Новости / Преступления (29)

Хакеры атаковали телеком-компании в Кыргызстане и Таджикистане с помощью писем от «потенциальных клиентов»

фишинг

Специалисты PT ESC TI отметили серию целевых атак на телеком-компании в Кыргызстане и Таджикистане. Входной точкой стал фишинг: злоумышленники рассылали письма с приманками под «запросы от клиентов» и подсовывали документы или ссылки, внутри которых прятался вредоносный код. Чтобы не вызывать подозрений, вредоносы маскировали под компоненты Microso …

Читать пост

Мошенники обманывают владельцев криптовалютных кошельков с помощью QR-кодов в письмах

https://www.indiamart.com/proddetail/paper-qr-code-label-20865571948.html?srsltid=AfmBOorGCUgDg1tVm2JMkEMFkn4jv06UHhJfz24rELnW5ImARncnVsFf

Мошенники начали рассылать владельцам аппаратных криптокошельков бумажные письма, которые выглядят как официальные уведомления от производителей. В одном из таких примеров, который обсуждают в соцсетях, письмо оформлено от имени Trezor. В нём продвигают «обязательную проверку» и предлагают отсканировать QR-код, чтобы пройти «настройку» в ограниченн …

Читать пост

Малазийские власти столкнулись с передвижными станциями рассылки мошеннических СМС

https://www.tripadvisor.com/Tourism-g660784-Genting_Highlands_Pahang-Vacations.html

На этот раз такие установки заметили сразу в двух точках с большим потоком людей — у курортного района Гентинг-Хайлендс и в южном городе Джохор-Бару у границы с Сингапуром. Об этом пишет Securitylab.

Читать пост

На 13 тысячах новых смартфонов обнаружили вирус Keenadu

смартфоны

«Лаборатория Касперского» обнаружила на более чем 13 тыс. совершенно новых Android-устройств вредоносное программное обеспечение под названием Keenadu. На Россию пришлось почти 9 тыс. устройств, подвергшихся атакам Keenadu. Также такие случаи были зафиксированы в Бразилии, Германии, Нидерландах и Японии, пишут «Ведомости».

Читать пост

Опрос: как мошенники обманывали клиентов банков в 2025

мошенники

Средняя сумма, которую злоумышленникам удается списать со счета жертвы за одну успешную атаку, составляет около 20 тыс. руб. Более 94% всех инцидентов с хищением денег в 2025 году были реализованы с применением методов социальной инженерии. Этот показатель не снижается последние несколько лет, пишет Sostav. Такие данные приводят специалисты F6, опр …

Читать пост

Хакеры получили доступ к системе Salesforce оператора Odido через фишинг

Odido

По данным источников NOS, сначала атакующие разослали сотрудникам письма и получили их пароли. После этого они позвонили жертвам и представились сотрудниками ИТ-подразделения компании. Во время разговора они добились, чтобы работники одобрили подозрительную попытку входа.

Читать пост

Группа ChainedShark более года похищала данные о морских технологиях Китая

https://www.businessinsider.com/every-ship-in-the-chinese-navy-2015-8

В 2025 году специалистылаборатории киберразведкикомпании NSFOCUSрассказалио новой хакерской группе, которая почти год тихо охотилась за научными данными китайских университетов и исследовательских центров. Группу назвали ChainedShark. Её атаки оказались не разрозненными попытками взлома, а продуманной кампанией с чёткими целями и сложной техническо …

Читать пост

Банк России отчитался о мошеннической деятельности за 2025

кража денег

По данным Банка России, на четвёртый квартал 2025 года пришёлся рекорд по числу краж с банковских карт: показатель впервые превысил 300 тыс. случаев, пишет Securitylab. При этом общий объем похищенного по картам оказался ниже, чем кварталом ранее: 1,82 млрд рублей против 1,96 млрд рублей в третьем квартале. На этом фоне средняя сумма одной кражи об …

Читать пост

Вредоносные расширения для Google Chrome выдают себя за ИИ-помощников

https://makerworld.com/en/models/865072-i-robot-sunny-for-dummy-13-old-new-version

Основные функции работают не внутри расширения, а на удаленных серверах, а само дополнение выступает как проводник с широкими правами доступа к возможностям браузера.

Читать пост

Palo Alto Networks опубликовали разбор деталей атак группы Muddled Libra

хакеры

Источником стало расследование случая осенью 2025 года, в ходе которого внутри инфраструктуры пострадавшей организации обнаружили скрытую виртуальную машину злоумышленников. Её содержимое позволило восстановить рабочую схему действий группы и понять, как именно строится проникновение и развитие атаки. Это передаёт Securitylab.

Читать пост