Метеорологический блэкаут: как хакеры оставили три страны без прогнозов
🌩 Южноафриканская метеорологическая служба (SAWS) подверглась кибератаке, парализовавшей ее работу. В результате три страны — ЮАР, Мозамбик и Замбия — остались без критически важных данных для авиации и сельского хозяйства.
✈️ Атака привела к полной остановке работы официального сайта SAWS и нарушению системы электронной почты. Организация была вынуждена экстренно перейти на распространение прогнозов через социальные сети и альтернативные платформы.
⚠️ Это уже вторая попытка взлома за двое суток, причем первая атака 25 января была успешно отражена. IT-специалисты SAWS совместно с подрядчиками ведут расследование инцидента, однако сроки восстановления систем пока неизвестны.
#кибератака #метеослужба #ЮАР #авиабезопасность
@CyberStrikeNews
🌩 Южноафриканская метеорологическая служба (SAWS) подверглась кибератаке, парализовавшей ее работу. В результате три страны — ЮАР, Мозамбик и Замбия — остались без критически важных данных для авиации и сельского хозяйства.
✈️ Атака привела к полной остановке работы официального сайта SAWS и нарушению системы электронной почты. Организация была вынуждена экстренно перейти на распространение прогнозов через социальные сети и альтернативные платформы.
⚠️ Это уже вторая попытка взлома за двое суток, причем первая атака 25 января была успешно отражена. IT-специалисты SAWS совместно с подрядчиками ведут расследование инцидента, однако сроки восстановления систем пока неизвестны.
#кибератака #метеослужба #ЮАР #авиабезопасность
@CyberStrikeNews
SecurityLab.ru
Небо ЮАР ослепло: хакеры парализовали главную метеослужбу страны
Кибератака оставила три страны без погодного компаса.
👍2😱1😢1👀1
Фишинговый капкан: как Rezet проникает в критические предприятия
🎣 Кибершпионская группировка Rezet запустила новую волну фишинговых атак на российские промышленные предприятия. Злоумышленники рассылают письма с приглашениями на семинары по стандартизации оборонной продукции, маскируя вредоносное ПО под легитимные документы.
📊 За пять лет деятельности группировка провела около 500 атак на предприятия России, Беларуси и Украины. Характерной особенностью Rezet стало использование вредоносного файла rezet.cmd, давшего название всей группировке.
🔄 В январе 2025 года хакеры провели три волны атак, совершенствуя свою тактику с каждой новой рассылкой. Последние атаки включали уже два заражённых файла в каждом архиве, что существенно повышало шансы на успешное заражение систем.
#кибершпионаж #промышленность #фишинг #Rezet
@CyberStrikeNews
🎣 Кибершпионская группировка Rezet запустила новую волну фишинговых атак на российские промышленные предприятия. Злоумышленники рассылают письма с приглашениями на семинары по стандартизации оборонной продукции, маскируя вредоносное ПО под легитимные документы.
📊 За пять лет деятельности группировка провела около 500 атак на предприятия России, Беларуси и Украины. Характерной особенностью Rezet стало использование вредоносного файла rezet.cmd, давшего название всей группировке.
🔄 В январе 2025 года хакеры провели три волны атак, совершенствуя свою тактику с каждой новой рассылкой. Последние атаки включали уже два заражённых файла в каждом архиве, что существенно повышало шансы на успешное заражение систем.
#кибершпионаж #промышленность #фишинг #Rezet
@CyberStrikeNews
SecurityLab.ru
Под прикрытием стандартизации: хакеры Rezet внедряются в оборонку России
Пятьсот атак за пять лет: группировка наращивает активность.
😱2😢2👀2
Критический сбой: главный банк крови США под атакой хакеров
🏥 Крупнейший центр сбора крови США New York Blood Center подвергся атаке программы-вымогателя. Обнаружив подозрительную активность в системах, организация была вынуждена частично приостановить работу и отменить запланированные донации.
⚡️ Кибератака совпала с критическим дефицитом запасов крови, когда количество доноров уже снизилось на 30%. Нехватка 6500 единиц крови ставит под угрозу обеспечение медицинских учреждений всего региона.
