Skip to content Skip to sidebar Skip to footer

Head Mare атакует российские промпредприятия с помощью бэкдора

Лаборатория Касперского обнаружила новые атаки на российские предприятия. Группировка Head Mare ответственна за эти инциденты. В марте 2025 года около 800 сотрудников из 100 организаций получили вредоносные письма. Среди пострадавших были компании из машиностроения и приборостроения. Атака начинается с электронного письма от секретариата. Вложение в формате ZIP содержит поддельный документ о ремонте оборудования, который на самом деле…

Read More

Компания Лукойл стала жертвой хакеров

Атака произошла в нескольких офисах компании в Москве и на автозаправочных станциях. Сотрудников попросили выключить компьютеры из-за проблем с доступом к ним. Системы контроля и управления доступом в офисах перестали работать, а клиенты не могли оплатить топливо картами. По информации телеграм-канала Baza, атака началась утром. Сотрудники не могли зайти в свои компьютеры из-за странного сообщения на…

Read More

Атака APT с использованием 0-day в Chrome в России

В марте 2025 года в России произошла кибератака на работников СМИ, школ и государственных учреждений. Эту атаку назвали «Операция Форумный тролль». Злоумышленники использовали уязвимость в браузере Google Chrome, которую до этого не обнаружили. Эксперты из «Лаборатории Касперского» быстро обнаружили проблему и сообщили разработчикам Chrome. 25 марта 2025 года было выпущено обновление, чтобы исправить уязвимость. Хакеры использовали обман,…

Read More

Автобусы Мострансавто исчезли из города после атаки

Компанию «Мострансавто» атаковали в пятницу, 21 марта. Из-за этого автобусы не отображаются в приложениях «Яндекс.Карты» и «Транспорт Подмосковья». «Мострансавто» перевозит людей в Москве, Московской области и других регионах. У них более 6 тысяч автобусов на 1400 маршрутах. Генеральный директор компании рассказал о атаке в Telegram: «На Яндекс.Картах и в Транспорте Подмосковья не видно наших автобусов из-за атаки…

Read More

Атака хактивистов на соцсеть Х: детали

Пользователи социальной сети X (ранее известной как Twitter) по всему миру столкнулись с проблемами: их ленты зависали, посты не отправлялись, а страницы грузились очень долго. Это вызвало недовольство среди пользователей, которые хотели получить цифровую тишину во время информационного шума. По данным сервиса Downdetector, проблемы начались около 12:30 и продолжались примерно час. Основной пик проблем пришёлся на…

Read More

Уязвимости в веб-камере помогли обойти EDR

Эксперты компании S-RM Intelligence and Risk Consulting обнаружили, что злоумышленникам удалось проникнуть в сеть клиента через непатченную веб-камеру без защиты. Они использовали уязвимость, чтобы установить шифровальщика и получить доступ к данным клиента. Злоумышленники сначала взломали решение удаленного доступа, вероятно, украдя учетные данные или используя метод брутфорса. Затем они использовали программу AnyDesk для закрепления доступа и начали…

Read More

Мощная DDoS-атака поразила 86 000 IoT-устройств

Новый вирус Eleven11bot атакует множество устройств в интернете, включая камеры и видеорегистраторы. Он используется для нападения на компании и серверы игр. Ученые отметили, что это одна из самых больших атак за последние годы. Более 86 000 устройств уже заражены, большинство из них в США, Великобритании и других странах. Вирус распространяется через слабые пароли и стандартные данные…

Read More

Хакеры используют сети провайдеров для майнинга криптовалют

Интернет-провайдеры в Китае и на западном побережье США стали жертвами крупной атаки хакеров. Злоумышленники взламывали уязвимые системы провайдеров, чтобы устанавливать на них вредоносные программы. Они украденные данные и использовали компьютеры для майнинга криптовалют. Исследователи из компании Splunk сообщили, что хакеры загружали на зараженные системы различные программы для кражи данных и установки вирусов. Они использовали скриптовые языки…

Read More

VMware подвергается атаке через три бреши

Компания Broadcom выпустила обновления безопасности для устранения трех уязвимостей в продуктах VMware ESXi, Workstation и Fusion. Эти уязвимости могут позволить злоумышленникам выполнить вредоносный код и получить доступ к информации. Уязвимыми оказались версии программного обеспечения VMware ESXi 8.0 и 7.0, VMware Workstation 17.x, VMware Fusion 13.x, а также платформы VMware Cloud Foundation и VMware Telco Cloud. Компания…

Read More

Иранские хакеры атаковали критическую инфраструктуру ОАЭ

Специалисты компании Proofpoint обнаружили новую атаку по почте, которая была направлена на несколько компаний в ОАЭ. Целью атаки стали организации, занимающиеся авиацией и спутниковой связью. Злоумышленники использовали специальный вредоносный код, чтобы получить доступ к системам жертв. Атака началась в конце октября 2024 года и была названа группировкой UNK_CraftyCamel. Злоумышленники использовали учётную запись компании INDIC Electronics из…

Read More

Роскошные сумки Chanel и печальный конец хакера

В Бангкоке, в Таиланде, арестовали 39-летнего хакера, который подозревается в множестве кибератак по всему миру. Он использовал разные псевдонимы, такие как ALTDOS, DESORDEN, GHOSTR и 0mid16B, и с 2021 года был одним из самых активных киберпреступников в регионе Азиатско-Тихоокеанского региона. Его атаки привели к утечке более 90 баз данных с 13 ТБ конфиденциальной информации. Хакер…

Read More

Qilin установила дедлайн для издателя Lee Enterprises

Группа хакеров Qilin атаковала американскую компанию Lee Enterprises. Они утверждают, что украли секретные данные и собираются опубликовать их 5 марта, если им не заплатят выкуп. В начале февраля компания сообщила SEC о серьезной кибератаке, которая привела к проблемам в работе. Атака повредила внутренние системы, облачное хранилище и VPN, затруднив доступ сотрудников к ресурсам. В новом отчете…

Read More