Новости / Преступления (19)

Северокорейские хакеры внедрили вредоносные изменения более чем в 400 репозиториях на GitHub

GitHub

Атака не требует привычных уловок вроде фальшивых собеседований — заражение происходит автоматически при открытии проекта в Visual Studio Code.

Читать пост

Европейским чиновникам приказано удалить чат в Signal из-за опасения кибератаки

Signal

По словам источников, о существовании этого чата в комиссии узнали еще в прошлом месяце. После этого участников попросили удалить группу. Прямых признаков того, что переписку уже перехватили, пока нет, пишут в Securitylab. Решение объясняют общим ростом тревоги вокруг защищенности мессенджеров внутри европейских институтов. На этом фоне особое вним …

Читать пост

Масштабная фишинговая кампания направлена на европейские организации из сферы логистики, промышленности и технологий

взлом

С ноября 2025 по январь 2026 года злоумышленники провели пять волн рассылок, пишут в отчёте Group-IB. Письма отправляли в один день сразу в несколько компаний, не связанных между собой, что характерно для сервисной модели распространения вредоносного ПО.

Читать пост

Автоматизированная кампания по сбору учётных данных затронула сотни серверов по всему миру

атака на серверы

ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на уязвимость в популярных веб-приложениях, превращая их в источник конфиденциальной информации, пишет Securitylab.

Читать пост

Новый вредонос группы Qilin оснащён орудиями против более 300 инструментов безопасности

киберугрозы

Злоумышленники из группы Qilin пошли дальше обычных атак с вымогателями и научились отключать защиту прямо на компьютере жертвы. Специалисты Cisco Talos показали, как работает вредоносный файл, который буквально «выключает» современные средства защиты, передаёт Securitylab.

Читать пост

Злоумышленники используют поддельные сайты и приложения для атак клиентов Филиппинских банков

https://blog.itsjack.com/insight-en/largest-banks-in-philippines/

Атака началась ещё в начале 2024 года и к 2026 году не только не затихла, но и заметно усложнилась. Под удар попали пользователи как минимум трёх крупных банков, а не сами банки.

Читать пост

Поддельные приложения используют службу специальных возможностей для захвата смартфонов Android

взлом телефонов

Предупреждение выпустило Индийское подразделение по анализу киберугроз при национальной системе борьбы с киберпреступностью. Речь идёт о вредоносных приложениях, которые маскируются под знакомые сервисы. Чаще всего подделывают банковские программы вроде SBI YONO, государственные сервисы, а также приложения для штрафов или поддержки клиентов.

Читать пост

Майнер XMRig распространяется через пиратские программы для Mac

Apple

Специалисты Gen Digital сообщили, что всего за первые 48 часов наблюдения за одной из недавних волн распространения взломанных приложений защитные механизмы заблокировали около 108 тысяч попыток запуска таких программ на macOS. Речь идёт не об уникальных устройствах, а о замеченных срабатываниях, пишет Securitylab. При этом 58% случаев пришлись на …

Читать пост

Хакеры ограбили площадку Drift на сотни миллионов долларов

Drift

Всё произошло 1 апреля. Команда Drift Protocol в течение дня публиковала несколько постов, предупреждая пользователей о проблеме. Сначала представители платформы заявили о «подозрительной деятельности» и попросили не вносить средства, а затем подтвердили атаку и полностью приостановили операции.

Читать пост

Компания Hasbro сообщила сообщила о кибератаке 28 марта

Hasbro

Об этом предупредили инвесторов через Комиссию по ценным бумагам и биржам США (Securities and Exchange Commission, SEC).

Читать пост