Новости / Преступления (45)

Хакеры получили доступ к базе данных Принстонского университета

https://unusualplaces.org/why-students-should-visit-the-campus-of-princeton-university/

В октябре похожие взломы произошли в Пенсильванском университете в Филадельфии и в Гарвардском университете в Кембридже.

Читать пост

Злоумышленники использовали компактная плату Raspberry Pi для получения доступа к инфраструктуре двух индонезийских банков

https://www.wired.com/2017/04/hackers-emptying-atms-drill-15-worth-gear/

Специалисты Group-IB представили подробный разбор многолетней кампании UNC2891, которая показала, насколько изобретательными остаются схемы атак на сети банкоматов.

Читать пост

Исследование «Кода Безопасности»: промышленность стала самой атакуемой отраслью в РФ

Код Безопасности

На долю промышленных предприятий России пришлось 28% атак от общего числа инцидентов, таковы данные «Кода Безопасности» за три квартала 2025 года. В топ-3 атакуемых отраслей также вошли государственные предприятия и финансовый сектор, на которые приходится 24% и 22% атак соответственно.

Читать пост

Случайности не случайны: большинство утечек по вине сотрудников в России умышленные

Инфовотч

Большинство инцидентов с утечками данных в 2025 году по вине сотрудников носят умышленный характер, причем в России доля спланированных инцидентов в десять раз выше, чем в мире. К таким выводам пришли специалисты экспертно-аналитического центра (ЭАЦ) InfoWatch в своем исследовании «Утечки данных вследствие действий внутренних нарушителей. Мир – Рос …

Читать пост

Группировка Everest сообщила о взломе инфраструктуры Under Armour

https://www.marketingweek.com/under-armour-marketing-hire-clean-up/

Информация о бренде с мировой известностью, работающем в спортивной одежде и обуви, сопровождается подробным описанием объёма полученной базы, включающей личные сведения клиентов и корпоративную документацию. Такие заявления уже привлекли внимание аналитических команд, следящих за активностью группировки с 2023 года, поскольку Everest постоянно рас …

Читать пост

Кибератака парализовала МВД Кении на несколько часов

https://afrinz.ru/2024/01/policziya-kenii-raskryla-mezhdunarodnuyu-gruppirovku-pohititelej-lyudej/

Атака затронула сайты ведомств, отвечающих за внутренние дела, здравоохранение, образование, энергетику, труд и водные ресурсы. Пострадали и другие связанные с государством площадки Об этом пишет Securitylab.

Читать пост

Microsoft сообщила о крупнейшей в истории облачных сервисов DDoS-атаке

ботнет

Инфраструктура компании автоматически обнаружила и заблокировала поток трафика объёмом 15.72 Тбит в секунду и почти 3.64 млрд пакетов в секунду. Настолько высокий уровень нагрузки ранее не наблюдался в облачных средах и стал очередным проявлением роста мощности бот-сетей, состоящих из бытовых устройств, пишет Securitylab.

Читать пост

Кража аккаунтов в Telegram: как действуют мошенники в 2025 году

BI.Zone

С января по ноябрь текущего года злоумышленники создали более 62 тысяч потенциально мошеннических ресурсов, нацеленных на угон телеграм-аккаунтов. Самое занятое время пришлось на июль, когда в мессенджере расширились возможности для оплаты «Звездами» и Toncoin.

Читать пост

В экосистеме npm обнаружили одну из крупнейших атак на цепочку поставок за всю историю открытых репозиториев

npm

Исследователи Amazon говорят о беспрецедентном «затоплении» реестра пакетами, но у этой кампании есть примечательная особенность: злоумышленники не пытались красть учётные данные, внедрять шифровальщики или устанавливать классическое вредоносное ПО. Их целью была скрытая добыча криптотокенов.

Читать пост

Шифровальщик Kraken всего за несколько месяцев атаковал компании в 6 странах

угрозы

Специалисты Cisco Talos обнаружили очередную волну атак с использованием нового вымогательского ПО под названием Kraken. Группа начала деятельность в феврале 2025 года и использует методы двойного вымогательства, не ограничиваясь конкретными отраслями. Среди пострадавших — компании из США, Великобритании, Канады, Дании, Панамы и Кувейта. Об этом пи …

Читать пост