Новости / Преступления (9)

Венгерский злоумышленник 2 года пользовался чужой банковской картой

кредитные карты

В Венгрии расследуют мошенничество с банковской картой Джонни Деппа: по данным местных и зарубежных СМИ, злоумышленник почти 2 года оплачивал покупки и жильё данными карты актёра, а сам Депп узнал о списаниях только после сигнала банка. Подозреваемого задержали в Будапеште, следствие сейчас проверяет, как именно данные карты American Express попали …

Читать пост

Злоумышленники используют критическую уязвимость в одном из ключевых компонентов Windows Server

https://www.heise.de/en/news/Code-execution-possible-critical-vulnerability-in-Windows-Server-exploited-11314435.html

Проблема затрагивает службу Netlogon, которая отвечает за проверку подлинности пользователей и сервисов в корпоративных сетях. Учитывая широкое распространение Netlogon, новый вектор атак может представлять серьёзную угрозу для организаций по всему миру, пишут в Securitylab.

Читать пост

2026: число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года

ЛК

Российский бизнес продолжает подвергаться кибератакам через системы электронного документооборота (ЭДО) и деловую переписку. За первые пять месяцев 2026 года корпоративные пользователи уже столкнулись с 13 тысячами подобных атак*. Это больше, чем за весь 2025 год. В зоне риска находятся организации, через которые проходят значительные финансовые по …

Читать пост

Хакеры ограбили площадку DxSale на $7,3 млн

https://tokenminds.co/blog/crypto-presale-platform

По данным PeckShield, атака затронула примерно 1 400 поставщиков ликвидности. Адрес злоумышленника 0xC457 перевёл BNB на сумму $1,87 млн в два основных кошелька, а затем распределил средства по нескольким депозитным адресам Binance.

Читать пост

Как изменилась тактика Kimsuky за 2026 год

корейские хакеры

В новых атаках на военные и корпоративные структуры Южной Кореи злоумышленники подделывали привычные рабочие страницы, использовали реальные детали встреч и прямо через браузер проверяли, запустила ли жертва вредоносную программу.

Читать пост

УЦСБ SOC опубликовал ландшафт киберугроз 2025 года

УЦСБ

УЦСБ SOC представил на конференции ЦИПР исследование «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз для российских компаний на 2026 год. По оценке аналитиков Threat Intelligence, не менее 30% известных кибератак в 2025 году прошли через компрометацию ИТ-подрядчиков. Этот канал стал одним из ключевых трендов, согласно Securityl …

Читать пост

В npm найдено 14 вредоносных пакета

https://hackread.com/suspected-hijacked-developer-accounts-npm-malware/

Microsoft сообщила, что один пользователь npm за четыре часа опубликовал 14 вредоносных пакетов, похожих на популярные библиотеки для OpenSearch, Elasticsearch, DevOps-задач и настройки окружений. Об этом передаёт ITBestsellers. Для публикации использовался новый аккаунт мейнтейнера с псевдонимом vpmdhaj и адресом a39155771@gmail[.]com.

Читать пост

Иранские хакеры нарушили работу израильскего пищевого завода

иранские хакеры

Даже когда на линии фронта наступает затишье, атаки могут продолжаться в другой среде. Специалисты Profero описали кибероперацию, в которой иранские хакеры одновременно ударили по офисной сети и промышленному оборудованию израильского пищевого предприятия, где сбой мог обернуться потерей продукции и долгим простоем.

Читать пост

Хакеры взламывают криптовалютные компании через приглашения на деловые совещания

https://www.csoonline.com/article/567331/how-to-stick-it-to-linkedin-romance-scammers.html

Хакеры нашли новый способ добраться до криптовалютных компаний: они знакомятся с разработчиками в LinkedIn, приглашают на «деловую встречу», а затем подсовывают вредоносную программу под видом исправления проблемы со звуком. Так действует новая группа JINX-0164, за которой следят специалисты Wiz.

Читать пост

Вымогатели в США выдают себя за сотрудников ИТ-поддержки для получения физического доступа

https://www.howdengroup.com/uk-en/news-insights/beware-fake-it-worker

Федеральное бюро расследований США предупредило о новой тактике группировки Silent Ransom Group, также известной как Luna Moth, Chatty Spider и UNC3753. Злоумышленники начали выдавать себя за сотрудников ИТ-службы и даже приезжать в офисы компаний, чтобы лично подключиться к компьютерам жертв и украсть данные. Основной целью кампании стали американ …

Читать пост