Цифровой блокпост
1.21K subscribers
2 photos
994 links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
🗝 Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

1️⃣ Хакеры, связанные с Пекином, взломали почтовые аккаунты Outlook и Exchange Online, используя украденный ключ. Они получили доступ к почте высокопоставленных чиновников США.

2️⃣ Злоумышленники подделывали токены доступа и проникли в аккаунты министра торговли, заместителя госсекретаря по Восточной Азии и китайского посла.

3️⃣ Хакеры могли получить доступ к различным приложениям Azure Active Directory, включая Outlook, SharePoint, OneDrive и Teams. Microsoft отзывает украденные ключи, но есть риск, что злоумышленники успели использовать их для шпионажа.

#Microsoft #криптоключ #хакеры #кибербезопасность @CyberStrikeNews
🤷‍♀1🔥1💯1
12 министерств Норвегии подверглись атаке через уязвимость нулевого дня

*️⃣ Масштабная кибератака поразила 12 различных министерств Норвегии, доступ к сетям был получен еще 12 июля.

*️⃣ Уязвимость нулевого дня, использованная злоумышленниками, была найдена в программном обеспечении одного из поставщиков и сейчас уже устранена.

*️⃣ Власти Норвегии не спешат делать выводы о том, кто стоит за атакой, и ведут собственное расследование.

#CyberAttack #DigitalSecurity #Norway @CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
11👏1💯1
Yamaha Canada Music признаётся в кибератаке: данные компании под угрозой

*️⃣ Yamaha Canada Music, производитель музыкальных инструментов и аудиооборудования, стала жертвой кибератаки.

*️⃣ Компания немедленно приняла меры по локализации атаки и предотвращению распространения вредоносного ПО в своей сети, а также обратилась за помощью к внешним ИБ-специалистам и уведомила пострадавших клиентов.

*️⃣ Компания попала в список жертв сразу двух разных групп вымогателей — Black Byte и Akira, которые используют разные бренды вымогательского ПО для атаки на организации по всему миру.

#Yamaha #BlackByte #Akira @CyberStrikeNews
1
🔒 AlphaPo под атакой хакеров: украдено 60 миллионов долларов

💻 Известные хакеры атаковали криптовалютную платформу AlphaPo и похитили порядка 23 миллиона долларов из «горячих кошельков».

🔍 Исследователь блокчейна ZachXBT обнаружил, что средства были обменяны на ETH и переведены на блокчейны Avalanche и Bitcoin.

Однако, мошенники дополнительно украли несколько десятков миллионов долларов в криптовалюте TRON и BTC, увеличив общую сумму кражи до 60 миллионов долларов.

#Кибербезопасность #Криптовалюта #Хакеры #AlphaPo @CyberStrikeNews
1
Кибератака остановила работу канадского поставщика технологий для мониторинга сердца CardioComm

*️⃣Канадская компания CardioComm Solutions, которая разрабатывает технологии для мониторинга сердечной активности, столкнулась с кибератакой, остановившей ее операции.

*️⃣Инцидент повлиял на несколько продуктов и услуг компании, включая HeartCheck CardiBeat, Global Cardio 3 и Home Flex.

*️⃣Пока неизвестно, как сбой повлияет на пользователей этих устройств. В компании заявили, что работают над восстановлением данных и нет доказательств компрометации данных о здоровье клиентов.

#Кибератака #CardioComm #МедицинскаяТехнология @CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
👨🏻‍💻 Коварные хакеры атакуют: скорая помощь под угрозой кибератаки

*️⃣ Компания Ortivus, которая создает медицинское программное обеспечение, подверглась кибератаке. Это затронуло службы скорой помощи NHS в Великобритании.

*️⃣ Из-за инцидента персонал службы скорой помощи South Central вынужден был записывать информацию о пациентах вручную. Также службы предупреждают о возможных фишинговых атаках.

*️⃣ Ortivus готова вновь запустить программу для клиентов, но это будет сделано только после окончательного одобрения со стороны властей NHS.

#Ortivus #кибератака #скораяпомощь #NHS @CyberStrikeNews
1
⚠️ Китай обвиняет США в кибератаке на сейсмологический центр Уханя

1️⃣ Атака поддержана «на уровне правительства» и произошла из-за границы.

2️⃣ Сетевые устройства подверглись атаке неизвестной иностранной организации, внедрившей бэкдор-программу для контроля и кражи данных о сейсмической активности.

3️⃣ Китайская сторона назвала такие действия «безответственными» и выразила обеспокоенность национальной безопасностью.

