Новости / Преступления (273)

Неизвестные, взломавшие Twilio, теперь нацелились на пользователей Signal

хакеры

Команда разработчиков мессенджера Signal заявила о том, что аккаунты 1900 пользователей их приложения могут быть взломаны теми же хакерами, которые совсем недавно провели атаку на Twilio. Также отмечается важная деталь – злоумышленники пытались найти три конкретных номера и связанную с ними информацию. Об этом пишет Securitylab.

Читать пост

Атака вымогателя Play остановила работу аргентинского суда

суд Кордовы

Суд города Кордова в Аргентине (Judiciary of Córdoba) отключила свои IT-системы и веб-портал после атаки программы-вымогателя Play, которая произошла 13 августа. В соответствии с « Регламентом в случае непредвиденных обстоятельств кибератаки » судебные органы привлекли Microsoft, Cisco, Trend Micro и местных специалистов для расследования атаки.

Читать пост

Бэкдор в китайском мессенджере позволяет красть данные из систем на macOS и Linux

бэкдор

Различные версии китайского мессенджера MiMi были заражены троянами для создания нового бэкдора, получившего название rshell. Этот бэкдор может быть использован злоумышленниками для кражи данных из систем на macOS и Linux.

Читать пост

RTF-документы помогают обойти блокировку макросов Microsoft

киберпреступления

Исследователи Morphisec Labs сообщили, что APT-группировка DoNot Team (APT-C-35) добавила новые модули в свое шпионское ПО YTY (Jaca) для Windows. Группа активна с 2016 года и известна целевыми атаками на отдельных лиц и организации в Южной Азии, пишут в Securitylab.

Читать пост

Хакер выставил на продажу данные 48,5 млн пользователей шанхайского COVID-приложения

Шанхайские люди

Хакер утверждает, что получил личную информацию 48,5 миллиона пользователей мобильного приложения для отслеживания «кодов здоровья» из Шанхая.

Читать пост

Фишинговая кампания использует Google Cloud, чтобы выдать себя за американскую сеть магазинов

фишинг

По словам аналитиков из компании Avanan , в новой фишинговой кампании злоумышленник выдает себя за крупного торговца и использует надежную репутацию Google для обхода средств защиты электронной почты. Об этом пишет Securitylab.

Читать пост

Производитель одежды HanesBrands потерял $100 млн из-за кибератаки

HanesBrands

Американский производитель одежды HanesBrands 11 августа заявил, что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании. Атака произошла во время снижения продаж компании на 14%, до $1,51 млрд.

Читать пост

Уязвимости на платформе Zimbra позволяют взломать правительственные серверы

угрозы Зимбры

Согласно отчету компании по анализу угроз Volexity, злоумышленники эксплуатировали RCE-уязвимости почтового сервера Zimbra Collaboration Suite (ZCS) для компрометации ZCS с конца июня.

Читать пост

Группировка Killnet опубликовала данные сотрудников американской корпорации Lockheed Martin

Lockheed Martin

Российская группировка Killnet обнародовала доказательства взлома сайта американской военно-промышленной корпорации Lockheed Martin. В опубликованных данных значатся электронные почты, фотографии и пароли 441 сотрудника Lockheed Martin.

Читать пост

Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux

Python

По словам исследователей Sonatype , уже удаленный из PyPI пакет назывался "secretslib". Описание пакета было максимально странным: “легкие поиск и проверка секретов”.

Читать пост