Новости / Преступления (44)

В Chrome нашли расширение, которое крало процент с криптовалютных операций

https://www.investopedia.com/solana-5210472

В каталоге расширений Chrome обнаружено вредоносное дополнение, которое незаметно для владельцев криптоактивов добавляет скрытую комиссию при операциях с Solana и отправляет её на кошелёк злоумышленников. Под удар попадают пользователи, совершающие обмены через децентрализованную биржу Raydium, пишет Securitylab.

Читать пост

Злоумышленники прячут вредоносный код в смарт-контрактах тестовой сети Binance Smart Chain

киберпреступления

Весь контроль за кампанией переносится в блокчейн. Жертве показывают окно «докажите, что вы не робот», но за ним скрывается сценарий, где пользователя заставляют самостоятельно скопировать и запустить команды на своём устройстве. Такая связка децентрализованной инфраструктуры, социальной инженерии и техники Click-Fix (когда вредонос запускает сам п …

Читать пост

Платформа оповещения CodeRED стала жертвой крупной кибератаки

Code Red

Crisis24 сообщает, что атака затронула только среду CodeRED, другие системы компании не пострадали. Однако для сдерживания последствий пришлось вывести из эксплуатации старую инфраструктуру сервиса. Это нарушило работу рассылок экстренных сообщений, в том числе уведомлений о чрезвычайных ситуациях и неблагоприятных погодных условиях, которыми польз …

Читать пост

ФБР сообщило о росте мошеннических схем с захватом финансовых учётных записей

мошенники

По данным ведомства, с января поступило свыше 5 100 жалоб на Account Takeover-мошенничество, а суммарный ущерб превысил 262 млн долларов. Специалисты отмечают, что злоумышленники активно используют сообщения, звонки и электронную почту, чтобы получить доступ к банковским счетам, платёжным сервисам и медицинским накопительным программам, которые зат …

Читать пост

Подделка обновлений Windows стала популярным способом маскировки стеганографического загрузчика

Windows угроза

Поддельные обновления Windows вошли в новый цикл ClickFix-кампаний, о которых сообщили специалисты Huntress. Злоумышленники всё чаще подменяют проверку роботов на полноэкранные синие окна, имитирующие системное обновление. В первом абзаце Microsoft подчёркивает, что ClickFix стал самым распространённым способом первичного проникновения, и именно к …

Читать пост

Злоумышленники Shai-Hulud использовали привычные механизмы доставки вредоносного кода через пакеты npm

взлом

По данным сразу нескольких компаний, следящих за безопасностью цепочек поставок, включая Aikido, HelixGuard, Koi Security, Socket, Step Security и Wiz, неизвестная группа внедрила вредоносные изменения в сотни npm-пакетов, загруженных в период с 21 по 23 ноября 2025 года. Об этом пишет Securitylab.

Читать пост

Группа ShinyHunters заявила о своём участии в утечке данных из экосистемы Salesforce

утечка данных

События тянутся уже несколько месяцев и затронули сразу несколько сервисов, связанных с CRM-платформами, а масштабы последствий продолжают расти.

Читать пост

Недавно устранённая уязвимость в службе Microsoft Windows Server Update Services использовалась в серии атак

Microsoft

По данным южнокорейской компании AhnLab, неизвестная группа получала доступ к серверам Windows с включённым WSUS, используя ошибку CVE-2025-59287. Через неё выполнялись стандартные системные утилиты, позволяющие связаться с внешним сервером и загрузить вредоносный код. Перед установкой основного инструмента применялась утилита PowerCat, которая дав …

Читать пост

Подрядчик американских ипотечных кредиторов подвергся кибератаке

https://www.bankinfosecurity.com/major-us-banks-gauge-their-exposure-to-situsamc-breach-a-30114

Специалисты SitusAMC сообщили, что 12 ноября заметили подозрительную активность в своих системах и позже выяснили факт несанкционированного доступа к корпоративным материалам. Под удар попали бухгалтерские данные, юридические соглашения и потенциально сведения клиентов банков, включая содержимое заявок на ипотеку. Компания рассказала, что сразу при …

Читать пост

Google Threat Intelligence Group представила разбор многолетней кибершпионской кампании группировки APT24

разбор вредоноса

По их данным, в течение 3 лет эта команда последовательно распространяет вредоносный загрузчик BADAUDIO, который применяется для закрепления в сетях жертв и дальнейшего развертывания инструментов удалённого управления.

Читать пост