UfoLabs - Лаборатория нло

Dark Shopping

МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам

Полиция требует упростить доступ к данным и средствам граждан. Министерство внутренних дел России предложило дать полиции право оперативно блокировать средства на счетах граждан и получать доступ к их банковской информации. Об этом заявил представитель ведомства Алексей Плотницкий на заседании в Совете Федерации. Он объяснил инициативу необходимостью быстрее...

Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta

Бывшие участники группы исчезли с радаров, но их тактики снова всплыли на передовой киберпространства. Несмотря на публичный крах группировки Black Basta после утечки её внутренних чатов в феврале 2025 года, её бывшие участники продолжают использовать знакомые методы атак и даже активно их развивают. Как показал отчёт компании ReliaQuest...

Gen Z уже шантажируют. Остальных — пока просто обманывают

Ваш смартфон тоже хотел защитить вас, но вы снова дали всем доступ. Современные смартфоны стали не просто инструментом связи — они превратились в лазейку для мошенников. По данным отчета «Tap, Swipe, Scam» Malwarebytes, мобильное мошенничество в 2025 году стало частью повседневной жизни, причём особенно тяжело его последствия сказываются на молодом поколении...

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам. Весной 2025 года группировка UTG-Q-015 активизировала масштабную кибероперацию, получившую условное название Operation RUN. По данным специалистов, за последние месяцы команда развернула сложную и многофазную кампанию, затронувшую сотни государственных и корпоративных ресурсов в Азии и за...

Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох

Пока ты веришь в независимость, тебя доят алгоритмы, написанные под чужую яхту. Штраф в размере 1,26 миллиона долларов, который Комиссия по ценным бумагам США выписала Ким Кардашьян в 2022 году, стал поворотным моментом для криптоиндустрии. Звезда рекламировала токен EthereumMax в своём Instagram*, не сказав 330 миллионам подписчиков, что ей за это заплатили. Тогда...

Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине

Доступ в вашу сеть уже у кого-то есть. И стоит недорого. Компания F6 представила результаты масштабного исследования даркнета, в рамках которого были проанализированы теневые площадки, специализирующиеся на продаже доступа к корпоративным сетям, базам данных, вредоносному ПО и другим нелегальным сервисам. Самыми дешёвыми лотами оказались учётные записи...

2,6 млрд налогов и ноль видимости: казино из игорных зон пишут Дурову

Казино не виноваты, но под подозрением: Telegram идёт по широкой метке. Ассоциация операторов индустрии развлечений и событийного туризма (АИРИС), объединяющая легальные игорные зоны России, направила письмо Павлу Дурову с просьбой вывести их Telegram-каналы из теневого бана. Копия обращения имеется в распоряжении РБК . Операторы легальных игорных зон...

Сын — дроппер, мама — платит: суд не интересует, кто что “не знал”

1,2 миллиарда рублей уже взысканы с дропперов: иски продолжаются. Граждане, пострадавшие от мошеннических схем, могут обратиться в суд и потребовать возврата незаконно полученных средств с дроппера в рамках гражданского дела. Об этом сообщает Официальный телеграм-канал УБК МВД России со ссылкой на данные Генеральной прокуратуры. По информации ведомства...

Чтобы связаться с ЦРУ — введите пароль в строку поиска сайта про джедаев

То, что казалось фан-сайтом, оказалось глобальной сетью агентуры США. Первое раскрытие этой схемы произошло более десяти лет назад — в Иране. Тогда местные спецслужбы обнаружили сеть сайтов и начали охоту на подозрительных лиц, которая впоследствии привела к массовым арестам и убийствам агентов ЦРУ в Китае в 2011–2012 годах. По данным расследования Yahoo News, утечка из Ирана сыграла...

Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии

Идеальный план мошенников: отключить официальный сайт, залить фейк и ждать, пока жертва приползёт сама. Кибермошенники расширили масштабы атаки Bumblebee , нацеленной на пользователей популярного ПО: создали поддельные сайты, имитирующие легитимные проекты с открытым исходным кодом, и продвигают их через поисковую оптимизацию. Ранее на этой неделе специалисты...

Полезные ссылки