UfoLabs - Лаборатория нло

CosmicSting: как 4275 онлайн-магазинов были захвачены за считанные секунды

Что же связывает «Бобров», «Сурков» и ваши платёжные данные? По данным экспертов из компании Sansec, в течение этого лета киберпреступники взломали около 5% всех магазинов на Adobe Commerce и Magento, включая такие крупные бренды, как Ray-Ban, National Geographic, Cisco, Whirlpool и Segway. Атаки были осуществлены семью разными группами, использующими уязвимость...

Продажные копы и кровавые деньги: куда катится криптовалютная индустрия

Угрозы и шантаж давно стали обычным делом в мире цифровых активов. ФБР обвиняет жителя Лос-Анджелеса в организации крупного мошенничества с криптовалютами и коррупции среди полицейских, используя их для угроз и давления на конкурентов. По данным местных властей, Адам Иза, также известный как «The Godfather» и создатель инвестиционной платформы Zort, якобы...

Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году

Одно интервью спровоцировало волну нацистского контента в X и TikTok. Лондонский Институт стратегического диалога (ISD) выявил рост популярности контента, восхваляющего Адольфа Гитлера и нацистскую идеологию в социальных сетях. Согласно отчету , видеоролики и публикации, прославляющие фюрера, ставящие под сомнение факты о его намерениях или содержащие...

OSA: новое агентство США для тотального контроля соцсетей

Big Data становится новым полем битвы за глобальное господство. Бывший аналитик ЦРУ призвал создать в США новое разведывательное ведомство, которое будет специализироваться исключительно на данных из открытых источников – соцсетей и технологических платформ. Уильям «Чип» Ашер поделился своим видением нового разведывательного агентства. Основная идея...

Паника на экране: новый сценарий кибермошенников

Злоумышленники комбинируют вирусы и социнженерию в атаках на смартфоны. Киберпреступники активно применяют комбинированные атаки, сочетающие вредоносное программное обеспечение и методы социальной инженерии. По словам генерального директора SafeTech Дениса Калемберга, злоумышленники используют вирусы-трояны в сочетании с телефонными звонками от лже-сотрудников...

Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн

Один человек смог провести пять корпораций. Комиссия по ценным бумагам и биржам США (SEC) обвинила британца Роберта Б. Уэстбрука во взломе компьютерных систем пяти американских компаний. По версии следствия, Уэстбрук получил закрытую информацию о доходах организаций и использовал ее для незаконной торговли акциями, заработав около $3,75 миллиона...

Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости

Протокол снова подвергся атаке из-за ошибки в Compound Finance v2. По данным отчета, уязвимость существовала в контракте ликвидации NFT, который также способствовал реализации атаки. Проблема заключалась в том, что контракт неправильно проверял ввод данных пользователей, что позволило злоумышленникам завысить вознаграждение за самоликвидацию активов. Команда Onyx...

Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram

WSJ: спецслужбы США успешно используют мессенджер в расследованиях. По данным The Wall Street Journal (WSJ), несмотря на широкое использование Telegram преступниками, мессенджер стал важным инструментом правоохранительных ведомств для проникновения в преступные группировки даже без сотрудничества с руководством платформы. За последние пять лет спецслужбы США...

После TikTok настала очередь Temu: новая китайская угроза для данных американцев

Законодатели требуют действий против китайского маркетплейса. Республиканцы в Конгрессе США обратились к Федеральному бюро расследований (ФБР) и Комиссии по ценным бумагам и биржам (SEC) с запросом о проведении расследования, касающегося работы китайского маркетплейса Temu и его взаимодействия с данными американских граждан. Поводом для такого шага стали опасения...

Охотник становится жертвой: как Sniper Dz обманывает фишеров

Платформа скрывает свои действия за публичными серверами. Фишинговая платформа Sniper Dz ответственна за создание более 140 000 фишинговых сайтов в текущем году. Компания Palo Alto Networks сообщает , что эта платформа получила популярность среди киберпреступников, предлагая бесплатные фишинговые шаблоны своим пользователям. Однако, используя эту услугу, фишеры сами...

Полезные ссылки