кибербезопасность

  1. Admin

    UFOLABSNEWS Злоумышленники используют фишинг для регистрации поддельных ключей доступа Microsoft 365.

    Киберпреступники проводят фишинговую кампанию, направленную на пользователей Microsoft 365. Они звонят сотрудникам организаций и убеждают их зарегистрировать новый ключ доступа Entra под контролем злоумышленников. Для маскировки атаки используется фишинговый сайт, имитирующий официальный процесс...
  2. Admin

    UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО.

    Исследователи обнаружили новый метод атаки под названием HalluSquatting, который использует склонность ИИ-ассистентов к генерации вымышленных названий. Злоумышленники регистрируют эти названия, а затем ждут, когда ассистент предложит их пользователям. В результате ассистент может загрузить и...
  3. Admin

    UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике.

    Злоумышленники используют фишинговые страницы с CAPTCHA для распространения трояна SCMBANKER, который крадёт банковские данные пользователей в Мексике. Вредоносное ПО позволяет перехватывать сессии, манипулировать буфером обмена и устанавливать удалённый доступ. Исследователи обнаружили признаки...
  4. Admin

    UFOLABSNEWS Хакеры получили доступ к переписке британских чиновников через уязвимость Fortinet.

    Хакеры взломали более 80 тысяч межсетевых экранов Fortinet и получили доступ к логинам и паролям сотрудников британских органов власти, включая Министерство иностранных дел. Данные выставлены на продажу на подпольных форумах за сумму до 60 тысяч долларов. Среди пострадавших — сотрудники...
  5. Admin

    UFOLABSNEWS MaxPatrol Carbon 26.2 ускорил моделирование атак в 20 раз.

    Positive Technologies выпустила обновление MaxPatrol Carbon до версии 26.2, значительно ускорившее моделирование атак в корпоративных инфраструктурах. Система теперь в 20 раз быстрее рассчитывает возможные маршруты злоумышленника и охватывает 81% техник матрицы MITRE ATT&CK версии 15.1...
  6. Admin

    UFOLABSNEWS Японский телеком-гигант KDDI сообщил об утечке данных 12 миллионов пользователей.

    Телекоммуникационная компания KDDI раскрыла факт взлома почтовой платформы, используемой пятью интернет-провайдерами Японии. Злоумышленники получили доступ к email-адресам 12,2 млн человек и паролям 7,6 млн пользователей. Инцидент произошёл 16 мая через уязвимость zero-day в стороннем ПО...
  7. Admin

    UFOLABSNEWS ESET опубликовал отчёт об угрозах за первую половину 2026 года.

    В первой половине 2026 года злоумышленники продолжают улучшать эффективность и масштабируемость своих операций. Они адаптируют проверенные методы к новым платформам и технологиям. Искусственный интеллект играет всё большую роль в развитии угроз. ESET проанализировал почти 900 тысяч AI-навыков...
  8. Admin

    UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH.

    Китайская группа хакеров UAT-7810 активно развивает своё вредоносное ПО для расширения сети Operational Relay Box (ORB). По данным Cisco Talos, группа использует новые инструменты, включая LONGLEASH, DOGLEASH и LEASHTEST, для атак на сетевые устройства. UAT-7810 также использует уязвимости в...
  9. Admin

    UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели.

    Агентство кибербезопасности США (CISA) обязало федеральные агентства устранить активно эксплуатируемую критическую уязвимость в платформе разработки веб-приложений Adobe ColdFusion до конца недели. Уязвимость CVE-2026-48282 затрагивает версии ColdFusion 2025.9, 2023.20 и более ранние, позволяя...
  10. Admin

    UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV.

    Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...