🔒 Остается неизвестным, были ли похищены персональные данные доноров в ходе атаки. NYBC, обслуживающий более 75 миллионов человек, продолжает работать над восстановлением систем и поддержанием критически важных сервисов.
#вымогатели #медицина #доноры #кибератака
@CyberStrikeNews
🏥 Крупнейший центр сбора крови США New York Blood Center подвергся атаке программы-вымогателя. Обнаружив подозрительную активность в системах, организация была вынуждена частично приостановить работу и отменить запланированные донации.
⚡️ Кибератака совпала с критическим дефицитом запасов крови, когда количество доноров уже снизилось на 30%. Нехватка 6500 единиц крови ставит под угрозу обеспечение медицинских учреждений всего региона.
🔒 Остается неизвестным, были ли похищены персональные данные доноров в ходе атаки. NYBC, обслуживающий более 75 миллионов человек, продолжает работать над восстановлением систем и поддержанием критически важных сервисов.
#вымогатели #медицина #доноры #кибератака
@CyberStrikeNews
SecurityLab.ru
Без доноров: хакеры перекрыли кровоток медицины США
Крупнейший центр донорства крови борется за выживание.
😱1😢1👀1
Британская оборонка под прицелом: атака на системы Smiths Group
🏢 Британский промышленный гигант Smiths Group сообщил о масштабной кибератаке на свои глобальные системы. За 170 лет работы компания выросла от производителя часов до ключевого поставщика технологий для авиации, медицины и безопасности.
⚡️ Атака затронула внутренние сети компании по всему миру, что привело к падению акций на 2%. Smiths Group оперативно изолировала угрозу и задействовала планы обеспечения непрерывности бизнес-процессов.
🔍 Для расследования инцидента привлечены специалисты по кибербезопасности, однако детали возможной утечки данных пока не разглашаются. Компания с 15 000 сотрудников в 50 странах продолжает оценивать масштабы атаки.
#кибератака #промышленность #Великобритания #SmithsGroup
@CyberStrikeNews
🏢 Британский промышленный гигант Smiths Group сообщил о масштабной кибератаке на свои глобальные системы. За 170 лет работы компания выросла от производителя часов до ключевого поставщика технологий для авиации, медицины и безопасности.
⚡️ Атака затронула внутренние сети компании по всему миру, что привело к падению акций на 2%. Smiths Group оперативно изолировала угрозу и задействовала планы обеспечения непрерывности бизнес-процессов.
🔍 Для расследования инцидента привлечены специалисты по кибербезопасности, однако детали возможной утечки данных пока не разглашаются. Компания с 15 000 сотрудников в 50 странах продолжает оценивать масштабы атаки.
#кибератака #промышленность #Великобритания #SmithsGroup
@CyberStrikeNews
SecurityLab.ru
Британский промышленный гигант Smiths Group столкнулся с мощной кибератакой
Неизвестные злоумышленники пробили защиту и вывели из строя ключевые системы компании.
😱1😢1👀1
Взлом без клика: как 90 человек стали жертвами кибершпионажа через WhatsApp
🔥 WhatsApp сообщил о ликвидации шпионской кампании, направленной против журналистов и гражданского общества. Атака, затронувшая около 90 человек, была осуществлена с использованием шпионского ПО израильской компании Paragon Solutions.
🗒 По данным WhatsApp, злоумышленники были нейтрализованы в декабре 2024 года. В заявлении для The Guardian мессенджер сообщил, что уведомил пострадавших пользователей и имеет «высокую уверенность» в том, что их устройства могли быть взломаны.
⌨️ Эксперты считают, что атака использовала уязвимость zero-click, при которой шпионское ПО устанавливается на устройство без каких-либо действий со стороны пользователя. Вероятно, вредоносный код распространялся через специально подготовленный PDF-файл, отправленный пользователям, добавленным в группы WhatsApp.
#кибербезопасность #WhatsApp #шпионскоеПО #zeroclick
@CyberStrikeNews
#кибербезопасность #WhatsApp #шпионскоеПО #zeroclick
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Zero-click terror: израильские шпионы взломали WhatsApp без единого клика
Шпионское ПО атаковало 90 человек.