#Китай #США #кибератака #сейсмологическийцентрУханя @CyberStrikeNews
👍2
🔒 Кибертайфун атакует сферу водоснабжения Малайзии

👾 Хакеры похитили данные миллиона клиентов Ranhill Utilities Berhad и требуют выкуп. Компания молчит. Группа DESORDEN известна своими кибератаками на малайзийские организации, связанные с кибербезопасностью.

💬 Они сообщили о нарушении данных и угрожают публиковать личные данные клиентов на хакерских форумах. Специалисты DataBreaches подтверждают серьезность инцидента.

💧 Клиенты Ranhill жалуются на проблемы с водоснабжением, связанные с атакой. Компания пока не отвечает на требования хакеров и не комментирует ситуацию.

#кибератака #хакеры #кибербезопасность #DESORDEN @CyberStrikeNews
😱1
🔒 Тайна за закрытыми дверьми: BlueBravo готовит кибератаку

1️⃣ BlueBravo использует разные онлайн-сервисы, как Dropbox, Firebase, Google Drive, Notion и Trello, чтобы скрыть свои действия и связаться с зараженными устройствами.

2️⃣ Новый бэкдор «GraphicalProton» помогает им распространять обманчивые документы через фишинговые письма, маскируясь под изображения автомобилей BMW.

3️⃣ В прошлом они использовали другие вредоносные программы, но теперь предпочитают Microsoft OneDrive или Dropbox для связи с контрольными серверами.

#киберугрозы #BlueBravo #GraphicalProton #кибербезопасность @CyberStrikeNews
👍1
🤖 Кибератака «Anonymous Sudan» заставляет Кению менять правила миграции

1️⃣ Кибератака на платформу e-citizen вынудила Кению пересмотреть выдачу виз и ввести принудительное оформление по прибытию.

2️⃣ Группа Anonymous Sudan взяла на себя ответственность за атаку в знак протеста против вмешательства Кении во внутренние дела Судана.

3️⃣ Кибератака также затронула другие цифровые сервисы, включая системы банкинга и энергетической компании Kenya Power.

#Кения #кибератака #AnonymousSudan #безопасностьданных @CyberStrikeNews
🔥21👎1👏1
Нефтяная индустрия под прицелом иранских хакеров: взлом BAZAN

▪️Иранская группа Cyber Avengers утверждает, что проникла во внутренние системы израильского нефтяного гиганта BAZAN Group

▪️Хакеры также опубликовали скриншоты внутренних SCADA систем компании.

▪️Возможно, хакеры использовали уязвимость в Check Point firewall для взлома.

#IranHackers #BAZAN #InfoSec @CyberStrikeNews
2
Лаборатория KDL Подверглась Масштабному Взлому

👨🏻‍💻 Хакеры взломали клинико-диагностическую лабораторию KDL, и личные данные пациентов оказались в открытом доступе.

📂 Злоумышленники опубликовали часть украденной базы данных клиентов KDL, содержащей более 128 тыс. записей об обращениях клиентов.

🔐 Компания KDL подтвердила факт взлома и сообщила о временных проблемах с просмотром результатов анализов через сайт и доступом в личный кабинет.

#кибербезопасность #утечкаданных #KDL #хакеры @CyberStrikeNews
👍1🤯1💯1
🎼 Когда искусство становится опасным: вирус Fruity шифруется в музыке

🕵️‍♂️ Троян Fruity атакует русскоязычных пользователей через фейковые веб-сайты и распространяется с помощью вредоносных установщиков программного обеспечения.

🔒 Fruity использует метод стеганографии, чтобы скрыть зловредные компоненты внутри файлов MP3 и изображений, что делает его почти незаметным для антивирусного программного обеспечения и позволяет активировать многоступенчатую процедуру заражения.

💻 Целью злоумышленников является установка на компьютере жертвы инструментов удалённого управления, включая троян Remcos RAT. Fruity был разработан с упором на обход обнаружения антивирусами и используется для распространения различных вредоносных программ.

#кибератака #стеганография #угрозакибербезопасности #вредоносноепо @CyberStrikeNews
1
😱 Everlast подверглась кибератаке: хакеры украли данные кредитных карт клиентов

🔹 Компания Everlast, которая делает спортивное снаряжение для бокса и смешанных единоборств, подверглась кибератаке. Хакеры украли данные кредитных карт клиентов интернет-магазина компании.

🔹 На сайте компании был внедрен вредоносный скиммер, который перехватывал конфиденциальные данные пользователей во время онлайн-оплаты. Уязвимость до сих пор не устранена.

