Новости / Преступления (271)

Хакеры нашли альтернативу Cobalt Strike

киберпреступления

Согласно отчету Microsoft, правительственные хакеры, кибепреступные группировки и другие субъекты угроз стали чаще использовать в атаках кроссплатформенный open-source инструмент тестирования безопасности Sliver на основе Go, разработанный ИБ-компанией BishopFox. Это передает Securitylab.

Читать пост

Киберпреступники “вскрыли” менеджер паролей LastPass

пароли

Согласно заявлению LastPass, инцидент был обнаружен две недели назад, когда специалисты заметили подозрительную активность в части среды разработки менеджера паролей. Используя взломанный аккаунт одного из разработчиков, хакеры получили доступ к среде разработки LastPass, после чего украли часть исходного кода и техническую информацию о менеджере п …

Читать пост

Северокорейские хакеры открыли новый изощренный способ атаки

Корейские хакеры

Согласно новому отчету Лаборатории Касперского, северокорейская APT-группа Kimsuky проводит кампанию против политических и дипломатических организаций Южной Кореи, а также профессоров южнокорейских университетов, исследователей аналитических центров и правительственных чиновников.

Читать пост

Злоумышленники украли у компании BRP почти 30 ГБ

BRP

8 августа компания BRP сообщила о кибератаке, которая привела ко временной остановке всех операций фирмы. Ответственность за атаку взяла на себя банда вымогателей RansomEXX.

Читать пост

Медиаплеер Plex просит пользователей срочно сменить пароли

Plex

Команда медиаплеера Plex обратилась к пользователям с просьбой срочно сменить свои пароли из-за вероятной «утечки данных».

Читать пост

Хакеры 2402 взломали инфраструктуру компании Right Line

Right Line

Хакеры взломали компанию Right Line — крупнейшего поставщика программного обеспечения в сфере онлайн-банкинга в России и СНГ.

Читать пост

Злоумышленники взламывают аккаунты сервиса Cash App

Cash App

Согласно изданию Motherboard , учетные записи многих пользователей Cash App были скомпрометированы, и мошенники переводили деньги со взломанных аккаунтов на свои. Доступный баланс взломанных аккаунтов Cash App может составлять от $1000 до $5000, пишут в Securitylab. Точная сумма ущерба не сообщается.

Читать пост

Хакеры начали использовать протокол Tox в качестве части C&C-инфраструктуры

Tox

Необычное применение протокола Tox обнаружили специалисты из Uptycs, которые проанализировали ELF-файл под названием “72client”. Этот файл имеет функционал бота и умеет запускать скрипты на скомпрометированном хосте с помощью Tox.

Читать пост

Атака группировки Quantum парализовала работу Доминиканского аграрного института

Instituto Agrario Dominicano

18 августа Доминиканский сельскохозяйственный институт (Instituto Agrario Dominicano или IAD) подвергся атаке группировки вымогателей Quantum, в результате которой оказались зашифрованы сервисы и рабочие станции учреждения. IAD является частью Министерства сельского хозяйства Доминиканы и отвечает за реализацию программ аграрной реформы в стране, п …

Читать пост

Charming Kitten пополнили свой арсенал

Иранские хакеры

Google Threat Analysis Group (TAG) назвала вредоносную программу HYPERSCRAPE. По словам специалистов, вредонос активно разрабатывается и даже был использован против десятка иранских учетных записей. Впервые хакерский инструмент был обнаружен в декабре 2021 года.

Читать пост