Крупная розничная сеть в США взломана хакерами

Хакеры взломали системы американского ритейлера Home Depot

Американская торговая сеть Home Depot стала жертвой хакеров. Новости о взломе систем компании появились недавно, однако проникновение могло произойти ещё весной этого года. Ущерб от этой атаки пока не сообщается.

Специалист по безопасности компании Malwarebytes Адам Куджава (Adam Kujawa) подозревает восточноевропейских киберпреступников из Украины или России. Он сообщил VentureBeat, что Home Depot атаковала группа, которая прежде установила троянский вирус в торговые терминалы американской сети Target. Это привело к краже информации о кредитных картах 70 млн пользователей и увольнению главы Target Грегга Стейнхафела.

От утечки пострадали миллионы клиентов Home Depot. Никто не знал о случившемся, пока американские и европейские банки не заметили продажу информации о кредитках, связанных с клиентами Home Depot. Их выставили на продажу на таких сайтах, как Rescator.cc. Выяснилось, что в ходе взлома пострадали покупатели 2200 отделов торговой сети.

«Мы проводим расследование совместно с банковскими партнёрами и правоохранительными органами. Компания серьезно относится к сохранности личных данных наших клиентов. Home Depot собирает факты и работает над защитой информации», – заявила представительница Home Depot Пола Дрэйк (Paula Drake).

По словам Куджавы, Rescator.cc – известный рынок для киберпреступников, на котором продаются данные о кредитных картах, логинах для PayPal и наркотики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Возвращение PassiveNeuron: группа атаковала серверы госорганизаций

Эксперты Kaspersky GReAT сообщили о волне атак кибергруппы PassiveNeuron, которая продолжалась с декабря 2024 по август 2025 года. Под удар попали правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Главная особенность этой кампании — фокус на Windows Server.

«Лаборатория Касперского» впервые обнаружила PassiveNeuron в июне 2024 года. После полугодового перерыва злоумышленники вновь активизировались в декабре. На этот раз они использовали сразу три инструмента для закрепления в сетях жертв:

  • известный фреймворк Cobalt Strike,
  • а также два новых инструмента — бэкдор Neursite и имплант NeuralExecutor.

Neursite оказался модульным бэкдором, который собирает системную информацию, управляет процессами и может перенаправлять сетевой трафик через заражённые устройства. Это позволяет злоумышленникам незаметно перемещаться по сети.

NeuralExecutor — созданный на .NET имплант, способный получать команды с серверов злоумышленников, загружать дополнительные модули и выполнять их.

Во время анализа специалисты обратили внимание на необычные детали — в некоторых образцах функций встречались строки с кириллическими символами. Исследователи считают, что это, скорее всего, ложный след: злоумышленники могли специально вставить такие элементы, чтобы запутать экспертов по киберразведке.

По словам эксперта Kaspersky GReAT Георгия Кучерина, злоумышленники всё чаще нацеливаются на серверы, доступные из интернета:

«Серверы часто являются основой корпоративных сетей. Один успешный взлом может открыть путь к критически важным системам. Поэтому необходимо регулярно проверять серверные приложения и сокращать поверхность атаки».

Эксперты напоминают: поддержание актуальных обновлений, сегментация сетей и постоянный мониторинг трафика — ключевые меры, которые помогают защитить инфраструктуру от подобных кампаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru