Skip to content Skip to sidebar Skip to footer

Совместные тактики Black Basta и CACTUS: QBACKCONNECT раскрывает

Исследователи компании Trend Micro обнаружили, что киберпреступники, использующие программы-вымогатели Black Basta и CACTUS, используют один и тот же инструмент для управления зараженными устройствами. Этот инструмент называется BackConnect (BC) и позволяет злоумышленникам контролировать зараженные системы. Возможно, что участники Black Basta перешли в CACTUS, так как обе группы используют BC. Когда злоумышленники взламывают систему с помощью BC, они…

Read More

Мошенники улучшают фишинг с помощью ботов

В Telegram появились группы ботов, которые общаются между собой. Эти боты не настоящие, они созданы для обмана. Они размещают ссылки, чтобы украсть у вас личные данные и информацию о платежах. Эти боты не просто спамят, они участвуют в сложных схемах обмана. Они изучают, как вы себя ведете, и приспосабливаются к вам, чтобы сделать свои лживые сообщения…

Read More

Лидер Black Basta сбежал из зала суда

Подозреваемый лидер хакерской группировки Black Basta по имени Олег Нефёдов был арестован в Армении на 72 часа, но смог сбежать из-под стражи. Он покинул здание суда во время слушания, пока судья не принял решение о его временном задержании. Компания Intel 471 установила связь между лидером группировки Black Basta и Олегом Нефёдовым. Утечка сообщений этой группировки раскрыла…

Read More

Роскошные сумки Chanel и печальный конец хакера

В Бангкоке, в Таиланде, арестовали 39-летнего хакера, который подозревается в множестве кибератак по всему миру. Он использовал разные псевдонимы, такие как ALTDOS, DESORDEN, GHOSTR и 0mid16B, и с 2021 года был одним из самых активных киберпреступников в регионе Азиатско-Тихоокеанского региона. Его атаки привели к утечке более 90 баз данных с 13 ТБ конфиденциальной информации. Хакер…

Read More

Операция Камберленд: преступники злоупотребляли искусственным интеллектом

Международная операция под названием Cumberland была проведена правоохранительными органами 19 стран. В ходе этой операции было арестовано 25 подозреваемых, которые распространяли материалы сексуального насилия над детьми, созданные с использованием искусственного интеллекта. Было изъято 173 устройства и выявлено 273 члена группировки. Большинство задержаний произошло после проведения 33 обысков по всему миру. Основной подозреваемый был арестован в Дании…

Read More

Microsoft начинает борьбу с Storm-2139: новый этап

Компания Microsoft начала бороться с группой киберпреступников Storm-2139, которая создавала инструменты для обхода защиты в сервисах искусственного интеллекта, в том числе в Azure OpenAI Service. Четверо разработчиков из Ирана, Великобритании, Гонконга и Вьетнама были названы ответчиками. Они создавали программы, позволяющие изменять работу ИИ для создания запрещенного контента. Группа Storm-2139 действовала по схеме: создатели разрабатывали инструменты, поставщики…

Read More

Мошенники сломали психику театральной работницы через виртуальное пожизненное

Бывшая сотрудница театра Оксана стала жертвой мошенников, которые обманом выманили у нее 10 миллионов рублей. Все началось с того, что ей пришло сообщение от имени директора театра о взломе базы данных и звонке из ФСБ. Под видом следователя и сотрудника Росфинмониторинга мошенники убедили женщину, что ее обвиняют в преступлении и грозит тюремное заключение. Оксана, испуганная угрозами,…

Read More

Dark Caracal заменила троян Bandook на Poco

Киберпреступная группа Dark Caracal обновила свои методы и программное обеспечение. Это было выявлено специалистами компании Positive Technologies при изучении программы Poco RAT. Ранее этот вредоносный программный код не был связан с какой-либо конкретной группой, но дополнительный анализ показал, что он был связан именно с Dark Caracal. В течение 2024 года внутренние системы мониторинга PT Expert Security Center…

Read More

Caracal с Poco RAT: 483 атаки за полгода

Группа киберпреступников Dark Caracal, которая работает с 2012 года, улучшила свои инструменты и изменила свои методы атак. Эксперты из Positive Technologies (PT Expert Security Center) обнаружили, что они используют вредоносное программное обеспечение Poco RAT. Раньше этот вредоносный код не был связан ни с одной конкретной группировкой, но дополнительные исследования показали, что его связывают с Dark…

Read More

Китайский троян TgToxic приспосабливается к обзорам экспертов

Специалисты по кибербезопасности обнаружили обновлённую версию вредоносного ПО для Android под названием TgToxic (или ToxicPanda). Они отметили, что злоумышленники, создавшие этот вирус, постоянно изменяют его код, чтобы обойти защиту и усложнить его анализ. Эксперты узнали, что TgToxic умеет красть данные и деньги с банковских и финансовых приложений. Он начал активно распространяться среди пользователей мобильных устройств в…

Read More

Мошенники обманывают через REG.RU для криптовалютных пожертвований

Специалисты BI.ZONE и компания Рег.ру обнаружили новую мошенническую схему под названием phantom donation. Мошенники отправляли фальшивые электронные письма от имени Рег.ру, где требовали пользователей пополнить баланс криптовалютой, утверждая, что это связано с санкциями против российских веб-хостинг-услуг. Для оплаты им предлагалось перейти по ссылке на сервис платежей в криптовалюте, где упоминалось имя reg.ru, чтобы создать впечатление официального…

Read More

BI.ZONE и Рег.ру раскрыли мошенническую схему оплаты хостинга

Специалисты из компаний BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с Рег.ру обнаружили мошенническую схему с криптовалютными платежами. Злоумышленники выдавали себя за хостинг-провайдера и просили клиентов пополнить баланс криптовалютой, но деньги переходили на их кошельки, а не на счёт хостинга. Мошенники отправляли письма пользователем, говоря, что из-за санкций оплатить хостинг можно только криптовалютой. Они предлагали…

Read More