Новости / США (11)

Вымогатель нарушил работу муниципальных сетей города в Оклахоме

https://www.kten.com/news/oklahoma-headlines/cyber-attack-targets-city-of-durant/article_2491ac32-c7a0-43b0-8231-a684fee1b71a.html

По заявлению городских властей, система Дюранта была поражена программой-вымогателем. На момент вторника официальный сайт города оставался недоступен, а жители не могли использовать цифровые платёжные инструменты. В публикации в соцсетях представители администрации сообщили, что ведётся восстановление с привлечением правоохранительных органов. При …

Читать пост

Управление транспортной безопасности США предупреждает о заражённых общественных зарядных станциях

https://www.businessinsider.com/tsa-precheck-security-etiquette-to-get-through-fast-2023-10?international=true&r=US&IR=T

Каждый год, особенно перед праздниками, тема «juice jacking» — кражи данных через публичные зарядные станции — всплывает в заголовках. Хотя реальных атак зафиксировано гораздо меньше, чем предостережений, официальные предупреждения продолжают поступать. На этот раз тревогу подняло Управление транспортной безопасности США (TSA), вновь напомнив путеш …

Читать пост

Почти четверть промышленных предприятий за два года понесли убытки свыше 5 миллионов долларов США каждое в результате кибератак

ЛК

Более половины промышленных предприятий в мире оценивают финансовый ущерб от кибератак за 2023-2024 гг. в сумму свыше 1 миллиона долларов США. При этом почти каждая четвёртая организация (23%) потеряла из-за них от 5 миллионов долларов США, ещё 2% — не менее 10 миллионов долларов США. Об этом говорится в совместном исследовании* «Лаборатории Каспер …

Читать пост

Компания ConnectWise стала жетрвой целенаправленной атаки

киберпреступления

По данным компании, инцидент затронул лишь ограниченное количество пользователей облачного сервиса ScreenConnect , используемого для удалённого доступа и техподдержки. В официальном уведомлении ConnectWise указала, что выявила «подозрительную активность», которую связывает с действиями «сложного атакующего уровня национального государства». Внутрен …

Читать пост

Злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО TOUGHPROGRESS

Злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО TOUGHPROGRESS

Главная особенность атаки — использование Google Calendar в качестве канала управления и передачи команд (C2), что позволяет скрывать зловредную активность среди легитимного сетевого трафика.

Читать пост

Вымогательская группировка Luna Moth атакует американские юридические фирмы на протяжении последних двух лет

киберугрозы

Федеральное бюро расследований США (ФБР) выпустило официальное предупреждение, зафиксировав серию атак, в которых злоумышленники под видом поддержки IT-службы получают удалённый доступ к компьютерам сотрудников и крадут конфиденциальную информацию для последующего шантажа.

Читать пост

Абоненты американского оператора связи Cellcom остались без связи на несколько дней после кибератаки

Cellcom

Лишь спустя несколько дней после начала инцидента компания признала то, о чём и так уже догадывались: причиной масштабных сбоев стала кибератака. Первоначально оператор называл произошедшее технической неисправностью, заверяя, что передача данных, iMessage, RCS-сообщения и вызовы экстренных служб 911 продолжают работать. Однако пользователи всё чащ …

Читать пост

Вынесен приговор за манипуляцию курсом биткоина в 2024-м

биткоин

Мошенническое объявление об одобрении Bitcoin-ETF от имени SEC, опубликованное в начале 2024 года в социальной сети X*, оказалось делом рук 26-летнего жителя Алабамы Эрика Каунсила-младшего. Теперь он проведёт 14 месяцев в тюрьме и ещё три года будет находиться под надзором правоохранительных органов. Суд признал его виновным в сговоре с целью краж …

Читать пост

CISA добавила в свой каталог активно эксплуатируемых уязвимостей (KEV) сразу пять новых Zero-day уязвимостей в Windows

киберугрозы

Все они уже используются в реальных атаках, и, по оценке специалистов, представляют серьёзную угрозу для любых организаций, работающих в среде Microsoft. Наиболее опасными признаны уязвимости типа use-after-free — это ошибки управления памятью, при которых программа продолжает использовать уже освобождённую область памяти. Такие ошибки позволяют зл …

Читать пост

Американский производитель стали Nucor приостановил производство из-за кибератаки

Nucor

Об этом компания сообщила в официальной форме 8-K, направленной в Комиссию по ценным бумагам и биржам США (SEC). Уточняется, что инцидент затронул «определённые информационные системы», однако подробности о типе атаки или пострадавших площадках не раскрываются, пишет Securitylab.

Читать пост