Новости / Преступления (88)

Под видом открытых проектов на платформе GitHub злоумышленники распространяют вредоносное программное обеспечение

GitHub взлом

Кампания, получившая название GitVenom, затрагивает сотни репозиториев и действует уже не менее двух лет. Злоумышленники маскируют вредоносное ПО под инструменты для автоматизации работы с Instagram, ботов для управления биткоин-кошельками через Telegram и даже программу для взлома игры Valorant. Однако все заявленные функции фиктивны — вместо этог …

Читать пост

Азиатские злоумышленники более полутора лет скрывались в сети одного из российских госучреждений

киберпреступления

Примечательно, что хакеры смогли долго оставаться незамеченными благодаря использованию системы контроля и управления доступом (СКУД), которая не была подключена к мониторингу информационной безопасности, пишут в Securitylab.

Читать пост

Ботнет из 130 000 устройств подбирают пароли к корпоративным сетям Microsoft 365

вредоносы

Специалисты SecurityScorecard сообщают, что масштабная ботнет-сеть из более чем 130000 скомпрометированных устройств проводит атаки методом подбора паролей (Password Spraying) на учетные записи Microsoft 365 по всему миру. Атака нацелена на устаревший механизм аутентификации Basic Authentication (Basic Auth), что позволяет злоумышленникам обходить …

Читать пост

Взломщики Bybit начали отмывать часть украденных средств через мемкоины

QinShihuang

Специалисты утверждают, что в операции замешана северокорейская группировка Lazarus. Lazarus использует платформу Pump.fun на блокчейне Solana для легализации похищенных активов. В ходе расследования выяснилось, что группа перевела 50 SOL (около $8000) на кошелёк, связанный с запуском токена QinShihuang. Спустя короткое время его капитализация дост …

Читать пост

НКЦКИ сообщает о возможной компрометации ЛАНИТ

Ланит

ФинЦЕРТ Банка России уведомил организации кредитно-финансового сектора о вероятной компрометации компаний «Лантер» и ООО «ЛАН АТМсервис», входящих в группу компаний «Ланит»,сообщают «Ведомости». Информация об этом былаопубликована на сайте Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационн …

Читать пост

Фальшивый калькулятор SpyLend взломал 100 тысяч смартфонов

вредоносы в смартфонах

В Google Play было обнаружено вредоносное приложение SpyLend, замаскированное под финансовый калькулятор, но использовавшееся для хищения данных и средств пользователей.По данным специалистов CYFIRMA, приложение было загружено более 100 тысяч раз и действовало в рамках схемы «SpyLoan», распространённой среди мошенников, специализирующихся на хищени …

Читать пост

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

Исследователи из «Лаборатории Касперского» представили ежегодный аналитический отчёт Kaspersky Managed Detection and Response (MDR) за 2024 год. В нём подробно разобраны тактики, техники и инструменты атакующих, а также основные тенденции кибер инцидентов, выявленных командой SOC, пишет Securitylab.

Читать пост

Американская горнодобывающая компания NioCorp Developments подверглась кибератаке

NioCorp

В результате которой злоумышленники похитили около $500000. Взлом произошел 14 февраля, и, предположительно, это был классический случай компрометации деловой переписки (BEC).

Читать пост

Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд

криптовалюты

Вечером 21 февраля блокчейн-детектив ZachXBT сообщил , что обнаружил подозрительный вывод более $1,46 млрд с криптовалютной биржи Bybit. Средства в mETH и stETH активно конвертировались в ETH на децентрализованных биржах. Это крупнейшая кража в истории криптовалют, если учитывать стоимость активов на момент происшествия, пишет Securitylab.

Читать пост

В Хакасии предприятие стало жертвой кибервымогателей LockBit

Саянагорск

В Саяногорске (Республика Хакасия) завершено расследование хакерской атаки на информационные системы одной из местных коммерческих организаций, сообщает «Коммерсантъ». По данным регионального управления ФСБ России, в декабре прошлого года злоумышленники получили несанкционированный доступ к компьютерной сети предприятия, работающего в сфере пищевой …

Читать пост