Новости / Преступления (56)

DLP «СёрчИнформ КИБ» помогла компании «Юникс» предотвратить мошенничество на миллионы

Сёрчинформ

Строительная компания «Юникс» выбрала DLP-систему «СёрчИнформ КИБ» для контроля рисков внутренней ИБ – утечек информации, корпоративного мошенничества и других инцидентов безопасности. Решение было принято по результатам пилотного проекта, который показал эффективность в первый месяц эксплуатации системы.

Читать пост

Китайская группа UNC6384 использовала портал для подключения к Wi-Fi

Wi-Fi вредонос

Механизм атаки начинался с проверки поисковиком подключения к интернету через тестовый запрос к домену gstatic.com. На этом этапе злоумышленники подменяли страницу входа в Wi-Fi на собственный ресурс, где предлагали установить обновление Adobe Plugin. Сайт имел HTTPS-соединение и сертификат Let’s Encrypt, что создавало иллюзию подлинности, пишет Se …

Читать пост

Крупнейшая фишинговая кампания последних месяцев использовала платформу Google Classroom

https://blog.checkpoint.com/email-security/phishing-in-the-classroom-115000-emails-exploit-google-classroom-to-target-13500-organizations/?utm_source=se%D1%81uritylabru

По данным Check Point, с 6 по 12 августа злоумышленники провели пять согласованных волн рассылки и отправили свыше 115 тысяч писем более чем в 13,5 тысяч организаций по всему миру. Под удар попали компании из сферы образования, здравоохранения, финансов и промышленности, особенно в Европе, Северной Америке, на Ближнем Востоке и в Азии, пишет Securi …

Читать пост

Мировая сеть "Ашан" допустили утечку данных покупателей в скидочной программе магазина

Ашан

В открытый доступ попали сведения, позволяющие составить полную картину: обращение, имя и фамилия, адреса, номера телефонов, электронная почта и данные о карте. Финансовая информация, пароли и PIN-коды, по заверениям компании, не затронуты. Тем не менее сам факт заражения создаёт риск целевого фишинга и кражи личности.

Читать пост

Завод американского производителя приостановил работу из-за атаки вымогателя

https://www.dataio.com/

16 августа американская компания Data I/O, один из крупнейших производителей электроники, работающий с такими клиентами, как Amazon, Apple, Google и Microsoft, зафиксировала атаку программой-вымогателем. Инцидент оказался настолько серьёзным, что предприятие до сих пор не восстановило полноценную работу, о чём компания сообщила в уведомлении для Ко …

Читать пост

Американская медицинская компания DaVita сообщила об утечке персональных данных пациентов из-ща атаки вымогателей

DaVita

По уточнённым данным, инцидент затронул около 2,4 миллиона человек, хотя изначально в уведомлении в Министерство здравоохранения и социальных служб США фигурировала цифра в 2,7 миллиона, передаёт Securitylab.

Читать пост

Фальшивые сотрудники службы поддержки украли почти 90 млн у пользователя криптобиржи

криптовалюта

19 августа неизвестный владелец биткоинов лишился 783 BTC — около 89 миллионов долларов — после того, как мошенники выдали себя за сотрудников службы поддержки криптобиржи и производителя аппаратного кошелька.

Читать пост

Банковский сектор Ближнего Востока, Турции и Африки столкнулся с заметной эволюцией схем обналичивания украденных средств

https://cpdonline.co.uk/knowledge-base/business/money-laundering-how-it-works-and-its-impact/

По данным Group-IB, собранным на основе более 200 миллионов мобильных сессий и тысяч расследований, мошенники постепенно перешли от простых маскировок IP-адресов к многоуровневым операциям с использованием спутниковых терминалов Starlink, поддельных GPS-координат, обхода SIM-идентификации и даже пересылки подготовленных смартфонов через границу.

Читать пост

Кампания Noodlophile  используют фишинговые письма, замаскированные под уведомления о нарушении авторских прав

авторские права

Атаки направлены на компании в США, Европе, странах Прибалтики и Азиатско-Тихоокеанском регионе. Если раньше Noodlophile продвигался через поддельные ИИ-сервисы, рекламируемые в Facebook, то теперь киберпреступники делают ставку на правдоподобные сообщения о нарушении авторских прав, пишут в Securitylab. Для убедительности в письмах используются ре …

Читать пост

Почти 16 миллионов паролей PayPal выставлены на продажу в тёмной сети

https://www.ironfx.com/en/paypal-the-worlds-most-valuable-fintech-company/

Автор публикации утверждает, что информация свежая и получена в мае этого года. В самой компании эти заявления опровергли, заявив, что речь идёт о старом инциденте 2022 года, а новых взломов не происходило, передаёт Securitylab.

Читать пост