Цифровой блокпост
1.19K subscribers
56 photos
1.05K links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
Метеорологический блэкаут: как хакеры оставили три страны без прогнозов

🌩 Южноафриканская метеорологическая служба (SAWS) подверглась кибератаке, парализовавшей ее работу. В результате три страны — ЮАР, Мозамбик и Замбия — остались без критически важных данных для авиации и сельского хозяйства.

✈️ Атака привела к полной остановке работы официального сайта SAWS и нарушению системы электронной почты. Организация была вынуждена экстренно перейти на распространение прогнозов через социальные сети и альтернативные платформы.

⚠️ Это уже вторая попытка взлома за двое суток, причем первая атака 25 января была успешно отражена. IT-специалисты SAWS совместно с подрядчиками ведут расследование инцидента, однако сроки восстановления систем пока неизвестны.

#кибератака #метеослужба #ЮАР #авиабезопасность

@CyberStrikeNews
👍2😱1😢1👀1
Фишинговый капкан: как Rezet проникает в критические предприятия

🎣 Кибершпионская группировка Rezet запустила новую волну фишинговых атак на российские промышленные предприятия. Злоумышленники рассылают письма с приглашениями на семинары по стандартизации оборонной продукции, маскируя вредоносное ПО под легитимные документы.

📊 За пять лет деятельности группировка провела около 500 атак на предприятия России, Беларуси и Украины. Характерной особенностью Rezet стало использование вредоносного файла rezet.cmd, давшего название всей группировке.

🔄 В январе 2025 года хакеры провели три волны атак, совершенствуя свою тактику с каждой новой рассылкой. Последние атаки включали уже два заражённых файла в каждом архиве, что существенно повышало шансы на успешное заражение систем.

#кибершпионаж #промышленность #фишинг #Rezet

@CyberStrikeNews
😱2😢2👀2
Критический сбой: главный банк крови США под атакой хакеров

🏥 Крупнейший центр сбора крови США New York Blood Center подвергся атаке программы-вымогателя. Обнаружив подозрительную активность в системах, организация была вынуждена частично приостановить работу и отменить запланированные донации.

⚡️ Кибератака совпала с критическим дефицитом запасов крови, когда количество доноров уже снизилось на 30%. Нехватка 6500 единиц крови ставит под угрозу обеспечение медицинских учреждений всего региона.

🔒 Остается неизвестным, были ли похищены персональные данные доноров в ходе атаки. NYBC, обслуживающий более 75 миллионов человек, продолжает работать над восстановлением систем и поддержанием критически важных сервисов.

#вымогатели #медицина #доноры #кибератака

@CyberStrikeNews
😱1😢1👀1
Британская оборонка под прицелом: атака на системы Smiths Group

🏢 Британский промышленный гигант Smiths Group сообщил о масштабной кибератаке на свои глобальные системы. За 170 лет работы компания выросла от производителя часов до ключевого поставщика технологий для авиации, медицины и безопасности.

⚡️ Атака затронула внутренние сети компании по всему миру, что привело к падению акций на 2%. Smiths Group оперативно изолировала угрозу и задействовала планы обеспечения непрерывности бизнес-процессов.

🔍 Для расследования инцидента привлечены специалисты по кибербезопасности, однако детали возможной утечки данных пока не разглашаются. Компания с 15 000 сотрудников в 50 странах продолжает оценивать масштабы атаки.

#кибератака #промышленность #Великобритания #SmithsGroup

@CyberStrikeNews
😱1😢1👀1
Взлом без клика: как 90 человек стали жертвами кибершпионажа через WhatsApp

🔥 WhatsApp сообщил о ликвидации шпионской кампании, направленной против журналистов и гражданского общества. Атака, затронувшая около 90 человек, была осуществлена с использованием шпионского ПО израильской компании Paragon Solutions.

🗒 По данным WhatsApp, злоумышленники были нейтрализованы в декабре 2024 года. В заявлении для The Guardian мессенджер сообщил, что уведомил пострадавших пользователей и имеет «высокую уверенность» в том, что их устройства могли быть взломаны.

⌨️ Эксперты считают, что атака использовала уязвимость zero-click, при которой шпионское ПО устанавливается на устройство без каких-либо действий со стороны пользователя. Вероятно, вредоносный код распространялся через специально подготовленный PDF-файл, отправленный пользователям, добавленным в группы WhatsApp.

