Новости / Преступления (2)

Злоумышленник загрузил в npm пять заражённых версий jscrambler

https://www.endorlabs.com/learn/npm-account-takeovers-are-a-growing-malware-trend

Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через укр …

Читать пост

Иностранные шпионы проникли в государственные системы Пакистана

https://news.am/ru/news/482699

Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан. По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Б …

Читать пост

Количество хищений данных у российских компаний в 2026 сократилось в 4 раза

утечка данных

Количество новых утечек данных в российских компаниях сократилось в четыре раза, пишет «Коммерсант». Хакеры переходят к взлому корпоративной ИТ-инфраструктуры целиком. Основными же целями хакеров стали торговля, образование и государственный сектор, а стоимость баз на черном рынке варьируется от $50 до $20 тыс. За январь-июнь 2026 г. ИБ-аналитики о …

Читать пост

CISA подтвердила случаи атак на пользователей JoomShaper и Langflow

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …

Читать пост

Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в  университетах США и Канады

https://www.sonarsource.com/blog/roundcube-command-execution-via-email/

Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.

Читать пост

Иранская Cavern Manticore использует модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля

https://www.worldhistory.org/Manticore/

В некоторых случаях злоумышленники сначала взламывали поставщиков ИТ-услуг, а затем через их инфраструктуру добирались до более важных целей. Cavern Manticore работает с начала 2026 года. Группировку связывают с Министерством разведки и национальной безопасности Ирана, а её инструменты имеют общие черты с разработками MuddyWater и Lyceum, согласно …

Читать пост

Криптокошелек Ctrl Wallet прекращает работу после кражи $2,4 млн

CTRL кошелёк

Проблемы начались 23 июня, когда Ctrl Wallet сообщил об уязвимости, затронувшей часть кошельков Cardano на платформе. Служба временно ограничила работу и перевёл приложение в режим обслуживания, чтобы защитить средства пользователей, пишет Securitylab.

Читать пост

Хакеры получили пароли сотрудников британских госорганов с помощью атаки FortiBleed

Fortinet

Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed. Специалисты связывают её с тем, что были взломаны более 80 000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в этих устройствах, а также ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.

Читать пост

Американский госорган заплатил злоумышленникам Kairos $1 млн после кражи более 2 ТБ информации

хищение данных

Взлом произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.

Читать пост

Организация BonkDAO сообщила о хищении около $20 млн в своей криптовалютой

Bonk криптовалюта

По данным BonkDAO, атакующие заранее скупили крупный объем BONK и использовали свои голоса, чтобы провести решение в свою пользу. Такой механизм позволил им направить дополнительные монеты на собственные кошельки. Специалисты заявили, что на подготовку атаки злоумышленники потратили около $4 млн, но сама организация такую сумму не называла.

Читать пост