Новости / Преступления (53)

Количество кибератак на российский бизнес увеличилось втрое по сравнению с прошлым годом

Количество кибератак на российский бизнес увеличилось втрое по сравнению с прошлым годом

По оценкам Сбербанка, при таком росте ситуация имеет тренд на ухудшение, а возможный ущерб экономике России за январь–август может составить около 1,5 трлн рублей. Об этом сообщил зампред правления банка Станислав Кузнецов на Восточном экономическом форуме, передаёт Securitylab.

Читать пост

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

О нападении стало известно после публикации на популярном форуме, где злоумышленники обмениваются украденной информацией. В сообщении утверждалось, что хакерам удалось получить доступ к административным учётным записям, позволяющим работать с инфраструктурой Anuvu в AWS и базами данных Postgres. Для подтверждения своих слов автор сообщения приложил …

Читать пост

Scattered LapSus Hunters заявили о взломе Google

https://cyberhoot.com/ru/%D0%91%D0%BB%D0%BE%D0%B3/%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8-%D0%B2%D0%B0%D0%B6%D0%BD%D1%8B%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D1%8F-Google-Chrome-%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BD%D1%8B/

Хакерская сцена вновь напомнила о себе громким заявлением. В Telegram появилось сообщение группы, назвавшейся «Scattered LapSus Hunters». Они утверждают, что получили доступ к базам данных Google и готовы опубликовать их, если компания не выполнит их требования. Среди условий — увольнение двух сотрудников Threat Intelligence Group: Остина Ларсена и …

Читать пост

Киберпреступная группа GhostRedirector развернула мировую схему поисковой накрутки на базе взломанных Windows-узлов

бэкдоры

По данным телеметрии и интернет-скана за июнь, заражены как минимум 65 серверов в разных странах. Первые случаи замечены в декабре, однако набор родственных образцов указывает на активность по меньшей мере с августа 2024 года, так что перед нами не вспышка, а длительная кампания с отлаженными ролями и инфраструктурой.

Читать пост

Обнаружена атака на старые установки платформы Sitecore

https://marketech-apac.com/sitecore-launches-ai-marketer-platform-sitecore-stream/

Хакеры использовали демонстрационный ASP.NET-ключ, который публиковался в официальной документации до 2017 года. Проблема получила идентификатор CVE-2025-53690 и позволяет выполнять вредоносный код через механизм десериализации ViewState, пишет Securitylab.

Читать пост

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

В июне 2025 года специалисты компании GK8 зафиксировали тревожную активность на закрытом теневом форуме. Один из наиболее заметных и давно действующих участников площадки занялся поиском опытных операторов телефонного мошенничества для проведения персонализированных атак на руководителей ведущих американских криптовалютных компаний. Об этом пишут в …

Читать пост

Атака на Jaguar Land Rover оказалась более масштабной, чем было решено сначала

https://www.business-standard.com/companies/news/jaguar-land-rover-oct-dec-quarter-wholesales-up-27-at-101-043-units-124010800786_1.html

По данным исследователей, за преступлением стоит новое объединение известных хакерских группировок Scattered Spider, LAPSUS$ и Shiny Hunters, которое теперь выступает под общим названием «Scattered LAPSUS$ Hunters». Те же самые злоумышленники причастны к цепочке громких атак на инфраструктуру Salesforce, которые парализовали десятки компаний по все …

Читать пост

Хакеры предприняли попытку похищения 130 миллионов у бразилькой компании Sinqia S.A.

https://investidor10.com.br/acoes/sqia3/

Инцидент произошёл 29 августа и затронул инфраструктуру системы мгновенных платежей Pix, управляемой Центральным банком Бразилии. По данным отчёта, поданного Evertec в SEC, злоумышленники получили доступ к среде Sinqia и попытались провести несанкционированные переводы на сумму около 130 миллионов долларов, пишет Securitylab.

Читать пост

Вымогатели взломали сайт для художников и угрожают продать похищенные данные на обучение нейросетей

кража данных

На сайте Artists&Clients, который связывает независимых иллюстраторов с заказчиками, 30 августа появилась надпись: злоумышленники LunaLock заявили о краже и шифровании всех данных ресурса. Хакеры пообещали опубликовать исходный код площадки и личные сведения пользователей в тёмной сети, если владелец не заплатит $50 000 в криптовалюте. Но главн …

Читать пост

Хакеры годами исользовали инфраструктуру Google Cloud и Cloudflare для фишинга

фишинг

Согласно исследованию Deep Specter Research, злоумышленники массово скупали забытые и просроченные домены, наполняли их копиями сайтов крупных компаний и прятали вредоносную нагрузку за «чистыми» страницами для поисковых роботов. Авторы настаивают, что платформы получали сигналы об активности, но мер не приняли, что создаёт риск трактовки как «осоз …

Читать пост