#кибербезопасность #WhatsApp #шпионскоеПО #zeroclick

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤯1😢1👀1
Атака на PyPI: как злоумышленники использовали популярность DeepSeek

💡 Специалисты Positive Technologies обнаружили вредоносные пакеты deepseeek и deepseekai в репозитории PyPI. Эти пакеты собирали конфиденциальные данные пользователей, включая учетные данные и доступ к инфраструктурным ресурсам.

🤖 Злоумышленники использовали растущую популярность DeepSeek для привлечения жертв. Код вредоносных пакетов был создан с помощью ИИ-ассистента, что подтверждается характерными комментариями в коде.

🔥 Вредоносные пакеты были удалены через несколько минут после загрузки, но успели быть скачаны более 200 раз. Эксперты рекомендуют использовать сервис PT PyAnalysis для защиты от подобных атак.

#кибербезопасность #PyPI #DeepSeek #разработчики

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
От покупки до кражи: новая техника обмана на сайте Casio

👨‍💻 На сайте британского подразделения Casio обнаружена изощренная схема веб-скимминга. Вредоносный код был активен с 14 по 24 января и стал частью масштабной кампании, затронувшей как минимум 17 сайтов.

💳 Злоумышленники использовали технику Double Entry, заставляя покупателей вводить платежные данные дважды. После заполнения поддельной формы пользователь получал сообщение об ошибке и перенаправлялся на настоящую страницу оплаты.

☣️ Несмотря на наличие политики безопасности CSP, система работала только в режиме отчетности и не блокировала нарушения. Компания устранила угрозу в течение суток после обнаружения вредоносного кода.

#скимминг #безопасность #Casio #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Криптоджекинг на госресурсах: как злоумышленники заработали 500000$

💻 Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга, которая привела к значительным убыткам на облачных сервисах. Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде агентства, используя атаку перебора паролей (Password spraying).

💰 Взломав глобальный административный аккаунт, хакеры создали еще один учетный профиль и начали майнить криптовалюту с помощью облачных ресурсов Microsoft Azure ведомства. Ущерб от потребления облачных мощностей составил около 500000 долларов.

🛡 Для предотвращения дальнейших атак агентство внедрило строгие политики паролей, активировало обязательную многофакторную аутентификацию (MFA) и усилило мониторинг безопасности. Microsoft в 2024 году объявила о введении обязательной многофакторной аутентификации в Azure, но процесс развертывания начался только в 2024 году.

#криптоджекинг #кибербезопасность #USAID #облачныеатаки

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Взлом Apex: угроза безопасности лекарств и пациентов

🔐 Хакерская группировка 0mid16B атаковала компанию Apex Custom Software, специализирующуюся на разработке ПО для медицинской сферы. Злоумышленники удалили данные с серверов и угрожают их публикацией, если компания не пойдет на сотрудничество.

💊 Apex разрабатывает программные решения для контроля оборота лекарств и управления медицинскими лицензиями. Хакеры заявили, что продолжают иметь доступ к системам даже спустя несколько дней после взлома, что ставит под угрозу безопасность пациентов.

😮 1 февраля 0mid16B опубликовали код ПО Apex и часть учетных данных сотрудников Cardinal Health. Утечка не затронула защищенные медицинские данные пациентов, но создала дополнительные риски для клиентов и партнеров компании.

#кибербезопасность #медицина #утечкаданных #хакеры

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1😢1👀1
Виртуальная любовь обернулась многомиллионным хищением

💔 В Таиланде арестовали 52-летнюю женщину, причастную к крупнейшей схеме romance scam в истории страны. Через открытые ею банковские счета было отмыто около 183 миллионов долларов, похищенных у международной компании.

💬 История началась с романтической переписки финансового директора EssilorLuxottica с мошенником, выдававшим себя за американского военного врача. За три месяца общения в WhatsApp жертва совершила 251 перевод на общую сумму 272 миллиона долларов.

🔍 Задержанная Орэтай два года открывала счета по просьбе нигерийского «возлюбленного», не подозревая об их преступном использовании. Полиция уже задержала 23 человека, причастных к этой транснациональной преступной схеме.

#romancescam #мошенничество #Таиланд #киберпреступность

@CyberStrikeNews
💔2😢1👀1
Два взлома и мечта о пиратстве: как хакер потерял 65 миллионов долларов

💻 Канадец Андеан Меджедович обвиняется в серии масштабных атак на криптовалютные платформы. Используя сложные манипуляции с займами цифровых активов, он похитил почти 65 миллионов долларов с KyberSwap и Indexed Finance.

