Новости / Преступления (266)

Китай обнаружил новое шпионское ПО США

Северо-Западный университет

Как сообщает издание Global Times, китайские эксперты по кибербезопасности обнаружили "скрытую и адаптируемую" шпионскую программу, которая использовалась разведывательным центром Агентства национальной безопасности США (АНБ) для кибератаки на систему электронной почты Северо-западного политехнического университета Китая. Это передает Securitylab.

Читать пост

ФБР: киберпреступники крадут миллионы долларов у медицинских организаций с помощью платежных процессоров

киберпреступления

В своем предупреждении ФБР подробно описывает, как хакеры используют платежные процессоры медицинских учреждений для перенаправления платежей на свои банковские счета. Это передает Securitylab.

Читать пост

Иранские хакеры взломали базу данных 9,5 млн. израильтян

Иран и Израиль

13 сентября израильское издание Walla сообщило, что иранская группировка war_dark взломала базу данных, содержащую информацию о 9,5 млн. жителей Израиля, в том числе премьер-министра Яира Лапида и лидера оппозиции Биньямина Нетаньяху, и закрыли сайт израильской телекомпании Kan.

Читать пост

Хакеры используют французский государственный центр трудоустройства для фишинга

Pole Emploi

Согласно отчету компании Vade, злоумышленники использовали эксплойт, позволяющий прятать фишинговые ссылки в легитимных документах, которые отправляются рекрутерам с правительственных серверов.

Читать пост

Исследователи описали преемника трояна Agent Tesla

OriginLogger

Специалисты Palo Alto Networks Unit 42 описали внутреннюю работу вредоносного ПО под названием OriginLogger, которое позиционируется как преемник инфостилера и трояна удаленного доступа RAT «Agent Tesla».

Читать пост

В ходе последних атак иранские киберпреступники выдают себя за нескольких людей сразу

Иранские хакеры

Кампания кибершпионажа, проводимая группировкой государственных иранских хакеров под идентификатором TA453, была обнаружена в середине 2022 года исследователями из компании Proofpoint, передает Securitylab. Целями злоумышленников стали ближневосточные специалисты в областях ядерной безопасности и геномных исследований.

Читать пост

Хакеры начали выкладывать украденные данные после отказа CISCO платить выкуп

Cisco

Cisco подтвердила, что данные, опубликованные в понедельник бандой вымогателей Yanluowang, были украдены из сети компании во время кибератаки в мае.

Читать пост

Хактивисты GhostSec взломали 55 ПЛК Berghof, используемых израильскими организациями

хакеры

Первые подробности киберинцидента стали известны 4 сентября, после того, как хактивисты выложили в своем Telegram-канале видеоролик, демонстрирующий успешный вход в панель администратора ПЛК. Кроме того, хакеры выложили дамп данных, украденных со взломанных контроллеров.

Читать пост

Новая тактика шифрования ускоряет взлом в 2 раза

взлом

Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.

Читать пост

Злоумышленники активно используют 0-day уязвимость в WordPress плагине BackupBuddy

WordPress

Уязвимость в BackupBuddy была обнаружена 6 сентября 2022 года исследователями из Wordfence. Брешь в защите получила идентификатор CVE-2022-31474 (имеет оценку 7.5 из 10 по шкале CVSS). Известно, что она может быть использована неавторизованным пользователем для загрузки произвольных файлов с уязвимого сайта.

Читать пост