Skip to content Skip to sidebar Skip to footer

Хакер взломал гостайны США: загадка Користина

19-летний инженер по имени Эдвард Користин получил работу в Агентстве кибербезопасности и защите инфраструктуры США (CISA). Вместе с ним там начал работать 38-летний инженер-программист по имени Кайл Шатт, который тоже раньше работал с Користином в команде DOGE. Информация об этом появилась в журнале WIRED, который ссылается на источник в правительстве. CISA отказалось давать комментарии и направило…

Read More

Шпионаж NailaoLocker: китайцы в мире медицины

Специалисты Orange Cyberdefense обнаружили новую кампанию под названием Green Nailao, которая атаковала несколько европейских медучреждений во второй половине 2024 года. Злоумышленники использовали уязвимость в Check Point VPN, чтобы получить доступ к учетным записям пользователей. Затем они проводили разведку сети и перемещались по ней, используя различные методы, чтобы установить вредоносные программы на компьютерах жертв. Атакующие использовали поддельные…

Read More

Бизнесы 70 стран парализовал Ghost.exe

Группировка хакеров, использующая программу-вымогатель Ghost, атаковала компании и государственные учреждения в 70 странах. Они атакуют различные организации, такие как здравоохранение, образование, технологические компании и малый бизнес. Эту информацию предоставили CISA, ФБР и MS-ISAC. Атаки начались в 2021 году. Хакеры используют устаревшие версии программ и прошивок для взлома корпоративных сетей. Их жертвами стали компании в разных частях…

Read More

Взлом парламента: кибервойна за власть в Эквадоре

Национальное собрание Эквадора сообщило о двух кибератаках на их системы. Атаки были быстро обнаружены и остановлены, но подробности о них не разглашаются. Собрание предупредило граждан и учреждения о возможности утечки данных и заверило, что примет все меры для защиты информации. Кибератаки произошли во время напряженной политической обстановки после первого тура президентских выборов. Действующий президент Даниэль Нобоа…

Read More

Lee Enterprises: возвращение к ручному труду

Крупная компания Lee Enterprises сообщила, что проблемы, которые она испытывает уже более двух недель, связаны с атакой хакеров. Эта атака затронула все бизнес-процессы компании, включая выпуск газет, выставление счетов и оплату. По документу, представленному в SEC, атака произошла 3 февраля. Хакеры получили доступ к сети компании, зашифровали важные данные и украли часть информации. Это привело к…

Read More

Новогодний подарок: майнер украл ресурсы компьютеров

По данным Лаборатории Касперского, в последний день 2024 года началась крупная атака StaryDobry на пользователей торрент-трекеров. Хакеры использовали вредоносное ПО во время праздников, когда люди менее осторожны и активно скачивают файлы. Атака длилась месяц и затронула пользователей во многих странах, включая Россию, Беларусь, Казахстан, Германию и Бразилию. Хакеры загрузили трояны вместо популярных игр на торрент-трекеры еще…

Read More

Китайские хакеры используют легитимные утилиты Windows для обхода антивирусов

Китайская группировка хакеров Mustang Panda научилась обходить защиту антивирусных программ и контролировать зараженные компьютеры. Ученые из компании Trend Micro выявили, что хакеры используют программу Windows с названием MAVInject.exe для внедрения вредоносного кода в процесс «waitfor.exe», если на компьютере установлен антивирус ESET. Атака начинается с загрузки нескольких файлов, включая легитимные и вредоносные компоненты, а также подставной PDF-документ…

Read More

Более миллиона попыток фишинга учеток Telegram, зафиксированных Яндексом

В прошлом месяце «Яндекс Браузер» помог предотвратить 1,19 миллиона попыток перехода на фальшивые страницы, созданные мошенниками для кражи ключей к аккаунтам Telegram. Это на 20% больше, чем в декабре 2024 года, и на 58% больше, чем в ноябре. Также было обнаружено более 500 тысяч фишинговых попыток, связанных с мессенджером WhatsApp, которое принадлежит компании Meta, деятельность которой…

Read More

$10 за секреты: слабости сотрудников армии раскрыли системы

Многие военные компании и структуры США столкнулись с киберпреступлениями, несмотря на большие деньги, передовые технологии и строгие правила безопасности. Исследование компании Hudson Rock показало, что множество сотрудников крупнейших военных подрядчиков и военнослужащих были заражены вредоносным программным обеспечением. Это позволило киберпреступникам получить доступ к конфиденциальным данным, включая учетные записи, электронную почту и закрытые системы закупок. Для заражения…

Read More

Империя доксинга Doxbin пала в войне хакеров

Хакеры из группировки Tooda заявили, что взломали сайт Doxbin. Они удалили всех пользователей и заблокировали доступ администраторам. Конфликт начался после обвинений в педофилии одного из пользователей. Хакеры угрожают разглашением конфиденциальных данных. Они опубликовали список пользователей, которые платили за удаление информации. Недоступность сайта Doxbin может быть связана с временным захватом управления хакерами. Бывшие пользователи площадки теперь…

Read More

DeepSeek: золотая жила в мире искусственного интеллекта

Атаки на LLM-модели становятся все более популярными. Злоумышленники укравают учётные данные, чтобы использовать мощные модели, такие как DeepSeek, бесплатно. После того как первые случаи атак были замечены в мае 2024 года, их число значительно увеличилось. Хакеры используют прокси-серверы для перехвата запросов к различным облачным сервисам, таким как OpenAI, AWS и Azure. Они также интегрируют новые…

Read More

RansomHub: лидер вымогательских атак, 600 жертв в год

В 2024 году на киберпреступной сцене появилась новая группировка RansomHub, которая уже атаковала более 600 организаций по всему миру. Они используют программное обеспечение Knight (Cyclops) для шифрования данных на разных операционных системах. Группа действует очень организованно, используя разные методы взлома, включая атаки на VPN-сервисы и сложные уязвимости. Они проникают в сеть жертвы, захватывают ценные данные…

Read More