Киберпреступность

Отслеживаем работу правоохранительных органов в борьбе с киберпреступностью: аресты хакеров, международные расследования, ликвидацию ботнетов и преступной инфраструктуры, экстрадиции и судебные прецеденты. Узнайте, кто стоит за кибератаками и как их находят.

Мошенники вышли в море: у судов у Ормузского пролива начали вымогать криптовалюту за «безопасный проход»

by Маша Даровская

У судоходных компаний начали вымогать Bitcoin и USDT за якобы разрешение на проход через Ормузский пролив. Что известно о схеме, почему она сработала именно сейчас и какие риски это создает для морской логистики и ИБ.

Читать далее

«Ферма ноутбуков» для фальшивых айтишников из КНДР закончилась сроками: в США дали 9 и 7,5 лет тюрьмы

by Маша Даровская

Два американца получили 9 и 7,5 года тюрьмы за помощь северокорейским ИТ-работникам, которые под чужими именами устраивались в западные компании. Схема включала украденные личности, домашние «фермы ноутбуков» и удаленный доступ к корпоративной технике.

Читать далее

Хакер из дела DraftKings получил 2,5 года тюрьмы: после признания вины он снова открыл магазин краденых аккаунтов

by Маша Даровская

В США вынесли приговор фигуранту дела о взломе аккаунтов DraftKings. Суд назначил 2,5 года тюрьмы, конфискацию доходов и компенсацию потерпевшим. Атака строилась на подборе паролей из старых утечек.

Читать далее

Ralph Lauren попала в историю с возможной атакой через подрядчика: компания пока молчит

by Маша Даровская

Escudo Digital сообщает, что группа CoinbaseCartel заявила о взломе Ralph Lauren через третью сторону, а сама компания на тот момент не дала комментариев. Состав утекших данных и география возможного инцидента не раскрыты. Параллельно та же группировка приписывает себе атаки на …

Читать далее

Наёмные хакеры охотились за Android-смартфонами и резервными копиями iCloud у журналистов и чиновников

by Маша Даровская

Новая шпионская кампания била сразу по Android, Signal и резервным копиям iPhone в странах Ближнего Востока и Северной Африки. Журналистов и госслужащих атаковали через фишинг, Signal и Android-шпионов

Читать далее

Поддельный npm-пакет под видом Gemini крал токены из Claude, Cursor и других ИИ-инструментов

by Маша Даровская

Фальшивый пакет для Gemini оказался ловушкой: у разработчиков крали токены и файлы. Через поддельный npm-пакет злоумышленники добрались до Claude, Cursor и кошельков

Читать далее

Хакер выставил на продажу 10 петабайт данных из китайского суперкомпьютерного центра — CNN пишет о возможной крупнейшей утечке

Возможная утечка из китайского суперкомпьютерного центра в Тяньцзине может стать одной из крупнейших в истории. Разбираем факты, опубликованные образцы и значение самого объекта.

Читать далее