Новости / Преступления (197)

Хакеры Casbaneiro идут победным шествием сквозь ряды латиноамериканских банков

банковский троян

Исследователи кибербезопасности недавно обнаружили, что киберпреступники, стоящие за семейством вредоносных программ Casbaneiro, которые активно используются для шпионажа в банковском секторе Латинской Америки, были замечены в использовании метода обхода контроля учётных записей (UAC) для получения полных административных привилегий на компьютерах …

Читать пост

Yamaha Music стала жертвой сразу двух группировок

Ямаха

Компания Yamaha Canada Music, занимающаяся производством музыкальных инструментов и аудиооборудования, признала, что стала жертвой кибератаки, в результате которой злоумышленники получили доступ к ее данным. Об этом компания сообщила в своем заявлении на прошлой неделе.

Читать пост

Южнокорейские сайты становятся жертвами "атаки у водопоя"

Lazarus

Специалисты компании ASEC AhnLab сообщают, что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения вредоносного ПО.

Читать пост

Spyhide: глобальная шпионская сеть на телефонах Android

распространение Spyhide

Приложение для слежки за мобильными устройствами, Spyhide, неожиданно оказалось в центре внимания после того, как стало известно о его масштабной деятельности по скрытному сбору приватных данных с десятков тысяч устройств Android по всему миру. Приложение Spyhide было разработано в Иране, но его сервера размещены в Германии, объясняет Securitylab.

Читать пост

Сразу двенадцать Министерств Норвегии пострадали от масштабной кибератаки

Норвежское правительство

Норвежское правительство сообщило сегодня о масштабной кибератаке, которая затронула сразу 12 различных министерств страны. Первичный доступ к внутренним сетям правительства был зафиксирован ещё 12 июля, сегодня же ответственные лица заявили об устранении уязвимости, благодаря которой этот доступ стал возможен. Это передает Securitylab.

Читать пост

Группа Jade Sleet превращала аккаунты сотрудников компаний в инструмент для кражи криптовалюты

нефритовый лед

GitHub предупредил о распространении кампании социальной инженерии, нацеленной на личные аккаунты сотрудников технологических фирм в сфере блокчейна, криптовалюты или онлайн-игр.

Читать пост

Флоридская больница допустила утечку данных пациентов во время кибератаки 2 месяца назад

Тампская болница

Одна из крупнейших больниц штата Флорида недавно заявила , что хакеры похитили конфиденциальные данные более чем 1,2 миллиона пациентов во время вымогательской атаки в конце мая.

Читать пост

Криптовалютный платежный процессор Alphapo взломан на 23 миллиона долларов

Alphapo

Специалист по блокчейн-безопасности ZachXBT первымобнаружил атаку на горячие кошельки Ethereum, Bitcoin и TRON компании.

Читать пост

Новый тренд в киберпреступности: кибератаки на банки через цепочку поставок ПО

взлом банка

В последние месяцы два банка стали мишенью атак на цепочку поставок открытого ПО (open source), что стало первыми подобными инцидентами такого рода, пишет Securitylab. По данным аналитиков Checkmarx, в ходе отдельных кампаний в феврале и апреле злоумышленники загрузили пакеты с вредоносными скриптами на платформу программного обеспечения с открытым …

Читать пост

GhostSec заявили о выполнении первой в истории атаки программ-вымогателей на промышленный маршрутизатор RTU

маршрутизаторы

Исследователи из Claroty подтвердили способность группы зашифровать такой тип маршрутизатора, демонстрирующий функции SCADA и поддерживающий промышленные последовательные интерфейсы RS-232 и RS-485.

Читать пост