Новости / Преступления (163)

Финансовый гигант First American опять подвергся хакерской атаке

Fist American

Компания First American Financial Corporation, занимающая второе место среди крупнейших страховых компаний в США, столкнулась с серьёзной кибератакой . В связи с этим были отключены некоторые системы компании, чтобы минимизировать последствия данного инцидента. Официальный сайт компании так же был временно выведен из строя.

Читать пост

Уязвимости в драйвере CLFS Windows подвергали пользователей киберугрозам на протяжении полутора лет

ЛК

Недавнее исследование «Лаборатории Касперского» показало , что с июня 2022 года злоумышленники активно эксплуатировали серию уязвимостей в драйвере CLFS Windows в рамках изощрённых хакерских атак. В общей сложности были выявлены уязвимости в пяти различных драйверах CLFS, включая CVE-2022-24521, CVE-2022-37969, CVE-2023-23376 и CVE-2023-28252.

Читать пост

Поддельное обновление F5 BIG-IP как новый инструмент в кибервойне против Израиля

F5 Networks

Национальное управление кибербезопасности Израиляпредупреждает о фишинговых атаках, маскирующихся под обновления безопасности для устройств BIG-IP компании F5 Networks. В ходе атак распространяются вайперы для Windows и Linux.

Читать пост

Индийский IT-гигант HCL Tech сообщил об атаке вымогателей

HCL

Индийская IT-компания HCL Technologies сообщила местным регуляторам о кибератаке, которая произошла 20 декабря. В своём обращении к Национальной фондовой бирже Индии, компания уведомила о случае проникновения программ-вымогателей в один из её облачных проектов.

Читать пост

Американский нейрохирургический центр допустил утечку личных данных своих пациентов

нейрохирурги

4 декабря 2023 года американский медицинский центр «Neurosurgical Associates of New Jersey» объявил о нарушении безопасности, в ходе которого неавторизованный злоумышленник получил доступ к электронной почте одного из сотрудников компании, а затем предположительно выгрузил из системы организации конфиденциальные данные пациентов.

Читать пост

Телекоммуникационные секторы Египта, Судана и Танзании подверглись атаке хакерами MuddyWater

Muddywater

Хакерская группировка MuddyWater, связанная с Министерством разведки и безопасности Ирана, недавно применила свою фирменную C2-систему MuddyC2Go в атаках на телекоммуникационный сектор Египта, Судана и Танзании. Эта информация была предоставлена командой исследователей Symantec, пишет Securitylab.

Читать пост

Произошёл взлом крупного кабельного провайдера Xfinity

XFinity

Поставщик услуг кабельного телевидения и Интернета Xfinity (подразделение Comcast Corp) сообщил о кибератаке на свои системы, произошедшей в октябре.

Читать пост

Группа 8220 добывает криптовалюту на трёх континентах благодаря уязвимости в Oracle WebLogic

Oracle WebLogic

Исследователи компании Imperva зафиксировали активность группировки 8220, эксплуатирующей уязвимость высокой степени серьёзности в Oracle WebLogic Server для распространения своего вредоносного программного обеспечения. Это передаёт Securitylab.

Читать пост

Северокорейская группа Konni маскируется под другие группы

КНДР-хакеры

Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносныеLNK-файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты. Одним из таких документов было якобы руководство о том, как проводить проверку безопасности электронной почты.

Читать пост

Похищены данные брендов обуви и одежды, принадлежащих VF Corp

VF

Американская корпорация VF Corp, владеющая такими известными брендами, как The North Face, Vans, Dickies и Timberland подверглась серьезной кибератаке. По данным отчета, подготовленного для Американской комиссии по ценным бумагам и биржам, 13 декабря злоумышленники проникли в IT-инфраструктуру компании, зашифровали часть систем и похитили конфиденц …

Читать пост