Новости / Преступления (5)

Около двух десятков компаний подтвердили взлом своих экземпляров Salesforce после атаки через интеграцию Klue

Klue

Новые уведомления раскрыли ещё несколько затронутых организаций. Среди них AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 и Tines. Ранее атака уже связывалась с другими клиентами Klue, но свежие данные показывают, что последствия шире первых публичных сообщений. При этом SecurityWeek уточняет, что не каждый клиент платформы оказался …

Читать пост

В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, маскирующихся под  инструменты

Microsoft Edge

Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске. Команда безопасности Microsoft удалила 119 расширений и описала операцию под названием …

Читать пост

Личный почтовый ящик бывшего советника президента США по нацбезопасности стал точкой утечки государственных данних

https://apnews.com/article/bolton-justice-department-trump-classified-information-e95c29e7f8659d8b4b01d44148ae1ab4

Джон Болтон признал в федеральном суде, что хранил секретные сведения и пересылал материалы членам семьи с личных учётные записи, не предназначенные для работы с закрытой информацией. Минюст США сообщил, что 77-летний Джон Болтон признал вину в умышленном хранении сведений, относящихся к национальной обороне. Болтон занимал пост советника по нацбез …

Читать пост

BI.ZONE: кибератаки на промышленность участились в 2 раза

bi.zone

Ранее целью большинства атак был шпионаж, а теперь — получение прибыли. Злоумышленники зарабатывают на вымогательстве и продаже инструментов для атак. Эксперты BI.ZONE Threat Intelligence выявили рост кибератак на промышленный комплекс. На протяжении 2025 года доля атак на отрасль колебалась на уровне 5–6%, а в первом полугодии 2026-го увеличилась …

Читать пост

С начала года 28% сетевых кибератак в мире пришлось на Россию

мировые кибератаки

Согласно данным* «Лаборатории Касперского», в первой половине 2026 года 28% обнаруженных сетевых кибератак на организации во всём мире пришлось на РФ. Это говорит о том, что страна продолжает оставаться одной из наиболее привлекательных целей для злоумышленников. Чтобы успешно им противостоять, важно использовать продвинутые средства сетевой защиты …

Читать пост

Исследователи раскрыли подробности атак на Cisco Catalyst SD-WA

https://www.csoonline.com/article/4063518/patch-now-attacker-finds-another-zero-day-in-cisco-firewall-software.html

Проблема затрагивает Cisco Catalyst SD-WAN Manager, Controller и Validator. Ошибка позволяла уже авторизованному злоумышленнику выполнить команды с максимальными правами через специально подготовленный файл. Cisco ранее сообщала, что уязвимость использовали в ограниченном числе атак, но тогда не раскрыла механизм.

Читать пост

Злоумышленник вывел около 1,7 миллиона долларов с мостов сети Taiko

https://www.justetf.com/en/how-to/invest-in-ethereum.html

Мосты переносят активы между блокчейнами: средства блокируются в одной сети и выпускаются в другой по криптографическому доказательству, что перевод действительно состоялся. Атакующий научился подделывать такие доказательства, поясняет Securitylab. Фальшивые запросы на вывод принимались в сети Ethereum, хотя никаких реальных вкладов в Taiko им не с …

Читать пост

Киберпреступники получили доступ к персональным данным сотрудников Службы государственной безопасности Бельгии

Бельгийская полиция

По данным RTBF, злоумышленники использовали уязвимости в Ivanti Endpoint Manager Mobile. Бельгийская разведка применяла этот продукт для защиты служебных смартфонов и управления доступом к внутренним сервисам. Во время проверки инфраструктуры служба обнаружила, что атакующие прошли через слабые места программы и добрались до хранилища данных, связа …

Читать пост

Android-зловред, который мимикрирует под сервис для поиска топлива, собирает данные со смартфонов

вредонос в смартфонах

С угрозой могли столкнуться тысячи российских пользователей Эксперты «Лаборатории Касперского» проанализировали новое вредоносное приложение для Android, которое распространяется через сайты, эксплуатирующие тему доступности топлива. С середины июня подобные APK-файлы пытались скачать более тысячи пользователей — и это только по данным решений комп …

Читать пост

ЦБ сообщил о снижении доли кредитного мошенничества в банковских хищениях

хищение из банков

Объем похищенных средств с кредитных карт в структуре всех хищений у клиентов российских банков снизился до 18% по итогам 2025 года. Годом ранее показатель составлял 37%, сообщил директор департамента информационной безопасности Банка России Вадим Уваров. Его слова приводит «Прайм».

Читать пост