Skip to content Skip to sidebar Skip to footer

Исторический взлом в Bybit: украдено $1,46 млрд

21 февраля вечером блогер ZachXBT сообщил о том, что с криптовалютной биржи Bybit было выведено более $1,46 млрд. Это стало самой крупной кражей криптовалют в истории. Эксперты предположили, что за атакой стоит хакерская группа Lazarus из Северной Кореи. Глава Coinbase выразил мнение, что это может привести к обсуждению возможного форка Ethereum. Представители компании Arkham предоставили доказательства…

Read More

Хакеры используют VPN для взлома государственных сетей

Агентство CISA добавило две очень опасные уязвимости в свой каталог. Они затрагивают системы безопасности Palo Alto Networks и SonicWall SonicOS SSLVPN. Это решение было принято на основе информации о том, что хакеры уже активно используют эти уязвимости. Первая уязвимость (CVE-2025-0108) позволяет злоумышленникам обойти проверку логина и запускать определенные скрипты без авторизации. Вторая уязвимость (CVE-2024-53704) позволяет злоумышленникам…

Read More

QR-код отсканировали? Личную переписку могут прочитать!

Хакеры используют мессенджер Signal для взлома аккаунтов пользователей. Они создают вредоносные QR-коды, которые, если их отсканировать, позволяют им получить доступ к вашему аккаунту. Таким образом, они могут перехватывать ваши сообщения в реальном времени, не вызывая подозрений. QR-коды могут выглядеть как приглашения в группы или уведомления о безопасности от Signal. Они также могут быть на фишинговых сайтах,…

Read More

Уязвимости в PAN-OS: тройная угроза безопасности

Компания Palo Alto Networks подтвердила, что злоумышленники активно используют уязвимость CVE-2025-0108, которую они исправили. Вместе с двумя другими ошибками хакеры могут обойти проверку подлинности и получить полный доступ к уязвимым системам. Всё началось с уязвимости CVE-2024-9474 (оценка CVSS: 6.9) в PAN-OS, которая позволяла администраторам с доступом к веб-интерфейсу выполнять команды с правами администратора. Palo Alto Networks…

Read More

Империя доксинга Doxbin пала в войне хакеров

Хакеры из группировки Tooda заявили, что взломали сайт Doxbin. Они удалили всех пользователей и заблокировали доступ администраторам. Конфликт начался после обвинений в педофилии одного из пользователей. Хакеры угрожают разглашением конфиденциальных данных. Они опубликовали список пользователей, которые платили за удаление информации. Недоступность сайта Doxbin может быть связана с временным захватом управления хакерами. Бывшие пользователи площадки теперь…

Read More

Китайские хакеры взломали Минфин США через 0Day

В 2023 году хакеры использовали уязвимости в базе данных PostgreSQL, чтобы атаковать компанию BeyondTrust, которая занимается защитой привилегированного доступа. Они использовали две новые уязвимости (CVE-2024-12356 и CVE-2024-12686), а также украденный API-ключ, чтобы проникнуть в систему BeyondTrust и 17 сервисов удаленной поддержки. В январе 2025 года Минфин США сообщил, что их сеть тоже была атакована. Хакеры использовали…

Read More

Рекордная DDoS-атака в 2024 году: итоги

С июля по декабрь 2024 года компания Selectel столкнулась с 80 735 DDoS-атаками, что в 2,6 раза больше, чем в первой половине года. Самая мощная атака достигла 412 Гбит/с, а скорость составила 103 миллиона пакетов в секунду. Наиболее интенсивные атаки произошли в июле и ноябре, а самые длительные — в октябре. В среднем в месяц компания…

Read More

Хакеры Salt Typhoon игнорируют санкции и атакуют

Китайская хакерская группа Salt Typhoon продолжает атаковать компании и университеты по всему миру, несмотря на санкции и внимание со стороны правительств. Они использовали уязвимости в сетевых устройствах Cisco, чтобы получить доступ к конфиденциальной информации. Хакеры также использовали перенастроенные маршрутизаторы для передачи данных на свои серверы, оставаясь незамеченными. Хакеры продолжают действовать с высокой интенсивностью, несмотря на санкции…

Read More

Троян в маске инди-хита проник в Steam

Компания Valve удалила игру PirateFi с платформы Steam из-за вредоносного программного обеспечения. Пользователи, которые скачали эту игру, получили предупреждение от компании, в котором рекомендовалось переустановить Windows, чтобы убрать угрозу. Игра PirateFi была выпущена 6 февраля и получила хорошие отзывы от игроков. Однако в коде игры было обнаружено вредоносное ПО, поэтому Valve удалила её из магазина. Компания…

Read More

Уязвимости не ушли: ThinkPHP и ownCloud в опасности

В последние месяцы специалисты по кибербезопасности заметили, что хакеры стали активнее взламывать слабо защищенные системы, используя уязвимости, которые были обнаружены в 2022 и 2023 годах. Согласно отчету GreyNoise, особенно часто атакуют уязвимости с кодамиCVE-2022-47945иCVE-2023-49103, которые касаются фреймворка ThinkPHP и сервиса ownCloud. Обе уязвимости очень опасны. Их использование позволяет злоумышленникам выполнять различные команды на компьютере или красть…

Read More

PowerShell: новое оружие северокорейских хакеров

Группа хакеров Kimsuky начала использовать новый способ атак, вдохновленный методом ClickFix, который стал популярен среди киберпреступников. Они отправляют ложные сообщения об ошибках или уведомления, чтобы заставить жертв запустить вредоносный код самостоятельно. Это обычно PowerShell-команды, которые заражают компьютер. Хакеры выдают себя за сотрудников южнокорейских государственных органов и устанавливают контакт с потенциальной жертвой. Они отправляют письмо с вложением…

Read More