Ad

Хроника кибератак и утечек данных

Оперативная хроника кибервойн и корпоративных взломов. Мы отслеживаем крупные утечки баз данных, активность хакерских группировок (APT), последствия DDoS-атак и инциденты с вирусами-шифровальщиками. Узнайте, кто и как атакует бизнес и государственные структуры сегодня.

HelloNet прорвался в защищённые сети через ViPNet

Исследователи обнаружили активную кампанию кибершпионажа HelloNet против крупных российских организаций. Атакующие используют компонент обновления ViPNet, закрепляются в Windows, разворачивают скрытые прокси-серверы, выполняют команды и удаляют следы своей работы.

Читать далее

ClickLock запирает Mac и выманивает пароль

Исследователи обнаружили новый похититель данных ClickLock Stealer, атакующий пользователей macOS через поддельную проверку Cloudflare. Жертве предлагают скопировать команду с сайта, открыть Терминал и запустить её вручную. После этого вредонос крадёт пароль от Mac, данные браузеров, криптокошельки и содержимое менеджеров паролей, …

Читать далее

Старые роутеры открыли вход в критическую инфраструктур

Спецслужбы и центры кибербезопасности США, Великобритании, Канады, Австралии, Франции, Финляндии, Чехии, Польши и ещё нескольких стран выпустили совместное предупреждение об атаках на сетевое оборудование. Основная цель — плохо настроенные и давно не обновлявшиеся маршрутизаторы в энергетике, связи, финансах, здравоохранении, государственном …

Читать далее

Один админ удалил годы работы OpenMandriva

Команда Linux-дистрибутива OpenMandriva обвинила бывшего участника проекта в попытке внутреннего саботажа. Разработчик с сохранившимися административными правами удалил часть репозиториев на GitHub и отправил в ветку Cooker пустой пакет, объявлявший устаревшими компоненты рабочих окружений GNOME и COSMIC.

Читать далее

Odyssey подменяет криптокошельки и оставляет бэкдор на Mac

Исследователи продолжают фиксировать атаки вредоносной программы Odyssey на владельцев компьютеров Mac. Она крадёт пароли, файлы, связки ключей, сеансовые файлы браузеров и данные криптовалютных кошельков. После первой выгрузки информации заражение не заканчивается: Odyssey закрепляется в системе, принимает команды с удалённого сервера …

Читать далее

Вредоносный Go-модуль раскрыл фабрику приманок на GitHub

Исследователи обнаружили на GitHub сеть из 222 репозиториев, созданных для распространения вредоносных программ под видом полезных инструментов. В подтверждённое ядро инфраструктуры вошли 190 учётных записей. Репозитории маскировались под средства проверки доменов, расширения для криптокошельков, торговых роботов, ботов для Telegram и …

Читать далее

Pegasus взломал iPhone участника расследования Pegasus

Специалисты обнаружили шпионскую программу Pegasus на iPhone Стелиоса Кулоглу — бывшего депутата Европарламента и журналиста-расследователя. В момент заражений он входил в специальный комитет PEGA, который изучал применение Pegasus и других коммерческих средств слежки в Европе.

Читать далее

AD начали картировать скриптами от ИИ

Huntress описала инцидент, где атакующий использовал сгенерированный ИИ PowerShell-скрипт для разведки Active Directory. Злоумышленник быстро получил одноразовый инструмент под конкретную среду, запустил его после входа на сервер и собрал карту домена без привычных фреймворков вроде BloodHound, PowerSploit или Cobalt Strike.

Читать далее

Nike снова всплыла на хакерском форуме

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее

Chrome закрыл две критические уязвимости

Google выпустила внеочередное обновление Chrome 150 для Windows, macOS и Linux. В свежей стабильной сборке закрыты 27 уязвимостей, включая две критические ошибки, связанные с освобожденной памятью. Это тот класс багов, который чаще всего интересует авторов эксплойтов: браузер продолжает обращаться к …

Читать далее

Nintendo подтвердила утечку через сторонний HR-сервис: хакеры требовали $2 млн, но игры и пользователи не пострадали

Nintendo of America подтвердила инцидент с данными, связанными со сторонним сервисом TinyPulse. Злоумышленники ShadowByt3$ заявили о краже почти 1 ГБ внутренних материалов и требовали $2 млн. Компания подчёркивает: её собственные системы не взламывали, данные игроков и клиентская финансовая информация не …

Читать далее

Хакеры взломали Klue, а потом, похоже, взломали уже самих хакеров: OAuth-токены снова стали входной дверью в Salesforce

Инцидент вокруг Klue разрастается: уже около двух десятков компаний подтвердили компрометацию своих Salesforce-данных через интеграцию с платформой конкурентной разведки. Атакующие получили OAuth-токены, выгружали CRM-записи через API и пытались давить на клиентов через вымогательство. Позже появилась ещё более странная деталь: данные …

Читать далее

Взлом Klue задел HackerOne, Huntress, Snyk и других клиентов через Salesforce-интеграции

Инцидент у платформы конкурентной разведки Klue превратился в цепочку раскрытий у компаний из сферы кибербезопасности. Атакующие получили OAuth-токены интеграций и добрались до CRM-данных клиентов в Salesforce.

Читать далее