Новости / Преступления (284)

Платформа Jenkins использовалась для атаки на IBM и Стэнфордский университет

Jenkins

Компания CloudSEK использовала свою ИИ платформу цифровых рисков XVigil для идентификации сообщения на форуме по киберпреступности, в котором упоминалась серверная open-source платформа автоматизации Jenkins как одна из TTP (тактики, методы и процедуры), используемых злоумышленником в атаках на IBM и Стэнфордский университет.

Читать пост

Группировка Sharp Boys получила личные данные более 300 000 израильтян с туристических сайтов

данные туристов

В прошлом месяце иранская группировка Sharp Boys взломала несколько популярных израильских сайтов бронирования номеров в гостиницах и отелях, пишет Securitylab. В результате взлома злоумышленники получили идентификационные номера, адреса, данные кредитных карт и много другой информации более 300 000 израильтян.

Читать пост

Фишинговая кампания нацелена на официальные аккаунты Twitter

фишинг Twitter

Злоумышленник взламывает подтвержденные учетные записи Twitter, чтобы отправлять поддельные сообщения о приостановке аккаунтов других пользователей. 1 июля репортер BleepingComputer Серджиу Гатлан получил фишинговое сообщение в Twitter, в котором говорилось, что его учетная запись заблокирована за распространение ненависти.

Читать пост

Крупнейшая утечка данных в истории Китая: База данных Шанхайской полиции выставлена на продажу

хакер

Объявление, размещенное пользователем ChinaDan на Breach Forums, собрало 177 ответов и 300 000 просмотров в течение нескольких часов. В посте ChinaDan заявил, что терабайты данных и информации о миллиарде китайских граждан стали доступны в результате утечки базы данных Шанхайской национальной полиции в 2022 году.

Читать пост

Crema Finance приостановил услуги из-за хакерского взлома

Crema Finance

Crema Finance, протокол концентрированной ликвидности на блокчейне Solana, объявил о временной приостановке своих услуг из-за успешного эксплойта, который истощил значительную, но нераскрытую сумму средств.

Читать пост

База пользователей портала tutu.ru попала в руки хакеров

взлом

Неизвестные хакеры утверждают, что взломали базу данных пользователей портала по бронированию билетов tutu.ru. Первый файл размером 170 мегабайт, якобы содержит 23 миллионов строк. По утверждению хакера, в нем содержатся адреса электронной почты пользователей сайта и хеши паролей.

Читать пост

8220 проводит кампанию криптоджекинга в системах Linux

Linux

Группировка 8220 обновила свой набор вредоносных программ для взлома серверов Linux с целью установки криптомайнеров в рамках длительной кампании.

Читать пост

Microsoft Exchange подвергся атаке в рамках глобальной шпионской операции

SessionManager

Злоумышленник атаковал серверы Microsoft Exchange , принадлежащие правительственным и военным организациям Европы, Ближнего Востока, Азии и Африки. Бэкдор SessionManager обнаружен Лабораторией Касперского в начале 2022 года и представляет собой вредоносный модуль для ПО веб-сервера Microsoft Internet Information Services (IIS).

Читать пост

Книжное издательство Macmillan подверглось вымогательской атаке

Macmillian

Одно из старейших книжных издательств Macmillan 25 июня вынужденно отключило все IT-системы для восстановления после предполагаемой атаки программы-вымогателя.

Читать пост

OpenSea предупредила об угрозе фишинга после утечки адресов почты клиентов

OpenSea

Глава службы кибербезопасности торговой площадки для невзаимозаменяемых токенов OpenSea Кори Хардман (Cory Hardman) сообщил об инсайдерской атаке на рынок NFT, в результате которой сотни тысяч людей рискуют подвергнуться фишинговым атакам.

Читать пост