Новости / Преступления (8)

Бывшие сотрудники блокчейн-платформы Elrond использовали доступ к коду для хищения $120 млн

https://medium.com/@sprayiton1122/elrond-egld-unraveling-the-revolutionary-blockchain-f1063e6e7e33

Платформа MultiversX, ранее известная как Elrond, стоит за криптовалютой EGLD. Именно с ней была связана атака, которую следствие оценило в 120,8 млн долларов. По версии прокуроров, злоумышленники использовали уязвимость в смарт-контрактах Elrond и вывели 1,65 млн EGLD на подконтрольные им адреса. Атака произошла в ночь с 5 на 6 июня 2022 года. По …

Читать пост

Хакеры взломали Dashlane через коды подтверждения устройств

https://www.appvizer.com/it/password-manager/dashlane-business

Dashlane сообщил о взломе части пользовательских учётных записей. Атака началась 31 мая 2026 года и была направлена на механизм, позволяющий добавлять новые устройства к уже существующим аккаунтам. Злоумышленники подобирали одноразовые коды подтверждения, чтобы зарегистрировать свои устройства и получить копии зашифрованных хранилищ паролей.

Читать пост

Группировка UNC3753 использует тактики телефонных мошенников для получения доступа к данным американским компаний

телефонные мошенники

По данным специалистов Mandiant, группировка UNC3753 всего за несколько месяцев атаковала десятки организаций в юридической, финансовой и профессиональной сферах США, а в некоторых случаях преступники даже лично приходили в офисы жертв.

Читать пост

В Hola Browser нашли скрытый майнер

https://sqmagazine.co.uk/hola-browser-breach-monero-crypto-miner/

Проверка сертифицированной версии Hola Browser для Windows выявила неожиданный компонент me.exe, который устанавливался вместе с браузером и, по данным анализа Sophos X-Ops, работал как майнер криптовалюты. Файл не входил в перечень проверенных компонентов и появился из-за взлома цепочки поставки, пишет Securitylab.

Читать пост

Число DDoS-атак на российские компании в начале 2026 года выросло на 27%

киберугрозы

Наиболее атакуемыми отраслями остаются телеком, финансовый сектор и государственные организации; мощность отдельных атак выросла на 173%, а атаки свыше 200 Гбит/с участились на 215%.

Читать пост

C начала года «Лаборатория Касперского» выявила почти 100 тысяч кибератак с вредоносным ПО под видом ИИ-сервисов

ЛК

С начала 2026 года «Лаборатория Касперского» обнаружила по всему миру более 92 тысяч кибератак, в которых под видом популярных ИИ-агентов и сервисов распространялось вредоносное ПО. В первую очередь речь о ChatGPT (на такие приманки пришлось 49% всех выявленных атак), а также Claude и Gemini (по 18%). Такие данные «Лаборатория Касперского» представ …

Читать пост

ПМЭФ: число атак на российские компании в начале 2026 года выросло на 68%

ЛК

Количество обнаруженных и предотвращённых ИБ-инцидентов в российских организациях во всех отраслях в первом квартале 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 68%. Такие данные* «Лаборатория Касперского» представила на Петербургском международном экономическом форуме (ПМЭФ-2026).

Читать пост

Хакерская группировка Lapsus$ завила о краже 180 ГБ внутренних данных Ingka Group

https://www.ikea.com/nl/nl/newsroom/corporate-news/ingka-group-rapporteert-5-0-groei-uit-ikea-retailverkoop-in-boekjaar-2019-pub96cf81d1/

Компания управляет сотнями магазинов и цифровыми каналами IKEA в 32 странах, поэтому даже неподтверждённая утечка быстро стала заметным событием для рынка, согласно Securitylab. По данным Cybernews, злоумышленники разместили объявление на своём сайте и заявили о продаже массива данных. Речь якобы идёт не о клиентских записях, а о внутренних репозит …

Читать пост

Кибершпионы атаковали должностных лиц Чехии и Тайваня через Microsoft Azure

киберпреступления

Анализ показал, что атака начинается с ZIP-архива, внутри которого находятся файлы, замаскированные под официальные уведомления, пишут в Securitylab. Для пользователей Тайваня злоумышленники подготовили документы на традиционном китайском языке, а для Чехии использовали поддельное уведомление от Чешского управления социального обеспечения с указани …

Читать пост

Несколько учётных записей Instagram оказались захвачены через уязвимость в ИИ-помощнике

https://www.bbc.com/news/technology-41104449

Схема стала известна после публикаций на Reddit [1,2], X** [1,2,3] и в Telegram-каналах, где начали распространять видео и описания атаки. Среди пострадавших оказались заметные страницы, включая аккаунт Белого дома времён администрации Барака Обамы, профиль главного мастер-сержанта Космических сил США Джона Бентивеньи и аккаунт Sephora.

Читать пост