Новости / Преступления (49)

Вредоносная модификация Telegram загружена на около 60 тысяч Android-устройств

https://www.xda-developers.com/telegram-x-april-update-brings-revamped-notifications-and-account-manager/

Вредоносная модификация мессенджера Telegram X, обнаруженная специалистами «Доктор Веб», оказалась не просто шпионским инструментом, а полнофункциональной платформой для скрытого захвата учётной записи пользователя и управления её действиями. Встроенный троян Android.Backdoor.Baohuo.1.origin обеспечивает злоумышленникам неограниченный доступ к месс …

Читать пост

Впервые обнаружено использование шпионского ПО от бывшей HackingTeam в реальных кибератаках

ЛК

Эксперты Kaspersky GReAT впервые обнаружили использование шпионского ПО, созданного итальянской компанией Memento Labs (ранее HackingTeam), в реальных атаках. Отследить активность зловреда удалось благодаря анализу операции «Форумный тролль», нацеленной на сотрудников российских организаций. Об этом исследователи сообщили на Security Analyst Summit …

Читать пост

Возвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странах

ЛК

Эксперты Kaspersky GReAT изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность преимущественно на операционные системы Windows Server.

Читать пост

Группа Salt Typhoon замечена в кибератаке на европейскую телекоммуникационную компанию

взлом

Об этом сообщили аналитики Darktrace, отметив, что действия хакеров совпадают с типичными приёмами, которые ранее использовались этой группировкой против американских и азиатских операторов связи. Salt Typhoon известна как одна из старейших кибершпионских структур, работающих с 2019 года. Её участники специализируются на эксплуатации уязвимых сетев …

Читать пост

Корейское правительство  подтвердило факт кибератаки на ключевую инфраструктуру страны

атака на GPKI

Как сообщается, злоумышленники получили доступ к системе управления документооборотом Onnara, используемой госслужащими, а также к цифровым сертификатам GPKI, применяемым для подтверждения подлинности пользователей в рамках административных процедур. Несмотря на долгое молчание, власти признали, что речь идёт о серьёзном нарушении в цепочке безопас …

Читать пост

Группировка Everest взяла на себя ответственность за атаку на Collins Aerospace

Collins Aerospace

Злоумышленники заявляют, что получили доступ к 50 гигабайтам данных и выдвинули ультиматум о выкупе, хотя доказательств утечки пока не предоставили. Collins Aerospace, дочерняя структура корпорации Raytheon Technologies (RTX), была добавлена в список жертв на даркнет-портале Everest. Публикация состоит из пяти разделов с названиями вроде «MUSE-INSE …

Читать пост

Выявлена новая кампания против продавцов автомобилей и онлайн-торговли в России

Выявлена новая кампания против продавцов автомобилей и онлайн-торговли в России

В ходе атаки использовался ранее неизвестный вредоносный модуль на платформе .NET, получивший название CAPI Backdoor. Расследование показало, что злоумышленники действовали с высокой степенью подготовки, используя многоступенчатую схему заражения, правдоподобные документы-приманки и тщательно выстроенную инфраструктуру управления. Об этом пишет Sec …

Читать пост

Хакерская группировка Lynx опубликовала в даркнете украденные документы Минобороны Великобритании

https://www.army-technology.com/news/uk-mod-raises-nearly-700m-from-defence-estate-disposals/

По данным издания Daily Mail, злоумышленники получили доступ к архиву через взлом подрядчика Dodd Group, занимающегося контрактами на строительство и ремонт для ведомства. Этот обходной удар через стороннюю компанию позволил обойти практически неприступную киберзащиту Минобороны, пишет Securitylab.

Читать пост

АНБ провела кибератаку против Китайского Национального центра службы времени

https://www.rbc.ru/politics/19/10/2025/68f49e959a7947e5ea35948f

Китайское министерство государственной безопасности объявило, что раскрыло «неопровержимые доказательства» кибератаки на Национальный центр службы времени, учреждение, которое отвечает за поддержание стандартного пекинского времени. В ведомстве заявили, что за операцией стоит Агентство национальной безопасности США, пишут в Secruitylab. Центр связы …

Читать пост

Заключённые взломали систему румынской тюрьмы и тайно сокращали себе сроки

https://www.rbc.ru/rbcfreenews/68ef93e99a7947e692ab2c9d

Румынская тюремная система оказалась в эпицентре крупного цифрового скандала: заключённые в Тыргу-Жиу взломали внутреннюю платформу ANP и в течение нескольких месяцев незаметно управляли данными о сроках, переводах средств и условиях содержания. Это первый задокументированный случай, когда осуждённые смогли получить доступ к защищённой системе, пре …

Читать пост