👍1🤯1😢1👀1
Атака на PyPI: как злоумышленники использовали популярность DeepSeek
💡 Специалисты Positive Technologies обнаружили вредоносные пакеты deepseeek и deepseekai в репозитории PyPI. Эти пакеты собирали конфиденциальные данные пользователей, включая учетные данные и доступ к инфраструктурным ресурсам.
🤖 Злоумышленники использовали растущую популярность DeepSeek для привлечения жертв. Код вредоносных пакетов был создан с помощью ИИ-ассистента, что подтверждается характерными комментариями в коде.
🔥 Вредоносные пакеты были удалены через несколько минут после загрузки, но успели быть скачаны более 200 раз. Эксперты рекомендуют использовать сервис PT PyAnalysis для защиты от подобных атак.
#кибербезопасность #PyPI #DeepSeek #разработчики
@CyberStrikeNews
#кибербезопасность #PyPI #DeepSeek #разработчики
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кибератака на PyPI: как злоумышленники использовали DeepSeek против разработчиков
Вредоносные пакеты были загружены в главный репозиторий Python.
От покупки до кражи: новая техника обмана на сайте Casio
👨💻 На сайте британского подразделения Casio обнаружена изощренная схема веб-скимминга. Вредоносный код был активен с 14 по 24 января и стал частью масштабной кампании, затронувшей как минимум 17 сайтов.
💳 Злоумышленники использовали технику Double Entry, заставляя покупателей вводить платежные данные дважды. После заполнения поддельной формы пользователь получал сообщение об ошибке и перенаправлялся на настоящую страницу оплаты.
☣️ Несмотря на наличие политики безопасности CSP, система работала только в режиме отчетности и не блокировала нарушения. Компания устранила угрозу в течение суток после обнаружения вредоносного кода.
#скимминг #безопасность #Casio #кибератака
@CyberStrikeNews
#скимминг #безопасность #Casio #кибератака
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Double Entry: хакеры превратили покупки Casio в опасный аттракцион
Изощренная схема обмана на сайте Casio озадачила ИБ-специалистов.
🤯1😢1👀1
Криптоджекинг на госресурсах: как злоумышленники заработали 500000$
💻 Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга, которая привела к значительным убыткам на облачных сервисах. Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде агентства, используя атаку перебора паролей (Password spraying).
💰 Взломав глобальный административный аккаунт, хакеры создали еще один учетный профиль и начали майнить криптовалюту с помощью облачных ресурсов Microsoft Azure ведомства. Ущерб от потребления облачных мощностей составил около 500000 долларов.
🛡 Для предотвращения дальнейших атак агентство внедрило строгие политики паролей, активировало обязательную многофакторную аутентификацию (MFA) и усилило мониторинг безопасности. Microsoft в 2024 году объявила о введении обязательной многофакторной аутентификации в Azure, но процесс развертывания начался только в 2024 году.
#криптоджекинг #кибербезопасность #USAID #облачныеатаки
@CyberStrikeNews
#криптоджекинг #кибербезопасность #USAID #облачныеатаки
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры превратили USAID в криптоферму
За свою беспечность USAID заплатило большую цену.
🤯1😢1👀1
Взлом Apex: угроза безопасности лекарств и пациентов
🔐 Хакерская группировка 0mid16B атаковала компанию Apex Custom Software, специализирующуюся на разработке ПО для медицинской сферы. Злоумышленники удалили данные с серверов и угрожают их публикацией, если компания не пойдет на сотрудничество.
💊 Apex разрабатывает программные решения для контроля оборота лекарств и управления медицинскими лицензиями. Хакеры заявили, что продолжают иметь доступ к системам даже спустя несколько дней после взлома, что ставит под угрозу безопасность пациентов.
😮 1 февраля 0mid16B опубликовали код ПО Apex и часть учетных данных сотрудников Cardinal Health. Утечка не затронула защищенные медицинские данные пациентов, но создала дополнительные риски для клиентов и партнеров компании.
