Новости / Преступления (32)

Признаки шпионской группировки TGR-STA-1030 обнаружены в государственных системах 155 стран

хакеры

По оценке исследователей, она действует при поддержке государства в Азии и уже успела взломать ведомства и объекты критической инфраструктуры в десятках стран, пишет Securitylab.

Читать пост

Некоторые вымогатели используют кибератаки на сотрудников как средство давления на компанию

взломщики

Так действует группа, называющая себя Scattered Lapsus ShinyHunters, сокращённо SLSH. По данным Securitylab, некоторые компании уже платят, чтобы остановить не только утечку данных, но и волну запугивания.

Читать пост

Cloudflare сообщила о всплеске сверхкрупных HTTP DDoS-атак, за которыми стоит ботнет AISURU/Kimwolf

DDoS-атаки

Самый заметный эпизод произошёл в ноябре 2025 года и достиг пика 31,4 Тбит/с. Атака длилась всего 35 секунд, но Cloudflare автоматически обнаружила и остановила её, отнеся инцидент к серии гиперобъёмных атак этого ботнета в четвёртом квартале.

Читать пост

В Юго-Восточной Азии заметно выросло число кибершпионских операций

вредоносы

Такая привязка к актуальной повестке многократно повышает шанс, что адресаты откроют вредоносные вложения и запустят цепочку заражения. Об этом пишет Securitylab.

Читать пост

Злоумышленники всё чаще начинают атаки с удалённого доступа к инструментам и оборудованию

взлом

Специалисты компании Huntress, разобрали случай, когда, попав в сеть черезоборудование SonicWall, атакующие попытались последовательно «ослепить» почти все известные средства защиты и только после этого готовились к следующему шагу.

Читать пост

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

По новым данным, по всему миру выявлено более 10 000 зараженных IP-адресов, и часть из них относится даже к государственным сайтам. Эксперты предупреждают, что подобные заражения нередко становятся первым шагом перед более серьезными атаками, включая вымогательское шифрование данных. Об этом пишет Securitylab.

Читать пост

Обнаружена кампания по перехвату запросов, нацеленная на серверы NGINX в Азии

https://www.securitynewspaper.com/2021/02/24/severe-nginx-flaws-expose-websites-around-the-world-to-dangerous-cyberattacks/

Злоумышленники незаметно встраивают вредоносные правила в конфигурацию сервера и начинают пропускать запросы пользователей через подконтрольные им узлы, фактически становясь посредником между сайтом и посетителем.

Читать пост

DeFi-протокол CrossCurve потерял $3 млн в криптовалюте Solana

CrossCurve

В результате атаки злоумышленник смог перевести активы пользователей на несколько сторонних адресов. Инцидент произошёл в воскресенье. По словам команды проекта, эксплойт был связан с ошибкой в логике смарт-контракта, которая позволила обойти механизм проверки сообщений между блокчейнами, пишет Securitylab.

Читать пост

Разработчики Step Finance сообщили о краже 30 млн в валюте Solana

Step Finance

Платформа Step Finance сообщила о взломе служебных кошельков, после чего из резервов проекта вывели активы примерно на 30 млн долларов, а привязанныё товар за считанные часы обрушился более чем на 80%. Об этом пишет Securitylab.

Читать пост

APT28 уже использует новую уязвимость в Microsoft Office

уязвимости

По данным исследователей, атаки начались уже через три дня и были нацелены на пользователей на Украине, в Словакии и Румынии. Специалисты компании Zscaler сообщили, что кампания получила название Operation Neusploit, передаёт Securitylab. В основе атак лежит уязвимость CVE-2026-21509 с оценкой CVSS 7.8. Проблема позволяет обойти защитные механизмы …

Читать пост