кибербезопасность

  1. Admin

    UFOLABSNEWS Новый облачный червь CAI атакует Kubernetes и другие облачные сервисы.

    Облачный червь CAI заражает серверы, крадёт учётные данные, добывает криптовалюту и удаляет программы конкурентов. Он атакует Docker, Kubernetes, Redis и другие облачные инструменты. Вредонос использует централизованную сеть заражённых устройств и автоматизирует атаки через управляющий сервер...
  2. Admin

    UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB.

    Китайские хакеры, известные как 'UAT-7810', активно развивают своё вредоносное ПО для расширения сети Operational Relay Box (ORB), используя уязвимости в сетевых устройствах, в основном в роутерах Ruckus. Сеть ORB служит инфраструктурой для других продвинутых угроз, связанных с Китаем...
  3. Admin

    UFOLABSNEWS Злоумышленники используют DEBULL для фишинга через Microsoft Device-Code Flow.

    Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
  4. Admin

    UFOLABSNEWS ФБР использовало идентификатор устройства Windows для отслеживания хакера.

    Американские прокуроры связали предполагаемого хакера из группы Scattered Spider с взломом ювелирного ритейлера с помощью постоянного идентификатора устройства Windows. Microsoft предоставила данные, которые позволили отследить действия 19-летнего Питера Стоукса, известного под псевдонимом...
  5. Admin

    UFOLABSNEWS Хакеры начали атаковать уязвимость в Adobe ColdFusion через два часа после публикации патча.

    Критическая уязвимость CVE-2026-48282 в Adobe ColdFusion стала мишенью злоумышленников уже через два часа после публикации технических деталей. Проблема позволяет атаковать сервер без учётной записи, читать и записывать файлы, а также выполнять произвольный код. Adobe выпустила исправления 30...
  6. Admin

    UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО.

    Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
  7. Admin

    UFOLABSNEWS Anthropic тайно отслеживала пользователей из Китая через Claude Code.

    В инструменте Claude Code обнаружен скрытый механизм, который помечал пользователей по признакам связи с Китаем. Код учитывал часовой пояс, использование прокси и возможную связь с китайскими лабораториями ИИ, передавая эти данные внутри системной подсказки. Разработчики заявили, что это был...
  8. Admin

    UFOLABSNEWS CERT/CC обнаружил скрытую бэкдор-уязвимость в прошивках роутеров Tenda.

    В нескольких версиях прошивки китайского производителя сетевого оборудования Tenda обнаружен недокументированный бэкдор, позволяющий получить административный доступ к веб-интерфейсу управления устройствами. Уязвимость CVE-2026-11405 позволяет злоумышленникам обходить проверку пароля и получать...
  9. Admin

    UFOLABSNEWS Фишинговая кампания имитирует собеседования от известных брендов для кражи данных Google.

    Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
  10. Admin

    UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации.

    Иранская хакерская группа, связанная с Министерством разведки и безопасности, применяет ранее неизвестный модульный фреймворк Cavern для атак на IT-провайдеров и государственные структуры Израиля. Фреймворк отличается зрелой архитектурой, использует различные форматы компиляции .NET и включает...