#кибербезопасность #медицина #утечкаданных #хакеры
@CyberStrikeNews
#кибербезопасность #медицина #утечкаданных #хакеры
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Взлом Apex: хакеры захватили контроль над системой контроля лекарств
Экономия на безопасности обернулась катастрофой для компании и ее партнеров.
😱1😢1👀1
Виртуальная любовь обернулась многомиллионным хищением
💔 В Таиланде арестовали 52-летнюю женщину, причастную к крупнейшей схеме romance scam в истории страны. Через открытые ею банковские счета было отмыто около 183 миллионов долларов, похищенных у международной компании.
💬 История началась с романтической переписки финансового директора EssilorLuxottica с мошенником, выдававшим себя за американского военного врача. За три месяца общения в WhatsApp жертва совершила 251 перевод на общую сумму 272 миллиона долларов.
🔍 Задержанная Орэтай два года открывала счета по просьбе нигерийского «возлюбленного», не подозревая об их преступном использовании. Полиция уже задержала 23 человека, причастных к этой транснациональной преступной схеме.
#romancescam #мошенничество #Таиланд #киберпреступность
@CyberStrikeNews
💔 В Таиланде арестовали 52-летнюю женщину, причастную к крупнейшей схеме romance scam в истории страны. Через открытые ею банковские счета было отмыто около 183 миллионов долларов, похищенных у международной компании.
💬 История началась с романтической переписки финансового директора EssilorLuxottica с мошенником, выдававшим себя за американского военного врача. За три месяца общения в WhatsApp жертва совершила 251 перевод на общую сумму 272 миллиона долларов.
🔍 Задержанная Орэтай два года открывала счета по просьбе нигерийского «возлюбленного», не подозревая об их преступном использовании. Полиция уже задержала 23 человека, причастных к этой транснациональной преступной схеме.
#romancescam #мошенничество #Таиланд #киберпреступность
@CyberStrikeNews
SecurityLab.ru
Любовная переписка в WhatsApp обернулась аферой на $182 миллиона
Нигерийский аферист, таиландские счета и украденные миллионы стали частью крупнейшего мошенничества в истории.
💔2😢1👀1
Два взлома и мечта о пиратстве: как хакер потерял 65 миллионов долларов
💻 Канадец Андеан Меджедович обвиняется в серии масштабных атак на криптовалютные платформы. Используя сложные манипуляции с займами цифровых активов, он похитил почти 65 миллионов долларов с KyberSwap и Indexed Finance.
💰 Хакер последовательно атаковал Indexed Finance на 16,5 млн долларов и KyberSwap на 48,4 млн долларов, используя уязвимости в их системах. После взломов он пытался отмыть средства через криптомиксеры и поддельные аккаунты, мечтая «стать пиратом».
🕵️ План Меджедовича рухнул после контакта с агентом под прикрытием, которому он передал часть украденных средств. Теперь бывшему вундеркинду грозит до 20 лет тюрьмы за серию киберпреступлений.
#криптовалюты #взлом #хакеры #киберпреступность
@CyberStrikeNews
💻 Канадец Андеан Меджедович обвиняется в серии масштабных атак на криптовалютные платформы. Используя сложные манипуляции с займами цифровых активов, он похитил почти 65 миллионов долларов с KyberSwap и Indexed Finance.
💰 Хакер последовательно атаковал Indexed Finance на 16,5 млн долларов и KyberSwap на 48,4 млн долларов, используя уязвимости в их системах. После взломов он пытался отмыть средства через криптомиксеры и поддельные аккаунты, мечтая «стать пиратом».
🕵️ План Меджедовича рухнул после контакта с агентом под прикрытием, которому он передал часть украденных средств. Теперь бывшему вундеркинду грозит до 20 лет тюрьмы за серию киберпреступлений.
#криптовалюты #взлом #хакеры #киберпреступность
@CyberStrikeNews
SecurityLab.ru
Неудавшийся пират: 22-летний хакер превратил криптобиржи в личный банк
История блестящего взлома и глупого провала.
