Архив тэгов: кибербезопасность

Израильская компания обязана выплатить WhatsApp почти $168 млн за использование шпионского ПО

Федеральное жюри присяжных США постановило, что израильская компания NSO Group выплатит принадлежащему корпорации Meta (*запрещенная на территории РФ организация) мессенджеру WhatsApp 167,7 миллиона долларов в качестве компенсации за незаконное использование его серверов при распространении шпионского ПО Pegasus. Это решение было вынесено спустя несколько месяцев после того, как суд признал NSO виновной в нарушении американского законодательства.…
Читать далее

Неофициальный поставщик услуг для Signal приостановил работу после взлома

Израильская компания TeleMessage, предоставляющая неофициальный инструмент для архивации сообщений Signal, приостановила все свои сервисы из-за возможного взлома. Услуга использовалась некоторыми представителями правительства США. Материнская компания Smarsh подтвердила, что все сервисы TeleMessage временно отключены на время расследования «потенциального инцидента безопасности». Компания заявила, что оперативно локализовала угрозу и привлекла внешних специалистов по кибербезопасности. В то время как…
Читать далее

Группа Lazarus атаковала шесть южнокорейских компаний через уязвимость в ПО

Северокорейская хакерская группа Lazarus провела шпионскую кампанию против как минимум шести организаций в Южной Корее, используя атаку типа «водяной» и уязвимость в популярном файлообменном клиенте. Целями стали компании из сфер программного обеспечения, ИТ, финансов, телекоммуникаций и производства полупроводников. По данным «Лаборатории Касперского», операция под кодовым названием SyncHole длилась с ноября 2024 по февраль 2025 года.…
Читать далее

Lazarus Group использует тактику ClickFix для распространения вредоносного ПО GolangGhost

Северокорейская хакерская группировка Lazarus Group активизировала атаки на соискателей работы в криптовалютном секторе, используя тактику ClickFix. Исследователи из французской компании Sekoia обнаружили новую кампанию под названием ClickFake Interview, направленную на установку бэкдора GolangGhost на системы Windows и macOS. Злоумышленники маскируются под крупные централизованные финансовые компании, такие как Coinbase, Kraken, Tether и Bybit, чтобы обманом заставить…
Читать далее