UfoLabs - Лаборатория нло

Бухгалтерия как приманка: новые детали атак VasyGrek на компании РФ

F.A.C.C.T. раскрывает подробности деятельности хакера. Актуальная цепочка заражения в 2024 году Злоумышленник использует различные методы заражения. В некоторых атаках вместо вложенного архива используется URL-адрес, ведущий к загрузке архива. VasyGrek также меняет количество PureCrypter.Downloader, что влияет на количество вредоносных инструментов, загружаемых на систему...

CloudSorcerer: хакеры шпионят за российскими чиновниками через Microsoft Graph, Yandex Cloud и Dropbox

Госорганы столкнулись с изощренной облачной атакой. В мае 2024 года российские государственные организации столкнулись с новой, особо сложной кибератакой, которую специалисты окрестили CloudSorcerer. Этот мощный инструмент кибершпионажа предназначен для незаметного наблюдения, сбора и выведения данных через облачные сервисы Microsoft Graph, Yandex Cloud и...

Eldorado: новый цифровой кошмар для бизнеса

16 компаний стали жертвами шифратора, который пополнил ряды киберпреступников. В марте в киберпространстве появилась новая программа-вымогатель Eldorado, которая специализируется на атаках VMware ESXi и Windows. С момента своего дебюта группировка Eldorado успела поразить 16 жертв, большинство из которых находятся в США и работают в секторах недвижимости...

В Санкт-Петербурге стартовали слушания по делу хакеров REvil

Громкое дело о хакерской группировке выходит на финишную прямую. В Санкт-Петербурге 5 июля начались прения сторон на громком судебном процессе, касающемся хакерской группировки REvil. Подозреваемых арестовали вскоре после того, как в апреле 2021 года президент США Джо Байден позвонил Владимиру Путину, попросив его пресечь деятельность группы. Причиной...

Паника должников: вымогатели парализовали кредитный союз Patelco

Миллионы заёмщиков не могут внести плановый платёж, подрывая свою кредитную историю. Один из крупнейших кредитных союзов на западном побережье США, Patelco Credit Union, продолжает бороться с последствиями атаки программ-вымогателя, начавшейся 29-го июня. Союз подтвердил факт вымогательской атаки в заявлении, опубликованном на официальном сайте 1-го...

Криптомир затаил дыхание: 35 000 пользователей Ethereum атакованы фишерами

Заманчивое предложение скрывало коварную ловушку для инвесторов. [/CENTER] Фишинговое письмо содержало сообщение о сотрудничестве с Lido DAO и обещало 6.8% годовой процентной доходности на заложенный Ethereum. Получатели были приглашены перейти на сайт и начать стейкинг, нажимая кнопку «Begin staking». Переход по ссылке вёл на фальшивый сайт, стилизованный под промо-акцию...

Цифровой шантаж: какой бизнес атакуют в 4 раза чаще

Специалисты выяснили, кому нужно повышать свою кибербезопасность. [/URL][/CENTER] Сравнение числа жертв групп, выявленных ранее и раскрытых после действий спецслужб Наибольшее увеличение числа атак наблюдается в регионах с сильным экономическим ростом и общими языковыми группами. Например, в США, Великобритании и Канаде количество атак выросло на 108%, 96% и 76% соответственно. В...

OpenSSH: дыра размером с root

regreSSHion ставит под удар большинство дистрибутивов Linux. Разработчики OpenSSH устранили критическую уязвимость, которая может привести к удаленному выполнению кода с root-привилегиями в системах Linux на базе glibc. Ошибку обнаружили специалисты компании Qualys. Уязвимость CVE-2024-6387 типа Race Condition находится в серверном компоненте...

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров. Собственно, так и устроены AitM-атаки: злоумышленники «вклиниваются» между пользователем и легитимным сайтом, к которому он пытается получить доступ, модифицируя HTML, CSS и JavaScript на странице входа. Это позволяет им контролировать процесс аутентификации и удалять любые упоминания Passkey, оставляя только менее...

Глобальный цифровой договор: благие намерения или путь к цензуре?

Специалисты возглавили протест против цифровой политики ООН. 39 ведущих специалистов в области интернет-технологий направили открытое письмо ООН, призывая пересмотреть некоторые положения Global Digital Compact (GDC). Глобальный цифровой договор направлен на формирование общих принципов для открытого, свободного и безопасного цифрового будущего для...

Полезные ссылки