Ad

Киберпреступность

Отслеживаем работу правоохранительных органов в борьбе с киберпреступностью: аресты хакеров, международные расследования, ликвидацию ботнетов и преступной инфраструктуры, экстрадиции и судебные прецеденты. Узнайте, кто стоит за кибератаками и как их находят.

BYOD выложила данные 3615 клиентов Trump Mobile

by Маша Даровская

Новая киберпреступная группа BYOD опубликовала данные 3615 клиентов Trump Mobile. В базе оказались имена и фамилии, адреса электронной почты, номера телефонов, домашние адреса и сведения о заказах. Часть записей журналисты проверили у самих клиентов: данные оказались настоящими. В базе есть …

Читать далее →

Rey из ShinyHunters задержали в Иордании

by Маша Даровская

В Иордании задержали Саифа ад-Дина Хадера, которого исследователи киберпреступности связывают с псевдонимом Rey и группировками Hellcat, Scattered LAPSUS$ Hunters и ShinyHunters. Два источника Reuters сообщили, что 16-летнего Хадера взяли под стражу 29 сентября. Еще два собеседника агентства утверждают, что теперь …

Читать далее →

ShinyHunters вновь обходят защиту Oracle PeopleSoft

by Маша Даровская

ShinyHunters снова массово атакуют серверы Oracle PeopleSoft через критическую уязвимость CVE-2026-35273, исправление для которой вышло еще в июне. На этот раз группировка изменила эксплуатацию так, чтобы обходить часть правил межсетевых экранов веб-приложений — WAF. Для этого атакующие кодируют всего один …

Читать далее →

Бывший военный получил 70 месяцев за взлом телекомов

by Маша Даровская

Федеральный суд США приговорил бывшего военнослужащего Камерона Джона Вагениуса к 70 месяцам тюрьмы за участие в серии взломов, кражу данных телекоммуникационных компаний и вымогательство. Суд также обязал его выплатить $294 978 в качестве возмещения ущерба.

Читать далее →

В Нидерландах задержали хакера по делу ShinyHunters

by Маша Даровская

Полиция Нидерландов задержала 24-летнего жителя Амстердама в рамках расследования деятельности ShinyHunters — группировки, известной кражами корпоративных данных и вымогательством. Источники нескольких СМИ и работодатель задержанного идентифицировали его как Пепейна ван дер Стапа, ранее осужденного за взломы и известного в хакерской …

Читать далее →

ShinyHunters заявила о взломе ФБР через PeopleSoft

by Маша Даровская

Группировка ShinyHunters заявила, что получила доступ к системам Федерального бюро расследований США через неизвестную ранее уязвимость Oracle PeopleSoft и похитила данные сотрудников и кандидатов на работу. ФБР подтвердило только то, что расследует сообщения о несанкционированной активности, затронувшей FBIjobs.gov. Сам взлом …

Читать далее →

Слабые пароли помогли собрать прокси-сеть на $202 тысячи

by Маша Даровская

Исследователи Cybernews обнаружили инфраструктуру оператора LeakySensey, который массово искал доступные из интернета VPN-устройства, подбирал к ним слабые учетные данные и превращал скомпрометированные узлы в платные прокси.

Читать далее →

Microsoft отключила EvilTokens после взлома 12 тысяч ящиков

by Маша Даровская

Microsoft нарушила работу EvilTokens — коммерческой платформы для фишинга, которую связывают с компрометацией более 12 тыс. почтовых ящиков в свыше 10 тыс. организаций. Сервис использовал штатный механизм входа Microsoft через код устройства: жертва сама проходила авторизацию на настоящем сайте Microsoft …

Читать далее →

ShinyHunters взломали сайт Clop и угрожают вымогательством

by Маша Даровская

Группировка ShinyHunters взломала сайт утечек Clop в сети Tor, загрузила туда посторонний файл, а через несколько часов полностью подменила главную страницу. После атаки ShinyHunters заявили, что получили полный доступ к серверу, скачали исходный код, системные журналы и закрытые ключи onion-сервиса. …

Читать далее →

Хакер заявил о краже 147 ГБ у правоохранителей Италии

by Маша Даровская

История с утечкой данных клиентов Revolut получила продолжение. Человек, называющий себя причастным к атаке, утверждает, что несколько месяцев имел доступ к системам итальянских правоохранительных органов и использовал их для отправки запросов в банк. Он также заявил о краже 147 ГБ …

Читать далее →

Россиянина экстрадировали в США по делу о банковском фишинге

by Маша Даровская

Российского веб-разработчика Сергея Филимонова экстрадировали из Грузии в США. Федеральная прокуратура обвиняет его в участии в международной схеме захвата банковских учетных записей: клиентов финансовых организаций заманивали на поддельные сайты через рекламу в Google и Bing, перехватывали данные для входа и …

Читать далее →

Вредоносное ПО использовали в 65% успешных атак на российские компании

by Маша Даровская

Вредоносное ПО применяли в 65% успешных атак на российские компании в первом полугодии 2026 года. Злоумышленники используют его на разных этапах атаки: для получения доступа, закрепления в инфраструктуре, кражи учетных данных и развития проникновения вплоть до компрометации важных систем. Отдельно …

Читать далее →

Фальшивое NDA склоняло к переводу €626 тысяч в Гонконг

by Маша Даровская

Мошенники попытались убедить сотрудника Gen Digital перевести €626 735,45 компании в Гонконге, разыграв перед ним секретную корпоративную сделку. Они выдавали себя за настоящего руководителя Gen и реального специалиста, связанного с PwC, перевели общение в WhatsApp и личную почту, а затем …

Читать далее →

В даркнете продают 153 млн сканов водительских прав

by Маша Даровская

В даркнете появился сервис Nexus, предлагающий поиск и покупку цифровых копий удостоверений личности жителей США и Канады. Его операторы заявляют о более чем 153 млн водительских удостоверений, 10 млн ID-карт, 3 млн проездных и международных документов и 579 тыс. медицинских …

Читать далее →

Кибератака остановила британский энергогенератор на четыре дня

by Маша Даровская

Небольшой британский объект генерации остановился на четыре дня после кибератаки. Власти подтвердили инцидент, но не раскрыли станцию и технику взлома. СМИ связывают атакующих с Ираном, официальной технической атрибуции пока нет.

Читать далее →