Таємниці армії хакерів КНДР: як готують геніїв криптозлочинності
Останнім часом все частіше в новинах згадуються північнокорейські хакери. Їх остання гучна поява у ЗМІ — найбільший злом в історії, коли злочинцям вдалось поцупити цифрових активів на $1,5…
Хакери, що вкрали у Bybit $1,5 млрд, атакували криптобіржу OKX
Провідну криптовалютну біржу OKX атакували північнокорейські хакери Lazarus. Ті самі, що минулого місяця вкрали у Bybit $1,5 млрд. Кіберзлочинці націлились на агрегатор DEX. З цієї причини OKX прийняла…
Хакери заразили тисячі роутерів TP-Link ботнетом Ballista — через вразливість в одній конкретній моделі
У звіті команди Cato CTRL зазначається, що хакери запустили нову ботнет-кампанію, спрямовану на роутери TP-Link — нині заражені понад 6000 пристроїв.
Протокол THORChain заробив $3 млн на відмиванні грошей хакерами Bybit
Федеральне бюро розслідувань США (ФБР) офіційно заявило, що злам Bybit на $1,5 млрд пов’язаний з північнокорейським хакерським угрупованням Lazarus (відоме також як TraderTraitor) та визначило інцидент…
Анатомія найбільшої криптокрадіжки в історії: розбираємо злом Bybit на $1,5 млрд
21 лютого сталась безпрецедентна подія: складна кібератака на біржу Bybit призвела до викрадення приблизно $1,46 млрд в Ethereum (ETH) та пов’язаних токенах. Цей інцидент став найбільшим цифровим…
Біржі Bybit вдалось оговтатись після найбільшої крадіжки в історії криптовалют
Bybit успішно усунула дефіцит Ethereum (ETH) після найбільшої в історії криптовалют крадіжки. Генеральний директор Bybit Бен Чжоу написав, що розрив у резервах ETH повністю закрито. Найближчим часом буде…
Фішинг від імені PayPal — хакери використовують справжні e-mail компанії
Схоже, використання справжніх серверів компаній стає трендом серед хакерів. Нещодавно ITC.ua писав про Google, зараз «під прицілом» користувачі PayPal.
Хакери випустили експлойт TSforge, який «навічно» активує Windows та Office
Група хакерів представила найбільший прорив у піратстві Windows і Office. Новий метод назавжди активує більшість продуктів Microsoft, повністю обходячи систему цифрового захисту (DRM). Але сама компанія,…
Шахраї використали справжній телефон та субдомени Google у спробі викрасти дані
Програміст та засновник спільноти Hack Club Зак Латта повідомив про спробу викрадення облікового запису з використанням справжніх даних Google.
Понад 18 тис. некваліфікованих хакерів вразив XWorm RAT — заражений конструктор шкідливого ПЗ
Невідомий зловмисник націлився на недосвідчених хакерів, відомих як script kiddies. З XWorm RAT вони отримали бекдор, здатний викрадати дані та керувати зараженим комп’ютером.
«Росія – територія deathmatch. Це значить вбивай усіх» – Микита Книш. Як українські хакери нищать ворога на інформаційному фронті
HackYourMom – український хак-активістський проєкт та група кібер волонтерів, які з перших днів повномасштабного вторгнення почали робити все, що може нанести максимальний кібер-урон ворогу.…
Модель штучного інтелекту можна вкрасти без жодного зламу, — вчені
Потрібно багато грошей, зусиль та часу, щоб навчати модель штучного інтелекту. І відносно мало зусиль, щоб вкрасти її. Для цього не потрібне викрадення або витік даних.
Прорахувався, але де? Хакер зламував компанії не приховуючи своїх даних та пропонував його найняти
У США чоловік приходив у компаній, у тому числі в спортзал, де сам займався, зламував комп’ютери та пропонував його найняти. Фінал трохи передбачуваний.
Хакери Hellcat вимагають у компанії $125 000 французькими багетами — удвічі менше, якщо зізнається у зламі
Дуже голодні хакери викрали дані французької компанії Schneider Electric і хочуть натомість величезну кількість хліба. За чесність обіцяють знижку 50%.
Повстання роботів: хакнуті пилососи Ecovacs лаялися, переслідували тварин та шпигували за власниками
Власники роботів-пилососів Ecovacs у містах США повідомили про злам. Хакери отримали доступ до камер і керування, нецензурно лаялися через динамік та ганялися за тваринами.
Криптобіржу BingX зламали та вкрали $43 млн — виведення коштів заблоковане
Вночі 20 вересня гарячий гаманець криптобіржі BingX зазнав атаки хакерів. За офіційними даними, зловмисники встигли вивести невелику частину коштів. А постраждалим користувачам обіцяли…
RAMBO краде секрети: випромінення оперативної пам’яті здатне передавати дані зловмисникам
Уряди та інші установи часто використовують системи без доступу до мережі. Але метод RAMBO дозволяє надсилати дані від оперативної пам’яті ізольованих ПК назовні.
