Новости / Преступления (23)

Китайская кибергруппировка, связанная с Mustang Panda, сосредоточилась на странах Персидского залива

хакеры

Атака начиналась с ZIP-архива, внутри которого находился файл с двойным расширением, маскирующийся под PDF. После открытия запускалась цепочка загрузки вредоносных компонентов. Сначала система скачивала CHM-файл с удалённого сервера, затем извлекала дополнительные элементы, включая поддельный документ на арабском языке с описанием ракетной атаки Ир …

Читать пост

Недавно обнаруженные уязвимости в Cisco SD-WAN уже используются в атаках

Cisco

Агентство по кибербезопасности и защите инфраструктуры США включило две уязвимости в список Known Exploited Vulnerabilities. Одновременно Cisco раскрыла ещё две проблемы, которые, по данным команды VulnCheck, уже используются злоумышленниками. Эти уязвимости добавили в собственный каталог VulnCheck KEV неделей ранее, напоминает Securitylab.

Читать пост

Группировка SilverFox распространяет вредоносное ПО под видом популярных программ

киберпреступления

Команда Knownsec 404 описала новые приёмы, которые позволяют злоумышленникам обходить проверку кода, маскировать инфраструктуру и масштабировать кампании против организаций.

Читать пост

Россия заняла третье место среди стран по количеству прежитых кибератак в 2025

исследование positive technologies

По оценке компании Positive Technologies, в странах СНГ в течение года действовали 123 киберпреступные группы, из которых 57 проявили активность в отношении России. Основной удар в регионе пришелся на Россию, Беларусь и Казахстан, пишут в Securitylab. На Россию, по данным Positive Technologies, пришлось 46% всех атак в СНГ, на Беларусь 11%, на Каза …

Читать пост

Кибершпионская кампания Operation CamelClone крадёт данные из государственных структур через облачное хранилище MEGA

кибершпионаж

Основными целями операции стали государственные ведомства, военные структуры, учреждения внешней политики и международного сотрудничества, а также организации энергетического сектора. Атаки обнаружены в Алжире, Монголии, Украине и Кувейте.

Читать пост

Хакеры Handala заявили об атаке на системы предприятия Stryker

https://www.wsj.com/tech/cybersecurity/stryker-says-cyberattack-disruption-is-continuing-6b0d9a38

Взлом вызвал глобальные сбои внутри корпоративной инфраструктуры и на несколько дней нарушил работу части сервисов компании. По данным Stryker, инцидент затронул внутренние системы Microsoft.

Читать пост

Проиранские операторы программ-вымогателей начали переходить на BQTLock вместо Sicarii

хакеры

О переходе сообщили специалисты центра Halcyon Ransomware Research Center. Администратор Sicarii под псевдонимом Uke B3 (Uke) признал, что команда больше не справляется с потоком заявок от партнёров. Руководство Sicarii решило сосредоточиться на хактивистских акциях и перенаправило операторов программ-вымогателей к платформе BQTLock, работающей по …

Читать пост

Скрытый перехватчик криптовалютных кошельков распространялся через набор разработки платформы AppsFlyer

AppsFlyer

Это было обнаружено 9 марта 2026 года специалистами Profero. В ходе проверки был выявлен подозрительный код в веб-версии набора разработчика AppsFlyer. Платформа AppsFlyer служит для анализа маркетинговых кампаний и отслеживания действий пользователей, поясняет Securitylab.

Читать пост

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Утечка затронула один из ключевых цифровых сервисов Швеции. В сети выложили полный исходный код государственной платформы электронного управления, которую используют для работы государственных услуг.

Читать пост

Французское агентство по кибербезопасности ANSSI опубликовало обзор угроз за 2025 год

ANSSI

Аналитики изучили известные случаи, включая те, в которых участвовало само ведомство. Основной массив данных связан с государственными структурами и крупными организациями, поэтому статистика отражает прежде всего ситуацию в критически важных секторах.

Читать пост