UfoLabs - Лаборатория нло

Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы

Невидимые символы позволяют атакующим управлять поведением Copilot и Cursor. Злоумышленники могут тайно внедрять в эти файлы вредоносные подсказки (prompts), вынуждающие ИИ-редактор создавать уязвимый код или бэкдоры. Для скрытия вредоносных команд используются: Невидимые символы (например, zero-width joiners, bidirectional text markers). Семантические манипуляции, заставляющие ИИ...

Невидимые команды в ярлыках Windows крадут данные с 2017 года

Проблема безопасности игнорируется, несмотря на угрозу для миллионов устройств. Неисправленная уязвимость в Microsoft Windows, отслеживаемая как ZDI-CAN-25373, активно используется 11 группировками, спонсируемыми государствами, включая Китай, Иран и Северную Корею. Уязвимость применяется для кибер шпионажа , кражи данных и финансово мотивированных атак...

Биткоин выбирает смерть: почему BTC не подружится с квантовыми компьютерами

Воскресить нельзя забыть: что же делать с потерянными монетами? В криптовалютном сообществе обострились дискуссии о потенциальной угрозе квантовых компьютеров для безопасности биткоина. Эти машины, использующие принципы квантовой механики, теоретически способны преодолеть защитные алгоритмы, на которых построена безопасность цифровых валют. Особенно остро стоит...

Комната 641А: как инженер AT&T раскрыл систему массовой слежки

История инженера, который невольно создал машину тотального контроля. [/CENTER] Секретная комната 641А на объекте AT&T в Сан-Франциско (EFF) Инженеры AT&T заметили необычную особенность работы АНБ: в Room 641A не допускались сотрудники профсоюзов. Однако в какой-то момент у технических специалистов спецслужб возникли сложности с установкой оборудования, и Кляйна вызвали на помощь...

Арест Панева: новый удар по группировке LockBit после операции «Кронос»

Правоохранители судят еще одного ключевого участника подпольной империи LockBit. Ростиславу Паневу предъявлены обвинения в участии в деятельности группировки LockBit. По данным следствия, Панев был ключевым разработчиком шифраторов группы, а также инфостилера StealBit. 51-летний Панев был арестован в Израиле в августе 2024 года, а затем...

«Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями

Корпорация утверждает, что прогнозирует поведение 91% пользователей сети. Французская рекламная корпорация Publicis Groupe, один из крупнейших игроков на рынке цифровой рекламы и данных, недавно опубликовала видео , которое вызвало тревогу у экспертов по цифровой безопасности. В нем генеральный директор компании Артур Садун рассказывает о мощных возможностях...

«Мир не готов»: эксперты предсказывают появление сверхразума через год

Компании уже создают системы, способные обогнать человека почти во всём. За последние несколько лет искусственный интеллект добился поразительных успехов и уже превосходит человеческие способности в таких областях, как математика, программирование и медицинская диагностика. Эти технологии ежедневно становятся всё совершеннее и, по прогнозам ведущих...

Одна строка кода разрушила работу Exchange Online по всему миру

Обновления вместо улучшения вызвали массовые сбои. Компания Microsoft сообщила о сбое в работе сервиса Exchange Online, который длился несколько дней и затронул пользователей по всему миру. Инцидент, зарегистрированный под номером EX1027675 в центре администрирования Microsoft 365, был отмечен как критический. Сбой начался 7 марта в 12:30 по UTC, но...

Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн

Fake Date стала вдвое прибыльнее. Аналитики компании F6 оценили доходы мошенников, использующих схему Fake Date, в праздничные дни — 14 февраля, 23 февраля и 8 марта — в 9,8 млн рублей. Это вдвое больше, чем годом ранее, когда сумма достигала 5 млн рублей. Мошенническая схема начинается одинаково: злоумышленники представляются привлекательной девушкой и...

Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР

Виртуальная армия превращает киберугрозы в кровавую статистику. Глобальное сообщество хакеров и экстремистов, известное как Com/764, не исчезло под натиском правоохранительных органов. Напротив, участники группы продолжают свою деятельность, переходя от киберпреступлений к реальным атакам. Они причастны к физическим расправам, вооруженным нападениям...

Полезные ссылки