Новости / Преступления (28)

Бреши в почтовом клиенте Roundcube Webmail уже применяют в реальных атаках

https://www.swhosting.com/en/blog/get-to-know-roundcube-webmail

Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило в свой каталог известных активно используемых уязвимостей две уязвимости в почтовом клиенте Roundcube Webmail – программном обеспечении, которое работает во многих почтовых серверах по всему миру и часто встречается в корпоративных сетях. Об этом пишет Securitylab.

Читать пост

В ОАЭ сообщили о массовой атаке на государственные системы

https://www.threads.com/@airnewsalerts/post/DVDQ2OMiBo5/the-uae-cybersecurity-council-announces-the-national-cyber-system-has

Власти Объединённых Арабских Эмиратов заявили, что стране удалось отбить серию организованных кибератак террористического характера, направленных против цифровой инфраструктуры и жизненно важных отраслей. По данным регулятора, злоумышленники пытались дестабилизировать работу государственных систем и нарушить оказание ключевых услуг, пишет Securityl …

Читать пост

В 2025 злоумышленники нарастили мощность сетевых DDoS и усилили давление на веб-приложения и API

DDoS-атаки

Свежий отчёт Radware Global Threat Analysis Report описывает 2025 год как переломный для киберугроз. В Radware отмечают возвращение масштабных сетевых DDoS с рекордом 29,7 Тбит/с, который связали с ботнетомAisuru. В отчёте также упомянутKimwolfи рост рынка «DDoS по найму», из-за которого многотерабитные атаки стали доступнее менее подготовленным уч …

Читать пост

Одна из самых популярных служб для сохранения копий сайтов стала способом распространения DDoS-атак

архив

Archive.today – популярный бесплатный сервис для сохранения копий веб-страниц на случай, если оригинал исчезнет. Многие авторы ссылались на него, потому что он часто справляется с архивированием страниц лучше, чем другие службы, пишет Securitylab.

Читать пост

Платформы PrestaShop допустила кражу данных покупателей в 25 странах

сбор данных

Компания Sansec обнаружила вредоносный код на сайте одной из десяти крупнейших продуктовых сетей мира, однако спустя четыре дня после уведомлений скрипт продолжал работать.

Читать пост

В Оклахоме закрыли индейское казино после атаки программ-вымогателей

https://newfirenative.com/projects/lucky-star-casino/

Работа одного из крупнейших казино племени Cheyenne and Arapaho (шайенны и арапахо) в Оклахоме, США, остановилась после атаки вымогателей. Преступники зашифровали системы, и племени пришлось временно приостановить операции, пишет Securitylab.

Читать пост

Банк развития сельского хозяйства Южной Африки сообщил о взломе

https://www.mzansiagritalk.com/archives/5544

Организация подтвердила факт атаки на внутренние ИТ-системы, но отказалась раскрывать детали о возможных требованиях выкупа и ходе переговоров с злоумышленниками. Это передаёт Securitylab.

Читать пост

Хакеры из КНДР научились незаметно подменять расширения в Chrome

CHrome

Северокорейские злоумышленники пытаются подменять расширение криптокошелька MetaMask прямо на компьютере жертвы, и в успешном сценарии это может выглядеть для пользователя незаметно. Технику описали в рамках кампании Contagious Interview, которую исследователи связывают с актором из КНДР. Основные цели — IT-специалисты и разработчики из криптовалют …

Читать пост

В 2025 году число кибератак на финансовые учреждения выросло на 43%

ЛК

Об этом сообщается в бюллетене «Лаборатории Касперского» «Киберпульс.Финансы», представленном на Уральском форуме «Кибербезопасность в финансах».

Читать пост

Похититель информации сумел выгрузить рабочее окружение ИИ-агента OpenClaw

https://www.theverge.com/news/874011/openclaw-ai-skill-clawhub-extensions-security-nightmare

О находке сообщили специалисты компании Hudson Rock. По их данным, заражение связано с вариантом известного похитителя Vidar, который используют злоумышленники с 2018 года. Вредонос не применял отдельный модуль под OpenClaw, а действовал через стандартный механизм массового поиска файлов — он сканировал каталоги и расширения, где обычно хранятся чу …

Читать пост