Skip to content Skip to sidebar Skip to footer

5 хакеров разработали способы обвести IT-гигантов вокруг пальца

Отдел анализа угроз Google сообщил о новой группировке хакеров под названием Triplestrength, которая начала свою деятельность в 2020 году. Группа состоит из нескольких человек, но их атаки очень разнообразны и масштабны. Хакеры заражают компьютеры жертв вредоносными программами и одновременно взламывают облачные аккаунты для майнинга криптовалюты. Они также активно общаются на хакерских форумах, предлагая доступ к взломанным…

Read More

Кибербитва 15: города в опасности, данные в угрозе

Кибербитва Standoff 15 пройдет с 21 по 24 мая в рамках фестиваля Positive Hack Days на стадионе Лужники в Москве. В соревновании участвуют российские и зарубежные команды хакеров. Лучшие из них получат приз в 5 миллионов рублей. В мире все больше кибератак на компании. Злоумышленники используют искусственный интеллект, увеличивается число атак и взломов. Киберучения помогут специалистам…

Read More

От разведки к рэкету: правительственные хакеры на деньги

Эксперты компании Symantec сообщили, что китайская группировка Emperor Dragonfly использовала инструменты шпионов для атаки с помощью программы-вымогателя. Эта атака произошла в конце 2024 года, когда злоумышленники напали на азиатскую IT-компанию. Emperor Dragonfly ранее была связана с кибершпионажем, но теперь она начала использовать программы-вымогатели. Они использовали программу RA World, которая была связана с другой группой RA Group,…

Read More

Амстердамская полиция уничтожила киберпреступную базу ZServers

Полиция в Амстердаме закрыла хостинг-провайдера ZServers/XHost, который использовали киберпреступники. Операция прошла 12 февраля и закончилась изъятием 127 серверов, которые использовались для распространения вирусов, управления ботнетами и проведения кибератак. Полиция провела расследование более года и выяснила, что ZServers/XHost предлагала пуленепробиваемый хостинг - это означает, что клиенты могли оставаться анонимными и использовать криптовалюты для оплаты, чтобы не оставать…

Read More

Скрытые возможности нового бэкдора FINALDRAFT: 37 команд для атаки

Исследователи Elastic Security Labs обнаружили новую кибератаку, в ходе которой хакеры использовали мощный вредоносный инструмент FINALDRAFT. Целью атакующих стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. FINALDRAFT написан на языке программирования C++ и позволяет хакерам удалённо управлять заражёнными системами. Он использует Microsoft Graph API для скрытого управления через черновики…

Read More

В Свердловской области пойман распространитель вредоносных приложений

Специальное подразделение полиции по борьбе с преступным использованием интернета в Свердловской области поймал преступника, который распространял вредоносные программы и украденные деньги с их помощью. Он скрывал вирусы под списками людей, которые пропали без вести в районе Свердловской области. По информации официального телеграм-канала полиции, этот человек нанес ущерб как минимум 12 людям на сумму более 500 тысяч…

Read More

Опасный Android-троян под видом программ для стриминга

Преступники, которые атакуют устройства на Android, создали новый вредоносный продукт - BTMOB RAT. Они создали сайты, которые выглядят как стриминговые сервисы и платформы для майнинга криптовалюты, чтобы распространить троян. Проведенный анализ в Cyble показал, что это улучшенная версия SpySolr RAT, который основан на Crax RAT. При установке этот новый троян требует разрешение на использование Accessibility Service.…

Read More

Северная Корея взломала файлы Южной Кореи

Разведка Южной Кореи начала исследование возможной кибератаки северокорейских хакеров. Подозревается, что злоумышленники взломали сети компании, которая создала систему управления электронными документами On-Nara, используемую правительственными учреждениями страны. По информации СМИ, атака произошла в конце 2024 года, но разведка начала расследование только недавно. Хакеры получили доступ к серверам компании и могли украсть конфиденциальные данные. Подозревается, что за атакой…

Read More

Переговоры с хакером zkLend: последствия взлома

Протокол кредитования zkLend был взломан, и более $9 миллионов было украдено. Команда пыталась вернуть деньги, предложив хакеру 10% вознаграждения и оставшиеся $8,4 миллиона без последствий. После атаки zkLend временно остановил вывод средств, чтобы избежать дополнительных убытков, и начал расследование. В сообщении хакеру компания обещала не преследовать его юридически, если деньги вернут. Хотя подробности взлома неизвестны, предполагается, что…

Read More

Жительница США оформила гражданство айтишникам из КНДР

Женщина из США по имени Кристина признала, что помогала северокорейским IT-специалистам получать работу в американских компаниях и отправлять свои зарплаты в КНДР. Она использовала поддельные документы и украденные личные данные американцев, чтобы устроить их на работу. Она также организовала ферму ноутбуков у себя дома, чтобы создать иллюзию, что северокорейцы работают из США. Северокорейцы получали работу в…

Read More

Западные страны ввели санкции против Zservers

Американское Управление по контролю за иностранными активами, а также министерства иностранных дел Великобритании и Австралии ввели санкции против российской компании Zservers и её руководителей — Александра Большакова и Александра Мишина. Они обвиняются в содействии кибергруппировке LockBit. Zservers предоставляет услуги пуленепробиваемого хостинга. По мнению властей, компания причастна к атакам с использованием программа-вымогателей, в том числе LockBit, которая…

Read More

Zservers: серверы стали оружием против компаний

США, Австралия и Великобритания ввели тяжелые наказания против компании Zservers и ее администраторов за помощь группировке LockBit. Они обвиняются в предоставлении инфраструктуры для кибератак. Минфин США сообщил, что участник LockBit использовал ноутбук с IP-адресом от Zservers для вредоносного ПО. Австралийская полиция подтверждает, что пуленепробиваемые хостинги не защищают киберпреступников. Компания XHOST Internet Solutions LP также попала…

Read More