1783018646702.jpg
UFOLABSNEWS Google нарушил работу прокси-сети NetNut, использовавшей 2 миллиона домашних устройств.
Google совместно с ФБР и другими партнёрами сократил количество устройств в сети NetNut на миллионы. Эта сеть превращала домашние гаджеты, включая смарт-телевизоры и стриминговые приставки, в прокси-серверы для чужого трафика. Злоумышленники использовали эти устройства для маскировки своей активности, включая кибератаки. NetNut принадлежит израильской компании Alarum Technologies, которая...
1783017187099.jpg
UFOLABSNEWS Группы вымогателей используют уязвимость Citrix Bleed 2 и легитимные инструменты для атак.
Злоумышленники, связанные с операцией вымогателей Anubis, эксплуатируют уязвимость Citrix Bleed 2 для получения первоначального доступа. Они используют легитимные инструменты удалённого управления, такие как ScreenConnect и Zoho Assist, чтобы маскироваться под обычную IT-активность. Anubis предлагает аффилиатам 80% от суммы выкупа и использует функцию необратимого удаления данных для давления...
1783008499776.jpg
UFOLABSNEWS Искусственный интеллект помог доказать математическое соотношение, над которым физики бились более десяти лет.
Физики более десяти лет не могли доказать простое математическое соотношение a + b = 1, возникающее при описании явления джамминга — перехода системы из текучего состояния в жёсткое без образования кристаллической структуры. Решить задачу помогла языковая модель Claude, которая предложила идею доказательства. Исследователи проверили и доработали предложенный ИИ подход, обнаружив, что решение...
1783006591974.jpg
UFOLABSNEWS Китайская группа Mustang Panda атаковала индийские госструктуры через подмену DLL.
Китайская хакерская группа Mustang Panda использовала подмену DLL-файлов для атак на индийские государственные структуры и энергетический сектор. Злоумышленники распространяли вредоносные архивы с тематическими приманками, внутри которых находились загрузчик SHARDLOADER и импланты MINIRECON, ZOHOMURK. Вредоносное ПО маскировалось под легитимные приложения, такие как Solid PDF Creator или...
1783002974136.jpg
UFOLABSNEWS Исследователи обнаружили уязвимость BioShocking в ИИ-браузерах.
Специалисты LayerX выявили метод BioShocking, который позволяет обмануть ИИ-браузеры, заставив их принимать ложные правила. Атака работает через подмену контекста, заставляя ИИ действовать в рамках вымышленной игры. Проблема затронула ChatGPT Atlas, Comet, Fellou и другие браузеры. Разработчикам рекомендовано усилить защиту от манипуляций с контекстом.
1782997587709.jpg
UFOLABSNEWS Вредонос Umbrij использует OAuth для доступа к Gmail через Google API.
Группа хакеров ToddyCat разработала новый вредонос Umbrij, который получает доступ к почте жертв через Google API. Вредонос использует OAuth 2.0 для авторизации и подключается к консоли управления браузером через удалённый порт отладки. Атака работает на Chromium-браузерах и эксплуатирует активную сессию Gmail. Обнаружены три версии Umbrij, включая отладочные функции и выбор учётных записей...
1782997425434.jpg
UFOLABSNEWS Фишинговая атака split-click обманывает сканеры безопасности.
Специалисты Barracuda обнаружили новую фишинговую схему, где злоумышленники используют легитимные страницы Microsoft и кнопки с двойным поведением. Верхняя часть кнопки ведёт на настоящий сайт, а нижняя — на фишинговый ресурс. Это позволяет обходить автоматические проверки. Атаки также включают календарные приглашения и PDF-вложения с вредоносными ссылками. Эксперты рекомендуют усилить защиту...
1782994215100.jpg
UFOLABSNEWS В Южной Корее набирают популярность сервисы виртуальных покупок.
Пользователи оформляют заказы в ресторанах и маркетплейсах, но товары никогда не доставляются. Создатели называют такие сервисы дофаминовыми сайтами, так как они имитируют эмоции от реальных покупок. Однако эффективность метода вызывает споры среди специалистов.
1782993802232.jpg
UFOLABSNEWS Хакер утверждает, что ИИ Claude помог получить VIP-билеты на популярные фестивали бесплатно.
Хакер заявил, что использовал искусственный интеллект Claude для получения бесплатных VIP-билетов на самые востребованные фестивали в США. Метод основан на эксплуатации уязвимостей в системах онлайн-продаж. Подробности атаки не раскрываются, но подтверждается, что ИИ помог автоматизировать процесс.
1782992314509.jpg
UFOLABSNEWS Cisco подтвердила эксплуатацию уязвимости в Unified Communications Manager.
Cisco подтвердила активную эксплуатацию уязвимости в Unified Communications Manager, ранее известном как Cisco CallManager. Уязвимость CVE-2026-20230 позволяет злоумышленникам без привилегий проводить атаки типа SSRF, отправляя специально сформированные HTTP-запросы. Компания рекомендует обновить систему до версий 14SU6 или 15SU5 или временно отключить сервис WebDialer. Уязвимость была...

Статистика форума

Темы
25 403
Сообщения
64 270
Пользователи
18 848
Новый пользователь
ColbyX310

Пользователи онлайн

Всего посетителей:
447
Пользователи онлайн:
7
Гости онлайн:
440