Взлом

Взлом (программного обеспечения) – действия, предусматривающие устранение защиты программного обеспечения, которая была встроена разработчиками для ограничения функциональных возможностей. Одним из видов взлома является крэк – программа, которая позволяет провести взлом программного обеспечения.

При взломе программного обеспечения используются различные способы. К примеру, ввод серийного номера (регистрационного кода), который предусматривает ввод правильного регистрационного ключа, полученного незаконным способом. Взломщики также используют загрузчик, что позволяет обходить некоторые виды защиты ПО, заключающиеся в использовании внешних систем защиты. При использовании этого способа, определенные фрагменты программы в оперативной памяти изменяются сразу после ее загрузки в эту память, но перед ее запуском. Еще одним способом взлома является применение (бинарного) патча, что предусматривает модификацию в файлах программы. Способ использования взломанной версии файлов заключается в подмене оригинальных файлов программы уже взломанными файлами.

При попытке взлома сложных защит и необходимости достижения максимального эффекта, взломщики могут использовать комбинацию указанных выше способов.

article-title

Национальную ассоциацию промышленников США взломали китайские преступники

Инцидент произошел незадолго до официальных переговоров между США и китайскими властями.

article-title

Житель Уссурийска грабил пользователей интернет-магазинов

С помощью вредоносного ПО мужчина взламывал учетные записи пользователей Amazon и покупал товары от их имени.

article-title

Что такое CPDoS, и чем он опаснее других атак на кэширующий прокси

article-title

Регистратор доменов Network Solutions сообщил об утечке данных

Данные кредитных карт пользователей не были скомпрометированы во время атаки.

article-title

Подросток из Ижевска торговал взломанными учетными записями пользователей соцсетей

Молодой ижевчанин свою вину признал и предпринял шаги по возмещению ущерба.

article-title

Преступнику грозит 12 лет тюрьмы за внедрение кейлоггеров в системы техкомпаний

Преступник устанавливал кейлоггеры для несанкционированного доступа к сетям и кражи конфиденциальных данных.

article-title

Взлом роботов в сети японских отелей позволил следить за клиентами

Эксплуатация уязвимости позволяет злоумышленникам удаленно следить за посетителями через камеры робота.

article-title

В Новосибирске сотрудник больницы случайно взломал сайт правительства

Сотрудник больницы решил стать безопасником и нечаянно взломал ряд правительственных сайтов.

article-title

Киберпреступник взломал форумы «для взрослых» с помощью уязвимости в vBulletin

Похищенные данные преступник выставил на продажу на общедоступном хакерском форуме.

article-title

Украинец взломал тысячи серверов в ста странах мира

29-летний житель Харькова взламывал удаленные серверы и продавал доступ к ним.

article-title

Новосибирец взламывал и продавал учетные записи геймеров

От рук злоумышленника пострадали пользователи Rockstar Games, Steam и Electronic Arts.

article-title

Скоро в продаже появится USB-кабель для взлома компьютеров

После подключения кабеля преступник может удаленно запускать команды и получить доступ к файлам жертвы.

article-title

Экс-сотрудник Yahoo! взламывал чужие аккаунты в поисках эротики

Программный инженер незаконно получил доступ к 6 тыс. учетных записей в поисках эротических видео и фотографий.

article-title

Исследователь заявил о взломе нового iPhone на базе процессора A13

По словам исследователя, он обнаружил уязвимость еще после выхода iOS 13 beta 1.

article-title

В более 600 тыс. китайских GPS-трекерах по умолчанию установлен пароль «123456»

Злоумышленники могут использовать данный пароль для взлома учетных записей пользователей.

article-title

Атаковавшую Capital One преступницу обвиняют во взломе еще 30 компаний

Злоумышленница взламывала серверы компаний и использовала их для криптоджекинга.

article-title

Эксперты показали очередной способ взлома автомобилей Tesla Model S

Новая техника задействует уязвимость в конфигурации брелока, которая позволяет значительно уменьшить время, требуемое для получения криптографического ключа.

article-title

Использование многофакторной аутентификации блокирует 99,9% взломов

0,1% атак приходятся на технические решения для захвата токенов МФА, но они случаются крайне редко.

article-title

Уязвимость в Instagram позволяет взломать чужие аккаунты

За информацию об уязвимости исследователь получил награду в размере $10 тыс.

article-title

Хостинг-провайдер Hostinger сообщил об утечке данных 14 млн клиентов

Злоумышленники взломали внутренний сервер компании и получили доступ к клиентской базе данных.

