UfoLabs - Лаборатория нло

Массовый сбой: в России отключились Госключ, ФНС и «Честный знак»

DDoS-атака нарушила работу СБИС и государственных онлайн-сервисов. Пользователи жалуются на невозможность отправки и получения документов, а также на проблемы с подписанием договоров. Предположительно, причиной сбоя могла стать хакерская атака. В компании СБИС сообщили о DDoS-атаке высокой мощности: На наши ресурсы saby.ru и online.saby.ru продолжаются DDoS-атаки...

Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой

Троян включается, когда вы заходите в онлайн-банк. Количество атак с использованием вредоносного ПО Pure на российские компании увеличилось в четыре раза, сообщили в «Лаборатории Касперского». За ростом активности стоит распространение зловреда по модели Malware-as-a-Service и целевая ориентация на бухгалтерские отделы компаний. Для доставки Pure...

Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным

Ни логов, ни тревог, ни подозрений — только пустой кошелёк и немое удивление. В киберпространстве появился новый игрок, умеющий скрываться почти как настоящий Ганнибал Лектер. Исследователи выявили вредоносное ПО под названием Hannibal Stealer — модульный инфостилер на платформе .NET, ориентированный на массовое извлечение чувствительной информации и при этом...

Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности

Хакеры больше не пишут код — они просто указывают, где он уже есть, и Windows делает всё сама. В новых исследованиях были продемонстрированы способы внедрения вредоносного кода в процессы Windows без использования традиционных этапов выделения и записи памяти — методов, на которых основываются почти все системы обнаружения атак. В ходе экспериментов...

«Узаконенная кража»: Элтон Джон обвинил власти в уничтожении музыкальной культуры

Старые хиты могут стать кормом для алгоритмов без ведома их создателей. Музыкальная легенда Элтон Джон резко раскритиковал планы правительства Великобритании, которые предполагают разрешение использования авторских произведений для обучения искусственного интеллекта без согласия или компенсации авторам. По словам певца, это напрямую угрожает молодым...

Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии

Новый KPI для криптостартапа — сохранить все 10 пальцев. На фоне стремительного роста курса биткойна и других криптовалют по всему миру учащаются случаи физических преступлений, направленных против владельцев цифровых активов. Если раньше главной угрозой для криптовалютной элиты считались хакеры, то сегодня на смену цифровым взломам пришли физические атаки...

Кто-то учился 5 лет, чтобы писать код, а кто-то просто нажимает кнопку в ChatGPT — и получает тот же результат

Когда ИИ пишет код быстрее, чем ты успеваешь открыть IDE, начинаешь по-другому смотреть на свои карьерные перспективы. OpenAI представила новый инструмент для программирования под названием Codex — умного помощника, встроенного в ChatGPT. Эта функция представляет собой боковую панель, которая превращает ИИ в почти самостоятельного разработчика: достаточно...

Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K

Премия в $150 000 и новый этап в истории уязвимостей гипервизоров На проходящем в Берлине хакерском турнире Pwn2Own случилось историческое событие: элитные специалисты по безопасности впервые смогли успешно взломать гипервизор VMware ESXi с помощью ранее неизвестной уязвимости нулевого дня. Это стало продолжением насыщенного стартового дня соревнований, когда...

За деньги — да: как преступники «купили» службу поддержки Coinbase

Хакеры даже не взламывали систему — они просто нашли слабое звено. Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную информацию части пользователей. Как выяснилось, преступники...

Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров

Пока вы подбираете шрифт, вредоносный код уже забирает права администратора. Компания Adobe выпустила внеплановые обновления безопасности для Photoshop 2024 и 2025, устранив сразу три критические уязвимости с оценкой 7.8 по шкале CVSS — CVE-2025-30324 , CVE-2025-30325 и CVE-2025-30326 . Все три проблемы могли позволить злоумышленникам выполнять...

Полезные ссылки