Skip to content Skip to sidebar Skip to footer

Увеличение числа хакерских атак на профили звездных персон в соцсетях

Компания F6 сообщила, что в Instagram увеличилось количество случаев взлома аккаунтов российских знаменитостей. Злоумышленники используют аудиодипфейки, чтобы подписчики участвовали в мошеннических розыгрышах денежных призов. Они также требуют выкуп за возвращение аккаунтов. По данным F6, с 6 по 12 марта подписчики пострадавших знаменитостей потеряли около 6 млн рублей. Например, у певицы Ханны в аккаунте был размещен…

Read More

PE32: шифровальщик угрожает бизнесу в России

В феврале 2025 года российские маленькие и средние компании столкнулись с новой киберугрозой — программой-вымогателем PE32. Этот вирус блокирует данные на компьютере и требует выкуп в размере от 500 до 150 000 долларов США в биткоинах за их расшифровку. Эта информация была опубликована на блоге криминалистов F6. Целью атаки является получение денег от компаний, а жертвами…

Read More

Уязвимости в веб-камере помогли обойти EDR

Эксперты компании S-RM Intelligence and Risk Consulting обнаружили, что злоумышленникам удалось проникнуть в сеть клиента через непатченную веб-камеру без защиты. Они использовали уязвимость, чтобы установить шифровальщика и получить доступ к данным клиента. Злоумышленники сначала взломали решение удаленного доступа, вероятно, украдя учетные данные или используя метод брутфорса. Затем они использовали программу AnyDesk для закрепления доступа и начали…

Read More

Ютуберов шантажируют для распространения майнера

Специалисты из Лаборатории Касперского заметили новую атаку на российских пользователей. Злоумышленники предлагают скачать программы для обхода блокировок, но на самом деле это криптомайнер, который использует ваш компьютер для майнинга криптовалюты. Более 2 тысяч человек уже пострадали от этой атаки, но возможно, зараженных гораздо больше. Один из способов распространения атаки - через популярных YouTube-блогеров. Они могли быть…

Read More

QR-код – новый инструмент для вымогательства

В США обнаружена новая схема обмана: мошенники отправляют фальшивые письма по почте от имени группировки BianLian и требуют выкуп. На конвертах указано, что отправитель - «BIANLIAN GROUP», с адресом в Бостоне. Письма получают руководители компаний, помечены как «Срочно, прочитать немедленно» и датированы 25 февраля 2025 года. Содержание писем соответствует деятельности компаний-жертв. Медицинским организациям сообщается о краже…

Read More

Совместные тактики Black Basta и CACTUS: QBACKCONNECT раскрывает

Исследователи компании Trend Micro обнаружили, что киберпреступники, использующие программы-вымогатели Black Basta и CACTUS, используют один и тот же инструмент для управления зараженными устройствами. Этот инструмент называется BackConnect (BC) и позволяет злоумышленникам контролировать зараженные системы. Возможно, что участники Black Basta перешли в CACTUS, так как обе группы используют BC. Когда злоумышленники взламывают систему с помощью BC, они…

Read More

Qilin установила дедлайн для издателя Lee Enterprises

Группа хакеров Qilin атаковала американскую компанию Lee Enterprises. Они утверждают, что украли секретные данные и собираются опубликовать их 5 марта, если им не заплатят выкуп. В начале февраля компания сообщила SEC о серьезной кибератаке, которая привела к проблемам в работе. Атака повредила внутренние системы, облачное хранилище и VPN, затруднив доступ сотрудников к ресурсам. В новом отчете…

Read More

Хакеры опережают патчи: уязвимости исправляются медленно

В 2024 году злоумышленники стали использовать уязвимости в интернете для массовых атак. Они начинали нападать очень быстро после того, как обнаруживали новые уязвимости. Некоторые из уязвимостей существовали уже несколько лет, а некоторые даже с 1990-х годов. Группы, занимающиеся программами-вымогателями, использовали около 30% уязвимостей, отслеживаемых GreyNoise. Они сканировали интернет и пытались атаковать уязвимые места с тысяч IP-адресов.…

Read More

Кибератака принесла Southern Water миллионные убытки

Британская компания Southern Water сообщила о финансовых потерях в размере £4,5 миллиона ($5,7 млн) из-за кибератаки, которая произошла в начале 2024 года. Компания занимается поставкой воды и очисткой сточных вод в Англии. Киберпреступники взломали IT-системы компании и украли данные с нескольких серверов. Атаку совершила группировка Black Basta, известная своими вымогательскими атаками на критическую инфраструктуру. Хотя Southern Water…

Read More

Утечка учетных данных — главная угроза АСУ ТП

Эксперты из InfoWatch провели исследование о кибератаках на системы управления технологическими процессами (АСУ ТП) до 2024 года. Они обнаружили, что наиболее распространённым способом атаки стал доступ к учетным данным. С 2020 года методы взлома систем сильно изменились. Если раньше злоумышленники использовали внешние устройства, фишинг или компрометацию удалённого доступа, то теперь они чаще всего атакуют через учетные…

Read More

ЭЛЕКТРУМ: кибероружие уничтожает промышленные системы

Компания Dragos опубликовала отчет о киберугрозах в области операционных технологий (OT) и систем управления промышленностью (ICS). Исследование показывает, как угрозы меняются, анализирует действия киберпреступников и оценивает уровень защиты важных объектов. По отчету, количество атак на промышленные предприятия стремительно растет. В 2024 году было замечено активность 23 группировок, целью которых стали OT-системы, в том числе 9 особенно…

Read More

Анубис: шантаж в даркнете достиг абсолютного предела

Специалисты по кибербезопасности обнаружили новую партнерскую программу Anubis в сети, которая предлагает различные схемы работы. Она предлагает зашифровывать данные компаний, требуя выкуп. Также злоумышленники могут угрожать утечками данных или продавать доступ к компьютерным системам. Партнер получает доход от атаки в зависимости от выбранной схемы. Эксперты полагают, что Anubis может быть связан с другой программой InvaderX, так…

Read More