article-title

25 тыс. автомобилей можно заблокировать одним нажатием кнопки

Эксплуатация уязвимости осуществляется с помощью простого запроса через браузер.

article-title

Уязвимость в предустановленном ПО позволяет взломать ноутбуки Lenovo за 10 минут

Компания не намерена устранять проблему в связи с окончанием срока поддержки утилиты Lenovo Solution Centre.

article-title

Звук печати на клавиатуре можно перехватить с помощью смартфона

Данный вид взлома может стать чрезвычайно опасным, поскольку жертва даже не будет догадываться об успешной атаке.

article-title

В Сеть утекли данные участников хакерского форума Cracked.to

В частности, в открытом доступе оказалась личная переписка киберпреступников с обсуждением взломов и продажи эксплоитов.

article-title

Киберпреступник из Ярославля взламывал базы данных по всей России

Злоумышленник требовал у жертв выкуп за восстановление данных.

article-title

Жителя Белгорода арестовали за взлом банкоматов

Злоумышленник вызывал сбой в работе ПО банкоматов и затем похищал деньги со счетов финансово-кредитного учреждения

article-title

Данные более половины жителей Болгарии попали в руки злоумышленников

Злоумышленники отправили конфиденциальную информацию в болгарские СМИ.

article-title

Уязвимость в Instagram позволяла взломать любой аккаунт за 10 минут

Эксплуатация уязвимости позволяла сбросить пароль для любой учетной записи Instagram и получить полный контроль над ней.

article-title

Взломанные «умные» выпрямители для волос могут стать причиной пожара

Злоумышленник может взломать устройства и нагреть его до максимальной температуры.

article-title

Неизвестные скомпрометировали учетную запись Canonical на GitHub

В настоящее время свидетельств компрометации исходного кода или персональных данных не выявлено.

article-title

Житель Михайловска из любопытства взламывал сайты

Мужчина решил проверить, насколько эффективно предлагаемое в интернете вредоносное ПО.

article-title

Пользователи Flipboard два раза подряд стали жертвами утечки

Инциденты имели место в период с 2 июня 2018-го по 23 марта 2019 года, а также 21-22 апреля 2019 года.

article-title

13-летний школьник взломал Apple в надежде получить работу

Теперь подросток мечтает о карьере специалиста по кибербезопасности и криминалистике.

article-title

Хакерский форум OGusers стал жертвой взлома

В руках злоумышленников оказалась информация о более 113 тыс. пользователей форума, включая адреса электронной почты и хэши паролей.

article-title

Администрация сервиса Stack Overflow сообщила о взломе

Злоумышленникам удалось получить доступ к внутренним системам платформы.

article-title

Злоумышленники обобрали владельцев карт «Кукуруза»

Атаки с подстановкой учетных данных и уязвимость в приложении позволили киберпреступникам похитить средства с карт «Кукуруза».

article-title

Взлом трех маркетинговых инструментов поставил под угрозу тысячи сайтов

Злоумышленники взломали три маркетинговых сервиса, внедрив в них обфусцированный JavaScript-код.

article-title

Хакеры взломали три антивирусные компании в США

В Сети выставлены на продажу данные, принадлежащие трем американским производителям решений безопасности.

article-title

В Воронеже осужден местный житель, взламывавший пароли на заказ

Киберпреступник выведывал у жертв их учетные данные с помощью поддельных страниц техподдержки «ВКонтакте».

article-title

Взломавшие Outlook хакеры охотятся за криптовалютными кошельками

Взлом учетной записи сотрудника службы техподдержки Microsoft оказался намного серьезнее, чем изначально заявляла компания.

article-title

Житель Украины взламывал учетные записи в соцсетях на заказ

Молодой человек предлагал свои услуги на закрытых хакерских форумах.

article-title

Тысячи конфиденциальных документов мексиканского посольства оказались в Сети

Документы были похищены в результате взлома сервера, связанного с посольством Мексики в Гватемале.

article-title

В сетях индийского IT-гиганта Wipro завелись фишеры

Злоумышленники взломали сети компании и оттуда осуществляли фишинговые атаки на ее клиентов.

article-title

Microsoft предупредила о взломах аккаунтов некоторых пользователей Outlook

Преступники могли просматривать электронные адреса, названия папок, темы, но не содержимое писем и вложений.

article-title

Злоумышленники атаковали Matrix.org

Атака стала возможной благодаря уязвимостям в устаревшей версии Jenkins.

article-title

ИБ-эксперты заставили медицинское оборудование выдавать ложные результаты

Ученые взломали аппарат компьютерной томографии для диагностики рака и заставили его показать положительный результат.

