Новости / Преступления (99)

Около 240 тысяч человек стали жертвами атаки на кредитный союз SRP

SRP

Как следует из документов, поданных компанией в регуляторные органы штатов Мэн и Техас, подозрительная активность в сети была обнаружена осенью этого года. SRP, основанный в 1960 году, на 2022 год располагал активами на сумму более 1,6 миллиарда долларов.

Читать пост

Новый PHP-бэкдор «Glutton» атакует США и Китай

бэкдоры

Китайская хакерская группа Winnti, также известная как APT41, использует новый PHP-бэкдор под названием «Glutton» для атак на организации в Китае и США, а также на других киберпреступников. Обнаружение этой вредоносной программы принадлежит исследовательской лаборатории XLab китайской компании QAX. Об этом пишет Securitylab.

Читать пост

0Day-уязвимость в маршрутизаторах DrayTek стала причиной атак на сотни компаний

DrayTek

С августа 2023 года хакеры тайно использовали Zero Day в маршрутизаторах DrayTek для взлома устройств, кражи паролей и последующего развёртывания вымогательского ПО в подключённых сетях, пишут в Securitylab.

Читать пост

Как хакеры Clop обошли защиту MFT от Cleo

взлом

Кибергруппа Clop заявила о своей причастности к недавним атакам на платформы Cleo Harmony, VLTrader и LexiCom, используемые для защищённого обмена файлами. Злоумышленники воспользовались уязвимостью CVE-2024-50623, исправленной в октябре, но позднее обнаруженной в обходном виде, пишет Securitylab.

Читать пост

Task scams: мошеннических обещаний денег за отзывы становится всё больше

деньги за отзывы

Афёры «task scams» обещают лёгкий доход, но требуют оплаты для доступа к более крупным выплатам. Финансовые потери от таких мошенничеств с 2020 по 2023 год утроились, а за первую половину 2024 года жертвы потеряли более $220 миллионов. Почти $41 миллион из этой суммы связана именно с task scams, пишет Securitylab.

Читать пост

Группировка MUT-1244 похитила более 390 000 учетных данных WordPress за один год

WordPress

Вредоносная кампания была направлена не только на обычных пользователей, но и на других киберпреступников, которые использовали зараженные программы для проверки логинов и паролей.

Читать пост

Группа Careto вернулась после длительного перерыва

хакеры

На международной конференции Virus Bulletin специалисты Лаборатории Касперского поделились исследованиями группировки The Mask (Careto), известной высокотехнологичными атаками с 2007 года. Объектами атак становились дипломатические структуры, правительства и научные учреждения. После долгого затишья группировка вновь привлекла внимание, продемонстр …

Читать пост

Около 30 000 ТВ-приставок в Германии были заражены вредоносным ПО BadBox

тв-реклама

Федеральное ведомство по информационной безопасности Германии (BSI) взяло под контроль интернет-трафик, направляемый с территории страны к C2-серверам группировки BADBOX.

Читать пост

Циклон угроз: эксперты F.A.C.C.T. назвали основные тренды вымогателей, утечек и фишинга в 2024 году

ФАККТ

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, подвела итоги 2024 года. Наряду с атаками программ-вымогателей киберугрозой №1 для российского бизнеса в уходящем году стали утечки баз данных, поскольку даже при атаках шифровальщиков кража персональных данных остается одной из приоритетных целей злоумышленник …

Читать пост

Qrator зафиксировал годовой рост DDoS-атак более чем на 50%

DDoS-атаки

В начале декабря российская компания Qrator Labs, специализирующаяся на обеспечении безопасности интернет-ресурсов и защите от DDoS-атак, представила аналитику DDoS- и бот-атак за 2024-й год, пишет ITBestsellers.

Читать пост