Новости / Преступления (57)

Северекорейские хакеры используют GitHub для кибершпионажа против дипломатических миссий в Сеуле

корейские хакеры

За период с марта по июль было зафиксировано как минимум 19 атак с применением фишинговых писем, в которых злоумышленники, связанные с КНДР, маскировались под дипломатов и рассылали правдоподобные приглашения на встречи, официальные письма и уведомления о мероприятиях.

Читать пост

Телеграм-записи воруют всё чаще, а стоят дешевле

фишинг в Telegram

Компания F6 опубликовала исследование о росте угонов аккаунтов Telegram. По данным аналитиков, за первое полугодие 2025 года количество краж учётных записей увеличилось на 51% по сравнению с тем же периодом 2024 года и на 20% относительно второй половины 2024-го, пишет Securitylab.

Читать пост

Библиотека termncolor в официальном хранилище PyPI распространяла вредоносный код

https://consent.yahoo.com/v2/collectConsent?sessionId=3_cc-session_7a22e0ca-e168-4752-868b-a4dac5bcb124

Обе библиотеки уже удалены, однако до этого их успели скачать более 800 раз, пишут в Securitylab. Особенность атаки заключалась в многоступенчатом заражении: установка termncolor приводила к загрузке colorinal, которая запускала DLL-файл для расшифровки и запуска следующего этапа. На этой стадии применялся бинарный файл vcpktsvr.exe вместе с libcef …

Читать пост

Опубликован разбор банковского трояна ERMAC 3.0 для Android

сматфонный вредонос

Эта версия развивает способности предшественников, добавляя новые методы внедрения форм и расширяя спектр атакуемых приложений — теперь в списке более 700 сервисов для онлайн-банков, покупок и операций с криптовалютой.

Читать пост

Специалисты Censys опубликовали отчёт об инфраструктуре киберпреступников в 2025

взлом

C2-сервера выполняют роль централизованных узлов, позволяя удалённо управлять заражёнными машинами, загружать команды, собирать данные и поддерживать связь в ботнетах. Кроме того, специалисты отмечают рост использования взломанных домашних маршрутизаторов и офисных сетевых устройств для проксирования трафика, что помогает группировкам, таким как Vo …

Читать пост

Positive Technologies зафиксировала новую волну атак кибершпионской группировки PhantomCore

Positive Technologies

С мая по июль специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружили в российских организациях более 180 зараженных систем. Вредоносная активность исходила от киберпреступной группы PhantomCore и была направлена исключительно на российскую критически значимую инфраструктуру. Эксперт …

Читать пост

Возвращение PipeMagic: новая активность бэкдора в Саудовской Аравии и Бразилии

Bi.Zone

«Лаборатория Касперского» и BI.ZONE совместно исследовали активность бэкдора PipeMagic. «Лаборатория Касперского», которая с 2022 года отслеживает развитие этого вредоноса, выявила ключевые изменения в тактиках его операторов. BI.ZONE провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в кибератаках.

Читать пост

Мобильном фишеры нашли новый способ извлекать прибыль из похищенных учётных данных

фишинг

Если ранее они концентрировались на переводе украденных карт в цифровые кошельки и их последующей продаже для мошеннических операций, то теперь внимание сместилось на брокерские сервисы.

Читать пост

Турецкая криптовалютная биржа BtcTurk заявила о возможной краже

https://hackmag.com/news/btcturk

Подозрительное действие произошло 14 августа 2025 года во время плановой проверки, когда специалисты обнаружили аномальные транзакции и немедленно ограничили любые переводы криптовалюты. Об этом пишет Securitylab.

Читать пост

Палата общин Канады стала жертвой кибератаки

Канадский парламент

Инцидент произошел 8 августа, но стал известен только в понедельник благодаря внутреннему сообщению, с которым ознакомилась CBC News.

Читать пост