Новости / Преступления (34)

Google Play Protect начал автоматически удалять приложения с вредоносным кодом IPIDEA

блокировка

Googleобъявилао масштабной операции по разрушению одной из крупнейших в мире сетей так называемых «домашних прокси» под названием IPIDEA, которая, по данным компании, использовалась для шпионажа, взломов, мошенничества и других преступных операций. Об этом пишет Securitylab.

Читать пост

Бухгалтерия в фокусе: в 2025 году злоумышленники стали вновь массово атаковать организации через ЭДО для кражи денег

ЛК

В 2025 году наблюдался всплеск количества инцидентов, когда мошенники атакуют российские организации через системы электронного документооборота (ЭДО) и, например, подменяют реквизиты в счетах на оплату, чтобы жертва сама перечислила им деньги. По данным* «Лаборатории Касперского», чаще всего в таких схемах встречались троянцы Pure, Venom и Buhtrap …

Читать пост

Социальная инженерия в комплекте с вредоносным ПО: как действовали телефонные мошенники в 2025 году

ЛК

По данным* Kaspersky Who Calls, в 2025 году доля российских пользователей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, составила 66%. Различные спам-звонки получали около 95%. Такие данные «Лаборатория Касперского» представила на пресс-конференции, посвящённой итогам 2025 года и прогнозам на 2026-й.

Читать пост

Российские медучреждения столкнулись с волной кибератак от лица известных страховых компаний и больниц

ЛК

«Лаборатория Касперского» обнаружила волну целевых вредоносных рассылок на десятки медицинских учреждений в России. В конце 2025 года злоумышленники отправляли им электронные письма от имени известных страховых компаний либо больниц. Во вложениях таких рассылок скрывался бэкдор, который позволяет атакующим управлять заражённым компьютером жертвы. Т …

Читать пост

Вредоносная кампания замаскирована под полезные инструменты для работы с ChatGPT

Вредоносная кампания замаскирована под полезные инструменты для работы с ChatGPT

Расширения для поисковиков продвигались как средства повышения продуктивности и улучшения взаимодействия с ИИ, однако на самом деле использовались для скрытого захвата учётных записей пользователей. Речь идёт как минимум о 16 расширениях, созданных одним и тем же злоумышленником и размещённых в официальных магазинах Chrome Web Store и Microsoft Edg …

Читать пост

В США раскрыли международную схему хищения миллионов долларов из ATM с помощью вредоносного ПО

https://www.securityweek.com/iagona-scrutisweb-vulnerabilities-could-expose-atms-to-remote-hacking/

Американские власти раскрыли масштабную международную схему взлома банкоматов, в которой преступники с помощью вредоносного ПО опустошали банкоматы по всей стране, получая миллионы долларов наличными. В деле фигурирует международная группировка Tren de Aragua, а общее число обвиняемых уже достигло 87 человек. Об этом передаёт Securitylab.

Читать пост

Группа Kimwolf получила доступ к управлению сетью зараженных Android-приставок Badbox 2.0

тв-ботнет

В сети появился скриншот, на котором видно, что они получили доступ к панели управления Badbox 2.0, одного из крупнейших ботнетов в мире, связанного с миллионами зараженных Android TV-приставок китайского производства. По данным ФБР и Google, за Badbox 2.0 уже давно ведется охота, а теперь, благодаря утечке, становится понятнее, кто может стоять за …

Читать пост

Хакеры утверждают, что похитили 1,5 ТБ производственных секретов Nike

Nike

Американская компания Nike начала внутреннюю проверку после появления заявлений о краже её внутренних данных. Группа вымогателей, выступающая под названием WorldLeaks, разместила на своём сайте выборку файлов, утверждая, что получила доступ к массиву корпоративной информации объёмом 1,4 ТБ. По их словам, в распоряжении оказались более 188 тысяч док …

Читать пост

Банковский троян Blackmoon прячется в уведомлениях от имени Налогового департамента Индии

Индийский налог

Атака затрагивает индийских пользователей и направлена на скрытую установку многоступенчатого инструмента удалённого доступа, предположительно в рамках шпионской операции, передаёт Securitylab.

Читать пост

Microsoft сообщила о новой серии атак с помесью перехвата сеанса (AiTM) и взлома деловой переписки (BEC)

Microsoft взлом

Целью стали организации в энергетической отрасли, при этом злоумышленники активно использовали SharePoint для доставки вредоносных ссылок и дальнейшего закрепления в системе. Атака началасьс фишингового письма, отправленного с адреса, принадлежащего ранее взломанной сторонней организации. В письме содержалась ссылка на документ SharePoint, оформлен …

Читать пост