article-title

Иран атаковал национальную структуру Британии

Атаковавшие британский парламент киберпреступники также атаковали национальную инфраструктуру.

article-title

Взломщик «звездных» учетных записей Apple признал свою вину

С помощью фишинга мошенник выманил учетные данные у десятков звезд шоу-бизнеса и спорта.

article-title

Криптобиржу Bithumb ограбили третий раз за три года

Злоумышленникам удалось украсть порядка $20 млн в криптовалютах EOS и XRP.

article-title

ИБ-эксперт признался во взломе серверов Microsoft и Nintendo

В общей сложности ущерб от действий Заммиса Кларка оценивается в примерно $3 млн.

article-title

Злоумышленники взломали криптовалютную биржу DragonEx

В настоящее время сведений об атаке очень мало, но DragonEx обещает возместить своим клиентам все убытки.

article-title

Злоумышленники внедрили бэкдор в утилиту ASUS Live Update (Обновлено)

Вредоносная версия утилиты была подписана украденным сертификатом и распространялась с официального сервера ASUS.

article-title

Участники Pwn2Own 2019 взломали Tesla Model 3

Исследователям удалось взломать электрокар через уязвимость в его браузере.

article-title

Киберпреступник взломал систему оповещения о торнадо в Техасе за день до шторма

Властям пригородов Далласа пришлось отключить 30 сирен, внезапно включившихся посреди ночи.

article-title

Сайт правительства Пакистана заражен вредоносным ПО

Вредоносное ПО собирает данные пользователей, проверяющих статус своего заявления на получение пакистанского гражданства.

article-title

Раскрыт секрет взлома криптографической защиты iPhone

Для взлома Secure Enclave Processor исследователи используют не готовые iPhone, а менее защищенные прототипы.

article-title

WordPress оказалась самой взламываемой CMS в 2018 году

Большинство случаев компрометации связаны с багами в различных темах и плагинах, а также некорректной конфигурацией.

article-title

Неизвестные похитили $7,7 млн в криптовалюте EOS

Киберпреступникам удалось перевести средства на другие счета из-за халатности одного из 21 «производителя блоков».

article-title

«Русские хакеры» оказались самыми быстрыми в мире

Исследователи безопасности подсчитали, сколько времени требуется на взлом самым передовым киберпреступникам.

article-title

Восьмизначный пароль Windows NTLM можно взломать за два с половиной часа

Новая версия инструмента HashCat увеличивает скорость offline-взлома пароля NTLM до 100 гигахеш в секунду.

article-title

Неизвестные взломали серверы почтового сервиса VFEmail и уничтожили все данные

Судя по отсутствию требования о выкупе, целью атаки являлось именно уничтожение данных.

article-title

Киберпротивники США взломали модернизированный американский БТР Stryker Dragoon

По меньшей мере в одном случае киберпротивникам удалось нарушить работу некоторых систем БТР.

article-title

Правительство Швейцарии разрешило ИБ-экспертам взломать систему электронного голосования

Сумма вознаграждения за найденные уязвимости во время тестирования будет варьироваться от 100 CHF до 50 тыс. CHF.

article-title

Пользователи OkCupid сообщают о взломах учетных записей

Администрация сайта знакомств OkCupid отрицает утечку данных.

article-title

Обнародованы подробности о деле взломавшего электронный дневник новосибирского школьника

Согласно ответу ФСТЭК, руководство школы не обеспечило в должной мере защиту электронного журнала.

article-title

ИБ-эксперту грозит 8 лет тюрьмы за выявление уязвимости в системе венгерской телекомкомпании

Исследователя обвинили в несанкционированном доступе к системам Magyar Telecom.

article-title

Аэростроительная компания Airbus сообщила об утечке данных

Неизвестным удалось получить доступ к некоторым персональным данным сотрудников Airbus в Европе.

article-title

Взломщики продолжают грабить криптовалютную биржу Cryptopia

Через две недели после первого взлома киберпреступники снова опустошают кошельки пользователей.

article-title

Японские власти разрешили взламывать IoT-устройства граждан

Японское правительство намерено проверить безопасность IoT-гаджетов.

article-title

Первый месяц после запуска стал для новой игры ATLAS настоящим кошмаром

Не прошло и месяца с момента выхода ATLAS, как ее атаковали дважды – через учетную запись администратора и уязвимость в игре.

article-title

Бывший сотрудник взломал базу данных клиентов популярного плагина WPML

Злоумышленник воспользовался бэкдором на сервере разработчиков и разослал массовые ложные сообщения об уязвимостях в плагине.

