Ad

Последние новости: Кибератака

DDoS ударил по «Балансу продавца» Wildberries

от Маша Даровская

Часть продавцов Wildberries столкнулась с задержками выплат за уже проданные товары. Объединенная компания Wildberries и Russ связала проблему с защитными мерами после DDoS-атак на сервис «Баланс продавца»: при повышенной вредоносной нагрузке система может временно приостанавливать отдельные операции по перечислению денег.

Читать далее

Drama RAT захватывает Android через спецвозможности

от Маша Даровская

Специалисты Positive Technologies разобрали Drama RAT — банковский троян для Android с функциями удаленного управления. Вредонос распространяется через фишинговые сообщения, маскируется под VPN, банковские приложения и взломанные утилиты, а после установки получает доступ к SMS, микрофону, камере и экрану. Ключевым …

Читать далее

РКН отразил 1663 DDoS-атаки за август

от Маша Даровская

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора в августе 2026 года отразил 1663 DDoS-атаки на защищаемые системы. Максимальная мощность достигла 562,16 Гбит/с, пиковая интенсивность — 52,88 млн пакетов в секунду. Самая продолжительная атака шла 9 дней 21 час …

Читать далее

Реестр Coder раздавал вредоносные модули

от Маша Даровская

Инфраструктура реестра модулей Coder оказалась скомпрометирована: 31 августа часть запросов к официальному registry.coder.com перенаправлялась на сервер злоумышленника. Он раздавал измененные модули с кодом для поиска и кражи облачных учетных данных и других секретов.

Читать далее

ИИ-агенты взломали корпоративную сеть менее чем за 10 часов

от Маша Даровская

Злоумышленник использовал ИИ-агентов при вторжении в корпоративную инфраструктуру и менее чем за десять часов прошел путь от первоначального доступа до получения root-прав, компрометации среды разработки и кражи ключей к облачным сервисам. Исследователи Palo Alto Networks оценивают сопоставимый объем работы обычных …

Читать далее

Фальшивая CAPTCHA запускает шифровальщик CRPx0

от Маша Даровская

Исследователи разобрали CRPx0 — преступную платформу, которая использует ClickFix для доставки шифровальщика. Атака начинается с фальшивого обновления Windows или поддельной проверки Google reCAPTCHA: вредоносная страница помещает команду в буфер обмена, а пользователю предлагают самостоятельно открыть системное окно и выполнить ее. …

Читать далее

На военных базах США массово отказали морозилки — дело ведут киберследователи

от Маша Даровская

На нескольких военных базах США почти одновременно вышло из строя холодильное оборудование. В Fort Huachuca все морозильники перешли в режим разморозки при работающем электроснабжении. Происшествия изучают киберследователи, однако доказательств атаки пока нет.

Читать далее

Берлин отказался платить вымогателям после кибератаки

от Маша Даровская

Власти Берлина отказались выполнять требования злоумышленников, взломавших административную сеть города. Кибератаку обнаружили 14 августа, а последующая техническая экспертиза показала, что данные из систем транспортного ведомства могли уходить наружу несколькими днями ранее — с 7 по 12 августа.

Читать далее

JetBrains взломали через непропатченную уязвимость TeamCity

от Маша Даровская

JetBrains расследует взлом собственного облачного сервиса Cadence, который подключается к PyCharm отдельным плагином и позволяет запускать проекты на удаленных вычислительных ресурсах. Для управления такими заданиями Cadence использовал TeamCity — и именно уязвимый TeamCity-сервер стал точкой входа для атакующих.

Читать далее

Хакеры украли данные 8,7 млн клиентов аэропортов Британии

от Маша Даровская

Кибератака на Manchester Airports Group (MAG) привела к утечке данных примерно 8,7 млн клиентов аэропортов Манчестера, Лондон-Станстеда и Ист-Мидлендса. Злоумышленники получили сведения, которые пользователи оставляли при подключении к аэропортовому Wi-Fi, бронировании парковки, бизнес-залов и услуги Fast Track — ускоренного прохождения …

Читать далее

Кибератака остановила британский энергогенератор на четыре дня

от Маша Даровская

Небольшой британский объект генерации остановился на четыре дня после кибератаки. Власти подтвердили инцидент, но не раскрыли станцию и технику взлома. СМИ связывают атакующих с Ираном, официальной технической атрибуции пока нет.

Читать далее

Рой ИИ-агентов атаковал госсистемы Тайваня: за четыре дня взломаны 85 аккаунтов

от Маша Даровская

Неизвестные операторы использовали систему из ИИ-агентов для многоэтапной атаки на государственную инфраструктуру Тайваня. За четыре дня система провела 12 волн атак, получила доступ как минимум к 85 учётным записям и извлекла более 2500 записей о сотрудниках, а затем расширила поиск …

Читать далее

Корпоративный доступ за $500: теневой рынок точек входа в российские компании вырос на 20%

от Маша Даровская

Число объявлений о продаже доступов к ИТ-инфраструктуре российских компаний продолжает расти, но гораздо медленнее, чем год назад. В 2026 году таких предложений стало на 20% больше относительно 2025-го. Годом ранее прирост составлял 150% к уровню 2024 года. Иными словами, рынок …

Читать далее

Хакеры перешли от одиночных ударов к цепочкам: доля комбинированных атак достигла 44%

от Маша Даровская

В первом полугодии 2026 года почти половина сложных атак в выборке WMX и Servicepipe состояла из нескольких связанных этапов. Злоумышленники изучают инфраструктуру, проверяют реакцию защитных систем, создают перегрузку и атакуют функции сайтов и приложений через API.

Читать далее

База уцелела, сервисы легли: шифровальщик остановил кадастровые операции в Румынии

от Маша Даровская

Атака на румынское кадастровое агентство вывела из строя e‑Terra — государственную систему регистрации недвижимости. Злоумышленники зашифровали и частично удалили серверную инфраструктуру, но не уничтожили центральную базу с данными о собственности. Из-за недоступности приложений нотариусы не могли получать выписки, оформлять сделки …

Читать далее