UfoLabs - Лаборатория нло

Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram

WSJ: спецслужбы США успешно используют мессенджер в расследованиях. По данным The Wall Street Journal (WSJ), несмотря на широкое использование Telegram преступниками, мессенджер стал важным инструментом правоохранительных ведомств для проникновения в преступные группировки даже без сотрудничества с руководством платформы. За последние пять лет спецслужбы США...

После TikTok настала очередь Temu: новая китайская угроза для данных американцев

Законодатели требуют действий против китайского маркетплейса. Республиканцы в Конгрессе США обратились к Федеральному бюро расследований (ФБР) и Комиссии по ценным бумагам и биржам (SEC) с запросом о проведении расследования, касающегося работы китайского маркетплейса Temu и его взаимодействия с данными американских граждан. Поводом для такого шага стали опасения...

Охотник становится жертвой: как Sniper Dz обманывает фишеров

Платформа скрывает свои действия за публичными серверами. Фишинговая платформа Sniper Dz ответственна за создание более 140 000 фишинговых сайтов в текущем году. Компания Palo Alto Networks сообщает , что эта платформа получила популярность среди киберпреступников, предлагая бесплатные фишинговые шаблоны своим пользователям. Однако, используя эту услугу, фишеры сами...

Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней

Star Health обвиняет платформу в содействии хакеру. Индийская страховая компания Star Health, чья рыночная капитализация превышает $4 млрд, подала в суд на мессенджер Telegram и хакера, после того как Reuters сообщило о том, что хакер использовал чат-боты платформы для незаконного распространения персональных данных и медицинских отчетов клиентов. Иск...

Дыры в Ghost: самоуверенность создателей погубила «непробиваемую» сеть

Никогда не полагайтесь на собственные разработки, если есть продуманные решения. [/CENTER] Раскрытая информация в репозитории Самая серьезная уязвимость заключалась в обнаружении незащищенной точки доступа API. Она позволяла получать конфиденциальные данные более чем 1 000 пользователей Ghost, такие как их имена, электронные адреса, пароли и срок действия подписки. Кроме того...

Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

Традиционные методы обнаружения стали неэффективными против новых угроз. Согласно недавнему отчёту компании Zimperium, 82% от всех фишинговых сайтов в интернете теперь ориентированы на мобильные устройства. Более того, 76% этих сайтов используют протокол HTTPS, чем вводят пользователей в заблуждение, создавая ложную иллюзию безопасности. Специалисты...

DragonForce: тень, нависшая над бизнесом

80% выкупа - заманчивое предложение для партнеров одной из самых опасных группировок. [/CENTER] География атак DragonForce Кроме LockBit 3.0 и Conti, DragonForce использует и другие инструменты: бэкдор SystemBC для закрепления в системе, Mimikatz и Cobalt Strike для сбора учётных данных, а также Cobalt Strike для перемещения внутри сети. Эксперты называют DragonForce...

Тайное общество: Amazon, Meta и Tesla правят миром

Глобальный профсоюз описал, как IT-гиганты создают новый мировой порядок. Международная конфедерация профсоюзов (МКП, ITUC) указала Amazon, Meta* и Tesla среди крупнейших корпораций, подрывающих демократию по всему миру. Эти компании оказались в списке 7 корпораций, которые, по мнению МКП, «олицетворяют» способы, с помощью которых крупные международные компании...

Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников

Поддельные страницы Microsoft становятся новыми инструментами хакеров. Кибератаки становятся всё более изощрёнными, и один из последних трендов показывает, как злоумышленники маскируются под HR-отделы крупных компаний. Недавний пример фишинговой атаки, рассмотренный специалистами компании Cofense, был выявлен в защищённых средах Google, Outlook 365 и...

MoneyGram: хакеры заморозили сбережения 150 млн человек

Клиентам остаётся надеяться на лучшее, чтобы не потерять свои деньги. Компания MoneyGram с 20 сентября приостановила работу своих систем и сервисов перевода денежных средств из-за киберинцидента. Платежи через системы MoneyGram, как оффлайн, так и онлайн, остаются недоступными, а компания пока не предоставляет информации о сроках восстановления работы...

Полезные ссылки