Новости / хищение данных (2)

Мошенники придумали новую схему обмана владельцев взломанных игровых учётных записей

фальшивая техподдержка

По данным Bitdefender, злоумышленники всё чаще атакуют пользователей дважды. Сначала они крадут запись, а затем пользуются тем, что владелец паникует и хочет вернуть доступ. Такая схема не похожа на обычную попытку выманить пароль, замечают в Securitylab. В ней нет поддельной страницы входа или очевидной вредоносной ссылки. Мошенник опирается на ча …

Читать пост

Посторонние получили доступ к персональным данным сети медицинских лабораторий Optimed

https://qanomed.com/clinic/optimed-international-hospitals

Взлом затрагивает не только обычные анкетные сведения, но и результаты лабораторных исследований. По данным Optimed, атака произошла 3 мая 2026 года. Компания обнаружила неразрешённый доступ к части своей ИТ-инфраструктуры. Предварительная проверка показала, что за взломом могла стоять организованная группа киберпреступников из Восточной Европы. В …

Читать пост

Учебная площадка Canvas приостановила работу из-за хищения данных

https://www.techservices.illinois.edu/2026/05/07/2026-canvas-incident/

Платформу Canvas развивает компания Instructure. С 1 мая компания вела журнал обновлений по инциденту. Директор по информационной безопасности Instructure Стив Прауд сообщил, что компания столкнулась с кибератакой со стороны преступной группы. 2 мая он уточнил, что у пользователей затронутых учебных организаций могли утечь имена, адреса электронной …

Читать пост

Хакеры Everest грозят опубликовать данные двух американских банковских сетей

https://www.americanbanker.com/news/cullen-frost-plans-to-double-its-branch-presence-in-austin

На сайте с утечками группировки Everest появились записи о банках Frost Bank из Техаса и Citizens Financial Group. Обе организации увидели себя в списке жертв 20 апреля. Злоумышленники намекают на крупные массивы данных и прямо угрожают опубликовать всё, если переговоры не начнутся. Такая схема давно стала стандартом, согласно Securitylab.

Читать пост

Автоматизированная кампания по сбору учётных данных затронула сотни серверов по всему миру

атака на серверы

ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на уязвимость в популярных веб-приложениях, превращая их в источник конфиденциальной информации, пишет Securitylab.

Читать пост

Хакерская группировка ShinyHunters заявила о хищении данных из внутренних системам Cisco

Cisco

31 марта злоумышленники опубликовали на своём сайте в даркнете требования к Cisco Systems. Если компания не выполнит условия до 3 апреля, хакеры обещают устроить «несколько неприятных цифровых проблем». По их словам, речь идёт о более чем 3 млн записей из системы управления клиентами Salesforce, а также о данных из репозиториев GitHub, облачных хра …

Читать пост

Вредонос DeepLoad используют поддельные сообщения об ошибках для проникновения в компьютеры жертв

Вредонос DeepLoad используют поддельные сообщения об ошибках для проникновения в компьютеры жертв

Компания ReliaQuest зафиксировала атаки с использованием DeepLoad в корпоративных сетях. Кампания не выделяется одной хитрой техникой, зато вся цепочка выстроена так, чтобы обойти привычные средства защиты. Один запуск команды превращается в устойчивый доступ, кражу учётных данных и скрытое закрепление в системе, пишет Securitylab.

Читать пост

Группа TeamPCP провела атаку на цепочку поставок программного обеспечения, используя всего одну украденную учётную запись

Группа TeamPCP провела атаку на цепочку поставок программного обеспечения, используя всего одну украденную учётную запись

История началась ещё в феврале, когда злоумышленники получили доступ к системе проверки кода популярного инструмента Trivy. Уязвимость заключалась в том, что автоматический процесс обработки запросов на изменение кода запускался с доступом к секретам проекта. Через него удалось вытащить ключ доступа с широкими правами. После обнаружения доступ форм …

Читать пост

Хакеры похитили данные 8 миллионов обращений в полицию, компанию и госорганы США

смартфоны

Хакеры похитили данные компании P3 Global Intel из Техаса. Компания управляет облачной системой, через которую жители отсавляют жалобы, часто с обещанием полной анонимности. Сервис используют программы, полиция, федеральные ведомства, школы и даже армия США, пишет Securitylab.

Читать пост

Новый Android-троян Perseus похищает личные заметки пользователей

https://www.malwarebytes.com/blog/news/2024/02/android-banking-trojans-how-they-steal-passwords-and-drain-bank-accounts

Perseus распространяется через неофициальные магазины приложений под видом IPTV-сервисов. Злоумышленники делают ставку на популярность пиратских трансляций спорта и привычку устанавливать APK-файлы в обход Google Play, игнорируя предупреждения системы. Похожая схема уже применялась в недавних атаках с банковским вредоносом Massiv, напоминает Securi …

Читать пост