👏1🤯1😢1🤡1🤣1👀1
Троян Coyote атакует через ярлыки Windows
😮 Пользователи Windows в Бразилии столкнулись с новой атакой, распространяющей банковский троян Coyote. Вредоносное ПО крадет данные более чем 70 финансовых приложений, используя сложную схему заражения через ярлыки Windows.
⌨️ Троян использует LNK-файлы, которые запускают PowerShell-команды для загрузки вредоносных скриптов. Эти скрипты запускают промежуточный загрузчик, который расшифровывает и выполняет основной вредоносный код.
🔐 Coyote собирает информацию об устройстве, включая список антивирусов, и передает данные злоумышленникам. В новой версии троян атакует более тысячи веб-ресурсов, включая криптобиржи и гостиничные сервисы, что делает его особенно опасным.
#кибербезопасность #троян #Windows #фишинг
@CyberStrikeNews
#кибербезопасность #троян #Windows #фишинг
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Многоступенчатая угроза: Coyote обходит защиту Windows через обычные ярлыки
Скрытая цепочка заражения позволяет трояну оставаться вне поля зрения антивирусов.
👀3🤯1😱1
Поддельные банки принесли мошеннику семь лет тюрьмы
💰 Калифорнийский мошенник Аллен Гилтман приговорен к 7 годам и 3 месяцам тюрьмы за создание сети поддельных финансовых сайтов. За 8 лет преступной деятельности его группа похитила около 50 миллионов долларов у десятков инвесторов.
🌐 Преступники создали более 150 фальшивых сайтов, продвигая их через Google и Bing. Выдавая себя за зарегистрированных брокеров FINRA, они убеждали жертв вкладывать деньги в несуществующие депозитные сертификаты.
🕵️ Для сокрытия следов мошенники использовали VPN, шифрование и предоплаченные телефоны. После ареста в 2020 году Гилтман признал вину и теперь, помимо тюремного срока, проведет 3 года под надзором.
#мошенничество #инвестиции #киберпреступность #финансы
@CyberStrikeNews
💰 Калифорнийский мошенник Аллен Гилтман приговорен к 7 годам и 3 месяцам тюрьмы за создание сети поддельных финансовых сайтов. За 8 лет преступной деятельности его группа похитила около 50 миллионов долларов у десятков инвесторов.
🌐 Преступники создали более 150 фальшивых сайтов, продвигая их через Google и Bing. Выдавая себя за зарегистрированных брокеров FINRA, они убеждали жертв вкладывать деньги в несуществующие депозитные сертификаты.
🕵️ Для сокрытия следов мошенники использовали VPN, шифрование и предоплаченные телефоны. После ареста в 2020 году Гилтман признал вину и теперь, помимо тюремного срока, проведет 3 года под надзором.
#мошенничество #инвестиции #киберпреступность #финансы
@CyberStrikeNews
SecurityLab.ru
Фейковый брокер превратил Google в свою кассу на $50 млн
Создатель империи поддельных банков отправляется в тюрьму.
👀1
Испанский подросток взломал системы НАТО и ООН
🔓 18-летний испанский хакер Natohub арестован за серию кибератак на международные организации. Только в 2024 году он провел не менее 40 успешных атак на государственные и международные структуры, включая НАТО, ООН и армию США.
💻 При обыске у хакера обнаружили более 50 криптовалютных кошельков и сложную сеть зашифрованных каналов связи. Несмотря на серьезность обвинений, суд принял решение оставить подростка на свободе, ограничившись изъятием паспорта.
🌐 Среди достижений Natohub — взлом портала НАТО с похищением данных 362 сотрудников и проникновение в базы ICAO с доступом к 42 000 личных досье. Хакер также атаковал ключевые испанские госструктуры, включая Министерство обороны.
#хакеры #НАТО #кибератаки #безопасность
@CyberStrikeNews
🔓 18-летний испанский хакер Natohub арестован за серию кибератак на международные организации. Только в 2024 году он провел не менее 40 успешных атак на государственные и международные структуры, включая НАТО, ООН и армию США.
💻 При обыске у хакера обнаружили более 50 криптовалютных кошельков и сложную сеть зашифрованных каналов связи. Несмотря на серьезность обвинений, суд принял решение оставить подростка на свободе, ограничившись изъятием паспорта.
