Новости / США (7)

Университетский онкологический центр на Гавайях подвергся атаке вымогательского ПО

https://www.hawaii.edu/news/2021/01/15/uh-cancer-center-50th-anniversary/

Злоумышленники проникли в исследовательскую инфраструктуру учреждения, похитили конфиденциальные данные и зашифровали часть систем. Инцидент затронул одну из научных программ, а не клиническую деятельность или обслуживание пациентов, пишут в Securitylab.

Читать пост

Двое ИБ-специалистов признали вину в атаке на производителя медицинских устройств в американском суде

https://www.dlnews.com/articles/people-culture/whitehat-hacker-ogle-helps-recover-millions-from-defi-hacks/

Речь о Кевине Тайлере Мартине, который на момент событий работал переговорщиком с вымогателями в чикагской компании DigitalMint, и Райане Клиффорде Голдберге из международной Sygnia Cybersecurity Services — оба признались в участии в атаке мая 2023 года, пишет Securitylab.

Читать пост

В США признан виновным пользователь вредоноса Nefilim

арест хакеров

Речь идёт о киберпреступлениях, в результате которых пострадали компании из разных стран, включая США, Канаду и Австралию. Ущерб от действий злоумышленников исчисляется миллионами долларов, пишут в Securitylab.

Читать пост

Вредонос Ploutus взламывает банкоматы, обходя сигнализацию

https://www.kaspersky.ru/blog/4-ways-to-hack-atm/13215/

Министерство юстиции США предъявило обвинения десяткам человек по делу о серии краж из банкоматов с использованиемвредоноса Ploutus. Ведомство сообщило, что две федеральные коллегии присяжных выдвинули обвинения в общей сложности против 54 фигурантов, которых считают участниками кампании по разработке и применению варианта Ploutus, позволявшего «вы …

Читать пост

Компанию Illusory Systems объявили в халатности, приведшей к крупной краже у её пользователей

ФТК

Согласно заявлению комиссии, халатность в защите данных позволила злоумышленникам воспользоваться уязвимостью в программном коде и похитить у пользователей 186 миллионов долларов. Теперь компания обязана вернуть средства пострадавшим и привести свои процессы безопасности в соответствие с установленными требованиями, пишет Securitylab.

Читать пост

Минфин США: в 2024-м число атак вымогателей и выплат уменьшилось, но число пострадавших организаций почти не изменилось

вымогатели

По данным FinCEN, общие выплаты вымогателям за год снизились на треть: примерно с $1,1 млрд в 2023 году до $734 млн в 2024-м. Специалисты и власти традиционно считают именно выплаты ключевым индикатором активности вымогателей: пока преступникам выгодно, они будут продолжать, а перекрытие финансового потока остаётся самым прямым способом ослабить по …

Читать пост

Американские власти планируют будут частные фирмы к государственным кибератакам

государственные кибератаки

Администрация президента США Дональда Трампа готовится привлечь частные компании к проведению наступательных кибератак против иностранных противников — шагу, который может расширить «теневую» цифровую войну, обычно ведущуюся силами разведки и военных. В новом проекте национальной киберстратегии Белый дом планирует публично заявить о намерении актив …

Читать пост

Хакеры заявили о взломе ADC Aerospace

https://aerospacedefenseforum.org/announcements/meeting-notices-orange-county/tour-of-adc-aerospace-oc/

Американский производитель авиационных и оборонных компонентов ADC Aerospace оказался в центре внимания из-за возможной кибератаки — на подпольном сайте вымогательской группировки Play появилась запись с утверждением о компрометации корпоративных данных и документов клиентов. Об этом пишет Securitylab.

Читать пост

Армия обороны Израиля запретила Android для старших офицеров

https://stmegi.com/posts/128262/tsakhal-vpervye-nachinaet-operatsiyu-v-deyr-el-balakhe-v-tsentralnoy-chasti-gazy/

Армия обороны Израиля (ЦАХАЛ) запретила старшему командному составу использовать смартфоны на Android для служебной связи — теперь для официальной связи разрешены только iPhone. Решение принято на фоне продолжающихся кибератак на телефоны военных.

Читать пост

Платформа оповещения CodeRED стала жертвой крупной кибератаки

Code Red

Crisis24 сообщает, что атака затронула только среду CodeRED, другие системы компании не пострадали. Однако для сдерживания последствий пришлось вывести из эксплуатации старую инфраструктуру сервиса. Это нарушило работу рассылок экстренных сообщений, в том числе уведомлений о чрезвычайных ситуациях и неблагоприятных погодных условиях, которыми польз …

Читать пост