Архив тэгов: защита информации

Вредоносная кампания DollyWay инициировала массовые взломы сайтов WordPress

DollyWay действует с 2016 года, взломав более 20 000 WordPress-сайтов и перенаправляя посетителей на мошеннические ресурсы. Кампания эволюционировала, внедряя передовые методы обхода защиты, повторного заражения и монетизации. По данным исследователя GoDaddy Дениса Синегубко, DollyWay v3 — это крупная мошенническая система перенаправлений. Ранее она распространяла программы-вымогатели и банковские трояны. «Наше исследование показывает, что эти атаки используют…
Читать далее

Северокорейская хакерская группа Lazarus организовала атаку на пользователей Solana и Exodus

Северокорейская хакерская группа Lazarus организовала атаку через заражённые пакеты npm, предназначенные для платформы Node.js. Их целью стало похищение данных разработчиков и криптовалютных инвесторов. Эксперты по кибербезопасности из компании Socket Security выявили, что злоумышленники разместили вредоносные npm-библиотеки на GitHub, выдавая их за легитимные инструменты. Эти пакеты загрузили более 330 раз. Зловредный код был специально разработан для…
Читать далее

Мошенники атакуют пользователей Binance через фейковые SMS

Злоумышленники рассылают фейковые SMS от имени Binance, убеждая пользователей перевести средства на подставной адрес под предлогом угрозы хакеров Lazarus. Об этом сообщил Web3-энтузиаст и предприниматель Джо Чжоу. Он получил SMS с предупреждением о входе в аккаунт с устройства из КНДР. Сообщение пришло с того же номера, с которого ранее поступали коды верификации Binance, что сделало…
Читать далее

Хакеры похитили 1,46 млрд долларов с криптобиржи Bybit

22 февраля 2025 года криптобиржа Bybit подверглась одной из самых масштабных кибератак в истории, в результате которой было похищено более $1,46 млрд в цифровых активах. Инцидент вызвал серьезные вопросы о безопасности криптовалютных платформ. Хакеры использовали уязвимости системы, атаковав горячие кошельки биржи. Применяя фишинговые методы и обходя многофакторную аутентификацию, злоумышленники перевели средства на анонимные блокчейн-адреса, затруднив…
Читать далее