💰 Хакер последовательно атаковал Indexed Finance на 16,5 млн долларов и KyberSwap на 48,4 млн долларов, используя уязвимости в их системах. После взломов он пытался отмыть средства через криптомиксеры и поддельные аккаунты, мечтая «стать пиратом».

🕵️ План Меджедовича рухнул после контакта с агентом под прикрытием, которому он передал часть украденных средств. Теперь бывшему вундеркинду грозит до 20 лет тюрьмы за серию киберпреступлений.

#криптовалюты #взлом #хакеры #киберпреступность

@CyberStrikeNews
👏1🤯1😢1🤡1🤣1👀1
Троян Coyote атакует через ярлыки Windows

😮 Пользователи Windows в Бразилии столкнулись с новой атакой, распространяющей банковский троян Coyote. Вредоносное ПО крадет данные более чем 70 финансовых приложений, используя сложную схему заражения через ярлыки Windows.

⌨️ Троян использует LNK-файлы, которые запускают PowerShell-команды для загрузки вредоносных скриптов. Эти скрипты запускают промежуточный загрузчик, который расшифровывает и выполняет основной вредоносный код.

🔐 Coyote собирает информацию об устройстве, включая список антивирусов, и передает данные злоумышленникам. В новой версии троян атакует более тысячи веб-ресурсов, включая криптобиржи и гостиничные сервисы, что делает его особенно опасным.

#кибербезопасность #троян #Windows #фишинг

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀3🤯1😱1
Поддельные банки принесли мошеннику семь лет тюрьмы

💰 Калифорнийский мошенник Аллен Гилтман приговорен к 7 годам и 3 месяцам тюрьмы за создание сети поддельных финансовых сайтов. За 8 лет преступной деятельности его группа похитила около 50 миллионов долларов у десятков инвесторов.

🌐 Преступники создали более 150 фальшивых сайтов, продвигая их через Google и Bing. Выдавая себя за зарегистрированных брокеров FINRA, они убеждали жертв вкладывать деньги в несуществующие депозитные сертификаты.

🕵️ Для сокрытия следов мошенники использовали VPN, шифрование и предоплаченные телефоны. После ареста в 2020 году Гилтман признал вину и теперь, помимо тюремного срока, проведет 3 года под надзором.

#мошенничество #инвестиции #киберпреступность #финансы

@CyberStrikeNews
👀1
Испанский подросток взломал системы НАТО и ООН

🔓 18-летний испанский хакер Natohub арестован за серию кибератак на международные организации. Только в 2024 году он провел не менее 40 успешных атак на государственные и международные структуры, включая НАТО, ООН и армию США.

💻 При обыске у хакера обнаружили более 50 криптовалютных кошельков и сложную сеть зашифрованных каналов связи. Несмотря на серьезность обвинений, суд принял решение оставить подростка на свободе, ограничившись изъятием паспорта.

🌐 Среди достижений Natohub — взлом портала НАТО с похищением данных 362 сотрудников и проникновение в базы ICAO с доступом к 42 000 личных досье. Хакер также атаковал ключевые испанские госструктуры, включая Министерство обороны.

#хакеры #НАТО #кибератаки #безопасность

@CyberStrikeNews
👍1
Многомиллионные потери: итоги трехдневной атаки на браузерную платформу

💣 Киберпреступники успешно внедрили вредоносный код в платформу AdsPower через уязвимость в системе. Атака продолжалась 72 часа, затрагивая все новые установки криптокошельков.

🔑 Злоумышленники создали бэкдор для извлечения приватных ключей и мнемонических фраз. Украденные данные автоматически передавались на сервер атакующих для последующего вывода средств.

⚠️ Компания экстренно удалила все подозрительные расширения и оповестила пользователей о необходимости перевода активов. Несмотря на быструю реакцию, многие клиенты понесли существенные финансовые потери.

#взлом #криптокошельки #AdsPower #кибербезопасность

@CyberStrikeNews
🤯2😢1👀1
База данных Талибана оказалась беззащитной перед атакой

🔓 Группа хактивистов получила доступ к внутренним документам правительства Талибана через незащищенные компьютеры. Утечка затронула 21 министерство и содержит критически важную информацию о режиме.

📄 В открытый доступ попали списки политзаключенных и данные о запретах на выезд госслужащих. Представители режима пытаются преуменьшить значимость утечки, заявляя о ее фальсификации.

