кибербезопасность

  1. Admin

    UFOLABSNEWS Компания Analog Devices сообщила о взломе данных.

    Американская компания Analog Devices объявила о несанкционированном доступе к своим системам и утечке некоторых файлов. Инцидент был обнаружен 23 июня, и компания активировала протоколы реагирования для ограничения последствий. Подробности о типе скомпрометированных данных пока неизвестны...
  2. Admin

    UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей.

    Группа Laundry Bear, связанная с российскими хакерами, эксплуатирует уязвимость CVE-2026-42897 в Microsoft Outlook Web Access. Атаки направлены на правительственные структуры США и Европы, а также телекоммуникационные, финансовые и аэрокосмические компании. Вредоносный скрипт OWAReaper сохраняет...
  3. Admin

    UFOLABSNEWS FCC ограничивает импорт роботов и инверторов из-за киберрисков.

    Федеральная комиссия по связи США добавила иностранных роботов и сетевые инверторы в список ограниченного оборудования. Новые модели не смогут получить разрешение на импорт, продажу или маркетинг в США. Ранее авторизованные устройства продолжат работу, а их обновления безопасности останутся...
  4. Admin

    UFOLABSNEWS Amazon связала взлом npm-пакетов debug и chalk с Северной Кореей.

    Amazon связала взлом npm-пакетов debug и chalk в сентябре 2025 года с Северной Кореей. Инцидент оставался в публичном доступе как кража криптовалюты. Злоумышленники использовали фишинговый домен для компрометации поддерживающего разработчика и внедрили вредоносный скрипт в 18 пакетов с более чем...
  5. Admin

    UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют.

    Cisco сообщила о высокой угрозе из-за уязвимости CVE-2026-20316 в Secure Firewall Management Center. Проблема связана со статическими учётными данными для учётной записи с низкими привилегиями. Злоумышленники могут использовать их для несанкционированного доступа к данным. Уязвимость имеет...
  6. Admin

    UFOLABSNEWS Health-ISAC предупреждает о росте атак ShinyHunters на медицинские организации.

    Health-ISAC предупреждает медицинские организации и компании, занимающиеся медицинскими технологиями, о росте успешных атак группы ShinyHunters. Злоумышленники используют социальную инженерию для компрометации учётных записей с единым входом и кражи данных из облачных сервисов. ShinyHunters...
  7. Admin

    UFOLABSNEWS Катастрофа в CI/CD. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом.

    JetBrains выпустила экстренное обновление для серверов TeamCity. Уязвимость позволяет злоумышленникам подменять код на этапе сборки перед релизом. Компания рекомендует немедленно установить обновление.
  8. Admin

    UFOLABSNEWS Анализ утечки SplitVPN подтвердил массовый сбор метаданных.

    Исследование утечки данных сервиса SplitVPN выявило масштабный сбор метаданных пользователей, несмотря на заявления о конфиденциальности.
  9. Admin

    UFOLABSNEWS Мошенники создают копии сайтов российских компаний для кражи предоплат.

    Кибербезопасность: исследователи раскрыли масштабную мошенническую кампанию, которая длится уже девять лет. Злоумышленники создают копии сайтов крупных российских компаний, чтобы обмануть международные фирмы и украсть предоплаты. С 2017 года мошенники создали почти 100 поддельных доменов...
  10. Admin

    UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников.

    Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.