article-title

Неизвестные взломали репозиторий пакетов PEAR

Злоумышленники получили доступ к web-серверу PEAR и внесли изменения в файл go-pear.phar.

article-title

В Венгрии задержан предполагаемый оператор Football Leaks

Подозреваемый публиковал секретные документы из архивов известных футбольных клубов в течение последних четырех лет.

article-title

Криптовалютная биржа Cryptopia приостановила работу из-за предполагаемого взлома

Объем ущерба, нанесенного в результате инцидента, неизвестен.

article-title

Исследователи смогут заработать $250 тыс. за взлом Tesla Model 3

Первый исследователь, взломавший автомобиль, получит в награду новенькую Tesla Model 3.

article-title

Взломать учетную запись в Twitter можно с помощью лишь номера телефона жертвы

С помощью спуфинга исследователям удалось заставить Twitter принять их номер телефона за номер телефона жертвы.

article-title

Эксперты нашли способ обхода биометрической аутентификации по сосудам

Для обмана системы исследователи создали восковой слепок руки.

article-title

Сервисы голосовой почты уязвимы к брутфорс-атакам

Взломав PIN-код голосовой почты, злоумышлении могут получить доступ к различным учетным записям жертвы.

article-title

Фанаты PewDiePie атаковали 250 тыс. принтеров

По словам взломщиков, целью атаки является демонстрация уязвимостей в принтерах.

article-title

Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети

Через зараженный ноутбук преступникам удалось скомпрометировать всю инфраструктуру и получить доступ к десяткам систем.

article-title

Атака PowerSnitch позволяет взломать Android-устройство через пауэрбанк

Для осуществления атаки требуется декодер, преобразующий электрические сигналы в двоичные данные.

article-title

Неизвестный взломал экраны в одном из домов в Марьино и «крутил» порно

Злоумышленник взломал установленные в подъезде одного из домов дисплеи и в течение шести часов транслировал порнографию.

article-title

Linux.org подвергся кибератаке

Администраторы сайта не позаботились о включении многофакторной аутентификации.

article-title

Национальный республиканский комитет Конгресса США подвергся кибератаке

В апреле 2018 года NRCC стал жертвой киберпреступников, но нанятая комитетом ИБ-компания CrowdStrike даже не заметила этого.

article-title

В Сети появился сервис по взлому принтеров и рассылке спама

Сервис «Printer Advertising» предлагает услуги по массовому взлому принтеров всем желающим.

article-title

Quora сообщил об утечке данных 100 млн пользователей

Злоумышленники проникли в одну из систем компании.

article-title

Фанат видеоблогера PewDiePie заставил 50 тыс. принтеров печатать рекламу своего кумира

@TheHackerGiraffe взломал 50 тыс. подключенных к интернету принтеров с устаревшей прошивкой.

article-title

Американская компания предложила официально взломать любой iPhone

DriveSavers пообещала не использовать технологию для содействия правоохранительным органам.

article-title

Предприниматели лишились 10 млн рублей из-за мошенников

Злоумышленники взламывали электронную почту компаний и подменяли платежные реквизиты.

article-title

Банк «Юнистрим» второй раз за два месяца стал жертвой взлома

ФинЦЕРТ предупредил финансовые организации о фишинговой рассылке с электронного адреса банка «Юнитрим».

article-title

Злоумышленники активно атакуют сайты на Drupal

Киберпреступники перехватывают управление сайтами с помощью эксплоитов для уязвимостей Drupalgeddon 2 и Dirty COW.

article-title

Вымогатели заявили о взломе ProtonMail

Администрация сервиса отрицает компрометацию своей инфраструктуры.

article-title

6,5 тыс. сайтов в даркнете вышли из строя из-за взлома хостинг-провайдера

Злоумышленники получили доступ к базе данных хостинг-площадки и удалили все учетные записи.

article-title

Специалисты взломали iPhone X с помощью уязвимости в Safari

Эксплоит станет доступен после того, как Apple прекратит подписывать версию iOS 12.1.

article-title

В 2010 году иранцы взломали секретную систему связи ЦРУ

Последствия взлома системы связи ЦРУ оказались катастрофическими.

article-title

Киберпреступники похитили тысячи документов АЭС и тюрем

С серверов французской компании были похищены тысячи конфиденциальных документов.

article-title

Eurostar сбросила пароли пользователей после кибератаки

Представители компании отказались уточнить, был ли взлом успешным.

article-title

В Пакистане произошло крупнейшее в истории страны киберограбление банка

Большую часть средств злоумышленники вывели через PoS-терминалы в магазинах Target.

