Новости / Преступления (243)

Более 700 организаций по всему миру пострадали от атак шифровальщиков за четвертый квартал 2022

вымогатели

Эксперты «Лаборатории Касперского» сообщили , что в четвертом квартале 2022 года более 700 организаций по всему миру пострадали от таргетированных атак шифровальщиков. Это передает Securitylab.

Читать пост

Новая APT-группировка Dark Pink наносит киберудары по азиатским правительственным и военным структурам

кибератаки

Проводя расследование, Group-IB подчеркнула, что Dark Pink может быть совершенно новой APT-группировкой. Свое название банда хакеров получила из-за имен некоторых электронных ящиков, на которые высылались украденные данные. Однако китайские исследователи дали ей другое название – Saaiwc Group. Об этом пишет Securitylab.

Читать пост

Классичекая фишинговая кампания нацелилась на итальянцев

фишинг

Новую вредоносную кампанию заметили специалисты ИБ-компании Uptycs. По их словам, злоумышленники рассылают итальянцам фишинговые письма с инфостилером внутри. Этот вредонос написан на C# и умеет похищать системную информацию, данные криптокошельков и браузеров, cookie-файлы и учетные данные жертв.

Читать пост

В сети распространяется заражённая версия Telegram для шпионажа за пользователями Android

Shagle

Исследователи ESET заявили , что APT-группа StrongPity атакует пользователей Android с помощью троянизированной версии приложения Telegram, которая распространяется через поддельный сайт, имитирующий сервис видеочата Shagle.

Читать пост

Киберпреступники получили доступ к данным миллионов пассажиров Air France и KLM

Air France

Авиакомпании Air France и KLM проинформировали клиентов о компрометации учётных записей и раскрытии личной информации многих пользователей из-за хакерской атаки на IT-системы сервиса, ответственного за работу программы лояльности Flying Blue. Об этом сообщает Securitylab со ссылкой на издание Bleeping Computer.

Читать пост

Эксперты Symantec выявили связь между группами Bluebottle и OPERA1ER

хакеры

Исследователи из Symantec обнаружили , что деятельность группировки Bluebottle совпадает с TTPs группы OPERA1ER. Об этом пишут в Securitylab.

Читать пост

Злоумышленники атаковали поставщика цифровоых решений для управления судами

DNV

Поставщик цифровых решений для управления судами под названием DNV сообщил, что одно из его приложений было взломано, из-за чего IT-команде пришлось временно приостановить его работу, передает Securitylab.

Читать пост

Microsoft: кластеры Kubernetes взломаны в ходе вредоносной кампании

взлом Kubernets

Команда Microsoft Defender for Cloud сообщает , что вредоносное ПО Kinsing активно заражает кластеры Kubernetes, используя уязвимости в образах контейнеров и неправильно сконфигурированные открытые контейнеры PostgreSQL.

Читать пост

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

В ходе анализа очередной вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI), специалисты обнаружили шесть вредоносных пакетов, заражающих компьютеры разработчиков инфостилерами. Об этом пишет Securitylab.

Читать пост

Группировка Blind Eagle атакует банки в Южной Америке

банк

Не так давно Начали поступать сообщения о том, что испаноязычная группировка Blind Eagle (отслеживаемая как APT-C-36) снова вернулась на киберпреступную арену и принесла с собой обновленный набор хакерских инструментов, а также одну из самых сложных цепочек заражения в истории кибератак, направленных на колумбийские и эквадорские организации. Так п …

Читать пост