Новости / Преступления (396)

Trustwave обнаружила данные о 186 миллионах избирателей США, выставленные на продажу

США

«В ходе расследования вокруг выборов команда Trustwave SpiderLabs обнаружила огромные базы данных с подробной информацией об избирателях и потребителях США. В компании отметили, что данные пользователей нашли сразу на нескольких хакерских форумах, причем в базах представлена "шокирующе" подробная информация, включая данные о политпринадлежности гра …

Читать пост

OpenDev отключила инструмент Gerrit после известий о его взломе

взлом

Администрация сайта OpenDev.org, являющегося хостингом для официального исходного кода OpenStack, отключила ПО Gerrit после того, как узнала, что оно было тайно взломано две недели назад. Администрация также попросила пользователей просмотреть недавние коммиты своих проектов на предмет содержания бэкдоров или какого-либо другого вредоносного кода.

Читать пост

Хакеры эксплуатируют RCE-уязвимость в маршрутизаторах Cisco

Cisco

Компания Cisco предупредила об атаках, в рамках которых злоумышленники активно эксплуатируют критическую уязвимость удаленного выполнения кода ( CVE-2020-3118 ) в ряде маршрутизаторов операторского уровня под управлением программного обеспечения Cisco IOS XR.

Читать пост

Хакеры активно атакуют корпоративные MDM-серверы MobileIron

Mobileiron

Спустя всего один месяц после раскрытия трех опасных уязвимостей в решениях для управления парком мобильных устройств MobileIron киберпреступники всех мастей начали активно эксплуатировать их для взломов корпоративных серверов и даже для организации вторжений в корпоративные сети.

Читать пост

Операторы Ryuk осуществили весь цикл атаки всего за 5 часов

взлом

Операторы вымогательского ПО Ryuk совершили очередную кибератаку, однако в этот раз преступники перешли от отправки фишинговых электронных писем до полной компрометации среды и шифрования систем жертвы всего за 5 часов. Такая скорость атаки была достигнута в основном благодаря эксплуатации уязвимости повышения привилегий Zerologon ( CVE-2020-1472 ) …

Читать пост

Вымогатели атаковали систему общественного транспорта Монреаля

транспорт Монреаля

Система общественного транспорта Монреаля (Société de transport de Montréal, STM) подверглась кибератаке вымогательского ПО RansomExx, затронувшей ее сервисы и online-системы. Инцидент произошел в понедельник, 19 октября. В результате кибератаки IT-системы, сайт и служба поддержки пассажиров были отключены.

Читать пост

АНБ США представило топ-25 эксплуатируемых китайскими хакерами уязвимостей

АНБ

Агентство национальной безопасности США опубликовало подробный отчет о 25 уязвимостях, активно сканируемых и эксплуатируемых киберпреступными группировками, работающими на китайское правительство. Все 25 уязвимостей являются известными, и производители уже выпустили для них исправления.

Читать пост

В Киргизии взломан сайт парламента

Киргизский парламент

"На данный момент выяснено, что взлом произошел с одного или нескольких компьютеров сотрудников аппарата ЖК, на которых были сохранены пароли для администрирования сайта. Отметим, что эти компьютеры украли в ходе беспорядков 5-6 октября", — сообщили в пресс-службе.

Читать пост

APT31 использует антивирусы McAfee для распространения вредоносного ПО

Китай

По данным Google, связанные с китайским правительством киберпреступники используют легитимные решения безопасности McAfee для распространения вредоносного ПО. Похоже, это та же хакерская группировка, которая ранее в этом году безуспешно пыталась атаковать избирательный штаб бывшего вице-президента США Джо Байдена.

Читать пост

Иранская группировка MuddyWater атаковала крупные израильские организации

MuddyWater

Исследователи безопасности из ИБ-компаний Profero и ClearSky сообщили о предотвращении вредоносной кампании, организованной иранскими хакерами. Масштабная хакерская операция, получившая название Operation Quicksand, была нацелена на «крупные израильские организации».

Читать пост