article-title

Криптовалютная биржа MapleChange лишилась всех средств после кибератаки

Некоторые пользователи подозревают мошенничество со стороны руководства биржи.

article-title

Десяток банков в РФ стали жертвами самозваных исследователей безопасности

В России прекращена деятельность киберпреступной группировки, взламывавшей личные кабинеты клиентов банков.

article-title

Apple закрыла полиции доступ к iPhone

С релизом финальной сборки iOS 12 правоохранители полностью утратили возможность доступа к данным на устройствах с помощью GrayKey.

article-title

В Узбекистане взлом Wi-Fi может обернуться сроком до 5 лет

Поправки в закон не относятся к лицам, использующим технологии VPN, различные прокси-серверы, мессенджеры, социальные сети и т.п.

article-title

Уфимец получил срок за взлом госсайтов Татарстана и Пермского края

Студент взломал сайт Государственной интегрированной системы телекоммуникаций Татарстана, а также ресурс избирательной комиссии Пермского края.

article-title

Неизвестные похитили данные 75 тыс. жителей США через портал медстрахования

Злоумышленники взломали систему регистрации на портале медицинского страхования.

article-title

Неподдерживаемый счетчик твитов используется для мошенничества

Злоумышленники взломали New Share Counts и заменили его вредоносным скриптом, перенаправляющим на фишинговый сайт.

article-title

В Чехии арестованы граждане РФ по обвинению в кибератаке на МИД

Киберпреступники взломали систему выдачи видов на жительство и незаконно получали пособие.

article-title

Исследователь оштрафован за взлом Wi-Fi и публикацию паролей в Сети

Эксперт был оштрафован властями Сингапура на более чем $3 тыс.

article-title

Личные данные служащих Госдепа США попали в руки киберпреступников

Информация утекла в результате взлома электронной почты ведомства.

article-title

«Российских киберэкспертов» заподозрили в помощи подозреваемым в отравлении Скрипалей

Предположительно, злоумышленники взломали систему безопасности аэропорта Хитроу.

article-title

Vodafone потребовала от клиентов возместить ущерб от взлома аккаунтов

Компания мотивирует требование тем, что в учетных записях пострадавших был установлен пароль «1234».

article-title

В Ульяновске замдиректора одной из школ задержан за хакерство

Мужчина из мести взломал серверы городского управления образования.

article-title

Китайцы взломали почтовый сервер Клинтон в 2015 году

Китайская госкомпания в реальном времени перехватывала электронные письма Клинтон во время ее пребывания на посту госсекретаря США.

article-title

Новая техника Turning Tables позволяет обойти защиту ядра Windows

Данная техника также может использоваться для изменения приложений, работающих в режиме песочницы.

article-title

Подросток взломал серверы Apple в поисках работы

16-летний фанат компании лишь пытался привлечь к себе внимание и получить работу.

article-title

Следственный комитет закупил аппаратуру для получения доступа к переписке

Ведомство закупило комплексы на общую сумму в 5 млн рублей.

article-title

Обзор инцидентов безопасности за период с 6 по 12 августа

Краткий обзор главных событий в мире ИБ за прошедшую неделю.

article-title

11-летний школьник изменил результаты выборов во Флориде за 10 минут

Школьник взломал реплику сайта секретаря штата Флорида и изменил данные в разделе результатов голосований.

article-title

Открыт новый метод простого взлома паролей WPA/WPA2 в сети 802.11

Способ работает путем извлечения IE RSN из одного фрейма EAPOL.

article-title

Соцплатформа Reddit сообщила об утечке данных

Злоумышленникам удалось обойти двухфакторную аутентификацию и взломать учетные записи сотрудников.

article-title

ICO-платформа KickICO стала жертвой хакеров

Злоумышленникам удалось похитить 70 млн токенов KICK на сумму $7,7 млн.

article-title

Хакеры научились перехватывать телефонные номера жертв

Злоумышленники берут под контроль учетные записи пользователей в различных соцсетях после чего продают доступ ко взломанным аккаунтам.

article-title

Власти США обвинили 12 сотрудников ГРУ во взломе серверов Демократической партии

Обвинение выдвинуто в рамках расследования вмешательства в выборы президента США 2016 года.

article-title

Хакер взломал учетную запись одного из разработчиков менеджера пакетов npm

Скомпрометированный пакет JavaScript использовался для хищения учетных данных пользователей.

article-title

В Ливане хакеры провели крупнейшую в истории страны кибератаку

Злоумышленники взломали ИТ-системы агентств безопасности, правительственных ведомств и частных компаний.