🌐 Среди достижений Natohub — взлом портала НАТО с похищением данных 362 сотрудников и проникновение в базы ICAO с доступом к 42 000 личных досье. Хакер также атаковал ключевые испанские госструктуры, включая Министерство обороны.
#хакеры #НАТО #кибератаки #безопасность
@CyberStrikeNews
SecurityLab.ru
НАТО, ООН, армия США: как 18-летний хакер из Испании заставил понервничать мировые спецслужбы
Почему суд отпустил подростка, взломавшего системы США и Испании?
👍1
Многомиллионные потери: итоги трехдневной атаки на браузерную платформу
💣 Киберпреступники успешно внедрили вредоносный код в платформу AdsPower через уязвимость в системе. Атака продолжалась 72 часа, затрагивая все новые установки криптокошельков.
🔑 Злоумышленники создали бэкдор для извлечения приватных ключей и мнемонических фраз. Украденные данные автоматически передавались на сервер атакующих для последующего вывода средств.
⚠️ Компания экстренно удалила все подозрительные расширения и оповестила пользователей о необходимости перевода активов. Несмотря на быструю реакцию, многие клиенты понесли существенные финансовые потери.
#взлом #криптокошельки #AdsPower #кибербезопасность
@CyberStrikeNews
💣 Киберпреступники успешно внедрили вредоносный код в платформу AdsPower через уязвимость в системе. Атака продолжалась 72 часа, затрагивая все новые установки криптокошельков.
🔑 Злоумышленники создали бэкдор для извлечения приватных ключей и мнемонических фраз. Украденные данные автоматически передавались на сервер атакующих для последующего вывода средств.
⚠️ Компания экстренно удалила все подозрительные расширения и оповестила пользователей о необходимости перевода активов. Несмотря на быструю реакцию, многие клиенты понесли существенные финансовые потери.
#взлом #криптокошельки #AdsPower #кибербезопасность
@CyberStrikeNews
SecurityLab.ru
Взлом AdsPower: как хакеры завладели криптокошельками пользователей
Зловредный код оставался незамеченным трое суток. Последствия оказались разрушительными.
🤯2😢1👀1
База данных Талибана оказалась беззащитной перед атакой
🔓 Группа хактивистов получила доступ к внутренним документам правительства Талибана через незащищенные компьютеры. Утечка затронула 21 министерство и содержит критически важную информацию о режиме.
📄 В открытый доступ попали списки политзаключенных и данные о запретах на выезд госслужащих. Представители режима пытаются преуменьшить значимость утечки, заявляя о ее фальсификации.
🌐 Масштаб утечки составил более 50 гигабайт данных, опубликованных на портале TalibLeaks. Информация охватывает ключевые ведомства, включая министерства финансов, юстиции и иностранных дел.
#Талибан #утечкаданных #хактивизм #кибербезопасность
@CyberStrikeNews
🔓 Группа хактивистов получила доступ к внутренним документам правительства Талибана через незащищенные компьютеры. Утечка затронула 21 министерство и содержит критически важную информацию о режиме.
📄 В открытый доступ попали списки политзаключенных и данные о запретах на выезд госслужащих. Представители режима пытаются преуменьшить значимость утечки, заявляя о ее фальсификации.
🌐 Масштаб утечки составил более 50 гигабайт данных, опубликованных на портале TalibLeaks. Информация охватывает ключевые ведомства, включая министерства финансов, юстиции и иностранных дел.
#Талибан #утечкаданных #хактивизм #кибербезопасность
@CyberStrikeNews
SecurityLab.ru
Хакеры сорвали маску с Талибана: 50 ГБ государственных секретов утекли в сеть
Взломанные архивы проливают свет на теневую сторону режима.
😁1🤯1😢1👀1
Атака на 112 стран: масштабная фишинговая кампания группировки TA558
📧 Хакерская группировка TA558 запустила масштабную фишинговую кампанию против организаций по всему миру. За один день было разослано более 76 000 вредоносных писем в 112 стран.
