Ad

Последние новости: Хакинг

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

от Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

APT44 станет SANDWORM RELIC: Google переименовывает хакерские группы

от Маша Даровская

Google Threat Intelligence Group начала внедрять единую систему названий для отслеживаемых хакерских групп. Вместо разрозненных номеров и внутренних обозначений исследователи будут использовать кодовые имена из двух слов. Первая часть идентифицирует конкретную группу, вторая указывает на её категорию — предполагаемое происхождение, …

Читать далее

Хакеры КНДР взломали банки страны: деньги выводили через криптовалюту и приграничные каналы

от Маша Даровская

В КНДР раскрыли внутреннюю схему вывода денег через криптовалюту: бывших IT-специалистов подозревают во взломе Центрального банка и Банка внешней торговли страны. По данным источников, похищенные средства дробили, уводили в криптокошельки и обналичивали через приграничные каналы и посредников, связанных с Китаем.

Читать далее

В Испании задержали предполагаемого связного CARR и Z-Pentest

от Маша Даровская

Испанская полиция сообщила о задержании мужчины, которого следствие связывает с хактивистскими группами CyberArmy of Russia Reborn — CARR, Z-Pentest и NoName057(16). Операция прошла в городе Паленсия ещё в марте 2026 года, но публично о ней объявили 6 июля после завершения …

Читать далее

В Литве украли данные из госреестров: под удар попали сведения о недвижимости, компаниях и личные коды

от Маша Даровская

Литва расследует крупную утечку из государственных реестров. Неизвестные получили доступ к данным Центра регистров — структуры, которая ведёт сведения о недвижимости, юридических лицах и других базовых государственных записях. В деле фигурируют более 600 тыс. записей.

Читать далее

Шпионаж и хакактивизм затмили вымогательства и кражи: как изменился рынок киберпреступлений

от Маша Даровская Статья

BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.

Читать далее

«Белым» хакерам урезали выплаты: HackerOne снизила награды за критические уязвимости более чем на 75%

от Маша Даровская

Крупная bug bounty-платформа пересчитала вознаграждения в Internet Bug Bounty. Исследователи жалуются на задержки и суммы в разы ниже ожидаемых, а сама программа временно не принимает новые отчёты

Читать далее

Хакеры просят у компаний десятки миллионов за расшифровку данных, но почти всегда торгуются

от Маша Даровская

Российские компании после атак шифровальщиков в среднем снижают выкуп до 15–20 млн рублей. Стартовые требования вымогателей предполагают снижение. Это почти всегда не финальная сумма сделки

Читать далее

Взлом SolarWinds дал доступ к почте высокопоставленных сотрудников Минфина США

от Маша Даровская

Внутренние материалы офиса генерального инспектора Минфина США раскрыли новые детали атаки SolarWinds: злоумышленники получили доступ к почтовым ящикам высокопоставленных сотрудников ведомства и оставались внутри инфраструктуры достаточно глубоко, чтобы расследование получило отдельное внутреннее название — “Lazy Fortnite”.

Читать далее

От Mt. Gox до Bybit: история криптовзломов, которые переписали правила безопасности

от Маша Даровская Статья

Криптобиржи продают пользователю красивую картинку: активы под контролем, кошельки защищены, резервы есть, выводы работают. Но у любой медали — две стороны. История крупнейших взломов показывает обратную. Деньги уводили и через горячие, и через холодные кошельки, украденные приватные ключи, API-доступы, слабую …

Читать далее

Киберпреступность стала сервисом. Почему антивируса и редкой смены паролей больше недостаточно

от Маша Даровская Статья

Коммерческие киберинструменты и услуги снижают порог входа в кибератаки. Разбираем отчёт NCSC: spyware, zero-day эксплойты, hackers-for-hire и рост угроз для бизнеса, государств и общества.

Читать далее

HookedWing четыре года собирала пароли: фишинговая кампания зацепила более 500 организаций

от Маша Даровская

Многолетняя фишинговая кампания Operation HookedWing затронула более 500 организаций и привела к краже свыше 2000 учётных данных. Атака работала с 2022 года и била по авиации, энергетике, госсектору, критической инфраструктуре, логистике, финансам и ИТ. Злоумышленники использовали ссылки на GitHub Pages …

Читать далее

Vimeo подтвердил утечку данных пользователей — вину взяли ShinyHunters

от Маша Даровская

Vimeo сообщил о компрометации пользовательских данных после атаки на стороннего поставщика аналитики Anodot. В утечку попали email-адреса, названия видео и служебные метаданные.

Читать далее