Google рекламував фейковий сайт Google Authenticator із фішингом
Компанія Google зіткнулася з серйозною проблемою безпеки власної рекламної платформи. Зловмисники створюють фальшиву рекламу Google Authenticator, яка насправді поширює шкідливе програмне…
Хакери можуть бачити текст на екрані через випромінення HDMI — метод вже використовують
Дослідники продемонстрували доступ до зображення на екрані за допомогою електромагнітного випромінення HDMI. Хакери вже цим користуються.
Найбільша база викрадених паролів в історії з 10 млрд записів з’явилася на хакерському форумі
Найбільша база викрадених паролів із майже 10 мільярдами унікальних записів з’явилася на популярному хакерському форумі. Дослідницька група Cybernews вважає, що витік становить серйозну…
OpenAI «зламав» хакер, але компанія це приховала — інсайдери
Стало відомо, що на початку 2023 року хакер отримав доступ до внутрішніх систем обміну повідомленнями OpenAI та викрав інформацію про технології штучного інтелекту. The New York Times стверджує, що OpenAI…
Атака «злого близнюка»: зловмисник імітував Wi-Fi літака та викрадав дані пасажирів
Федеральна поліція Австралії (AFP) звинуватила підозрюваного у запуску фальшивої мережі Wi-Fi в літаку та використанні її для збору облікових даних пасажирів у електронній пошті та соціальних…
Знищив скриптами з Google 180 серверів — звільнений працівник завдав $678 000 збитків
Кандула Нагараджу, 39-річний громадянин Індії, який працював у NCS (National Computer Systems) у Сінгапурі, отримав два роки та вісім місяців ув’язнення після того, як суд визнав його винним у…
Зловмисники знову атакують юзерів GitHub — це фішинг через OAuth
Серед розробників поширився новий тип фішингових атак — зловмисники видають себе за рекрутерів та команду безпеки GitHub і просять перейти за посиланням.
На 4chan спливли 270 ГБ вихідного коду The New York Times, який викрали через токен GitHub
Невідомі хакери виклали на іміджборд 4chan 270 ГБ вихідного коду одного з найпопулярніших світових видань — The New York Times.
ГУР здійснює масштабну DDoS-атаку на держустанови та компанії рф. Паралізована робота міністерств та держпослуг
Головне управління розвідки (ГУР) Міністерства оборони України здійснює масштабну DDoS-атаку на державні структури та великі компанії російської федерації.
Хакер-українець з команди вимагачів REvil отримав вирок – 13 років тюрми та штраф $16 млн
8 жовтня 2021 року на кордоні Польщі з Україною було заарештовано українця Ярослава Васинського, якого звинувачували у зламі провайдера ПЗ для бізнеса Kaseya у Флориді. У березні 2022 року…
До місяця на відновлення: українські хакери BLACKJACK зламали московську каналізацію
Наближені до кібердепартаменту Служби безпеки України хакери з групи BLACKJACK знищили ІТ-інфраструктуру компанії «Москоллектор».
Роботу моделей ШІ легко спотворити придбанням доменів на $60 або редагуванням Вікіпедії — дослідження
Група дослідників штучного інтелекту нещодавно виявила, що лише за $60 зловмисник може втручатися в набори даних, які генерують інструменти штучного інтелекту, подібні до ChatGPT.
Хакери використали вразливість WordPress-плагіна Popup Builder, щоб заразити 3300 сайтів
Хакери зламують сайти на WordPress, використовуючи вразливість у застарілих версіях плагіна Popup Builder, заразивши понад 3300 сайтів шкідливим кодом.
ФБР та Агентство з боротьби зі злочинністю Великої Британії знешкодили хакерське угрупування LockBit. Одного з учасників арештували в Україні
Коаліція міжнародних правоохоронних органів, включаючи ФБР і Національне агентство з боротьби зі злочинністю Великобританії, заявила, що вони припинили діяльність LockBit, одного з…
Український хакер визнав себе винним в атаках Zeus та IcedID — йому загрожує до 40 років ув’язнення
Один із лідерів відомого кіберзлочинного угруповання JabberZeus, громадянин України, В’ячеслав Пенчуков (також відомий, як «танк» і «батько») був заарештований у 2022 році — під час поїздки з…
HP Enterprise атакували російські хакери — ті, що в січні зламали електронну пошту Microsoft
Торік у грудні американську IT-компанію Hewlett Packard Enterprise атакувала хакерська група, пов’язана з російською розвідкою.
Повідомити про помилку
Текст, який буде надіслано нашим редакторам: