Хакеры, взломы, вирусы

Модератор: Модераторы

vladimir59

100 сообщений
Сообщения: 429
Зарегистрирован: 27 ноя 2024, 19:32
Награды: 1
Благодарил (а): 2366 раз
Поблагодарили: 1038 раз

Хакеры, взломы, вирусы

Сообщение vladimir59 »

Китайские хакеры взломали сети AT&T, Verizon и T-Mobile, маршрутизаторы Cisco Systems, а также целый ряд других компаний, согласно The Wall Street Journal

AT&T и Verizon признали факт взлома только на прошлой неделе

Скандальная китайская хакерская атака Salt Typhoon скомпрометировала больше американских телекоммуникационных компаний, чем сообщалось ранее, включая Charter Communications, Consolidated Communications и Windstream, о чем пишет Reuters со ссылкой на газету The Wall Street Journal.

Хакеры также использовали незащищенные сетевые устройства от поставщика систем безопасности Fortinet и взломали крупные сетевые маршрутизаторы от Cisco Systems. Об этом сообщают информированные источники The Wall Street Journal.

В дополнение к глубоким вторжениям в AT&T и Verizon, хакеры взломали другие сети, принадлежащие Lumen Technologies и T-Mobile. Китай отрицает причастность к подобным действиям и обвиняет США в распространении дезинформации.
► Показать
Аватара пользователя
Aleksandr58

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 8188
Зарегистрирован: 28 апр 2024, 10:46
Награды: 5
Откуда: УКРАЇНА
Благодарил (а): 4055 раз
Поблагодарили: 13023 раза

Хакеры, взломы, вирусы

Сообщение Aleksandr58 »

Мошенники стали отправлять письма с вакансиями от CrowdStrike для заражения Monero

Изображение
Разработчики начали получать фейковые письма с предложениями о работе от CrowdStrike. Цель авторов писем — заразить системы соискателей майнером криптовалюты Monero.
CrowdStrike обнаружила вредоносную кампанию 7 января 2025 года. Судя по содержанию фишинговых писем, она, вероятно, началась незадолго до этого.
► Показать
Аватара пользователя
Aleksandr58

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 8188
Зарегистрирован: 28 апр 2024, 10:46
Награды: 5
Откуда: УКРАЇНА
Благодарил (а): 4055 раз
Поблагодарили: 13023 раза

Хакеры, взломы, вирусы

Сообщение Aleksandr58 »

Количество хакерских атак на российские компании выросло в 2,5 раза в 2024 году
14.01.2025
За прошедший год количество кибератак на российские компании выросло в 2,5 раз до 130 тыс. инцидентов, а совокупное количество высококритичных инцидентов (которые привели или могли привести к финансовым потерям или остановке работы организации) достигло 26 тыс. При этом основная часть атак пришлась на значимые промышленные и инфраструктурные объекты. Об этом пишет «Коммерсантъ» со ссылкой на данные RED Security (входит в состав МТС).
► Показать
Аватара пользователя
Aleksandr58

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 8188
Зарегистрирован: 28 апр 2024, 10:46
Награды: 5
Откуда: УКРАЇНА
Благодарил (а): 4055 раз
Поблагодарили: 13023 раза

Хакеры, взломы, вирусы

Сообщение Aleksandr58 »

Хакер взломал USB-контроллер ACE3, который Apple использует в своих устройствах

Исследователь безопасности взломал USB-контроллер ACE3, который Apple использует в своих гаджетах. С помощью уязвимости злоумышленники могут выполнять произвольный код, получать конфиденциальные данные и контролировать устройство.
► Показать
Аватара пользователя
vladimir1949

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 4835
Зарегистрирован: 20 июл 2023, 12:16
Награды: 5
Откуда: СРСР
Благодарил (а): 12214 раз
Поблагодарили: 6594 раза

Хакеры, взломы, вирусы

Сообщение vladimir1949 »

Из-за хакерской атаки северная столица может остаться без новых серверов

Поставку оборудования для государственных нужд Санкт-Петербурга приостановили из-за четырех жалоб от участников тендера. Сам же электронный аукцион объявило Санкт-Петербургское Государственное казенное учреждение «Управление информационных технологий и связи». Российский бизнес обнаружил нарушения в порядке определения способа выбора поставщика, а причиной оказалась хакерская кибератака.

