кибербезопасность

  1. Admin

    UFOLABSNEWS Обзор недели: уязвимости в ядре Linux, новые угрозы с ИИ и вредоносные расширения.

    На этой неделе обнаружена новая уязвимость DirtyClone в ядре Linux, позволяющая локальным пользователям получать root-доступ через клонированные пакеты. Уязвимость затрагивает Debian, Ubuntu и Fedora. OpenAI представила новые модели GPT-5.6 Sol, Terra и Luna, ориентированные на...
  2. Admin

    UFOLABSNEWS Более 236 тысяч сайтов на базе DCloud Uni-App используются для мошенничества с криптовалютами и фишинга.

    Исследование Infoblox выявило, что свыше 236 тысяч сайтов используют шаблоны мошеннических схем, созданные на основе китайской платформы DCloud Uni-App. Сайты имитируют криптобиржи, фишинговые платформы, казино с поддельными исходами и кошельки-дренажеры. Мошенники активно применяют эту...
  3. Admin

    UFOLABSNEWS ФБР предупреждает о фишинговых атаках российских хакеров на аккаунты Signal.

    Российские хакеры, связанные с государственными структурами, используют украденные ключи резервного копирования Signal для взлома новых аккаунтов. Фишинговая кампания направлена на высокопоставленных лиц, военных, журналистов и политиков. Злоумышленники маскируются под службу поддержки Signal...
  4. Admin

    UFOLABSNEWS Почему киберпреступники стремятся взломать вашу электронную почту.

    Электронная почта является ключевым элементом цифровой жизни, предоставляя доступ к сбросу паролей, подтверждению личности и хранению конфиденциальной информации. Злоумышленники активно атакуют почтовые аккаунты, чтобы получить контроль над другими сервисами жертвы, перехватывать одноразовые...
  5. Admin

    UFOLABSNEWS Мошенники создали фейковые сайты для оповещения о дронах.

    Злоумышленники используют страх перед атаками беспилотников, чтобы обманывать людей через фейковые сайты «Радар РФ» и «Ваша тревога». Эти ресурсы имитируют государственные сервисы оповещения, предлагая ввести код подтверждения и позвонить на поддельную линию поддержки. После звонка мошенники...
  6. Admin

    UFOLABSNEWS Хакеры используют поддельные рабочие пространства ChatGPT для кражи корпоративных данных.

    Злоумышленники создают фальшивые организации в ChatGPT, приглашая сотрудников компаний через официальные письма OpenAI. Письма выглядят легитимно, так как отправляются с адресов OpenAI, но ведут к workspace, созданному злоумышленниками. Целью атаки является получение доступа к конфиденциальной...
  7. Admin

    UFOLABSNEWS Опубликован PoC для критической уязвимости в библиотеке libssh2.

    Обнародован PoC для уязвимости CVE-2026-55200 в библиотеке libssh2, позволяющей злонамеренному SSH-серверу вызывать повреждение памяти на клиенте с возможным выполнением кода. Проблема затрагивает все версии до 1.11.1 включительно и имеет рейтинг CVSS 9.2. Уязвимость связана с отсутствием...
  8. Admin

    UFOLABSNEWS Более 4000 устаревших маршрутизаторов скомпрометированы вредоносным ПО AryStinger.

    Злоумышленники превратили уязвимые маршрутизаторы в глобальные прокси-серверы для атак. Также обнаружены новые угрозы: VBScript-кампания через WhatsApp, загрузчик CASTLESTEALER и бэкдор Mistic, связанный с брокерами доступа для вымогателей. Операция Endgame нарушила работу вредоносных программ...
  9. Admin

    UFOLABSNEWS Министерство юстиции США закрыло почти 400 пиратских сайтов с трансляциями чемпионата мира.

    Министерство юстиции США заблокировало почти 400 доменов, незаконно транслирующих матчи чемпионата мира FIFA 2026. Операция направлена на борьбу с нарушениями авторских прав. Домены использовались для трансляции матчей без разрешения. Серверы, связанные с этой деятельностью, были отключены в...
  10. Admin

    UFOLABSNEWS Правительство США одобрило ограниченный выпуск модели Mythos 5 от Anthropic.

    Правительство США разрешило компании Anthropic ограниченный выпуск модели Mythos 5 для ряда доверенных организаций, занимающихся защитой критической инфраструктуры. Модель Mythos 5, разработанная для задач кибербезопасности, будет доступна более чем 100 компаниям и учреждениям, включая многие из...