UfoLabs - Лаборатория нло

Сквозь стекло и в сердце данных: новый уровень лазерного шпионажа потряс Defcon

Хакер показал, как подслушивать через окно с помощью лазера. Используемая технология включает в себя лазер, который стробирует с частотой 400 000 раз в секунду. Это позволяет игнорировать посторонние шумы и фиксировать только те вибрации, которые действительно связаны с нажатиями клавиш или звуками в помещении. Для дальнейшей обработки данных применялось программное обеспечение...

GPS-слежка: как ваш телефон становится невольным шпионом

Новая уязвимость позволяет создавать детальные карты помещений через смартфоны. Недавнее исследование выявило тревожную тенденцию: смартфоны могут использоваться для тайного наблюдения за пользователями, создавая при этом высокоточные карты их жилищ. Эксплуатация GPS-данных в различных приложениях позволяет без ведома владельцев устройств получать частично...

VPN с подвохом: о чём молчат провайдеры безопасности

Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры. В последние годы защита VPN-серверов стала одной из главных тем в мире кибербезопасности. Череда обнаружений критических уязвимостей и их активная эксплуатация злоумышленниками вызвала настоящую панику среди администраторов и пользователей. Однако проблема далеко не нова: VPN-серверы давно...

В Молдове задержаны мошенники, организовавшие финансовую пирамиду на 750 000 евро

Преступники контролировали компьютеры жертв через программы удаленного доступа. В результате совместной операции правоохранительных органов Румынии и Молдовы была раскрыта крупная международная преступная группировка, специализировавшаяся на финансовых махинациях в интернете. Преступники обманули более 150 человек на сумму около 15 миллионов леев (примерно 750...

ООН приняла глобальный договор по кибербезопасности

Новый международный стандарт противодействия кибератакам. ООН единогласно приняла глобальный договор по борьбе с киберпреступностью (Global Cybercrime Treaty). Документ стал важным шагом в создании международной правовой базы для противодействия киберпреступлениям и обмена данными между странами. Договор был единогласно одобрен 8 августа и теперь будет вынесен на...

Двух россиян арестовали в США по обвинению в кибермошенничестве

Правоохранительные органы США арестовали граждан России и Казахстана Павла Кублицкого и Александра Ходырева, передает РИА Новости со ссылкой на документы прокуратуры. Отмечается, что им вменяется кибермошенничество. Согласно материалам ведомства, американские правоохранители обвиняют россиян в причастности к администрированию платформы для обмена данными и продажи незаконно полученной...

Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей. На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл две новые уязвимости нулевого дня (zero-day), которые могут быть использованы в так называемых...

Отказ от брендов: новые тенденции кибервымогателей

Хакеры-одиночки наращивают атаки, избегая ассоциаций с крупными группировками. [/CENTER] Наиболее распространенные варианты программ-вымогателей во втором квартале 2023 года Во втором квартале 2024 года средняя сумма выкупа слегка увеличилась до $391 015, а медианная сумма снизилась до $170 000. Увеличилось и количество случаев, когда компании выбирали оплату выкупа, особенно в...

$500 миллионов выкупа: BlackSuit бьет рекорды

После ребрендинга вымогатели Royal поднимают все планки. Хакерская группировка Royal провела ребрендинг и теперь действует под названием BlackSuit. Уже за первые месяцы своей новой активности вымогатели потребовали в общей сложности более $500 миллионов в качестве выкупа, а самый большой индивидуальный запрос выкупа составил $60 миллионов. ФБР и Агентство CISA...

SharpRhino: новый C# троян проникает в корпоративные сети

Hunters International не щадит даже медицинские учреждения. Группа вымогателей Hunters International начала использовать новый троян удалённого доступа (RAT) на языке C# под названием SharpRhino для проникновения в корпоративные сети. Этот вредоносный софт помогает хакерам добиться начального заражения, повысить привилегии на заражённых системах, выполнить...

Полезные ссылки