Новости / Преступления (64)

Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на 500 тысяч долларов

ЛК

В «Лабораторию Касперского» обратился российский блокчейн-разработчик, у которого злоумышленникам удалось похитить криптовалюту на сумму около 500 тысяч долларов США. Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») провели анализ и выявили, что пользователь установил на свой ПК заражённый пакет с …

Читать пост

BI.ZONE: хактивисты стали совершать больше атак, но их мотивация становится неоднозначной

Bi.Zone

Хактивистские группировки стоят за каждой пятой кибератакой на российские компании. Злоумышленники активно экспериментируют с методами и используют новые инструменты. При этом многие кластеры, которые принято считать хактивистскими, руководствуются также финансовой выгодой.

Читать пост

Новый вымогатель BERT уже успел нанести удар по ряду организаций в США, Европе и Азии

хакеры

Наибольшему риску подверглись компании, работающие в сферах здравоохранения, информационных технологий и организации мероприятий. Хакеры из BERT одновременно атакуют как Windows-, так и Linux-системы. Несмотря на простоту исходного кода, они используют выверенные приёмы: загрузчики на PowerShell, эскалацию привилегий и параллельное шифрование файло …

Читать пост

NightEagle атакует ведущие компании и учреждения Китая

https://www.smithsonianmag.com/science-nature/royal-raptor-180949437/

С 2023 года команда Qian Pangu внимательно отслеживает деятельность одной из наиболее скрытных кибергруппировок. Группа, обладающая неизвестной цепочкой эксплуатации уязвимостей Exchange, выделяется внушительным финансовым ресурсом, позволяющим закупать огромное количество сетевых активов — серверов VPS и доменных имён. Каждому новому объекту атаки …

Читать пост

Злоумышленники имитировали сайт Минобороны для атак на индийских пользователей

https://topwar.ru/105066-minoborony-indii-opublikovalo-spisok-svoih-dolgostroev.html

Об этом сообщили специалисты компании Recorded Future*, которые связывают активность с кибергруппировкой TAG-140. По их данным, данное объединение пересекается с известным коллективом SideCopy, входящим в более крупную структуру Transparent Tribe (также известной под названиями APT-C-56, APT36, Datebug, Earth Karkaddan, Mythic Leopard, Operation C- …

Читать пост

Новая ботнет-сеть под названием hpingbot набирает силы в предверии будущих атак

ботнет

По данным специалистов , это полностью самостоятельная разработка, созданная с нуля на языке Go, которая способна работать как в среде Windows, так и на устройствах под управлением Linux и IoT-систем. Кроме того, она поддерживает множество процессорных архитектур, включая amd64, mips, arm и 80386, пишут в Securitylab.

Читать пост

Cхема IconAds превращала Google Play в распространителя рекламных вредоносов

рекламные вредоносы

Специалисты компании HUMAN обнаружили крупную мошенническую операцию под названием IconAds. В её основе лежала сеть из 352 мобильных приложений, которые показывали рекламу поверх других программ, не привязанную к действию пользователя, и скрывали собственные иконки, чтобы усложнить их обнаружение и удаление. На своём пике операция создавала до 1,2 …

Читать пост

Выявлено более 40 вредоносных расширений, крадущих криптовалюту, для браузера Mozilla Firefox

https://www.kaspersky.com.au/blog/how-to-lock-down-mozilla-firefox/553/

Эти дополнения представляют серьёзную угрозу для безопасности цифровых активов пользователей. Злоумышленники маскировали свои вредоносные расширения под официальные инструменты популярных криптокошельков. В их числе оказались такие известные сервисы, как Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum …

Читать пост

Ядовитый шопинг: BI.ZONE предупреждает о росте числа фишинговых сайтов под видом Poizon

BI.Zone

Популярный китайский маркетплейс вышел на российский рынок и привлек внимание злоумышленников. В июне специалисты BI.ZONE Brand Protection зафиксировали регистрацию новых сайтов под видом Poizon. Всего обнаружили более 20 таких ресурсов. Мошенники часто эксплуатируют популярность маркетплейсов: создают сайты, внешне похожие на официальные. Оформив …

Читать пост

Швейцарский фонд Radix подвергся атаке с использованием программ-вымогателей

хакеры

В результате кибератаки злоумышленники похитили и зашифровали данные, которые впоследствии были выложены в даркнете. Среди клиентов Radix числятся различные подразделения Федеральной администрации, что вызывает серьёзную обеспокоенность в государственных структурах.

Читать пост