UfoLabs - Лаборатория нло

Слежка нового уровня: иностранные правительства могут читать ваши уведомления

Расследование выявляет, как Apple и Google стали инструментами международной разведки. Сенатор США Рон Уайден предупредил, что иностранные правительства шпионят за пользователями смартфонов, требуя от Apple и Google предоставить данные о push-уведомлениях. Эта информация содержится в письме, отправленном им генеральному прокурору Меррику Гарланду в среду...

Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android

Помимо огромных процентов, приложения обладают ещё одной интересной особенностью. Компания ESET предупреждает об опасности мошеннических приложений на Android для кредитования, которые начали активно распространяться с начала 2023 года. Приложения выдают себя за легитимные сервисы займов, обещая быстрый и легкий доступ к средствам. Однако на деле они...

Google хочет заставить вас смотреть рекламу

Manifest V3 вступает в игру, вызывая опасения за будущее приватности. В июне 2024 года компания Google планирует внедрить новую платформу расширений для браузера Chrome, известную как Manifest V3, что значительно усложнит работу блокировщиков рекламы. Этот шаг станет частью "гонки вооружений" в области блокировки рекламы, где YouTube и Chrome используют свое...

Виртуализация как оружие: вредонос FjordPhantom проникает в онлайн-банки жертв

Пользователи Android из Юго-Восточной Азии опробовали на себе работу скрытного кода. [/URL][/CENTER] Атака FjordPhantom Вредонос распространяется через электронную почту, SMS и мессенджеры, при этом атаки зафиксированы в странах Юго-Восточной Азии, включая Индонезию, Таиланд, Вьетнам, Сингапур и Малайзию. Примечательно, что один из случаев использования FjordPhantom привел к краже у...

BIOS: Троянский конь в вашем компьютере

Новые уязвимости обеспечивают злоумышленникам полный контроль над устройствами. Многочисленные уязвимости безопасности с общим названием LogoFAIL позволяют злоумышленникам вмешиваться в процесс загрузки компьютерных устройств и внедрять буткиты, благодаря проблемам, связанным с компонентами анализа изображений, которые производители материнских плат используют для...

Стримерам на заметку: Жестокость в эфире вне закона

Госдума вводит серьезные ограничения против онлайн-насилия. На следующей неделе в Госдуме России представят пакет законопроектов, направленных на борьбу с трэш-стримами – онлайн-трансляциями, демонстрирующими жестокие преступления. Инициатива включает изменения в Уголовный кодекс, Кодекс об административных правонарушениях, а также в законы о защите информации и...

"Боюсь мобилизации". Украинские IT-шники удивляют абсурдными мыслями о возвращении из-за границы

Далеко не все украинские представители IT-индустрии, из-за войны выехавшие из страны за границу (в основном в Европу), собираются возвращаться на родину. При этом аргументация их решений порой, мягко говоря, удивляет. Styler собрал самые абсурдные мнения айтишников о возвращении в Украину из-за границы, которыми они поделились с профильным изданием DOU. Почему IT-специалисты не хотят...

Взлом KyberSwap: математика помогла хакеру украсть $47 млн

Представители биржи призвали пользователям срочно вывести средства. Представители децентрализованной биржи KyberSwap 23 ноября сообщили о взломе пула ликвидности Elastic Pools, в результате которого хакер вывел около $47 млн. Команда проекта рекомендует пользователям срочно вывести средства. Взлом был обнаружен пользователем под псевдонимом Spreek, который указал на подозрительный вывод...

Мошенники притворяются новой группой MadCat, чтобы обманывать коллег-киберпреступников

Ники меняются — стратегии остаются теми же. 23 ноября в социальной сети X (бывший Twitter) эксперт по кибербезопасности Доминик Альвьери опубликовал, казалось бы, анонс новой группы вымогателей MadCat. В посте был представлен логотип злоумышленников и предупреждение о том, что их дебюта следует ожидать через неделю. Однако дальнейшее расследование киберследователя Кароля Пачорека и его...

Охота на мамонтов продолжается: «Неандертальцы» не оставляют шанса пользователям Авито, Юлы и СДЭК

Как устроено одно из крупнейших мошеннических объединений СНГ и что можно сделать для своей защиты? [/URL][/CENTER] В работе Неандертальцев выделяются три основных сценария мошенничества: «продавец», «покупатель» и «возврат средств». Каждый сценарий имеет свои особенности. Например, в случае со сценарием продавца, мошенники предлагают жертвам (так называемым «Мамонтам») какой-то...

Полезные ссылки