Новости / Преступления (4)

Инструмент The Gentlemen позволял читать и менять память ядра Windows

взлом

Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.

Читать пост

В 2025 году свыше половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней

ЛК

Многие организации пропускают инциденты в сфере кибербезопасности из-за реактивного подхода, недостаточного мониторинга и операционных недостатков. Такие выводы сделала «Лаборатория Касперского» по итогам работы сервиса для выявления признаков компрометации в сетях организаций Kaspersky Compromise Assessment в 2025 году.

Читать пост

Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные

https://www.purevpn.com/blog/vpn-scams/

На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab.

Читать пост

Неизвестные получили доступ к системе Homeland Security Information Network

https://www.gao.gov/products/gao-24-106896

Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные.

Читать пост

Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology

https://www.smcon.co.jp/en/works/2021/10140840/

22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.

Читать пост

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Неизвестные взломали Национальную ассоциацию страховых комиссаров США

NAIC

Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.

Читать пост

Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке

https://www.askantech.com/perplexity-ai-is-the-smartest-search-engine-for-businesses-in-2025-how/

Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.

Читать пост

На киберпреступном форуме выставили на продажу базу данных с Temu

https://retailtrends.nl/news/73634/-dit-moet-je-weten-over-temu

Автор объявления утверждает, что в набор входят около 310 млн записей пользователей маркетплейса. Издание Cybernews проверило 99 опубликованных образцов и подтвердило, что записи выглядят свежими, однако заявленный масштаб утечки проверить нельзя.

Читать пост

Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд

хакер

Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключ …

Читать пост