Новости / Преступления (78)

Взломавшие Bybit хакеры атакуют разработчиков

киберугрозы

Хакеры, стоящие за февральским взломом биржи Bybit, снова атакуют. Северокорейская группа, отслеживаемая как Slow Pisces (также известная под именами Jade Sleet, PUKCHONG, TraderTraitor и UNC4899), запустила целенаправленную кампанию против разработчиков в криптовалютной сфере. Злоумышленники маскируют вредоносное ПО под задания для программировани …

Читать пост

Криптобиржа KiloEx потеряла $7,5 миллионов

KiloEx

Kриптобиржа KiloEx подтвердила, что её хранилище было скомпрометировано в результате атаки. Однако злоумышленник продолжает попытки вывести украденные средства через блокчейн-мосты, включая zkBridge и Meson, что может затруднить дальнейшее расследование и возвращение активов.

Читать пост

Китайские власти обвинили АНБ в проведении продвинутых кибератак во время Азиатских зимних игр

Харбин

По данным официального агентства «Синьхуа», под прицелом оказались ключевые отрасли экономики, включая энергетику, транспорт, связь, водное хозяйство и оборонные исследовательские учреждения провинции Хэйлунцзян, пишет Securitylab.

Читать пост

Кто стоит за взломом кошелька второй по величине в мире биржи Bybit

ByBit

Счёт похищенного составил почти $1,5 миллиарда. Чтобы скрыть следы, злоумышленники мгновенно раскидали средства по десяткам кошельков и платформ, после чего начали их обналичивать. По всем признакам за атакой стояла северокорейская группировки TraderTraitor. Несмотря на колоссальные потери, биржа осталась на плаву, воспользовавшись займами в крипто …

Читать пост

Пакистанские государственные хакеры расширили свой арсенал

пакистанские хакеры

Хакерская группировка, связанная с Пакистаном, расширила спектр своих атак против индийских организаций, начав использовать ранее неизвестное вредоносное ПО CurlBack RAT и кроссплатформенный Spark RAT. Об этом сообщили специалисты SEQRITE, зафиксировавшие активность в декабре 2024 года. В зоне риска оказались учреждения, относящиеся к железнодорожн …

Читать пост

Национальное агентство социального страхования Марокко (CNSS) расследует утечку персональных данных

CNSS

В прессе его называют политически мотивированной атакой, организованно хакерами из Алжира. CNSS, контролирующее выплаты по медицинскому страхованию, инвалидности и пенсиям для работников частного сектора, сообщило, что злоумышленники смогли обойти существующую защиту и получить доступ к внутренним данным, пишет Securitylab.

Читать пост

Подсчитаны убытки IKEA после атаки накануне прошлогодней "чёрной пятницы"

Ikea

Нападение хакеров на европейского оператора магазинов IKEA обошлась компании в десятки миллионов долларов. Как следует из недавно опубликованного финансового отчёта Fourlis Group, киберпреступники нанесли удар за два дня до "чёрной пятницы" прошлого года, вызвав временные сбои в работе торговых точек в четырёх странах.

Читать пост

8000 IP-адресов и миллионы жертв: Smishing Triad орудует в 121 стране

киберпреступления

Кибергруппа Smishing Triad, действующая из Китая, развернула широкомасштабную кампанию, охватившую пользователей более чем в 121 стране. В основе операций — кража банковских данных с помощью фишинга через SMS, однако деятельность преступников не ограничивается только финансовым сектором. Под удар также попали логистические, розничные и почтовые слу …

Читать пост

Число жертв программ-вымогателей выросло более чем вдвое всего за первый квартал 2025 года

отчёт о вымогателях

Согласно исследованию Cybernews, за первые три месяца 2025 года зафиксировано 2028 атак с применением вымогательского ПО — это на 101,8% больше, чем за аналогичный период 2024-го. Ни аресты, ни громкие ликвидации преступных групп не сдержали рост. Более того, количество активных группировок выросло с 47 до 65. Четырнадцать из них появились впервые …

Читать пост

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Atlas Lion (Storm-0539) действует хитро: сначала преступники рассылают фальшивые SMS якобы от технической поддержки компании. В сообщении содержится ссылка на поддельный сайт, где пользователи вводят свои логины, пароли и даже коды многофакторной аутентификации. Получив эти данные, группа тут же использует их, чтобы войти в учётную запись и добавит …

Читать пост