кибербезопасность

  1. Admin

    Интересно Время на исправление уязвимостей сократилось с дней до часов.

    Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...
  2. Admin

    Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite.

    Косметическая компания Estée Lauder уведомляет клиентов об утечке данных. Хакеры воспользовались уязвимостью в системе Oracle E-Business Suite, которую компания использовала для управления кадрами. В результате атаки злоумышленники получили доступ к личной информации сотрудников. Компания...
  3. Admin

    Интересно Платформа Hugging Face подверглась атаке автономного ИИ-агента.

    Открытая платформа искусственного интеллекта Hugging Face стала жертвой взлома, осуществлённого автономной ИИ-системой. Компания обнаружила несанкционированный доступ к внутренним наборам данных и учётным данным. Атака началась через уязвимости в конвейере обработки данных, что позволило...
  4. Admin

    Интересно Microsoft предупредила о росте атак с использованием ACR Stealer.

    Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
  5. Admin

    UFOLABSNEWS Новая атака MemGhost позволяет внедрять ложные воспоминания в ИИ-ассистентов через одно письмо.

    Исследователи обнаружили метод атаки MemGhost, который позволяет злоумышленникам внедрять ложные воспоминания в ИИ-ассистентов через одно электронное письмо. Атака работает через отправку письма, содержащего скрытый текст, который ИИ-ассистент сохраняет в своей памяти как факт. Это позволяет...
  6. Admin

    UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365.

    Новый фишинг-как-сервис Forg365 использует комбинацию методов, включая подделку кодов устройств и атаки типа «человек посередине», для кражи сессий и данных учётных записей Microsoft 365. Сервис распространяется через Telegram и стоит $400 в месяц. Атаки используют легитимные сервисы доставки...
  7. Admin

    UFOLABSNEWS Уязвимость GhostCommit позволяет украсть пароли через PNG-файлы.

    Исследователи обнаружили новый метод атаки GhostCommit, который позволяет злоумышленникам скрывать вредоносные инструкции в PNG-файлах. Системы проверки кода не анализируют изображения, что позволяет выполнять скрытые команды. ИИ-помощники могут незаметно извлекать конфиденциальные данные и...
  8. Admin

    UFOLABSNEWS Переговорщик с вымогателями оказался соучастником кибератак.

    Анджело Мартино, специалист по переговорам с вымогателями, использовал свои знания для увеличения сумм выкупа, передавая преступникам конфиденциальную информацию о клиентах. Вместе с двумя сообщниками он также проводил атаки с использованием программы-вымогателя BlackCat. Суд приговорил Мартино...
  9. Admin

    UFOLABSNEWS Хакеры взломали сайт футбольной федерации Аргентины с требованием справедливости для Египта.

    Злоумышленники взломали официальный сайт футбольной федерации Аргентины, разместив сообщение с требованием справедливости для Египта. Подробности инцидента и мотивы хакеров пока не раскрываются.
  10. Admin

    UFOLABSNEWS Palo Alto Networks обнаружила критическую уязвимость в межсетевых экранах.

    Компания Palo Alto Networks выявила критическую уязвимость в операционной системе PAN-OS, которая позволяет злоумышленникам нарушить работу межсетевых экранов и выполнить произвольный код. Уязвимость, получившая идентификатор CVE-2026-0288, затрагивает компонент User-ID Terminal Server Agent...