Новости / Преступления (26)

Разработчик Star Citizen сообщил о взломе

https://cyberinsider.com/star-citizen-players-data-compromised-in-a-backup-system-intrusion/

Неизвестные получили доступ к резервным системам и смогли просмотреть часть пользовательских данных. Студия Cloud Imperium Games, которая работает под брендом Roberts Space Industries, рассказала, что атака произошла 21 января 2026 года. По словам компании, злоумышленники провели «систематическую и сложную» операцию и смогли проникнуть в некоторые …

Читать пост

Злоумышленники использовали Archive.org для скрытой доставки вирусов

https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/

Файл с обоями в высоком разрешении может оказаться входной точкой для полноценной атаки. В конце февраля специалисты обнаружили кампанию, в которой злоумышленники использовали популярный архивный сервис для скрытой доставки вредоносного кода, маскируя его под обычные изображения.

Читать пост

Южнокорейский  Coupang отчитался о падении прибыли впоследствие масштабной утечки данных

https://en.wikipedia.org/wiki/Coupang

Операционная прибыль в четвёртом квартале прошлого года сократилась на 97 процентов и составила 8 миллионов долларов против 312 миллионов годом ранее, пишут в Securitylab. Вместо прибыли акционеры получили чистый убыток в размере 26 миллионов долларов, тогда как год назад показатель превышал 150 миллионов. При этом выручка выросла на 11 процентов и …

Читать пост

Хакеры пять месяцев находились внутри информационных систем нидерландской Службы исполнения наказаний

https://www.itenrecht.nl/artikelen/unisys-moet-zeven-miljoen-betalen-aan-dji-na-mislukte-levering-van-softwareapplicatie

Происшествия затронули данные сотрудников и поставил под угрозу управление служебными мобильными устройствами, пишут в Securitylab. Речь идёт о Dienst Justitiële Inrichtingen, структуре, отвечающей за тюрьмы, учреждения принудительного лечения и центры содержания иностранцев. 12 февраля руководство уведомило персонал о киберинциденте и утечке данны …

Читать пост

Бэкдор Dohdoor используют для внедрения в американские организации здравоохранения

бэкдоры

Отличительная черта – управление через DoH DNS. Запросы DNS уходят не в обычный DNS-трафик, а внутри HTTPS по 443 порту, поэтому со стороны сеть видит привычные шифрованные соединения. Дополнительную маскировку даёт то, что часть обмена проходит через инфраструктуру Cloudflare, пишут в Securitylab.

Читать пост

Вредоносный пакет в публичном реестре npm успели загрузить 50 тысяч раз до удаления

преступления

Пакет был нацелен на разработчиков и подготовлен под Windows, Linux и macOS. Исполнители атаки, по оценке Tenable, пытались замаскировать «ambar-src» под популярный пакет «ember-source», у которого миллионы загрузок, пишут в Securitylab. Пакет впервые выложили 13 февраля 2026 года, а 16 февраля опубликовали версию с вредоносным кодом. Платформа npm …

Читать пост

Вредоносный пакет в репозитории NuGet притворялся библиотекой Stripe.net

Nuget

Stripe.net — официальный пакет для .NET, который помогает приложениям работать с API Stripe и давно стал стандартным выбором для интеграции онлайн-платежей, поясняет Securitylab. Взлом этого компонента в цепочке поставок могла бы привести к утечке API-ключей и данных клиентов, а в худшем сценарии — к доступу к аккаунтам Stripe и манипуляциям с опер …

Читать пост

Тактии и тенденции вымогательских атак за 2025

вымогатели

Chainalysis зафиксировала парадоксальную картину на рынке вымогательских атак в 2025 году. Злоумышленники заявляли о рекордном росте числа жертв, но общий объём выкупов в криптовалютах почти не изменился, а по ряду оценок даже снизился.

Читать пост

Хактивисты Forbidden Hyena используют ИИ для атак на российские компании

BI.Zone

С его помощью злоумышленники разрабатывают свои инструменты. Это редкий случай: в 2025 году доля атак на российские компании с использованием ИИ не превышала 1%.

Читать пост

Две критические уязвимости затронули оборудование Cisco по всему миру

Cisco

Агентство по кибербезопасности и защите инфраструктуры США CISA выпустило экстренную директиву, обязательную для всех гражданских федеральных ведомств.

Читать пост