Новости / Преступления (349)

Вредоносные Python-пакеты похищали токены Discord и данные кредитных карт

PYTHON

Операторы официального репозитория компонентов Python Package Index (PyPI) удалили восемь библиотек (pytagora, pytagora2, noblesse, genesisbot, are, suffer, noblesse2 и noblessev2) содержащих вредоносный код.

Читать пост

Эксперты выявили новую C&C-инфраструктуру APT29

APT29

Эксперты принадлежащей Microsoft ИБ-компании RiskIQ выявили новую C&C-инфраструктуру, использующуюся нашумевшей APT-группой APT29 (она же Cozy Bear) и активно распространяющую вредоносное ПО WellMess в рамках текущей вредоносной кампании.

Читать пост

Android-вредонос Vultur использует удаленный доступ VNC для кражи паролей

Android

Операторы нового трояна для удаленного доступа (RAT), получившего название Vultur, используют функции записи экрана для кражи конфиденциальной информации с Android-устройств, включая банковские учетные данные.

Читать пост

Виновником кибератаки на транспортную компанию Transnet оказался вымогатель Death Kitty

Death Kitty

Южноафриканская госкомпания Transnet, ранее объявившая форс-мажор из-за кибератаки, пострадала от вымогательской программы Death Kitty, сообщило информагентство Bloomberg.

Читать пост

Китайские хакеры заражают системы новым RAT через уязвимости в Microsoft Exchange

RAT

Китайская киберпреступная группировка, известная своими атаками на страны Юго-Восточной Азии, эксплуатирует уязвимости ProxyLogon в Microsoft Exchange Server для заражения атакуемых систем ранее неизвестным трояном для удаленного доступа (RAT).

Читать пост

Расходы на инциденты, связанные с утечками данных, показали самый большой рост за 7 лет

утечки

Число и масштаб утечек данных растет, их обнаружение и сдерживание занимает больше времени. Средние общие расходы, связанные с утечками данных, оказались самыми высокими за последние 17 лет и составляют $4,24 млн. Ежегодный рост данного показателя на 10% является самым большим увеличением расходов за один год за последние 7 лет.

Читать пост

Хакеры под видом online-инструктора по аэробике атаковали оборонных подрядчиков

мошенничество

Иранские хакеры в течение 18 месяцев маскировались под видом инструктора по аэробике в ходе кампании по кибершпионажу, нацеленной на сотрудников и подрядчиков в оборонной и аэрокосмической сферах. Преступники заражали системы жертв вредоносным ПО для кражи учетных данных и другой конфиденциальной информации.

Читать пост

Создатели вредоносов стали чаще использовать «экзотические» языки программирования

код

Разработчики вредоносных программ все чаще прибегают к использованию необычных или «экзотических» языков программирования с целью затруднить ИБ-экспертам анализ вредоносов. Согласно отчету специалистов из BlackBerry Research & Intelligence, в последнее время наблюдается рост использования языков Go (Golang), D (DLang), Nim и Rust. Хакеры исполь …

Читать пост

Хакеры использовали популярный инструмент для online-опросов в атаках на США

Checkbox

Киберпреступная группировка TG1021 (или Praying Mantis), предположительно связанная с Китаем, эксплуатировала уязвимость в популярном инструменте для создания опросов Checkbox Survey для осуществления атак на организации в США.

Читать пост

Крупная транспортная компания Transnet объявила о форс-мажорных обстоятельствах из-за кибератаки

Transnet

На прошлой неделе IT-системы южноафриканской госкомпании Transnet вышли из строя. Компания пыталась преуменьшить значение инцидента. Первоначально описанное как «нарушение работы IT-сетей» на самом деле оказалось кибератакой на компьютерные системы компании, сообщил ресурс Moneyweb, в распоряжении которого оказалась копия письма клиентам Transnet.

Читать пост