UfoLabs - Лаборатория нло

GitCaught: скачивание программ на macOS может обернуться кражей данных

Кампания показывает, почему вредно пиратить на технике Apple. Согласно отчету Insikt Group, киберпреступники злоупотребляют GitHub и FileZilla для доставки инфостилеров и троянов под видом программ для macOS - 1Password, Bartender 5 и Pixelmator Pro. Кампания получила название GitCaught. Специалисты отмечают, что наличие множества вариантов...

Pink Drainer завершают карьеру после кражи $85 млн в криптовалюте

Используемая для атак инфраструктура будет уничтожена, пообещала группировка. Киберпреступники считают, что их уход не улучшит ситуацию с безопасностью на рынке цифровых активов, так как пользователи продолжат верить мошенникам и вкладывать средства в скам-проекты. По информации портала ScamSniffer, жертвами злоумышленников стали более двадцати тысяч человек. Подробнее...

4 июля – день независимости хакеров: Breach Nation готов заменить закрытый BreachForums

USDoD – новый лидер хакерского сообщества выходит из тени. После захвата инфраструктуры BreachForums, сообщество уже начинает обсуждать создание нового сайта. Популярный хакер под именем USDoD объявил в X о запуске Breach Nation всего через 24 часа после того, как на главной странице BreachForums появилось уведомление о захвате сайта ФБР. USDoD...

Вознаграждение $5 млн: в США объявили охоту на северокорейских хакеров

Правоохранители хотят раз и навсегда закрыть вопрос о проникновении шпионов в частные и государственные компании. США предлагают награду до 5 миллионов долларов за информацию, которая поможет прекратить схему трудоустройства северокорейских хакеров на удалённые IT-должности в американских компаниях. Государственный департамент США объявил об этом...

ФБР уже во второй раз закрывает BreachForums

ФБР снова арестовало домены хакерского форума BreachForums (он же Breached), через который хакеры продавали украденные данные другим киберпреступникам. Судя по всему, действия властей связаны с недавней утечкой данных Европола, которую распространяли через BreachForums. Конфискация произошла утром 15 мая, всего через несколько дней после того, как на сайте были опубликованы данные...

$25 миллионов за 12 секунд: выпускники престижного вуза ограбили трейдеров Ethereum

Как за 1,5 года гении математики стали киберпреступниками. Министерство юстиции США предъявило обвинение двум братьям в манипуляциях с блокчейном Ethereum и хищении криптовалюты на сумму $25 млн. всего за 12 секунд в рамках мошеннической схемы. Братья Антон Перайр-Буэно (24 года) и Джеймс Пепайр-Буэно (28 лет) манипулировали процессом проверки...

Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее

Целью злоумышленников стал весь земной шар, без каких-либо исключений. LockBit Black, используемый в этой атаке, вероятно, создан на основе LockBit 3.0, утекшего в сеть в сентябре 2022 года. Однако текущая кампания не связана с оригинальной группировкой LockBit. Письма отправляются с более чем 1500 уникальных IP-адресов по всему миру, включая Казахстан, Узбекистан, Иран, Россию...

Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit

Новые детали привнесли больше ясности в дело «великого и ужасного» LockBitSupp. На прошлой неделе США, совместно с Великобританией и Австралией, предъявили обвинения и наложили санкции против Дмитрия Хорошева, которого считают лидером известной вымогательской группировки LockBit. Настоящий лидер LockBit, известный в Сети под псевдонимом «LockBitSupp»...

Royal Tiger – первая в мире группа робозвонков вступает в войну с регуляторами

Новая система классификации ускорит выявление киберпреступников. Федеральная комиссия по связи (FCC) объявила о первом официально признанном субъекте угрозы в сфере роботизированных звонков под названием Royal Tiger. Объявление направлено на облегчение отслеживания правоохранительными органами лиц и организаций, стоящих за повторяющимися кампаниями...

MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров

Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита. [/URL][/CENTER] Сопоставление недостатков и отдельных характеристик устройства Основная цель модели – предоставить производителям устройств единое представление о различных уязвимостях в их технологиях, подверженных атакам, и механизмах безопасности для их устранения. Аналогично...

Полезные ссылки