Последние новости: Взлом

Unit 42. Слабости в управлении доступом участвовали в 89% взломов, вывод данных ускорился вчетверо

от Артем Сафонов

89% корпоративных взломов за 2025 год связаны со слабостями управления доступом. Вывод данных ускорился вчетверо, до 72 минут. Медианный выкуп вырос до $1,5 млн. Отчёт Unit 42 на 750+ инцидентах.

Читать далее

Ваш робот-пылесос может за вами шпионить: как хакеры превращают умную технику в устройство слежки

от Артем Сафонов

Эксперт F6 предупредил о взломе роботов-пылесосов для слежки через камеру и микрофон. Реальные случаи из США, академическое исследование LidarPhone и рекомендации по защите.

Читать далее

Один евроцент за ночь в люксе: испанская полиция задержала хакера, подменившего платежи на сайте бронирования

от Адриан Ванс

20-летний испанец взломал валидацию платежей на сайте бронирования и жил в люксовых номерах за один евроцент. Ущерб, свыше €20 000.

Читать далее

Операция Cyber Guardian: как Сингапур 11 месяцев вычищал китайских хакеров из сетей крупнейших операторов связи

от Артем Сафонов

Китайская группировка UNC3886 на 11 месяцев захватила контроль над сетями всех четырёх мобильных операторов Сингапура. Используя уязвимости нулевого дня и невидимые руткиты, хакеры могли в любой момент «выключить» связь в стране.

Читать далее

Группировка Everest заявила о взломе McDonald’s Индия: под угрозой 861 ГБ финансовых данных и контакты инвесторов

от Адриан Ванс

Группировка Everest дала McDonald’s Индия двое суток на выкуп 861 ГБ украденных данных. Злоумышленники опубликовали скриншоты финансовых отчетов, баз инвесторов и внутренней переписки.

Читать далее

Kontigo потеряла $340K в USDC, но главная проблема — это не взлом, а вопросы к модели хранения

от Адриан Ванс

Kontigo признал несанкционированный доступ и вывод 340,905 USDC со счетов 1005 пользователей. Компания обещает полный возврат, но кейс вскрыл уязвимость кастодиальной модели и проблему доверия к крипто-необанкам.

Читать далее

Ledger снова в заголовках: утечка данных через Global-e и волна целевого фишинга

от Адриан Ванс

Утечка у платежного партнера Ledger превратилась в удобный список целей для мошенников. Seed-фразы не утекли, но в руках атакующих имена, контакты и детали заказов. Фишинговые письма уже пошли, и они будут выглядеть пугающе правдоподобно.

Читать далее