кибербезопасность

  1. Admin

    UFOLABSNEWS GitSpawn атакует ИИ-агентов, включая Claude Code и Grok.

    Новый метод атаки под названием GitSpawn представляет серьёзную угрозу для ИИ-агентов, таких как Claude Code, Grok и Qwen. Злоумышленники используют уязвимость, которая позволяет запускать сторонние команды ещё до того, как пользователь сделает первый запрос. Это происходит, когда ИИ-агент...
  2. Admin

    UFOLABSNEWS Шпионское ПО Pegasus использовалось против участников протестов в Сербии.

    Исследователи из Citizen Lab совместно с фондом SHARE подтвердили факт заражения iPhone участника студенческого протестного движения в Сербии шпионским ПО Pegasus. Заражение произошло через уязвимость zero-click в приложении iMessage, что не требовало от жертвы никаких действий. Злоумышленники...
  3. Admin

    UFOLABSNEWS ИИ против атак на водоканалы. США начали киберэксперимент.

    Крупнейшие ИТ-компании США приступили к масштабному киберэксперименту, направленному на защиту критически важной инфраструктуры. В рамках проекта будут тестироваться новые защитные технологии, включая Red Team и средства мониторинга. Особое внимание уделяется объектам, которые нельзя просто...
  4. Admin

    UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000.

    Компания Cisco выпустила исправления для устранения критической уязвимости в 10 моделях коммутаторов Nexus 9000 на базе Silicon One. Уязвимость, получившая идентификатор CVE-2026-20212 с оценкой 9.8 по шкале CVSS, позволяет удалённому злоумышленнику без аутентификации выполнять произвольный код...
  5. Admin

    UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке.

    Исследователи кибербезопасности раскрыли детали сложного вредоносного ПО BraZetsu, которое превращает скомпрометированные системы Windows в товар на подпольном рынке. Этот Python-фреймворк предоставляет Initial Access Brokers (IABs) инструменты для коммерциализации доступа к заражённым...
  6. Admin

    UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты.

    В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость CVE-2026-32475, которая активно эксплуатируется злоумышленниками. Проблема позволяет загружать на сервер вредоносные PHP-файлы и выполнять произвольные команды. Уязвимость затрагивает версии плагина 4.2.1 и более...
  7. Admin

    UFOLABSNEWS Утечка данных в системе управления судебными делами Thomson Reuters затронула 11 штатов США.

    Компания Thomson Reuters сообщила о несанкционированном доступе к файлам платформы C-Track, используемой для управления судебными делами. Инцидент произошёл в марте 2026 года, но был обнаружен только 30 июня того же года. Затронуты судебные системы 11 штатов США, Виргинских островов и канадской...
  8. Admin

    UFOLABSNEWS Китайские хакеры взломали сайт правительства для манипуляций с поисковым рейтингом.

    Киберпреступники из Китая осуществили необычную атаку на правительственный сайт, целью которой было не похищение данных, а манипуляции с поисковой выдачей. Злоумышленники незаметно подменили содержимое ресурса, оставив прежний адрес, чтобы не вызывать подозрений у посетителей. Такой метод...
  9. Admin

    UFOLABSNEWS США стали главной целью фишинговой кампании с использованием RMM-софта.

    Фишинговая кампания, изначально связанная с канадскими целями из-за использования форм налоговой службы Канады (CRA) в качестве приманки, оказалась частью более масштабной операции, охватывающей 46 стран. Около 45% наблюдаемой активности связано с США, что делает их главной географической целью...
  10. Admin

    UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО.

    Киберпреступники активно используют доверенную среду выполнения Node.js для распространения вредоносных программ. Согласно новому отчёту команды Symantec Threat Hunter, этот метод применяется в атаках на государственные учреждения, технологические компании и отели с февраля 2026 года. Основное...