Новости / Преступления (48)

Eclipse Foundation зачищает Open VSX после атаки на VS Code

https://secureannex.com/blog/these-vibes-are-off/

Eclipse Foundation отозвала несколько скомпрометированныхтокенов доступа, связанных с размещением расширений в открытом репозитории Open VSX. Проверку инициировала публикация компании Wiz, специализирующейся на облачной безопасности. В начале октября специалисты компании обнаружили, что в некоторых расширениях для Visual Studio Code, размещённых в …

Читать пост

Кибершпионы в течении 9 месяцев оставались в сети американской компании Ribbon

https://ribboncommunications.com/company/get-help/locations

Американская компания Ribbon Communications сообщила о серьёзной кибератаке на телеком, которая затронула её внутренние системы и клиентов. Как выяснилось, злоумышленники проникли в сеть ещё в декабре прошлого года и оставались там почти 9 месяцев, прежде чем их заметили. По предварительным данным, за операцией стояли хакеры, действующие в интереса …

Читать пост

Неизвестные взломали водопроводную станцию в Канаде

Канадская вода

По словам властей, эти действия могли привести к опасным последствиям. Инцидент стал очередным примером атак, совершаемых не шпионами или вымогателями, а активистами, ищущими внимания и резонанса, пишет Securitylab.

Читать пост

Группа BlueNoroff начала применять ИИ в атаках на руководителей блокчейн-проектов

ЛК

Эксперты Kaspersky GReAT рассказали о новых сложных целевых атаках группы BlueNoroff в рамках международной конференции Security Analyst Summit 2025 в Таиланде. Вредоносные кампании GhostCall и GhostHire зафиксированы с апреля 2025 года, мишени — криптовалютные организации и Web3-организации в Индии, Турции, Австралии и других странах Европы и Азии …

Читать пост

Критическая уязвимость в Windows Server Update Services уже используется

Windows

Всего через несколько дней после выхода экстренного обновления Microsoft и добавления проблемы в каталог CISA KEV, исследователи уже отмечают масштабные атаки с её использованием, пишет Securitylab.

Читать пост

Посольство европейской страны в Индии взломано группировкой Sidewinder

https://www.kayak.ie/New-Delhi.32821.guide

Сентябрьская атака на посольство европейской страны в Нью-Дели раскрыла масштабную шпионскую операцию, в которой были задействованы дипломатические учреждения сразу нескольких государств Южной Азии. Специалисты Trellix связали эти действия с группировкой SideWinder, известной своим присутствием в регионе. Новый этап кампании характеризовался измене …

Читать пост

Загрузчик Caminho получил новые способности скрытия от антивирусов

антивирусы

В середине этого года специалисты компании Arctic Wolf обнаружили масштабную вредоносную кампанию, распространившуюся по Южной Америке, Африке и Восточной Европе. Её основой стал инструмент с бразильскими корнями под названием Caminho — универсальный загрузчик вредоносных программ, распространяемый по модели сервисной аренды, пишет Securitylab. С м …

Читать пост

Группировка CryptoChameleon проводит фишинговую кампанию, нацеленную на пользователей LastPass и клиентов криптовалютных бирж

фишинг

Письма рассылаются от поддельного адреса «alerts@lastpass[.]com» с темой «Legacy Request Opened (URGENT IF YOU ARE NOT DECEASED)». Получателям сообщают, будто кто-то из родственников открыл запрос на доступ к их хранилищу паролей, предоставив фальшивое свидетельство о смерти. Жертву призывают «отменить запрос» по индивидуальной ссылке, ведущей на п …

Читать пост

Пакистанская группа APT36 шпионит за  государственными структурами Индии, используя DeskRAT

https://www.latestlaws.com/adr/international-news/cyber-crime-all-pakistani-banks-hacked-data-of-over-thousands-of-customers-stolen/

Об этом сообщили аналитики компании Sekoia, зафиксировавшие преступления в августе и сентябре этого года. Кампания продолжает линию атак, описанных ранее в отчёте компании CYFIRMA, поясняет Securitylab. Распространение DeskRAT осуществляется через фишинговые письма, содержащие ZIP-архивы с вредоносными файлами. В них скрыт файл-ярлык, при открытии …

Читать пост

Хакеры захватили 8,7 млн WordPress-сайтов за два дня

WordPress

Крупная кампания по эксплуатации уязвимостей обрушилась на сайты WordPress: злоумышленники атакуют ресурсы, где установлены плагины GutenKit и Hunk Companion, уязвимые к критическим ошибкам, позволяющим выполнить произвольный код на сервере. Компания Wordfence, специализирующаяся на защите WordPress, зафиксировала 8,7 миллиона попыток атак всего за …

Читать пост