UfoLabs - Лаборатория нло

Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

В опасности буквально каждый пользователь Microsoft Office. Как защитить свои устройства от взлома? Информация о самом эксплойте будет раскрыта только в частном порядке, что подчёркивает его секретность. Злоумышленник заявил, что сделка будет проходить исключительно через эскроу-сервис ShinyHunters, а журналистов и прочих «случайных прохожих» попросил держаться подальше. Цена за...

Европол взломан: секретные документы агентства оказались в сети

Борец с преступностью сам стал жертвой хакеров. [/URL][/CENTER] Объявление IntelBroker о продаже данных Европола IntelBroker также заявил о доступе к платформе SIRIUS, используемой судебными и правоохранительными органами из 47 стран, включая государства-члены ЕС, Великобританию и страны с соглашениями о сотрудничестве с Евроюстом и Европейской прокуратурой. SIRIUS используется для...

Взлом Dell: данные 49 млн клиентов оказались в сети

Ваши данные попали в сеть, если вы покупали продукцию компании с 2017 года. [/URL][/CENTER] Объявление о продаже базы данных клиентов Dell на форуме Breach Forums Пользователям, купившим продукцию Dell, стоит оставаться настороже и внимательно относиться к любой подозрительной активности. Подробнее: https://www.securitylab.ru/news/548108.php

Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин

Атака приносит убыток в $46 000 ежедневно. Специалисты Sysdig обнаружили новую схему атаки, при которой украденные учетные данные к облачным сервисам используются для доступа к услугам облачных LLM-моделей с целью продажи доступа другим киберпреступникам. Обнаруженная атака была направлена на модель Claude (v2/v3) от Anthropic и получила название...

Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность

Илон Маск и Павел Дуров заставили сотни миллионов пользователей усомниться в безопасности Signal. [/URL][/CENTER] Твит Мередит Уиттакер о Telegram Споры начались после того, как Илон Маск опубликовал твит об обнаруженных уязвимостях Signal, «которые не устраняются», что являлось ответом на статью City Journal о связях руководства Signal с американским правительством. В...

IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу

Похищены конфиденциальные логины, SMTP-доступ, парольные ключи, сертификаты и многое другое. [/URL][/CENTER] Скриншот публикации с хакерского форума BreachForums Среди украденной информации, как заявляется, находятся SSL-ключи, доступ к протоколу передачи почты (SMTP), конфиденциальные логи, содержащие учётные данные, и доступ к Pointer Auth Authentication, что может относиться к...

Обновлённый HijackLoader использует PNG-картинки для обхода антивирусов

Знаменитая техника «Heaven's Gate» открывает врата в мир вредоносного ПО. Недавно специалисты по кибербезопасности заметили новую версию зловредного ПО HijackLoader, которое теперь включает усовершенствованные методы противодействию анализа. Это позволяет вредоносу оставаться незамеченным в скомпрометированных сетях на протяжении более длительных периодов времени...

Мессенджер Signal подозревают в связях с американской разведкой

Что скрывают разработчики и почему приложение может оказаться не таким уж безопасным? Защищенный мессенджер Signal, завоевавший популярность среди диссидентов по всему миру благодаря высокому уровню безопасности, оказался в центре внимания из-за возможных связей с американскими разведывательными структурами. В приложении, скачанном уже более 100 млн раз, по...

Сотни миллионов на кону: MorLock держит в страхе российский бизнес

Несколько компаний уже стали жертвами предприимчивых хакеров. В начале 2024 года в киберпространстве активизировалась группировка MorLock, атакующая предприятия с использованием программ-вымогателей. За короткий период времени было атаковано не менее 9 крупных и средних российских компаний. О тактике группы рассказали специалисты F.A.C.C.T. в новом отчете...

США объявили награду в $10 млн за информацию о россиянине Хорошеве

США объявили вознаграждение в размере 10 млн долларов за предоставление информации о россиянине Дмитрии Хорошеве, обвиняемом в создании и руководстве хакерской группировкой LockBit. Об этом 7 мая сообщила пресс-служба Министерства юстиции США. «Дмитрию Юрьевичу Хорошеву, также известному как LockBitSupp, LockBit, 31 год, из Воронежа, Россия, предъявлено обвинение по 26 пунктам, вынесенному...

Полезные ссылки