных между медицинскими учреждениями и страховыми компаниями. В результате в некоторых аптеках был нарушен оборот лекарств. Об инциденте сообщается на портале Optum от UnitedHealth.

Читать пост

Свыше 700 разработчиков загрузили вредоносные пакеты с PyPI

PyPi

В рамках недавнего исследования специалистов безопасности из ReversingLabs в репозитории Python Package Index (PyPI) были обнаружены два вредоносных пакета, которые использовали технику DLL Sideloading для обхода обнаружения антивирусными программами и запуска вредоносного кода.

Читать пост

Американские мошенники вымогают данные у людей под видом предоставления похоронных услуг

похоронное мошенничество

В соцсети Facebook* набирают обороты мошеннические схемы, предлагающие родственникам и друзьям усопших просматривать прямые трансляции похоронных церемоний, пишут в Securitylab.

Читать пост

PSI Software экстренно отключает свои сети после кибератаки

PSI

PSI Software SE, немецкий разработчик программного обеспечения для сложных производственных и логистических процессов, подтвердил, что стал жертвой кибератаки с использованием программы-вымогателя, затронувшей внутреннюю инфраструктуру.

Читать пост

Вымогатель Cactus проник в систему Schneider Electric

Schneider

Хакерская группа Cactus Ransomware объявила о краже 1,5 терабайтов данных у известного гиганта в области управления энергоресурсами и автоматизации — Schneider Electric. Преступники опубликовали на своем сайте 25 мегабайт украденной информации в качестве доказательства. Скомпрометированные материалы включают сканы паспортов американских граждан и д …

Читать пост

Иранский Charming Kitten использует бэкдор BASICSTAR для шпионажа на Ближнем Востоке

кошачья дверь

Ближний Восток обнаружил новую кампанию, организованную иранской хакерской группировкой Charming Kitten, также известной как APT35 CharmingCypress и Mint Sandstorm. Хакеры используют новый вредоносный бэкдор под названием BASICSTAR для нападений на политических экспертов, пишет Securitylab.

Читать пост

Bitter: индийская группировка атакует Китай и Пакистан в киберпространстве

Индийские хакеры

В последних отчётах китайских ИБ-компаний выделены серии кибератак на критическую инфраструктуру, исходящие из Индии. Атаки были направлены, в том числе, против Китая и Пакистана.

Читать пост

Биткойн-миксер YoMix – новый инструмент Lazarus

корейские хакеры

Северокорейская хакерская группа Lazarus, известная своими многочисленными крупными кражами криптовалюты, перешла к использованию биткойн-миксера YoMix для отмывания украденных средств. Об этом сообщила аналитическая компания Chainalysis, отмечая, что группировка адаптировала свои методы отмывания денег после того, как правительства некоторых стран …

Читать пост