🌐 Масштаб утечки составил более 50 гигабайт данных, опубликованных на портале TalibLeaks. Информация охватывает ключевые ведомства, включая министерства финансов, юстиции и иностранных дел.

#Талибан #утечкаданных #хактивизм #кибербезопасность

@CyberStrikeNews
😁1🤯1😢1👀1
Атака на 112 стран: масштабная фишинговая кампания группировки TA558

📧 Хакерская группировка TA558 запустила масштабную фишинговую кампанию против организаций по всему миру. За один день было разослано более 76 000 вредоносных писем в 112 стран.

🦠 Злоумышленники использовали уязвимость CVE-2017-11882 для внедрения трояна Remcos RAT. Вредоносное ПО предоставляет удаленный доступ к зараженным системам через замаскированные VBS-скрипты.

🎯 Основными целями стали финансовые, логистические, строительные и промышленные компании России и Беларуси. Атака направлена на кражу данных и проникновение во внутренние сети организаций.

#фишинг #кибератака #TA558 #вредоносноепо

@CyberStrikeNews
🤯3😢1👀1
Три миллиона атак в день: критическая угроза сетевой безопасности

🌐 Shadowserver зафиксировал масштабную брутфорс-атаку на сетевые устройства через 2,8 миллиона IP-адресов. Основной удар приняли на себя межсетевые экраны и VPN-шлюзы ведущих производителей.

🤖 В атаке задействованы зараженные маршрутизаторы и IoT-устройства от крупных производителей. Большинство атакующих IP-адресов происходит из Бразилии, Турции и России.

🛡 Эксперты рекомендуют усилить защиту уязвимых устройств через смену паролей и включение MFA. Важно также своевременно устанавливать обновления безопасности и ограничивать доступ к панелям администрирования.

#кибербезопасность #брутфорс #ботнет #сетеваязащита

@CyberStrikeNews
🤯1😢1👀1
Один взломанный аккаунт обрушил стоимость биткоина на 2000 долларов

📱 Злоумышленник использовал технику подмены SIM-карты для взлома аккаунта SEC в социальной сети. Получив доступ к номеру телефона через поддельные документы, он смог перехватить коды двухфакторной аутентификации.

💰 Фальшивое сообщение об одобрении криптовалютных ETF вызвало резкие колебания рынка. Курс биткоина сначала вырос на 1000$, а затем рухнул на 2000$ после опровержения информации.

⚖️ Преступник получил 50 000$ в биткоинах за предоставление доступа к аккаунту сообщникам. За свои действия 25-летний житель Алабамы может получить до 5 лет тюремного заключения.

#взлом #симсвоппинг #криптовалюта #мошенничество

@CyberStrikeNews
👍2
Масштабы DDoS-атак бьют рекорды в 2024 году

🌊 Gcore зафиксировал рекордную DDoS-атаку мощностью 2 Тбит/с во второй половине 2024 года. Общее число атак выросло на 56% по сравнению с прошлым годом, особенно пострадал финансовый сектор с ростом на 117%.

🎮 Игровая индустрия остается основной целью атак, несмотря на снижение доли с 49% до 34%. Злоумышленники переходят к коротким, но интенсивным ударам, которые сложнее обнаружить и блокировать.

🌍 США, Нидерланды и Китай лидируют по количеству исходящих атак, при этом появляются новые центры угроз. Бразилия и Индонезия становятся значимыми источниками вредоносного трафика.

#DDoS #кибератаки #Gcore #кибербезопасность

@CyberStrikeNews
👀2
Сваттинг как бизнес: история калифорнийского подростка

🚨 Житель Калифорнии организовал масштабную кампанию ложных вызовов спецслужб по всей стране. За четыре сотни ложных угроз 18-летний Алан Филион получил четыре года тюремного заключения.

💰 Начав со «случайных розыгрышей», преступник превратил сваттинг в прибыльный бизнес. Он предлагал свои услуги за деньги, имитируя звуки стрельбы и угрожая взрывами в школах, мечетях и других учреждениях.

⚖️ Каждый ложный вызов приводил к масштабным полицейским операциям с задержаниями невиновных людей. Злоумышленник даже хвастался в соцсетях тем, как его действия заставляли правоохранителей проводить силовые операции.

#сваттинг #киберпреступность #ложныевызовы #спецоперации

@CyberStrikeNews
🔥1👀1