UfoLabs - Лаборатория нло

Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы

Взлом защищённых систем – лишь начало хитроумной игры хакеров. Группа Bling Libra, известная как создатель программы-вымогателя ShinyHunters, изменила свои методы работы, переключившись с продажи похищенных данных на вымогательство. Об этом стало известно после инцидента, в котором специалисты Palo Alto Networks выявили новую тактику злоумышленников...

Легендарный хакер USDoD раскрыл свою личность

Миру предстоит узнать, искренне ли раскаяние USDoD. [/CENTER] Профиль Луана в соцсети Интересно, что Луан Б.Г. не скрывал своей личности и даже дал интервью в 2023 году, где заявил о наличии двойного гражданства — бразильского и португальского, а также упомянул, что проживает в Испании. Однако позже Луан утверждал, что все данные о его личности, представленные в публичном доступе...

Токены-призраки: заблокированные карты продолжают работать в Apple Pay и Google Pay

Блокировка карты больше не означает безопасность. Группа исследователей безопасности выявила уязвимости в системах Apple Pay, Google Pay и PayPal, которые позволяют использовать украденные и аннулированные платежные карты для проведения транзакций. Исследование было представлено на конференции Usenix Security 2024. Эксперты проанализировали...

Дело Павла Дурова: на перекрестке технологий, политики и прав человека

Как арест основателя Telegram стал символом противостояния между государствами и свободой. Арест Павла Дурова, основателя мессенджера Telegram, во Франции в августе 2024 года стал катализатором глобальной дискуссии о роли технологических компаний в современном мире. Это событие высветило целый ряд фундаментальных проблем, затрагивающих не только IT-индустрию...

Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы

Арест основателя Telegram Павла Дурова во Франции — предупреждение для тех, кто отказывается «цензурировать правду по приказу правительств и спецслужб», заявил американский журналист Такер Карлсон на своей странице в Х «Павел Дуров уехал из России, когда правительство попыталось взять под контроль Telegram. Но в конце концов не Путин арестовал его за то, что он позволил обществу пользоваться...

Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн

Одна уязвимость поделила криптосообщество на две стороны спора. [/URL][/CENTER] Обвинения представителя службы безопасности Kraken (слева) и ответ CertiK (справа) В июне популярная криптобиржа Kraken сообщила о краже $3 миллионов из-за критической уязвимости нулевого дня, которую обнаружил неназванный исследователь безопасности и сам же «по-тихому» ей воспользовался. Ник...

Стадионы превращаются в зоны тотального контроля

Новые способы прохода на матчи вызывают массу вопросов о конфиденциальности. 21 августа на стадионе Citi Field в Нью-Йорке прошёл бейсбольный матч между «Нью-Йорк Метс» и «Балтимор Ориолс», который привлёк тысячи болельщиков. Однако, помимо фанатов, у касс собралась небольшая группа протестующих, выступающих против использования систем распознавания лиц на...

Фишинг-тест вызвал массовую панику в Университете США

Почему администрации пришлось извиняться за повышение кибербезопасности? В Университете Калифорнии в Санта-Крузе (UCSC) студенты и сотрудники получили тревожное электронное письмо с предупреждением о случае заражения вирусом Эбола среди персонала. Согласно письму, один из сотрудников, недавно вернувшийся из Южной Африки, получил положительный...

5 миллионов сайтов на грани взлома из-за LiteSpeed Cache

Критическая ошибка в популярном плагине отбирает сайты у владельцев. Специалисты PatchStack обнаружили критическую уязвимость в плагине LiteSpeed Cache для WordPress, которая позволяет получить права администратора на сайте. Ошибка потенциально затрагивает более 5 миллионов сайтов, использующих данных плагин. К отчету PatchStack также присоединилась...

ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников

Соцсети и маркетплейсы подключат к платформе для противодействия киберугрозам. Министерство цифрового развития России с весны этого года обсуждает создание объединенной государственной платформы по реагированию на кибератаки, которая получила название «ТелекомЦерт». Помимо телекоммуникационных операторов, банков и IT-компаний, к платформе могут подключить...

Полезные ссылки