🦠 Злоумышленники использовали уязвимость CVE-2017-11882 для внедрения трояна Remcos RAT. Вредоносное ПО предоставляет удаленный доступ к зараженным системам через замаскированные VBS-скрипты.
🎯 Основными целями стали финансовые, логистические, строительные и промышленные компании России и Беларуси. Атака направлена на кражу данных и проникновение во внутренние сети организаций.
#фишинг #кибератака #TA558 #вредоносноепо
@CyberStrikeNews
📧 Хакерская группировка TA558 запустила масштабную фишинговую кампанию против организаций по всему миру. За один день было разослано более 76 000 вредоносных писем в 112 стран.
🦠 Злоумышленники использовали уязвимость CVE-2017-11882 для внедрения трояна Remcos RAT. Вредоносное ПО предоставляет удаленный доступ к зараженным системам через замаскированные VBS-скрипты.
🎯 Основными целями стали финансовые, логистические, строительные и промышленные компании России и Беларуси. Атака направлена на кражу данных и проникновение во внутренние сети организаций.
#фишинг #кибератака #TA558 #вредоносноепо
@CyberStrikeNews
SecurityLab.ru
ТА558 ударила по миру: 76 000 фишинговых писем за день
Письма-ловушки достигли 112 стран.
🤯3😢1👀1
Три миллиона атак в день: критическая угроза сетевой безопасности
🌐 Shadowserver зафиксировал масштабную брутфорс-атаку на сетевые устройства через 2,8 миллиона IP-адресов. Основной удар приняли на себя межсетевые экраны и VPN-шлюзы ведущих производителей.
🤖 В атаке задействованы зараженные маршрутизаторы и IoT-устройства от крупных производителей. Большинство атакующих IP-адресов происходит из Бразилии, Турции и России.
🛡 Эксперты рекомендуют усилить защиту уязвимых устройств через смену паролей и включение MFA. Важно также своевременно устанавливать обновления безопасности и ограничивать доступ к панелям администрирования.
#кибербезопасность #брутфорс #ботнет #сетеваязащита
@CyberStrikeNews
🌐 Shadowserver зафиксировал масштабную брутфорс-атаку на сетевые устройства через 2,8 миллиона IP-адресов. Основной удар приняли на себя межсетевые экраны и VPN-шлюзы ведущих производителей.
🤖 В атаке задействованы зараженные маршрутизаторы и IoT-устройства от крупных производителей. Большинство атакующих IP-адресов происходит из Бразилии, Турции и России.
🛡 Эксперты рекомендуют усилить защиту уязвимых устройств через смену паролей и включение MFA. Важно также своевременно устанавливать обновления безопасности и ограничивать доступ к панелям администрирования.
#кибербезопасность #брутфорс #ботнет #сетеваязащита
@CyberStrikeNews
SecurityLab.ru
2,8 млн IP-адресов в день: глобальная атака на сетевые устройства набирает обороты
Цифровые бастионы рушатся под натиском теневых потоков трафика.
🤯1😢1👀1
Один взломанный аккаунт обрушил стоимость биткоина на 2000 долларов
📱 Злоумышленник использовал технику подмены SIM-карты для взлома аккаунта SEC в социальной сети. Получив доступ к номеру телефона через поддельные документы, он смог перехватить коды двухфакторной аутентификации.
💰 Фальшивое сообщение об одобрении криптовалютных ETF вызвало резкие колебания рынка. Курс биткоина сначала вырос на 1000$, а затем рухнул на 2000$ после опровержения информации.
⚖️ Преступник получил 50 000$ в биткоинах за предоставление доступа к аккаунту сообщникам. За свои действия 25-летний житель Алабамы может получить до 5 лет тюремного заключения.
#взлом #симсвоппинг #криптовалюта #мошенничество
@CyberStrikeNews
📱 Злоумышленник использовал технику подмены SIM-карты для взлома аккаунта SEC в социальной сети. Получив доступ к номеру телефона через поддельные документы, он смог перехватить коды двухфакторной аутентификации.
💰 Фальшивое сообщение об одобрении криптовалютных ETF вызвало резкие колебания рынка. Курс биткоина сначала вырос на 1000$, а затем рухнул на 2000$ после опровержения информации.
