UfoLabs - Лаборатория нло

Утечка Pokémon: новые проекты и нереализованные идеи

Компания Game Freak подтвердила факт взлома серверов. Разработчик популярной франшизы Pokémon, компания Game Freak, официально подтвердила факт взлома своих серверов. Инцидент произошел в августе текущего года, однако публичное заявление было сделано только в минувший четверг. В результате атаки злоумышленники получили доступ к конфиденциальной...

Хакеры усиливают натиск на высшие учебные заведения

Кибератаки на университеты учащаются каждую неделю. Что делать? Образовательные учреждения становятся частой целью кибератак, сталкиваясь с тысячами инцидентов каждую неделю. Согласно майскому отчёту «Cyber Signals» от компании Microsoft, этот сектор занимает третье место по числу атак во втором квартале 2024 года. В среднем каждое крупное учебное заведение...

Взломавшие Casio хакеры наконец вышли из тени

Чем кибербандиты собрались шантажировать японскую компанию? Несколько дней назад мы сообщали о том, что японская компания Casio, специализирующаяся на производстве наручных часов, программируемых калькуляторов и электронных музыкальных инструментов, в начале октября стала жертвой кибератаки. Вчера группа вымогателей Underground взяла на себя...

Подпись ценой в миллионы: новый вид криптоатак

Уязвимость смарт-контрактов использована для кражи $35 млн. Количество мошенничеств в криптовалютной сфере продолжает расти, несмотря на усилия по улучшению безопасности и методов аутентификации. В третьем квартале 2024 года мошенники похитили $127 миллионов, из которых $46 миллионов были украдены только в сентябре. Недавний инцидент , стал одной из крупнейших...

Ложный старт: кнопка «Пуск» оказалась трояном для 28 000 пользователей

Dr.Web раскрывает схему масштабного обмана на тысячи долларов. [/CENTER] Цепочка заражения Источник заражений — поддельные страницы на GitHub и YouTube, где пользователи скачивали самораспаковывающийся архив, защищённый паролем. Антивирусы не могут проверять такие архивы из-за их шифрования. Внутри архива находились временные файлы, которые извлекались в системную папку компьютера и...

Mongolian Skimmer: как Unicode помогает хакерам маскировать вредоносный код

Киберзлодеи умудряются атаковать одни и те же сайты одновременно. Как они делят выручку? По словам эксперта Jscrambler Педро Фортуны, скиммер применяет известные техники для обеспечения совместимости с разными браузерами, что позволяет ему атаковать широкий круг пользователей, независимо от версии браузера. Также была обнаружена нестандартная версия загрузчика, активирующая...

Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

Анимация-предатель ставит под удар системы пользователей. Mozilla выпустила экстренное обновление безопасности для браузера Firefox, чтобы устранить критическую уязвимость типа use-after-free (UAF), которая уже используется в атаках. Zero-day ошибка CVE-2024-9680 (оценка CVSS: 9.8) была обнаружена специалистом ESET Дамьеном Шаффером и связана с...

Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес

Опытные игроки теряют позиции, уступая место неожиданным конкурентам. В 2024 году количество активных групп-вымогателей выросло на 30%, что подтверждается ежегодным докладом компании Secureworks, опубликованным 8-го октября. В отчёте отмечается, что за последние 12 месяцев на арене киберугроз появилось 31 новая группа. При этом тройку самых активных банд...

Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников

Positive Technologies составили дайджест 7 трендовых ошибок, на которые нужно срочно обратить внимание. В сентябре 2024 года специалисты компании Positive Technologies выделили 7 ключевых уязвимостей, которые стали трендовыми. Среди них – проблемы безопасности в продуктах Microsoft, Veeam, VMware, Roundcube Webmail и плагине для WordPress — The Events...

Discord будет жить? Госдума призвала РКН пересмотреть решение о блокировке сервиса

Важная роль в образовании стала причиной, чтобы спасти работу платформы. В Госдуме призвали пересмотреть решение о блокировке сервиса Discord в России, аргументируя это важной ролью сервиса для большого числа пользователей, особенно студентов и преподавателей. По данным Mediascope, количество пользователей Discord в России составляет от 25 до 40 миллионов...

Полезные ссылки