Новости / Преступления (37)

Обнаружен JavaScript-кейлоггер на внутреннем интернет-магазине одного из трёх крупнейших банков США

банки

Через этот сайт более 200 000 сотрудников заказывают фирменные товары, и именно там вредонос перехватывал все, что люди печатали в формах, включая учетные данные, номера банковских карт и персональную информацию.

Читать пост

Россияне столкнулись с массовой кражей данных при аренде жилья за рубежом

Telegram-хакеры

Россияне столкнулись с новой схемой мошенничества при аренде жилья за границей. Аферисты крадут личные данные туристов и используют их для обмана других путешественников. Пример приводит Securitylab.

Читать пост

Группа Everest заявила о взломе автопроизводителя Nissan Motor Co.

https://efe.com/en/other-news/2025-05-13/nissan-job-cuts/

По утверждению злоумышленников, из корпоративных систем компании было похищено около 900 ГБ конфиденциальных данных. Кража, как утверждается, произошла 10 января 2026 года, однако достоверность пока не подтверждена независимыми источниками.

Читать пост

Университетский онкологический центр на Гавайях подвергся атаке вымогательского ПО

https://www.hawaii.edu/news/2021/01/15/uh-cancer-center-50th-anniversary/

Злоумышленники проникли в исследовательскую инфраструктуру учреждения, похитили конфиденциальные данные и зашифровали часть систем. Инцидент затронул одну из научных программ, а не клиническую деятельность или обслуживание пациентов, пишут в Securitylab.

Читать пост

Недавняя атака на цепочку поставок затронула платформу автоматизации рабочих процессов n8n

n8n

Злоумышленники загрузили в репозиторий npm вредоносные пакеты, замаскированные под легитимные модули для интеграции. Целью этой кампании, по данным Endor Labs, стало похищение OAuth-токенов разработчиков, с помощью которых можно получить доступ к сервисам вроде Google Ads, Stripe и Salesforce, пишет Securitylab.

Читать пост

Обнаружены следы использования 0Day в VMware ESXi за год до официального раскрытия

взлом

Злоумышленники, судя по следам, попали в сеть через скомпрометированный SonicWall VPN. Дальше, уже имея привилегии администратора домена, они начали перемещаться по инфраструктуре через RDP, в том числе на резервный и основной контроллеры домена.

Читать пост

Злоумышленник использовал слабое место в контракте покупки биржи Truebit

https://cioinfluence.com/itechnology-series-news/introducing-truebits-verified-computing-platform-for-building-decentralized-applications-without-blockchains/

По описанию преступления, атака уперлась в старый смарт-контракт, которому примерно 5 лет и который в экосистеме Truebit так и не заменили, хотя внутри оставались значимые резервы в ETH. Контракт при этом был закрытым: исходники не публиковались, из-за чего со стороны нельзя было нормально оценить его логику и риски, а сейчас сложно точно восстанов …

Читать пост

Мошеннические схемы, связанные с инвестициями, становятся всё более убедительны

https://ngm.com.au/imposter-bond-investment-scams/

Специалисты компании Check Point рассказали о новой вредоносной кампании, в рамках которой злоумышленники создают для жертв полностью фальсифицированный мир, изображающий инвестиционную экосистему. Об этом пишет Securitylab.

Читать пост

На одном из киберпреступных форумов появилась информация о продаже базы государственных данных  Армении

https://travel-armenia.ru/ob-armenii/interesnyie-stati/stolitsyi-armenii/

Об этом сообщил ресурс Daily Dark Web. По утверждению авторов публикации, в базе содержится около 8 миллионов записей, связанных с официальными уведомлениями, включая сообщения от Службы принудительного исполнения, Патрульной полиции и судебных органов.

Читать пост

Школа в британском городке Нанитон отложила занятия из-за кибератак

https://www.webbaviation.co.uk/aerial/picture.php?/21054

Инцидент вывел из строя внутреннюю IT-инфраструктуру, из-за чего сотрудники учреждения остались без доступа к электронной почте, телефонной связи, серверам и другим цифровым сервисам, включая административные системы.

Читать пост