Новости / Преступления (422)

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Специалисты компании FireEye раскрыли подробности о кибератаках на администрацию города Ухань и Министерство по управлению чрезвычайными ситуациями КНР. Согласно новому отчету, по крайней мере с января по апрель 2020 года предположительно вьетнамская киберпреступная группа APT32 (также известная как OceanLotus) атакует китайские правительственные о …

Читать пост

267 млн профилей Facebook выставлены на продажу в даркнете за $620

267 млн профилей Facebook выставлены на продажу в даркнете за $620

Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Хотя ни одна из данных записей не содержит пароли, хранящаяся в них информация может позволить мошенникам организовать фишинговые атаки с целью кражи учетных данных. В прошлом месяце эксперт в области безопасности Боб Дьяченко (Bob Diachenko) обн …

Читать пост

Новый RAT атакует SCADA-системы в Азербайджане

Новый RAT атакует SCADA-системы в Азербайджане

Специалисты компании Cisco Talos сообщили о новой вредоносной кампании против правительственных учреждений и промышленных предприятий Азербайджана, в ходе которой злоумышленники используют тему коронавируса с целью заражения сетей трояном для удаленного доступа (RAT). По данным исследователей, вредонос предназначен для атак на использующиеся в элек …

Читать пост

Корпорация Cognizant стала жертвой вымогателей Maze

Корпорация Cognizant стала жертвой вымогателей Maze

Американская корпорация Cognizant, специализирующаяся на IT-услугах и имеющая клиентов в банковской и нефтегазовой отраслях, стала жертвой атаки с использованием вымогательского ПО Maze. Компания уведомила своих клиентов об инциденте и поделилась индикаторами компрометации, выявленными в ходе расследования. Индикаторы компрометации содержат IP-адре …

Читать пост

Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD

Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD

Киберпреступники атакуют больницы и правительственные учреждения в США с помощью вымогательского ПО, используя учетные данные Active Directory, похищенные путем эксплуатации критической уязвимости в VPN-серверах Pulse Secure. Уязвимость CVE-2019-11510, позволяющая удаленно выполнить код, была исправлена Pulse Secure в августе прошлого года. Первые …

Читать пост

На хакерском форуме опубликованы записи 20 млн пользователей Aptoide

На хакерском форуме опубликованы записи 20 млн пользователей Aptoide

На одном из хакерских форумов опубликованы записи с данными 20 млн пользователей приложения Aptoide. Как утверждает автор публикации, размещенные данные являются лишь частью более крупной базы данных, содержащей 39 млн записей, которые были получены в результате взлома ранее в этом месяце. Aptoide представляет собой альтернативный магазин приложени …

Читать пост

На хакерском форуме продаются данные, возможно принадлежащие крупным банкам КНР

На хакерском форуме продаются данные, возможно принадлежащие крупным банкам КНР

Один из пользователей хакерского форума RaidForums опубликовал более миллиона записей, предположительно принадлежащих клиентам некоторых крупнейших финансовых учреждений Китая. Опубликованные данные включают имена, информацию о доходах, удостоверения личности, адреса и номера телефонов. Однако некоторые банки отрицают подлинность данных. Представит …

Читать пост

Linksys сбросила пароли для учетных записей Smart Wi-Fi из-за кибератаки

Linksys сбросила пароли для учетных записей Smart Wi-Fi из-за кибератаки

Производитель маршрутизаторов Linksys принудительно сбросил пароли для учетных записей всех пользователей сервиса Linksys Smart Wi-Fi после того, как киберпреступники взломали маршрутизаторы с целью распространения поддельного приложения от Всемирной организации здравоохранения, якобы предоставляющее актуальную информацию о COVID-19. «Все учетные з …

Читать пост

Из Chrome Web Store удалены похищающие криптовалюту расширения

Из Chrome Web Store удалены похищающие криптовалюту расширения

Компания Google удалила из Chrome Web Store 49 вредоносных расширений, выдаваемых злоумышленниками за легитимные криптовалютные кошельки. Расширения похищают ключи от криптовалютных кошельков, мнемонические фразы и другую конфиденциальную информацию. Вредоносные расширения обнаружил директор по безопасности MyCrypto Гарри Денли (Harry Denley). Все …

Читать пост

Операторы Ragnar Locker украли у португальского энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн

Операторы Ragnar Locker украли у португальского энергогиганта 10 ТБ данных и потребовали выкуп в $11 млн

Операторы вымогательского ПО Ragnar Locker зашифровали компьютерные системы португальского транснационального энергетического гиганта Energias de Portugal (EDP) и потребовали выкуп в 1580 биткойнов (примерно $11 млн). Как утверждают злоумышленники, в результате атаки им удалось похитить более 10 ТБ конфиденциальных файлов компании. Вымогатели угрож …

Читать пост