Новости / Преступления (16)

Злоумышленники нацелились на пакеты, которыми пользуются разработчики SAP, в репозитории npm

https://www.linkedin.com/posts/thehackernews_alert-sap-related-npm-packages-were-activity-7455293045845168128-DqlU

Вредоносная кампания «Mini Shai-Hulud» выглядит небольшой по числу затронутых компонентов, зато может дать доступ к токенам, облачным секретам и рабочим окружениям компаний. По данным компании Aikido, под угрозой оказались @cap-js/sqlite версии 2.2.2, @cap-js/postgres версии 2.2.2, @cap-js/db-service версии 2.10.1 и mbt версии 1.2.48, передаёт Secu …

Читать пост

Бразильского поставщика кибербезопаности уличили в причастности к местному ботнету

https://br.linkedin.com/in/caio-pelegrini

Руководитель Huge Networks отрицает причастность к атакам и утверждает, что компанию подставили после взлома. По данным KrebsOnSecurity, несколько лет специалисты отслеживали крупные DDoS-атаки, которые исходили из Бразилии и были направлены только против бразильских операторов связи. Новые детали появились после того, как анонимный источник переда …

Читать пост

Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu

https://canonical.com/blog/canonical-consolidates-open-infrastructure-support-and-security-offerings

Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.

Читать пост

BI.ZONE: большинство случаев шифрования приходится на выходные дни

BI.Zone

Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.

Читать пост

Успеть за 24 часа: в 2025 году свыше половины кибератак длились менее суток и чаще всего приводили к шифрованию файлов

ЛК

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году доля атак, начинавшихся через эксплуатацию публично доступных приложений, незначительно выросла — до 44%. Использование скомпрометированных учётных записей встречалось значительно реже, но по-прежнему …

Читать пост

Киберинциденты в вебе в 2026 году обходятся бизнесу в десятки миллионов рублей

BI.Zone

Эксперты BI.ZONE WAF проанализировали заблокированные запросы в I квартале 2026 года и сопоставили их с данными за тот же период 2025 года. Сравнение показало, как именно меняется структура угроз и поведение атакующих в разных отраслях.

Читать пост

Зловред под видом приложения для чтения PDF-файлов вошёл в топ-200 самых скачиваемых приложений в российском сегменте Google Play

ЛК

Давно известный экспертам по кибербезопасности банковский троянец Anatsa на этой неделе снова был обнаружен в Google Play. Он маскировался под популярное приложение для чтения PDF-файлов. 21 апреля заражённое приложение заняло 185 место по скачиваемости в категории «Инструменты» в российском сегменте стора. К моменту удаления этого зловреда из мага …

Читать пост

Компании до сих пор допускают взломы из-за простых паролей

пароли

История из практики главы Nomadic Soft показывает, как банальная небрежность обнуляет любые дорогие средства защиты, пишет Securitylab. Один из клиентов компании решил упростить работу команды и использовал одинаковый административный пароль для тестовой и боевой среды. Пароль выбрали предсказуемый — admin123.

Читать пост

Злоумышленники получили доступ к переписке председателя Бундестага в Signal

https://www.pnp.ru/politics/social-demokraty-germanii-vyigrali-vybory-v-bundestag.html

По данным издания Der Spiegel, учётная запись в Signal, принадлежащий председателю Бундестага Юлии Клёкнер, оказась взломана в результате фишинговой атаки. Официальный представитель Клёкнер отказался подтверждать или опровергать информацию, сославшись на практику не раскрывать детали, связанные с безопасностью.

Читать пост

Правительство Шри-Ланки потеряло более 3,7 миллиона долларов после взлома компьютерной системы и почтовых серверов министерства финансов

https://www.vietnam.vn/ru/tin-tac-tan-cong-bo-tai-chinh-sri-lanka-danh-cap-2-5-trieu-usd

Похищенные средства предназначались для погашения задолженности перед Австралией, однако в какой-то момент платёж просто исчез, пишет Securitylab. Секретарь министерства Харшана Сурияперума сообщил, что специалисты сообщили о неразрешённом доступе к почтовому серверу, где хранились данные о переводе. Детали произошедшего власти не раскрывают, поско …

Читать пост