Архив тэгов: хакеры

Северокорейская хакерская группа Lazarus организовала атаку на пользователей Solana и Exodus

Северокорейская хакерская группа Lazarus организовала атаку через заражённые пакеты npm, предназначенные для платформы Node.js. Их целью стало похищение данных разработчиков и криптовалютных инвесторов. Эксперты по кибербезопасности из компании Socket Security выявили, что злоумышленники разместили вредоносные npm-библиотеки на GitHub, выдавая их за легитимные инструменты. Эти пакеты загрузили более 330 раз. Зловредный код был специально разработан для…
Читать далее

Хакеры используют вредоносное ПО на основе изображений и GenAI для обхода защиты электронной почты

По данным HP Wolf, растущая диверсификация способов доставки вредоносного ПО привела к тому, что 11% угроз в электронной почте обходят один или несколько этапов защиты. Вредоносное ПО, скрытое в файлах изображений Исследователи выделили отдельные кампании социальной инженерии, распространяющие вредоносное ПО VIP Keylogger и 0bj3ctivityStealer, обе из которых включали внедрение вредоносного кода в файлы изображений. HP…
Читать далее

Американская компания Stoli Group стала банкротом из-за масштабной кибератаки

Американская компания Stoli Group объявила о банкротстве после серии катастрофических событий, включая кибератаку в августе 2024 года и конфискацию ликероводочных заводов. Крис Колдуэлл, президент и генеральный директор Stoli USA и Kentucky Owl (дочерние компании Stoli Group), сообщил, что хакерская атака с использованием вируса-вымогателя привела к серьезному сбою IT-систем, включая платформу управления ресурсами (ERP). Это заставило…
Читать далее

Северокорейская хакерская группа Kimsuky использует электронные письма с российскими доменами для атак

Северокорейская хакерская группа Kimsuky причастна к серии фишинговых атак, нацеленных на кражу учетных данных. По данным южнокорейской компании Genians, злоумышленники использовали электронные письма с российскими доменами, такими как mail.ru и bk.ru, для маскировки под легитимные сервисы. Основной метод заключался в подделке отправителей и создании ложного ощущения срочности, чтобы обманом заставить пользователей передать свои учетные данные.…
Читать далее