Новости / Преступления (38)

Иранская группировка MuddyWater применяет новый вредоносный инструмент, разработанный на языке Rust

https://unaaldia.hispasec.com/2023/09/symantec-revela-la-aparicion-de-3am-un-nuevo-ransomware-escrito-en-rust.html

По данным аналитиков CloudSEK, злоумышленники рассылаютфишинговые письма, замаскированные под рекомендации по кибербезопасности. К письмам прикреплены документы Microsoft Word, содержащие вредоносный макрос. При активации содержимого запускается загрузка программы под названием RustyWater («ржавая вода») — это инструмент удалённого доступа, способн …

Читать пост

В официальном репозитории npm обнаружены три вредоносные библиотеки, замаскированные под компоненты, связанные с проектами Bitcoin

npm

Вредоносные пакеты получили названия «bitcoin-main-lib», «bitcoin-lib-js» и «bip40». Первые два содержали скрипт postinstall.cjs, запускаемый автоматически после установки. Этот скрипт загружал и устанавливал «bip40» — библиотеку, в которой и находился основной вредоносный код. Общее число загрузок всех трёх пакетов достигло почти 3500, что говорит …

Читать пост

WhatsApp в Бразилии используется для распространения банковского трояна Astaroth

https://www.comnews.ru/content/238583/2025-04-02/2025-w14/1008/rossiyane-priobreli-onlayn-magazinakh-zarazhennye-smartfony

Этот способ доставки вредоносного ПО особенно эффективен из-за популярности приложения в стране. По данным команды Acronis, атака получила внутреннее название Boto Cor-de-Rosa, передаёт Securitylab.

Читать пост

Как кибератака повлияла на финансовые результаты Jaguar Land Rover

https://www.bbc.co.uk/news/articles/c9wkggn08x0o

Jaguar Land Rover опубликовала данные по оптовым и розничным продажам за третий квартал 2026 финансового года, который завершился 31 декабря 2025 года.

Читать пост

Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных

взлом Instagram

Крупная утечка данных затронула около 17,5 миллиона пользователей Instagram — в сеть попала личная информация, которая уже активно распространяется на даркнете. Об этом сообщили специалисты компании Malwarebytes, подчеркнув, что ситуация вызывает серьёзные опасения за приватность и безопасность аккаунтов.

Читать пост

Криптокошелёк Kontigo подвергся атаке дважды за 5 дней

Криптокошелёк Kontigo подвергся атаке дважды за 5 дней

Цифровой банк Kontigo, поддерживаемый Y Combinator и привлекший в 2025 году 22 миллиона долларов инвестиций, вновь столкнулся с кибератакой и временно закрыл доступ к своей платформе. Об этом компания сообщила в официальном заявлении, опубликованном в X. Случай стал уже вторым с начала 2026 года, сообщает Securitylab.

Читать пост

Северокорейские хакеры начали активно использовать QR-коды для кражи учётных данных

https://www.kaspersky.co.uk/blog/phishing-qr-code-attack-on-qq-users/24628/

Об этом предупредило ФБР, связав новую тактику с группировкой Kimsuky. Речь идёт о разновидности QR-фишинга, пишут в Securitylab. В таких атаках вредоносная ссылка скрыта не в тексте письма, а зашита в QR-код. Злоумышленники рассылают тщательно подготовленные письма и рассчитывают на то, что получатель отсканирует код смартфоном.

Читать пост

Хакерская группа UAT-7290 использует вредоносные программы под Linux для атак на телекоммуникационные компании

взлом Linux

Команда Cisco Talos сообщила о расширении деятельности хакерской группы, которая использует вредоносные программы под Linux для атак на телекоммуникационные компании. Если раньше такие операции в основном отмечались в Южной Азии, то теперь те же инструменты и приёмы стали появляться и в странах Юго-Восточной Европы.

Читать пост

Хакер выложил базу данных с личной информацией подписчиков издания WIRED

Вайрд

По утверждению злоумышленника, данные были получены в результате взлома Condé Nast — структуры, в которую входит этот журнал. Количество опубликованных записей превышает 2,3 миллиона, и на этом, по словам злоумышленника, дело не закончится — в ближайшее время обещано раскрытие информации о десятках миллионов пользователей других изданий медиахолдин …

Читать пост

Мошенники продолжают ловить жертв на предложения "работы" по написанию отзывов и лайкам

https://www.indiancurrents.org/article-fake-job-racket-thriving-aarti-1391.php

Мошеннические объявления о работе, обещающие лёгкий доход и удалённую занятость, продолжают наводнять социальные сети, особенно в странах Ближнего Востока и Северной Африки. Под видом подработки, не требующей опыта, злоумышленники собирают персональные данные и выманивают деньги. Согласно анализу Group-IB, за этим стоят скоординированные группы, ма …

Читать пост