Выявлены нарушения из-за кибератаки

Поставку оборудования для государственных нужд Санкт-Петербурга приостановили из-за четырех жалоб от участников тендера, пишет «Телеспутника». Электронный аукцион объявило Санкт-Петербургское Государственное казенное учреждение (ГКУ) «Управление информационных технологий и связи».
► Показать
Аватара пользователя
Aleksandr58

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 8188
Зарегистрирован: 28 апр 2024, 10:46
Награды: 5
Откуда: УКРАЇНА
Благодарил (а): 4055 раз
Поблагодарили: 13023 раза

Хакеры, взломы, вирусы

Сообщение Aleksandr58 »

Хакеры опубликовали в даркнете данные 15 тысяч устройств FortiGate

Хакеры из группировки Belsen Group выложили в даркнете конфиденциальные данные 15 тысяч устройств FortiGate. Выложенная база данных содержит различную информацию о конфигурационных файлах, IP‑адресах и учётных данных VPN. Согласно сообщению Belsen Group на хак‑форумах, публикация стала их первым крупным шагом в индустрии.
► Показать
vladimir59

100 сообщений
Сообщения: 429
Зарегистрирован: 27 ноя 2024, 19:32
Награды: 1
Благодарил (а): 2366 раз
Поблагодарили: 1038 раз

Хакеры, взломы, вирусы

Сообщение vladimir59 »

Средняя себестоимость хакерской атаки достигла $20 тыс., но злоумышленники не внакладе
20.01.2025 [12:00]

Стоимость хакерской атаки с использованием вируса-шифровальщика на начало 2025 года в среднем составляет $20 тыс., пишут «Ведомости» со ссылкой на данные Positive Technologies, основанные на анализе более 20 тыс. объявлений на 40 площадках — крупных теневых форумах, маркетах и Telegram-каналах.

Изображение

Атака на объект проходит в несколько этапов, включая сбор данных о компании, аренду или подготовку инфраструктуры, покупку необходимых инструментов, получение доступа к инфраструктуре и закрепление в ней. В случае успеха злоумышленники могут получить $100–130 тыс. чистой прибыли, подсчитали в Positive Technologies. При этом жертва атаки может столкнуться с колоссальным финансовым ущербом в результате нарушения бизнес-процессов. Например, в 2024 году из-за атаки вымогателей серверы американской компании CDK Global не работали две недели. Чтобы их разблокировать, компания выплатила киберпреступникам $25 млн, тогда как из-за простоя потеряла более $600 млн.
► Показать
vladimir59

100 сообщений
Сообщения: 429
Зарегистрирован: 27 ноя 2024, 19:32
Награды: 1
Благодарил (а): 2366 раз
Поблагодарили: 1038 раз

Хакеры, взломы, вирусы

Сообщение vladimir59 »

Ростелеком взломали — компания просит пользователей поменять пароли

Скомпрометированы 154 000 адресов электронной почты и 101 000 телефонных номеров

Российский телекоммуникационный гигант Ростелеком подтвердил факт крупной утечки данных, в результате которой были скомпрометированы 154 000 адресов электронной почты и 101 000 телефонных номеров пользователей.

По предварительной информации, утечка произошла через инфраструктуру одного из подрядчиков компании. Оператор подтвердил, что компания предприняла меры по устранению выявленных угроз.

В целях безопасности Ростелеком рекомендовал всем пользователям порталов company.rt.ru и zakupki.rostelecom.ru сменить пароли и активировать двухфакторную аутентификацию на своих аккаунтах.

Компания также заявила, что изучает содержимое базы данных, чтобы определить, какая часть данных была скомпрометирована. По предварительной информации, особо чувствительные персональные данные клиентов не утекли.

Хакерская группировка Silent Crow, взявшая на себя ответственность за атаку, опубликовала в качестве доказательства данные пользователей за сентябрь 2024 года.
Аватара пользователя
Aleksandr58

100 сообщений 500 сообщений 1000 сообщений Патриот форума Супермодератор
Сообщения: 8188
Зарегистрирован: 28 апр 2024, 10:46
Награды: 5
Откуда: УКРАЇНА
Благодарил (а): 4055 раз
Поблагодарили: 13023 раза

Хакеры, взломы, вирусы

Сообщение Aleksandr58 »

Хакеры используют перехват Windows RID для создания скрытой учётной записи администратора

Северокорейская группировка хакеров использует технику перехвата главного контроллера идентификатора (RID) в Windows, чтобы заставить операционную систему обрабатывать учётные записи с низкими привилегиями как профиль с правами администратора.

Изображение
Злоумышленники использовали вредоносный файл и инструмент с открытым исходным кодом для этих атак. Обе утилиты способны выполнять атаку, но между ними существуют различия, отмечают исследователи из южнокорейской компании по кибербезопасности AhnLab.
► Показать
vladimir59

100 сообщений
Сообщения: 429
Зарегистрирован: 27 ноя 2024, 19:32
Награды: 1
Благодарил (а): 2366 раз
Поблагодарили: 1038 раз

Хакеры, взломы, вирусы

Сообщение vladimir59 »

Антивирусы бесполезны? Хакеры научились отключать их и после взлома уходить незамеченными

Выявлена новая группа хакеров – она атакует компании, предварительно отключая их защиту, в том числе и антивирусы, включая отечественные. Число таких атак растет.

Антивирус не помеха

Российская ИБ-компания ГК «Солар» сообщила CNews об обнаружении новой хакерской группировки NGC4020, которая научилась фактически отключать защитное ПО при атаках на российские компании. Это касается, в числе прочего и антивирусов, даже отечественных – в распоряжении хакеров есть инструментарий, позволяющий отключать защитные решения любых разработчиков.
► Показать
Ответить

Вернуться в «Интернет»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей