Новости / США

SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями

иранские хакеры

Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией д …

Читать пост

Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных

данные

Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.

Читать пост

Хакеры использовали похищенные данные компании для закупок и заключения договоров

https://www.instagram.com/p/DbHFj3SklrX/

Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima.

Читать пост

Кибератака остановила выпуск молочной продукции Fairlife в США

https://shop.fairlife.com/?srsltid=AfmBOoqnCaXNNr2eudoGnrf5mImS6XBJ8V9b5jantktr6GMaRArkz4-W

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …

Читать пост

CISA подтвердила случаи атак на пользователей JoomShaper и Langflow

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …

Читать пост

Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в  университетах США и Канады

https://www.sonarsource.com/blog/roundcube-command-execution-via-email/

Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.

Читать пост

Американский госорган заплатил злоумышленникам Kairos $1 млн после кражи более 2 ТБ информации

хищение данных

Взлом произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.

Читать пост

Хакера Scattered Spider обнаружили с помощью данных, собираемых Microsoft со всех своих компьютеров

https://www.nbcnews.com/tech/tech-news/microsoft-ends-israel-military-units-access-cloud-service-rcna233723

Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система отслеживания устройств Windows.

Читать пост

На Palo Alto Networks и Koi Security подали в суд за отчёт о кибершпионоской кампании

https://www.bankinfosecurity.com/meetingtv-sues-palo-alto-networks-over-koi-threat-report-a-32136

Американское предприятие MeetingTV утверждает, что исследователи связали службу видеоконференций с китайской операцией по корпоративному шпионажу из-за ошибочного анализа, который мог построить искусственный интеллект. MeetingTV подала иск к Koi Security, исследователям компании и Palo Alto Networks, которая купила Koi в апреле, пишут в Securitylab …

Читать пост

Неизвестные получили доступ к системе Homeland Security Information Network

https://www.gao.gov/products/gao-24-106896

Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные.

Читать пост