Новости / Преступления (39)

Северокорейская хакерская группа APT37 использоует южнокорейский текстовый редактор HWP и технологии подмены DLL-библиотек

https://www.lmgsecurity.com/north-koreas-deepfake-remote-workers-how-theyre-getting-inside-u-s-companies-and-how-to-stop-them/?srsltid=AfmBOooHG-Yss5HeqqVsrA_ogA0RL_sRpHq7-D4h7yoHNaTmYTg_Ewa8

Целью операции стали специалисты из Южной Кореи, преимущественно из сфер, связанных с политикой, СМИ и международными отношениями. Входным каналом атаки служили фишинговые письма с поддельными предложениями об интервью или участии в мероприятиях, пишет Securitylab.

Читать пост

Китайская хакерская группировка Evasive Panda на протяжении почти двух лет заражала системы и удерживала контроль

https://www.darkreading.com/cloud-security/china-evasive-panda-apt-cloud-hijacking

Новое исследование Лаборатории Касперского показывает, что атаки шли с ноября 2022 года по ноябрь 2024-го и отличались высоким уровнем точности, скрытности и технической изощрённости.

Читать пост

76% кибератак в 2025 году были направлены на уничтожение инфраструктуры компаний

киберугрозы

При кибератаках на российские компании злоумышленники сместили фокус с демонстративных атак и кражи данных на полное уничтожение IT-инфраструктуры для вымогательства или саботажа. Так, в 2025 году 76% критических кибератак были направлены на уничтожение инфраструктуры компаний. 44% из них — это шифрование инфраструктуры, 32% — ее разрушение. Об это …

Читать пост

Тысячи организаций стали жертвами масштабной фишинговой рассылки с использованием официального домена Google

взлом

Такая атака оказалась особенно опасной из-за того, что сообщения выглядели максимально правдоподобно и не вызывали подозрений даже у систем защиты.

Читать пост

Вредоносный npm-пакет lotusbail выдаёт себя за библиотеку для работы с WhatsApp Web

npm

По данным Koi Security, пакет скачали более 56 тысяч раз, он был опубликован около полугода назад и на данный момент всё ещё остаётся доступен для установки, пишут в Securitylab.

Читать пост

Национальное управление водных ресурсов Румынии столкнулось с масштабной кибератакой

https://waterresources.ru/place/rumyniya/

Взлом произошёл в минувшие выходные и затронул десять из одиннадцати региональных подразделений ведомства. По данным Национальной дирекции по кибербезопасности, злоумышленники использовали встроенную функцию шифрования BitLocker, входящую в состав Windows, чтобы заблокировать доступ к данным.

Читать пост

BI.ZONE: мошенники стали реже создавать фишинговые сайты, но чаще распространять вредоносные приложения

BI.Zone

В 2025-м количество фишинговых ресурсов сократилось в 1,5 раза по сравнению с прошлым годом. Мошенники размещали свой контент в Telegram, а также распространяли вредоносные приложения, чтобы красть деньги и данные пользователей.

Читать пост

Названы предприятися с наибольшим числом утёкших данных в России за 2025

утечки данных

Государственные организации стали основной целью хакерских атак в 2025 году. На них пришлось 73% всех утечек данных в России или более 105 млн строк данных с записями о пользователях и компаниях, следует из данных компании «Еca Про», которые приводит «Коммерсантъ». Всего за отчетный период в открытом доступе оказалось более 145 млн строк данных.

Читать пост

Аргентинский футбольный клуб Club Atlético River Plate (CARP) стал целью вымогателей из группировки Qilin

https://www.copaargentina.org/es/news/10335_Club-Atletico-River-Plate.html

Операторы не указали объём якобы украденных данных, но приложили Onion-ссылку на раздачу с тысячами файлов, намекая на эксфильтрацию и дальнейшую публикацию.

Читать пост

Хакеры получили доступ к данным британского МИДа

https://www.ft.com/content/f7e4c1e8-69ab-11e4-8f4f-00144feabdc0

Это подтвердил в эфире Sky News министр по вопросам торговли сэр Крис Брайант, уточнив, что власти «довольно уверены» в одном: признаков доступа к персональным данным конкретных людей пока не видят.

Читать пост