article-title

Взлом VPN-плагина Hola поставил под угрозу пользователей кошелька MyEtherWallet

Атака на Hola предположительно осуществлялась с российского IP-адреса.

article-title

Китайские хакеры взломали более 1 млн компьютеров с целью майнинга криптовалюты

За два года злоумышленники заработали свыше $2 млн.

article-title

Хостинг-провайдер Domain Factory предупредил об утечке данных клиентов

Предположительно, злоумышленнику удалось получить доступ к информации путем эксплуатации варианта уязвимости DirtyCow.

article-title

21 млн пользователей сервиса Timehop стали жертвами утечки данных

Утекшая база данных содержит порядка 4,7 млн телефонных номеров, а также имена пользователей и электронные адреса.

article-title

Стали известны причины взлома репозитория Gentoo Linux на GitHub

Главными причинами взлома стали слабый пароль и отсутствие двухфакторной аутентификации.

article-title

Израиль обвинил ХАМАС в попытке взлома телефонов военных

Хакеры пытались получить доступ к устройствам через приложения для флирта.

article-title

Хакеры взломали репозиторий Gentoo Linux на GitHub

Злоумышленники заменили ветки portage и musl-dev вредоносными ebuild, предназначенными для удаления всех файлов из системы.

article-title

Хакеры похитили $31,5 млн у криптовалютной биржи Bithumb

Bithumb стала уже второй южнокорейской криптовалютной биржей, подвергшейся кибератаке в этом месяце.

article-title

Хакеры распространяли инфостилер под видом официального клиента Syscoin

Злоумышленники скомпрометировали аккаунт Syscoin на GitHub.

article-title

Хакерам удалось обойти новейшую защиту iPhone

Разработчик инструмента GrayKey нашел возможность обойти ежечасную блокировку в iOS 12.

article-title

«Умный» замок TappLock можно взломать менее чем за 2 секунды

Устройство практически не защищено от хакерских атак.

article-title

Обнаружен способ взлома навигационной системы морских судов

Эксплуатация уязвимости в системе может привести к серьезным последствиям, вплоть до блокировки пролива Ла-Манш.

article-title

Хакеры похитили токены на сумму $10 млн у компании Japanese Syndicate

Злоумышленникам удалось похитить токены Ethereum, LevelUp, Orbs и ShopinTokens.

article-title

Исследователь удаленно взломал системы находящихся в воздухе самолетов

Эксперту удалось подключиться к бортовым сетям Wi-Fi, в том числе к устройствам пассажиров.

article-title

Хакеры взломали DNS-серверы ряда провайдеров

Целью киберпреступников является похищение Apple ID и майнинг криптовалюты.

article-title

Хакеры перехватили контроль над отключенным сервисом SpamCannibal

Сервис со списком распространяющих спам серверов теперь распространяет вредоносное ПО.

article-title

Хакеры атаковали блокчейн-платформу компании Hyundai

Злоумышленникам проэксплуатировали серверную уязвимость, позволяющую получить доступ ко внутренней системе майнингового пула.

article-title

Неизвестные похитили $1,7 млн в криптовалюте Verge

Злоумышленники проэксплуатировали уязвимость, уже использовавшуюся в атаке на Verge в прошлом месяце.

article-title

В ПО ряда моделей BMW обнаружено свыше десятка уязвимостей

В общей сложности эксперты обнаружили 14 уязвимостей, затрагивающих модели серий BMW i, BMW X, BMW 3, BMW 5 и BMW 7.

article-title

Донской хакер пойман на хищении электроэнергии

С помощью хакерских инструментов преступник пытался изменить в базе данных показания электросчетчика.

article-title

В Северске хакера осудили за подготовку атаки на российские платежные системы

В ходе подготовки к атаке злоумышленник взломал учетные записи пользователей из Венгрии, Великобритании, США, Франции, Индии, Бельгии и пр.

article-title

Собирающая данные о местоположении американцев компания стала жертвой взлома

Ряд конфиденциальных документов компании Securus был похищен и передан прессе.

article-title

Хакеры похитили сотни миллионов у банков Мексики

Мексиканские банки стали жертвами беспрецедентной кибератаки.

article-title

В Японии хакеры взломали камеры слежения Canon

Злоумышленники получили доступ к устройствам, использовав пароли по умолчанию.

article-title

Хакеры взломали более 400 счетов в крупном вьетнамском банке

Точная сумма ущерба пока не установлена.

article-title

Производитель инструмента для взлома iPhone стал жертвой шантажистов

Неизвестные требуют у компании Grayshift 2 биткойна за прекращение публикации фрагментов кода GrayKey.

article-title

Хакер взломал криптокошелек MyEtherWallet и похитил $160 тыс.

