Новости / Преступления (63)

Авиакомпания Air Serbia стала жертвой кибератаки

https://www.exyuaviation.com/2019/12/air-serbia-set-for-major-network.html

Затруднения начались в первые дни июля 2025 года и продолжается до сих пор. Одним из первых заметных последствий стала невозможность выдачи расчётных листков за июнь — сотрудники получили зарплату, но сами документы оказались недоступны из-за блокировки автоматических процессов.

Читать пост

Android-троян Konfety имитирует настоящие приложения из Google Play

https://www.androidpolice.com/google-play-guide/

Новая версия Android-вредоноса под названием Konfety стала ещё изощрённее: специалисты из Zimperium zLabs обнаружили усовершенствованный вариант, использующий нестандартные ZIP-архивы и зашифрованный код, подгружаемый во время выполнения. Эти приёмы позволяют вредоносу эффективно обходить автоматические средства анализа и оставаться незамеченным, п …

Читать пост

BI.ZONE: за полгода мошенники создали более 20 тыс. ресурсов для кражи телеграм-аккаунтов

Bi.Zone

Читать пост

Разработчики Texture заключили сделку с похитителем криптовалюты

https://crypto-economy.com/solana-sol-leads-the-crypto-market-with-a-10-rise-in-24hs-here-are-the-reasons/

В экосистеме Solana завершился громкий инцидент, связанный с утечкой криптовалютных активов из проекта Texture. Несколько дней назад неизвестный хакер воспользовался уязвимостью в одном из контрактов Texture Vaults и вывел около 2,2 миллиона долларов в стейблкоинах USDC. Атака затронула исключительно USDC-хранилище, остальные активы остались в безо …

Читать пост

Киберпреступники использовали GitHub для распространения шпионского ПО под видом бесплатного VPN-сервиса

https://checkmarx.com/blog/large-scale-campaign-created-fake-github-projects-clones-with-fake-commit-added-malware/

Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под названием "Free VPN for PC", но вместо обещанного подключения к сети у жертв на компьютере устанавливался один из самых популярных инфостилеров — Lumma Stealer .

Читать пост

Хакеры получили доступ к данным компании Nippon Steel

сталь

Уязвимость была использована 7 марта, а характер происшествия указывает на атаку нулевого дня, пишет Securitylab. По официальной информации, утечка могла затронуть сведения о сотнях международных партнёров, более 100 тысячах сотрудников и неназванном числе клиентов. Среди скомпрометированных данных — имена, рабочие адреса, должности, корпоративные …

Читать пост

Критическая уязвимость в Wing FTP Server уже используется через сутки после публичного раскрытия

угрозы

Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0), поскольку позволяет удалённое выполнение произвольного кода на уязвимом сервере. Проблема была обнаружена и сообщена специалистами из RCE Security, однако технические детали они опубликовали лишь 30 июня — более чем через месяц после выхода патча.

Читать пост

Хакеры использовали уязвимость в сетевой игре для получения удалённого доступа к чужим компьютерам

https://www.techtarget.com/searchmobilecomputing/definition/Windows-Store

Activision отключила версию Call of Duty: WWII для Microsoft Store. Пострадавшими стали пользователи, установившие игру через подписку Game Pass — недавно запущенную версию, отдельную от той, что распространяется через Steam, поясняет Securitylab.

Читать пост

Фальшивое расширение VS Code украло $500 000

https://itecsonline.com/post/how-to-install-cursor-ai-code

Российский блокчейн-разработчик стал жертвой целевой атаки через поддельное расширение в среде Cursor AI: злоумышленникам удалось похитить криптовалюту на сумму около $500 000. Инцидент исследовали специалисты Лаборатории Касперского, которые выявили целую цепочку заражения, построенную на вредоносных пакетах с открытым исходным кодом, имитирующих …

Читать пост

Неизвестный злоумышленник вывел с биржи GMX 40 млн в криптовалюте

https://therecord.media/gmx-exchange-cryptocurrency-stolen

Утром 9 июля децентрализованная биржа GMX оказалась жертвой крупного цифрового ограбления. По словам представителей GMX, инцидент стал результатом уязвимости в системе. Торговля на платформе была приостановлена сразу после выявления проблемы. Компания сообщила в соцсетях, что ранее её система прошла множество проверок от ведущих специалистов по без …

Читать пост