UfoLabs - Лаборатория нло

Цифровая угроза нового уровня: США обсуждают создание отдельного киберподразделения

Вопрос национальной безопасности вызывает споры внутри Пентагона. В США растут дискуссии о создании отдельного киберподразделения, на фоне сообщений о масштабной китайской кибератаке на телекоммуникационные сети страны. По данным сенатора Марка Уорнера, эта атака стала «самым серьёзным взломом в истории телекоммуникаций США», затронув даже коммуникации...

GhostSpider: Китай создал инструмент тотальной слежки

Trend Micro раскрыла подробности о бэкдоре для шпионажа в сетях инфраструктуры. Китайская группировка Salt Typhoon использует новый бэкдор GhostSpider для атак на телекоммуникационные компании. Новый инструмент был замечен в ходе атак на критически важную инфраструктуру и правительственные организации по всему миру. Кроме GhostSpider, Salt Typhoon применяет...

Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER

Компания раскрыла новые методы, включая использование QR-кодов и MFA-обхода. Microsoft предприняла масштабные действия против киберпреступности, ликвидировав 240 фальшивых сайтов, связанных с группировкой из Египта, возглавляемой Абанубом Нади. Под именем «MRxC0DER» он разработал и продавал фишинговые наборы, известные как «Phishing-as-a-Service» (PhaaS)...

Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям

Атака ближайшего соседа нарушила привычные меры защиты. В 2022 году была обнаружена новая сложная кибератака, которая стала одной из самых нестандартных за последнее время. Злоумышленники использовали уникальную технику, получившую название «Атака ближайшего соседа». Эта методика позволяла атакующим с помощью сетей Wi-Fi проникать в корпоративные сети компаний...

Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств

Уязвимость может использоваться без ведома пользователей. В инструменте для сжатия файлов 7-Zip обнаружена уязвимость , позволяющая злоумышленникам удаленно выполнять вредоносный код через специально подготовленные архивы. Для устранения проблемы разработчики выпустили обновление, которое необходимо установить вручную, так как программа не поддерживает...

Цукерберг в осаде: мошенники захватили 21 млн пользователей BlueSky

Растущая популярность соцсети вызвала волну преступных действий по краже криптовалюты пользователей. [/CENTER] Мошеннический пост и поддельный сайт ( BleepingComputer ) В других публикациях обещали «$900 000 в биткоинах», перенаправляя пользователей на сайт «cryptos-satoshi.github[.]io», который в настоящее время недоступен. В комментариях пользователи BlueSky выразили...

Монополии конец: США готовят распад Google

Перед корпорацией встанет очень важный выбор, который навсегда изменит всю индустрию. Министерство юстиции США предложило обязать Google продать браузер Chrome, чтобы восстановить конкуренцию на рынке онлайн-поиска. Возможность отделения Android также остается открытой. Такие меры направлены на устранение монополии Google, которую, по мнению суда...

РКН против VPN: где заканчивается наука и начинается запрещенная информация?

Контроль за информацией в сети усиливается. Роскомнадзор внёс изменения в критерии оценки информации, подлежащей включению в реестр запрещённой. Согласно приказу, опубликованному на официальном портале правовых актов, введён новый критерий, касающийся научной, научно-технической и статистической информации о способах обмена данными в телекоммуникационных...

Ghost Tap: масштабное мошенничество с банковскими картами стало реальностью

Тот случай, когда ваш телефон выступает главным инструментом хакеров. Исследователи безопасности из компании ThreatFabric обнаружили новую тактику обналичивания украденных средств под названием «Ghost Tap». Эта схема позволяет киберпреступникам использовать NFC-технологию для анонимных операций с украденными данными кредитных карт, привязанными к мобильным...

Секретный козырь: iOS 18 превратила iPhone в неуязвимую крепость

Лидер форензики GrayKey теряет полный доступ к iPhone. [/CENTER] Скриншот одного из документов, демонстрирующих возможности Graykey на iPhone под управлением iOS 18.0 и 18.0.1 (404 Media) На фоне утечки можно увидеть противостояние компаний, разрабатывающих инструменты цифровой экспертизы, с производителями мобильных устройств — Apple и Google. В частности, Apple с выходом iOS 18...

Полезные ссылки