Заходившие на сайт MyEtherWallet.com пользователи перенаправлялись на его фишинговую копию.

article-title

Сайт Министерства энергетики Украины стал жертвой хакерской атаки

Злоумышленники угрожают уничтожить важные файлы сайта, если в течение нескольких часов не будет выплачен выкуп в размере 0,1 биткойна.

article-title

Хакеры атакуют авторов видеоблогов о биткойнах

Ютуберы предоставляют своим зрителям слишком много персональной информации, облегчая задачу киберпреступникам.

article-title

На взлом мессенджера «Диалог М» ушло менее 5 минут

Путем несложных манипуляций с исходным кодом можно взломать учетную запись практически любого пользователя.

article-title

Хакеры взломали учетную запись сервиса Vevo на YouTube

Обложка популярного клипа Despacito была заменена фотографией группы людей в масках и с оружием.

article-title

Хакеры взломали индийскую энергокомпанию и потребовали выкуп в 10 млн рупий

В настоящее время данные восстанавливаются с помощью журналов и других источников.

article-title

США обвинили 9 иранцев во взломе университетов по всему миру

Предположительно, группировка проникла в сети более 320 университетов в 22 странах и похитила более 30 ТБ академических данных.

article-title

Хакеры стерли базу данных MongoDB и оставили требование о выкупе всего за 13 секунд

Злоумышленники уничтожили всю хранящуюся в базе информацию за 13 секунд и потребовали выкуп в размере 0,2 биткойна.

article-title

Российский мошенник помог похитить более $600 тыс. из банкоматов Беларуси

Группа злоумышленников за несколько часов похитила $527 тыс., €67,5 тыс. и 109 тыс. белорусских рублей.

article-title

Сервис Coverity Scan использовался для майнинга криптовалюты

Хакеры взломали несколько серверов компании Synopsys и использовали их для майнинга криптовалют.

article-title

Стали известны подробности кибератак на британский энергетический сектор

Группировка DragonFly взломала маршрутизатор Cisco в сети вьетнамского производителя нефтедобывающего оборудования.

article-title

Современные яхты уязвимы к кибератакам

Злоумышленник может взломать устройства для управления яхтой и получить контроль над судном.

article-title

Российские правоохранители закупают ПО для взлома iPhone

Для взлома устройств от Apple используется ПО и оборудование израильской компании Cellebrite.

article-title

Исследователи заразили роботов вымогательским ПО

Вредоносный код может отключить функции администрирования и контролировать микрофоны и камеры робота.

article-title

«Русские хакеры» проникли в сети правительства Германии

Немецкие спецслужбы обнаружили вредоносное ПО в сетях МИД и Минобороны Германии.

article-title

Спецслужбы США нашли след «русских хакеров» в системах голосования 7 штатов

6 из 7 штатов отрицают факт взлома, основываясь на собственных киберрасследованиях.

article-title

Хакеры взламывают серверы Oracle WebLogic Server с целью майнинга

Злоумышленники взламывают серверы через уже исправленную уязвимость CVE-2017-10271.

article-title

Хакеры скомпрометировали сервер проекта Mageia

Атакующим удалось похитить имена пользователей, хэши паролей и электронные адреса пользователей.

article-title

На консоль Nintendo Switch удалось установить ОС Linux

Выбранный для взлома метод не требует модификации чипа, а уязвимость нельзя исправить с помощью патча.

article-title

Хакер взломал серверы разработчика шпионского ПО и удалил всю информацию

В общей сложности хакер удалил порядка 1 ТБ данных с серверов компании.

article-title

IT-провайдер Олимпиады-2018 мог быть взломан за несколько месяцев до кибератаки

Похищенные учетные данные, включающие в себя логины и пароли сотрудников Atos, можно обнаружить в коде Olympic Destroyer.

article-title

Компания Western Union предупредила клиентов об утечке

Хакерам удалось взломать системы вендора, чьими внешними хранилищами пользовалась компания.

article-title

Хакеры взломали почту Центробанка Китая с целью вызвать падение курса биткойна

Злоумышленники рассылали журналистам поддельные приглашения на брифинг, посвященный ужесточению регулирования криптовалют.

article-title

Похищены данные 800 тыс. абонентов швейцарского оператора связи

Неизвестные хакеры атаковали системы компании Swisscom в прошлом году.

article-title

Исследователь взломал Sony Playstation 4 с актуальной версией прошивки

С помощью цепочки из эксплоитов и различных аппаратных атак можно обойти защиту процессора Southbridge и выполнить произвольный код.