🔹 Если вы недавно совершали покупки на сайте Everlast, рекомендуется немедленно предпринять меры для защиты данных. Как минимум перевыпустить карту, которую вы использовали для оплаты на сайте.

#кибератака #хакеры #безопасностьданных #угрозакибербезопасности @CyberStrikeNews
😱1
👨🏻‍💻 Спецслужбы бьют тревогу: вирус White Snake крадет пароли и данные

1️⃣ Компании столкнулись с новым вирусом под названием White Snake. Он атакует их, выдавая себя за Роскомнадзор, и крадет различные данные, такие как пароли и файлы.

2️⃣ Вирус распространяется через электронные письма с поддельными уведомлениями. Особенно пострадали компании из финансового сектора и научно-технические организации.

3️⃣ Убытки от таких атак могут быть очень большими, вплоть до сотен миллионов рублей для каждой компании.

#WhiteSnakeVirus #кибербезопасность #кибератака #хакеры @CyberStrikeNews
😱1
🔔 Секреты красоты на волоске: 2 миллиона данных от «Подружки» в руках хакеров UHG

⚡️ Хакерская группировка «UHG» опубликовала в сети данные 2 миллионов клиентов интернет-магазина косметики и парфюмерии «Подружка».

🪪 Утечка содержит имя/фамилию, телефон, адрес электронной почты, хешированный пароль, пол, дату регистрации и последнего захода на сайт.

⚠️ Представители интернет-магазина «Подружка» пока не комментируют ситуацию.

#UHGHack #подружкаутечка #данныевопасности #секретыкрасоты @CyberStrikeNews
1
🔴 Слив года: массовый взлом криптоплатформ из-за уязвимости Vyper

1️⃣ Несколько криптовалютных платформ потеряли миллионы долларов в результате взлома, основанного на уязвимости в языке программирования Vyper, используемом для создания смарт-контрактов.

2️⃣ DeFi платформа Curve Finance сообщает о потере $52 млн в криптовалюте.

3️⃣ Один из разработчиков Vyper говорит, что взлом был хорошо спланирован и мог занять от нескольких недель до месяцев для подготовки. Есть предположение о возможном участии правительственных хакеров.

#Vyper #CurveFinance #криптовалюта #взлом @CyberStrikeNews
🤯2
🔒 Взломщик из Кирова решил поиграть с критической инфраструктурой России

1️⃣ Житель Кирова обвиняется во взломе информационной системы медицинского центра, который входит в список критической инфраструктуры России.

2️⃣ После проникновения, злоумышленник изменил данные в системе, создав угрозу её нормальному функционированию.

3️⃣ УФСБ Кировской области выявило это преступление, и теперь наш «хакер» может провести до 5 лет за решёткой.

#киберновости #взломвкирове #безопасностьданных #кибербезопасность

@CyberStrikeNews
1👏1
📇 Как туристическая компания Mondee подарила хакерам данные своих клиентов

🔸 Компания Mondee случайно открыла доступ к базе данных, содержащей личную информацию и номера кредитных карт своих клиентов.

🔸 Базу данных можно было найти и просмотреть через веб-браузер без пароля, зная IP-адрес или субдомен сайта компании.

🔸 Компания Mondee не прокомментировала утечку данных и не сообщила, планирует ли уведомить пострадавших клиентов.

#Mondee #утечка #данные #туризм @CyberStrikeNews
😢1
👀 Как безобидные приложения превращаются в трояны

Злоумышленники используют технику «управления версиями», чтобы изначально разместить безобидное приложение в Google Play, а затем обновлять его вредоносными компонентами.

Почти год приложение «iRecorder» в Play Market было безопасным, а потом его изменили, чтобы следить за пользователями.

Банковский троян SharkBot проникал в Play Market, маскируясь под различные системные утилиты и антивирусы, и инициировал несанкционированные денежные переводы.

#троянвPlayStore #управлениеверсиями #SharkBot #безопасностьданных

@CyberStrikeNews
🤯2
🪪 Почему фото посадочного талона может стоить дорого

🔹 Штрихкоды на посадочных талонах содержат ценную информацию для хакеров, включая личные данные и номера паспортов.

🔹 Хакеры могут использовать эти данные для манипуляций с кредитками, покупками от имени жертвы и даже отмены рейсов.

🔹 Экс-премьер Австралии Тони Эбботт стал жертвой взлома после публикации фотографии посадочного талона в Instagram.

#хакеры #Instagram #безопасность #данныевопасности

@CyberStrikeNews
😱1