Новости / Преступления (69)

Почти четверть промышленных предприятий за два года понесли убытки свыше 5 миллионов долларов США каждое в результате кибератак

ЛК

Более половины промышленных предприятий в мире оценивают финансовый ущерб от кибератак за 2023-2024 гг. в сумму свыше 1 миллиона долларов США. При этом почти каждая четвёртая организация (23%) потеряла из-за них от 5 миллионов долларов США, ещё 2% — не менее 10 миллионов долларов США. Об этом говорится в совместном исследовании* «Лаборатории Каспер …

Читать пост

Злоумышленники нашли способ обхода защитных систем, размещая фишинговые страницы на платформе Google Apps Script

фишинг

Это даёт им возможность маскировать вредоносные сайты под безвредные и собирать учётные данные пользователей без подозрений со стороны антивирусов и систем фильтрации трафика. Как сообщают специалисты Cofense, злоумышленники рассылают электронные письма с якобы счетами на оплату или налоговыми уведомлениями. В теле письма содержится ссылка, ведущая …

Читать пост

Компания ConnectWise стала жетрвой целенаправленной атаки

киберпреступления

По данным компании, инцидент затронул лишь ограниченное количество пользователей облачного сервиса ScreenConnect , используемого для удалённого доступа и техподдержки. В официальном уведомлении ConnectWise указала, что выявила «подозрительную активность», которую связывает с действиями «сложного атакующего уровня национального государства». Внутрен …

Читать пост

Victoria’s Secret сообщил о происшествии, связанном с кибербезопасностью

киберпреступления

Securitylab отмечает, что как магазины Victoria’s Secret, так и дочерняя сеть PINK остаются открытыми, но часть сервисов временно недоступна. Руководство уверяет, что команда работает круглосуточно, чтобы вернуть работу в норму.

Читать пост

Злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО TOUGHPROGRESS

Злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО TOUGHPROGRESS

Главная особенность атаки — использование Google Calendar в качестве канала управления и передачи команд (C2), что позволяет скрывать зловредную активность среди легитимного сетевого трафика.

Читать пост

Хакеры украли более 12 миллионов долларов с DeFi-платформы Cork Protocol

Cork

Атака произошла утром 28 мая и затронула рынок wstETH:weETH — именно через него злоумышленники смогли вывести 4530 ETH, что на момент инцидента соответствовало $12,1 млн.

Читать пост

Банковский троян для Android Zanubis добрался до криптокошельков и виртуальных карт

кража карт

Вредоносное ПО Zanubis, созданное специально для устройств на базе Android, продолжает эволюционировать, превращаясь в одну из самых изощрённых киберугроз на территории Латинской Америки. Изначально нацеленное исключительно на банки, оно постепенно расширило охват до виртуальных карт и криптовалютных кошельков, адаптируя методы атаки под цифровую и …

Читать пост

Новый ботнет проникает в маршрутизаторы ASUS и D-Link с неизвестной целью

Новый ботнет проникает в маршрутизаторы ASUS и D-Link с неизвестной целью

Более 9 тысяч маршрутизаторов ASUS оказались под контролем нового ботнета, получившего название AyySSHush. По данным исследователей из GreyNoise, вредоносная кампания стартовала в марте 2025 года и нацелена не только на устройства ASUS, но и на домашние маршрутизаторы Cisco, D-Link и Linksys. Основные цели — модели RT-AC3100, RT-AC3200 и RT-AX55.

Читать пост

Группа Interlock развернула троян удалённого доступа NodeSnake в корпоративных сетях британских университетов

киберпреступления

Специалисты QuorumCyber зафиксировали минимум две атаки, при этом за короткое время им удалось выявить существенные отличия между образцами вредоносной программы — это свидетельствует о том, что создатели NodeSnake активно дорабатывают и расширяют его функционал.

Читать пост

Уязвимость CVE-2025-32432 в системе управления контентом Craft CMS стала инструментом в арсенале группы Mimo

киберугрозы

Сразу после обнародования информации об ошибке (в феврале 2025 года) специалисты из Orange Cyberdefense SensePost отметили её активное использование. Тем не менее, уязвимость была исправлен только в последних обновлениях Craft CMS (версии 3.9.15, 4.14.15 и 5.6.17).

Читать пост