UfoLabs - Лаборатория нло

Резюме современного наркобарона: Python, SQL и умение убивать

Пока ФБР ловило наркобаронов, наркобароны уже давно ловили ФБР в свои сети. Новые подробности о работе наркокартеля Синалоа и его сотрудничестве с хакерами стали известны благодаря отчёту генерального инспектора Министерства юстиции США. Как выяснилось, злоумышленники не просто применяли насилие и подкуп для защиты своих интересов, но и использовали...

Рабы с ноутбуками: современная торговля людьми переходит в цифровой формат

Система растёт быстрее, чем её пытаются разрушить. Камбоджа остаётся одной из ключевых точек на карте мирового криминала, где продолжают действовать десятки центров онлайн-мошенничества, несмотря на публичные обещания властей взять проблему под контроль. Об этом говорится в новом отчёте правозащитной организации Amnesty International, опубликованном после...

Cloudflare open-sources Orange Meets с сквозным шифрованием

Cloudflare внедрила сквозное шифрование (E2EE) в свое приложение для видеозвонков Orange Meets и открыла исходный код решения для обеспечения прозрачности. Приложение доступно с прошлого года, когда интернет-гигант запустил его в качестве демоверсии для Cloudflare Calls (теперь Realtime). Благодаря внедрению E2EE и решению различных проблем доверия и проверки пользователи...

Ограничение Cloudflare в России делает сайты недоступными

С 9 июня 2025 года российские интернет-провайдеры начали ограничивать доступ к веб-сайтам и сервисам, защищенным Cloudflare, в результате чего сайты стали недоступны из страны. Ограничение настолько агрессивное, что, как сообщается, пользователям разрешено загружать только первые 16 КБ любого веб-ресурса, что фактически блокирует работу большинства поддерживаемых Cloudflare сайтов для...

Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт

ClickOnce превратился в удобный мост для атак на энергетику, нефтегаз и критические компании. Киберпреступники начали новую масштабную операцию под названием OneClik, направленную против энергетических, нефтяных и газовых компаний. В атаке используются легитимный инструмент Microsoft ClickOnce и специально разработанный бэкдор RunnerBeacon, что позволяет...

Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв

Сайт пережил блокировки и смерть основателя, но не пережил вредоносных клонов. Весной 2025 года специалисты Центра кибербезопасности F6 (ЦК F6) выявили масштабную волну распространения вредоносного ПО для скрытого майнинга криптовалют. Источником заражения стали бесплатные онлайн-библиотеки электронных книг, в том числе клоны известных пиратских ресурсов...

Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш. Группа киберпреступников использует популярное ПО ConnectWise ScreenConnect для создания вредоносного ПО с цифровой подписью, что позволяет им скрытно устанавливать удалённый доступ на устройства жертв. Об этом сообщили специалисты компании G DATA, обнаружившие новую схему...

Британскому хакеру IntelBroker предъявлены обвинения в киберпреступлениях на сумму 25 млн долларов

Гражданин Великобритании, известный в сети под псевдонимом «IntelBroker», был обвинен властями США в краже и продаже конфиденциальных данных жертв по всему миру, что нанесло ущерб на сумму около 25 миллионов долларов. В обвинительном заключении, обнародованном сегодня прокуратурой США по Южному округу Нью-Йорка, 25-летний британец Кай Уэст обвиняется в использовании псевдонима «IntelBroker»...

Операторы хакерского форума BreachForums, как сообщается, арестованы во Франции

Сообщается, что французская полиция арестовала пятерых операторов форума по киберпреступности BreachForum — веб-сайта, который киберпреступники использовали для утечки и продажи украденных данных, раскрывающих конфиденциальную информацию миллионов людей. Новости об арестах поступили от газеты Le Parisien , которая утверждает, что операция по обеспечению правопорядка была проведена в...

Участники программы-вымогателя Revil освобождены после отбытия срока по обвинениям в кардинге

Четверо участников программы-вымогателя REvil, арестованные в январе 2022 года, были освобождены Россией по истечении срока после того, как признали себя виновными в кардинге и распространении вредоносного ПО. По данным российского государственного информационного агентства ТАСС , Андрей Бессонов, Михаил Головачук, Роман Муромский и Дмитрий Коротаев были замешаны в кардинговой деятельности...

Полезные ссылки