Новости / Преступления (40)

Группа Dracula занимается продажей наборов для организаций фишинговыйх атак

https://www.pewresearch.org/global/2019/02/05/smartphone-ownership-is-growing-rapidly-around-the-world-but-not-always-equally/

Google подала в суд на китайскоязычную группировку, которую компания считает ключевым двигателем гигантской волны фишинговых SMS в США в 2025 году, пишет Securitylab. В иске говорится, что Darcula торгует программным набором, позволяющим «пакетно» запускать SMS-кампании с подменой образа отправителя — например, выдавая себя за IRS или Почтовую служ …

Читать пост

Обнаружен троян на пассажирском пароме во Франции

https://www.cruisemapper.com/ships/GNV-Fantastic-ferry-2032

Французские власти расследуют возможное «иностранное вмешательство» после того, как на пассажирском пароме обнаружили вредоносное ПО, способное дать злоумышленникам удалённый доступ к бортовым системам. Речь идёт о судне Fantastic итальянской компании GNV: подозрительную активность заметили, когда паром находился у причала в порту Сет на юге Франци …

Читать пост

Компанию Illusory Systems объявили в халатности, приведшей к крупной краже у её пользователей

ФТК

Согласно заявлению комиссии, халатность в защите данных позволила злоумышленникам воспользоваться уязвимостью в программном коде и похитить у пользователей 186 миллионов долларов. Теперь компания обязана вернуть средства пострадавшим и привести свои процессы безопасности в соответствие с установленными требованиями, пишет Securitylab.

Читать пост

Минфин США: в 2024-м число атак вымогателей и выплат уменьшилось, но число пострадавших организаций почти не изменилось

вымогатели

По данным FinCEN, общие выплаты вымогателям за год снизились на треть: примерно с $1,1 млрд в 2023 году до $734 млн в 2024-м. Специалисты и власти традиционно считают именно выплаты ключевым индикатором активности вымогателей: пока преступникам выгодно, они будут продолжать, а перекрытие финансового потока остаётся самым прямым способом ослабить по …

Читать пост

Злоумышленники уже используют критическую уязвимость в Cisco AsyncOS

https://www.networkworld.com/article/4108547/cisco-confirms-zero-day-exploitation-of-secure-email-products-2.html

По данным Cisco, под угрозой прежде всего находятся те устройства, где включена функция Spam Quarantine и при этом они доступны из интернета. Компания подчеркнула, что Spam Quarantine не включена по умолчанию и вообще не требует публичного доступа из интернета, что потенциально снижает число реально уязвимых установок, передаёт Securitylab.

Читать пост

Ботнет Kimwolf заразил более 1,8 миллиона устройств на базе Android

Android-трояны

В число заражённых входят телевизоры, ТВ-приставки и планшеты, через которые теперь распространяются атаки на удалённые ресурсы. Размер схемы оказался столь велик, что за три дня ботнет выдал 1,7 миллиарда команд для проведения DDoS-атак. В этот же период одно из доменных имён, используемых для управления, заняло первое место в списке наиболее попу …

Читать пост

Китайская APT-группа Ink Dragon превращает взломанные госсерверы в сеть распространения команд

Китайская APT-группа Ink Dragon превращает взломанные госсерверы в сеть распространения команд

Ink Dragon, также известная под именами Earth Alux, Jewelbug, REF7707 и CL-STA-0049, активно действует как минимум с начала 2023 года. Изначально группа концентрировалась на государственных, телесвязных и общественных организациях в Юго-Восточной Азии и Южной Америке, однако в последние месяцы заметно усилила деятельность против правительственных с …

Читать пост

Новая версия шпионского бэкдора DRBControl скрытно проникает в корпоративные системы

вредоносы

Японская компания Internet Initiative Japan (IIJ) сообщила о наблюдении новой версии вредоносного ПО Type 1 Backdoor, которое связывают с кибершпионской группировкой DRBControl. Анализ показал, что в атаках используется сложная многоступенчатая схема загрузки, а сам бэкдор получил ряд заметных изменений по сравнению с ранее известными образцами, пи …

Читать пост

Письмо с подвохом: 81% российских компаний столкнулись с почтовыми киберугрозами в 2025 году

фишинг

Согласно отчёту* «Лаборатории Касперского», большинство российских компаний (81%) столкнулись с почтовыми киберугрозами за 9 месяцев 2025 года**. Речь идёт о фишинговых и вредоносных письмах, скам-сообщениях и других нежелательных входящих. Часто кибератаки начинаются именно с таких рассылок, поскольку сотрудники — одно из самых уязвимых звеньев в …

Читать пост

«Форумный тролль» снова активизировался: в октябре обнаружена волна кибератак на российских учёных

ЛК

В октябре 2025 года эксперты Kaspersky GReAT обнаружили новую волну целевых кибератак «Форумного тролля». Эта кампания впервые была выявлена в марте 2025 года благодаря решению Kaspersky Symphony XDR. На этот раз мишенями злоумышленников стали политологи, специалисты по международным отношениям, экономисты ведущих российских вузов и НИИ. Они получа …

Читать пост