⚖️ Преступник получил 50 000$ в биткоинах за предоставление доступа к аккаунту сообщникам. За свои действия 25-летний житель Алабамы может получить до 5 лет тюремного заключения.
#взлом #симсвоппинг #криптовалюта #мошенничество
@CyberStrikeNews
SecurityLab.ru
Взлом аккаунта SEC: один твит – и биткоин рухнул
Как SIM-карта вызвала колебания на рынке криптовалют.
👍2
Масштабы DDoS-атак бьют рекорды в 2024 году
🌊 Gcore зафиксировал рекордную DDoS-атаку мощностью 2 Тбит/с во второй половине 2024 года. Общее число атак выросло на 56% по сравнению с прошлым годом, особенно пострадал финансовый сектор с ростом на 117%.
🎮 Игровая индустрия остается основной целью атак, несмотря на снижение доли с 49% до 34%. Злоумышленники переходят к коротким, но интенсивным ударам, которые сложнее обнаружить и блокировать.
🌍 США, Нидерланды и Китай лидируют по количеству исходящих атак, при этом появляются новые центры угроз. Бразилия и Индонезия становятся значимыми источниками вредоносного трафика.
#DDoS #кибератаки #Gcore #кибербезопасность
@CyberStrikeNews
🌊 Gcore зафиксировал рекордную DDoS-атаку мощностью 2 Тбит/с во второй половине 2024 года. Общее число атак выросло на 56% по сравнению с прошлым годом, особенно пострадал финансовый сектор с ростом на 117%.
🎮 Игровая индустрия остается основной целью атак, несмотря на снижение доли с 49% до 34%. Злоумышленники переходят к коротким, но интенсивным ударам, которые сложнее обнаружить и блокировать.
🌍 США, Нидерланды и Китай лидируют по количеству исходящих атак, при этом появляются новые центры угроз. Бразилия и Индонезия становятся значимыми источниками вредоносного трафика.
#DDoS #кибератаки #Gcore #кибербезопасность
@CyberStrikeNews
SecurityLab.ru
Gcore Radar: новые рекорды DDoS-атак и неожиданные жертвы кибервойны
Традиционные методы защиты больше не работают – что делать компаниям?
👀2
Сваттинг как бизнес: история калифорнийского подростка
🚨 Житель Калифорнии организовал масштабную кампанию ложных вызовов спецслужб по всей стране. За четыре сотни ложных угроз 18-летний Алан Филион получил четыре года тюремного заключения.
💰 Начав со «случайных розыгрышей», преступник превратил сваттинг в прибыльный бизнес. Он предлагал свои услуги за деньги, имитируя звуки стрельбы и угрожая взрывами в школах, мечетях и других учреждениях.
⚖️ Каждый ложный вызов приводил к масштабным полицейским операциям с задержаниями невиновных людей. Злоумышленник даже хвастался в соцсетях тем, как его действия заставляли правоохранителей проводить силовые операции.
#сваттинг #киберпреступность #ложныевызовы #спецоперации
@CyberStrikeNews
🚨 Житель Калифорнии организовал масштабную кампанию ложных вызовов спецслужб по всей стране. За четыре сотни ложных угроз 18-летний Алан Филион получил четыре года тюремного заключения.
💰 Начав со «случайных розыгрышей», преступник превратил сваттинг в прибыльный бизнес. Он предлагал свои услуги за деньги, имитируя звуки стрельбы и угрожая взрывами в школах, мечетях и других учреждениях.
⚖️ Каждый ложный вызов приводил к масштабным полицейским операциям с задержаниями невиновных людей. Злоумышленник даже хвастался в соцсетях тем, как его действия заставляли правоохранителей проводить силовые операции.
#сваттинг #киберпреступность #ложныевызовы #спецоперации
@CyberStrikeNews
SecurityLab.ru
400 ложных звонков: как подросток из Калифорнии терроризировал всю страну
Простой школьник превратил сваттинг в прибыльный бизнес, однако полиция не оценила его «талантов».
🔥1👀1