кибербезопасность

  1. Admin

    UFOLABSNEWS В России создан оперативный штаб по борьбе с кибермошенничеством.

    Правительство России сформировало оперативный штаб для противодействия онлайн-мошенничеству. Руководителем назначен вице-премьер Дмитрий Григоренко. Штаб займётся выявлением мошеннических схем, разработкой защитных мер и координацией работы ведомств, банков и операторов связи. Основой для работы...
  2. Admin

    UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx.

    Финансово мотивированная кампания FortiBleed приписана операциям вымогателей INC и Lynx. Похищенные учетные данные предназначались для последующих атак. Оператор, связанный с инфраструктурой FortiBleed, активно работал с панелями переговоров обеих групп. SOCRadar зафиксировал сканирование около...
  3. Admin

    UFOLABSNEWS В июне криптоплатформы потеряли $75,87 млн из-за 40 атак.

    Аналитики PeckShield зафиксировали 40 атак на криптовалютные платформы в июне, общий ущерб составил $75,87 млн. Основными причинами стали уязвимости в старых смарт-контрактах и компрометация приватных ключей. Крупнейший инцидент произошёл с Humanity Protocol, где злоумышленники похитили $30 млн...
  4. Admin

    UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV.

    Агентство по кибербезопасности и защите инфраструктуры США добавило уязвимость CVE-2026-45659 в SharePoint Server в каталог Known Exploited Vulnerabilities. Уязвимость позволяет авторизованному злоумышленнику выполнить удалённый код на сервере. Microsoft устранила проблему в мае 2026 года для...
  5. Admin

    UFOLABSNEWS Вредонос ChocoPoc распространяется через троянизированные эксплойты на GitHub.

    На GitHub обнаружены модифицированные эксплойты, распространяющие Python-троян ChocoPoc. Вредонос способен выполнять команды и красть конфиденциальные данные. В отличие от традиционных методов, злоумышленники не встраивают вредоносный код напрямую в эксплойт, а добавляют вредоносные зависимости...
  6. Admin

    UFOLABSNEWS Исследователь проанализировал 3000 вредоносных нагрузок ClickFix, раскрыв API-управляемую доставку вредоносного ПО.

    Новое исследование раскрыло механизм работы ClickFix — техники, которая заставляет жертв вручную запускать вредоносное ПО. Злоумышленники используют API-серверы для генерации уникальных команд для каждой жертвы, маскируя одну и ту же вредоносную нагрузку под разные сценарии. Исследователь...
  7. Admin

    UFOLABSNEWS Новая атака BioShocking обманывает ИИ-браузеры для кражи данных.

    Исследователи LayerX обнаружили новую атаку под названием BioShocking, которая обманывает ИИ-браузеры, заставляя их игнорировать защитные механизмы. Атака использует игровой сценарий, чтобы научить браузер выполнять вредоносные действия, такие как копирование конфиденциальных данных...
  8. Admin

    UFOLABSNEWS Microsoft ускоряет переход на квантово-безопасные технологии.

    Microsoft объявила об ускорении перехода на квантово-безопасные алгоритмы шифрования. Компания планирует обновить критические продукты и сервисы к 2029 году в рамках программы Quantum Safe Program. Угроза взлома современных алгоритмов квантовыми компьютерами становится более реальной, чем...
  9. Admin

    UFOLABSNEWS Вредоносные пакеты PyPI позволяют хакерам контролировать серверы Telegram-ботов.

    С ноября прошлого года злоумышленники распространяют троянизированные версии фреймворка Pyrogram через PyPI. Вредоносные пакеты содержат скрытый бэкдор, активируемый при импорте Pyrogram или запуске бота. Атакующие получают возможность выполнять произвольный код на сервере, читать файлы и...
  10. Admin

    UFOLABSNEWS Mustang Panda использует Zoho WorkDrive для атак на индийское правительство.

    Китайская группа Mustang Panda проводит две кампании против индийского правительства и объектов гидроэнергетики, используя новое вредоносное ПО и облачный сервис Zoho WorkDrive в качестве канала управления. Acronis Threat Research Unit обнаружила активные компрометации в сетях индийского...