Новости / Преступления (67)

Заражённый криптокошелёк обокрал инвестора на 6,5 миллиона долларов

https://www.xcritical.com/ru/blog/chto-takoe-kriptovalyutnyy-koshelek-i-kak-ego-vybrat/

Случай стал предметом экстренного расследования специалистовSlowMist — китайской компании, специализирующейся на информационной безопасности в блокчейн-среде. Анализ показал, что компрометация произошла ещё до того, как пользователь получил на руки само устройство: злоумышленники заранее внедрили нужные данные, а именно частные ключи, что позволило …

Читать пост

Немецкое предприятие понесло убытки в 2 миллиона евро из-за атаки кибервымогателя

https://fasana.de/en/about-us/

Результатом инцидента стало объявление о неплатёжеспособности, серьёзные убытки и срочный поиск нового владельца. Всё началось утром 19 мая, когда все промышленные принтеры на предприятии Fasana внезапно начали печатать вымогательские письма. Компьютеры и ноутбуки перестали работать, все внутренние системы оказались недоступны. Уже на следующий ден …

Читать пост

Хакерская группировка INC Ransom пополняет свой список жертв

https://www.flickr.com/photos/wiless/50085126193

Целью кибератаки стало учреждение The Catholic Cemeteries of the Diocese of Hamilton — организация, занимающаяся погребением и уходом за могилами в провинции Онтарио. Запись о взломе появилась на подпольном форуме INC Ransom, где группировка публикует данные своих новых жертв. В числе утёкших файлов оказались финансовые документы, территориальные с …

Читать пост

Киберпреступники нашли способ превращать старые ссылки на Discord-серверы в ловушки

https://www.redpacketsecurity.com/discord-will-switch-to-temporary-file-links-to-block-malware-delivery/

Уязвимость, обнаруженная специалистами Check Point в июне 2025 года, связана с особенностями работы системы приглашений Discord и представляет серьёзную угрозу для пользователей по всему миру. Об этом пишет Securitylab.

Читать пост

Платформа по продаже концертных билетов прекратила работу после взлома

https://m.yes24.com/UsedStore/Detail/GangseoNC

Инцидент произошёл ранним утром 9 июня: около 4 часов по местному времени специалисты корейской Yes24 заметили сбой, который позже оказался следствием атаки вымогателей. После атаки оказались недоступны и веб-сайт, и мобильное приложение компании, пишут в Securitylab. Как сообщили представители Yes24, злоумышленники вывели из строя как основные, та …

Читать пост

Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange

Positive Technologies

По данным нового исследования Positive Technologies, с начала 2025 года девять российских компаний, четыре из которых — разработчики ПО, стали жертвами хакеров в результате компрометации почтового клиента Outlook. Внедрив вредоносный код в легитимные страницы аутентификации, злоумышленники долгое время оставались незамеченными и получали учетные да …

Читать пост

Мошенники заражают пользователей соцсетей через объявления о наборе испытателей приложений

https://d-russia.ru/tag/xakerskaya-ataka

Злоумышленники используют подставные вакансии с высоким доходом, чтобы убедить жертв установить на устройство вредоносный APK-файл, предназначенный для перехвата банковских уведомлений.

Читать пост

Сотни корпоративных пользователей в России подверглись ночным атакам со стороны группировки Librarian Ghouls

https://elevatorist.com/blog/read/313-hakerskie-ataki-daydjest-sobyitiy

По данным специалистов, кампания началась в декабре 2024 года. Ответственность за атаки исследователи возлагают на группировку, которую они называют Librarian Ghouls. По наблюдениям компании, действия злоумышленников фиксируются в промежутке с 01:00 до 05:00 по местному времени, передаёт Securitylab. Основными целями выступают сотрудники промышленн …

Читать пост

Два вредоносных пакета были обнаружены в популярном реестре JavaScript-библиотек npm

https://www.milesweb.com/blog/technology-hub/npm-alternatives/

За безобидными названиями скрывались настоящие стиратели данных, которые после активации удаляют все файлы в рабочей директории приложения, пишет Securitylab. Речь идёт о библиотеках под названиями «express-api-sync» и «system-health-sync-api», замаскированных под инструменты для синхронизации баз данных и мониторинга системного здоровья.

Читать пост

На платформе NPM зафиксирована масштабная атака на цепочку поставок

https://portswigger.net/daily-swig/the-complete-package-everything-you-need-to-know-about-npm-security

Злоумышленники скомпрометировали 17 популярных пакетов из семейства Gluestack @react-native-aria, встроив в них вредоносный код. Эти пакеты используются в мобильной разработке и совокупно загружаются более миллиона раз в неделю, что делает атаку одной из самых значительных в 2025 году.

Читать пост