article-title

Обнаружен новый способ взлома сервиса Amazon Key

С помощью специального устройства можно разблокировать систему и сделать сервис неспособным снова закрыть дверь.

article-title

Хакер взломал сайт Рособрнадзора и получил доступ к данным 14 млн россиян

Хакеру NoraQ удалось с помощью SQL-инъекций получить доступ к базе данных ведомства.

article-title

Хакеры украли 8 млн рублей у почтамта в Башкортостане

Злоумышленник перевели средства на свои телефоны, после чего обналичили их с помощью электронных платежных систем.

article-title

Призовой фонд Pwn2Own в 2018 году составит $2 млн

Партнером хакерского соревнования в этом году выступила компания Microsoft.

article-title

Калужский хакер взломал более 40 сайтов

Преступления были выявлены в ходе проверки жесткого диска злоумышленника.

article-title

Более 100 тыс. клиентов канадского оператора связи Bell стали жертвами утечки данных

Злоумышленникам удалось похитить имена, адреса электронной почты, номера телефонов и регистрационные номера клиентов компании.

article-title

Менее чем за 10 лет хакеры похитили порядка $1,2 млрд в криптовалютах

Хакеры скомпрометировали более 14% от общего количества биткойна и «эфира».

article-title

Хакеры взломали DNS-сервер сервиса BlackWallet и похитили $400 тыс. в криптовалюте

Инцидент произошел после того, как некто получил доступ к учетной записи хостинг-провайдера.

article-title

Журналисты смогли получить доступ к крупнейшей в мире базе биометрических данных всего за 8$

Доступ к системе позволяет просматривать персональные данные граждан Индии, такие как имя, адрес, фотографию, номер телефона и адрес электронной почты.

article-title

Хакеры могут подобрать PIN-код телефона на основе данных датчиков

Данные физических датчиков в смартфоне могут использоваться хакерами для получения PIN-кода и разблокировки устройства.

article-title

Программист выпустил первый инструмент для взлома iPhone X

LiberiOS может работать на всех iPhone, iPad и iPod Touch, работающих на базе iOS 11 - iOS 11.1.2.

article-title

Хакеры похитили данные 1,1 млн клиентов канадского отделения Nissan

Компания сообщила об утечке спустя 10 дней после непосредственного взлома.

article-title

Хакеры взломали криптовалютную биржу EtherDelta

Злоумышленникам  удалось получить доступ к DNS-серверу биржи.

article-title

Неизвестный «мститель» удалил вредоносный код с сайта Netgear

Вредоносное ПО присутствовало на принадлежащем Netgear сайте WiFiFamily в течение двух лет.

article-title

Зампредседатель ЦИК заявил о невозможности хакерского взлома КОИБ

Тестовые попытки перепрограммировать аппарат не увенчались успехом.

article-title

Итальянская прокуратура намерена закрыть расследование по делу Hacking Team

Расследование должно быть прекращено в связи с отказом властей США передать потенциально важную информацию, считает прокуратура.

article-title

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 4 по 10 декабря 2017 года.

article-title

Атака на NiceHash была осуществлена с неевропейского IP-адреса

Для взлома криптовалютного сервиса хакеры использовали учетные данные инженера NiceHash.

article-title

Опасная уязвимость в Android позволяет обойти подпись приложения

Проблема Janus позволяет злоумышленникам модифицировать код Android-приложений, не нарушая их цифровую подпись.

article-title

Хакеры похитили порядка $60 млн у крупнейшего криптовалютного сервиса NiceHash

Об инциденте стало известно после того, как на портале Reddit множество пользователей сообщили о пропаже биткойнов из своих кошельков.

article-title

В США хакер взломал тюремную сеть для досрочного освобождения друга

Хакер признался в использовании вредоносного ПО, фишинга и методов социальной инженерии.

article-title

Хакеры похитили данные 1,6 млн клиентов дочерней компании PayPal

Неизвестные проникли в сеть TIO Networks и получили доступ к серверам с данными клиентов компании.

article-title

В Республике Коми школьник взломал электронный дневник

Девятиклассник исправил оценки за несколько дней себе и одноклассникам.

article-title

Хакеры шантажируют крупнейшего в мире судового брокера Clarksons

Компания считает неприемлемым платить вымогателям и готовится к последствиям утечки своих данных.

article-title

Из мультивалютного криптокошелька CoinPouch загадочно исчезло $655 тыс. в валюте Verge

Ни создатели CoinPouch, ни разработчики Verge пока не могут понять, как именно произошел взлом.