
- Шах и мат вымогателям крипты.
- Кибератаки на розничные сети и «Аэрофлот».
- Столица Миннесоты подверглась масштабной кибератаке.
- Приложение для знакомств лишилось конфиденциальных изображений.
Киберполиция Украины Для просмотра ссылки Войди
Злоумышленники разработали вредонос, который кодировал пользовательские данные с использованием различных комбинаций алгоритмов. За расшифровку и нераспространение похищенной информации они требовали выкуп в криптовалюте.
По заявлению киберполиции Украины, группировка неоднократно меняла свое название:
- с 2022 года действовала как Quantum;
- в 2022-2023 — Royal;
- с 2023 — BlackSuit;
- с 2025 — Chaos.
По сообщению Далласского ФБР, в рамках операции 15 апреля изъято более 20 биткоинов. Криптовалюту проследили до адреса, предположительно связанного с участником группировки Chaos под псевдонимом Hors.
По информации Минюста США, 24 июля 2025 года подан иск с требованием о конфискации более чем $2,4 млн.
Кибератаки на розничные сети и «Аэрофлот»28 июля представители «Аэрофлота» Для просмотра ссылки Войди
По Для просмотра ссылки Войди
С проблемами также столкнулись крупные аптечные сети «Столички» и «Неофарм» — они прекратили услугу онлайн-бронирования товаров, а также временно закрыли часть розничных точек. В Роскомнадзоре отметили, что признаков DDoS-атак обнаружено не было.
Ранее компания Novabev Group Для просмотра ссылки Войди
Столица Миннесоты подверглась масштабной кибератакеГубернатор Миннесоты Тим Уолз Для просмотра ссылки Войди
Инцидент продолжался на протяжении 26-27 июля и вызвал масштабные сбои по всему городу, нарушив работу цифровых сервисов и критически важных систем.
«С момента обнаружения кибератаки власти Сент-Пола работают круглосуточно, тесно взаимодействуя со Службой информационных технологий Миннесоты и внешней компанией по кибербезопасности. К сожалению, масштаб и сложность инцидента превзошли возможности как внутренних, так и коммерческих служб реагирования», — говорится в чрезвычайном исполнительном указе.
На 29 июля были недоступны онлайн-платежи и приостановлена работа некоторых сервисов в библиотеках и центрах досуга. Власти столицы штата сотрудничают с местными, государственными и федеральными структурами для расследования инцидента и восстановления полной работоспособности систем.
Приложение для знакомств лишилось конфиденциальных изображений25 июля популярное приложение для безопасных знакомств Tea Для просмотра ссылки Войди
Позднее была выявлена вторая уязвимость, из-за которой утекли дополнительные пользовательские данные. 29 июля разработчики отключили функцию личных сообщений.
Разработчики заявляли, что первая утечка затронула только пользователей, зарегистрировавшихся до февраля 2024 года. Однако в комментарии Для просмотра ссылки Войди
Хакеры физически подключились к банкуСогласно компании Для просмотра ссылки Войди
Одноплатный компьютер был физически подключен к коммутатору сети банкоматов, создав тем самым невидимый канал доступа во внутреннюю инфраструктуру банка. Это позволило злоумышленникам перемещаться по сети и устанавливать бэкдоры.
Group-IB обнаружила попытку вторжения в ходе расследования подозрительной активности. По данным экспертов, целью атаки была подделка авторизации в банкоматах и совершение мошеннических операций по снятию наличных.
Хотя LightBasin не удалось реализовать этот замысел, инцидент представляет собой редкий пример гибридной атаки, сочетающей физический доступ и удаленное проникновение с использованием техник максимального сокрытия следов.
- Источник новости
- forklog.com