В киберподполье шуму наделали иранские хакеры, которым удалось в прошлом месяце остановить небольшую электростанцию в
Великобритании.
Работа была приостановлена на четыре дня после кибератаки. Сами британские власти отказались сообщать, какая именно электростанция пострадала. По
данным The Telegraph, атаку совершили те же хакеры, которые взломали системы водоснабжения в США.
ShinyHunters заявили в своем объявлении в даркнете, что
взломали ИБ-компанию
ReliaQuest. Однако никаких доказательств они пока не предоставили. Похоже, у группы есть претензии к компании, поскольку некоторые из ее недавних отчетов могли содержать неточности.
Они отметили лишь то, что: «На этот раз пост о вас, а не о нас. Пусть
Mandiant предоставляет достоверную информацию и консультации по нам, идите куда подальше». Обиделись.
В прошлом месяце хакеры украли данные клиентов французской телекоммуникационной компании
SFR в результате взлома системы безопасности.
По
оценкам, пострадали более 2,1 миллиона клиентов. Украденные данные включают имена, почтовые адреса, номера телефонов, а также информацию о договорах и подключении. Для некоторых клиентов также были раскрыты такие данные, как IP и сведения об оборудовании.
Исследователи
обнаружили сервис в индустрии киберпреступности, владельцы которого продают доступ к набору инструментов
ИИ для киберпреступлений без фильтров и защитных механизмов.
В
Trend Micro нашли 14 вредоносных пакетов
npm, которые маскируются под работающие утилиты календаря и
Streak, содержащих имплантат
Linux под названием
RedShell, который является частью
RedC2, инструмента для взлома, продаваемого на хакерских форумах.
Исследователи, проанализировавшие кэш из более чем 10 000 утечек ключей
AWS,
установили, что 768 из них имели полный административный доступ к сетям жертв.
Еще одна интересная находка: исследователи
выявили группу из более чем 2200 доменов, имитирующих банки и финансовые учреждения, которые, по всей видимости, были созданы на основе одного и того же шаблона и, вероятно, являются частью мошеннической схемы.
Исследователь смог обманом заставить
Apple зарегистрировать вредоносную машину под управлением
Linux в сети «Найти людей» и использовать её для получения данных с серверов
Apple.
Что открывало ему возможность
получить данные о местоположении устройств пользователей и данные о местоположении друзей, которые поделились своим местоположением с учетной записью пользователя.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram