Новости / США (9)

Уязвимости в Cisco Adaptive Security Appliances (ASA) и Firepower уже обильно атакуются

Cisco

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) выпустило «экстренную директиву 25-03», требующую от всех федеральных гражданских ведомств срочно проверить и обезопасить свои устройства, чтобы остановить масштабную кампанию злоумышленников.

Читать пост

Мошенники маскируют фальшивые сайты под официальный портал Internet Crime Complaint Center

https://cowbell.insure/blog/takeaways-2022-fbi-ic3-report/

По словам ведомства, такие ресурсы создаются с минимальными изменениями в доменном имени, чтобы обмануть пользователей и заставить их вводить персональные данные, включая адрес, телефон, почту и реквизиты банковских карт, пишет Securitylab.

Читать пост

Два набора вредоносного ПО обнаружены в системе управления мобильными устройствами Ivanti Endpoint Manager Mobile

https://www.dutchitchannel.nl/news/630122/kritieke-en-hoge-beveiligingslekken-in-ivanti-endpoint-manager-mobile

Злоумышленники использовали уязвимости CVE-2025-4427 и CVE-2025-4428, обе из которых применялись в атаках в нулевой день до того, как Ivanti выпустила обновления в мае 2025 года.

Читать пост

Высокий суд Лондона отменил решение о выдаче португальского администратора хакерского форума в США

https://www.europol.europa.eu/media-press/newsroom/news/one-of-world%E2%80%99s-biggest-hacker-forums-taken-down

Молодой человек Диога Сантос Коэльо, известный под псевдонимом Omnipotent, был администратором одного из крупнейших хакерских форумов RaidForums, сообщил портал DataBreaches. История началась в январе 2022 года, когда Коэльо приехал в Великобританию навестить мать. Там его арестовали. С тех пор уже более трёх лет он находится в подвешенном состояни …

Читать пост

Устаревший код в продуктах Microsoft привёл к хищению данных медицинской компании

https://www.wdbj7.com/video/2024/06/15/ascension-hack-caused-by-one-employees-mistake/

Сенатор США Рон Уайден направил письмо в Федеральную торговую комиссию (FTC) с требованием провести расследование в отношении Microsoft, обвинив компанию в «грубой халатности» в сфере кибербезопасности. Поводом стало использование в Windows устаревшего и небезопасного алгоритмашифрования RC4, который до сих пор применяется по умолчанию для Active D …

Читать пост

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

В июне 2025 года специалисты компании GK8 зафиксировали тревожную активность на закрытом теневом форуме. Один из наиболее заметных и давно действующих участников площадки занялся поиском опытных операторов телефонного мошенничества для проведения персонализированных атак на руководителей ведущих американских криптовалютных компаний. Об этом пишут в …

Читать пост

Работа судебной системы американского штата нарушена из-за хакерской атаки

AOG

Генеральная прокуратура штата Пенсильвания (OAG) подтвердила, что стала жертвой масштабной вымогательской атаки, которая вывела из строя серверы ведомства и вызвала задержки в рассмотрении как уголовных, так и гражданских дел.

Читать пост

Завод американского производителя приостановил работу из-за атаки вымогателя

https://www.dataio.com/

16 августа американская компания Data I/O, один из крупнейших производителей электроники, работающий с такими клиентами, как Amazon, Apple, Google и Microsoft, зафиксировала атаку программой-вымогателем. Инцидент оказался настолько серьёзным, что предприятие до сих пор не восстановило полноценную работу, о чём компания сообщила в уведомлении для Ко …

Читать пост

Американская медицинская компания DaVita сообщила об утечке персональных данных пациентов из-ща атаки вымогателей

DaVita

По уточнённым данным, инцидент затронул около 2,4 миллиона человек, хотя изначально в уведомлении в Министерство здравоохранения и социальных служб США фигурировала цифра в 2,7 миллиона, передаёт Securitylab.

Читать пост

Фишинговая кампания Magic Mouse атакует обычных американцев

https://screenrant.com/fantasia-sorcerers-apprentice-facts-trivia/

Волна мошенничеств , захлестнувшая пользователей в США и за его пределами, получила новое развитие. Операция, получившая название Magic Cat, работала по простому, но отточенному до автоматизма сценарию. Жертве приходило сообщение, внешне похожие на уведомления от служб доставки или почты. Переход по вложенной ссылке открывал фишинговую страницу, гд …

Читать пост