кибербезопасность

  1. Admin

    UFOLABSNEWS ИИ обнаружил ошибку в Linux, которая оставалась незамеченной 15 лет.

    Искусственный интеллект выявил уязвимость в операционной системе Linux, которая оставалась незамеченной на протяжении 15 лет. Детали ошибки пока не раскрываются, но её обнаружение подчёркивает потенциал ИИ в области кибербезопасности.
  2. Admin

    UFOLABSNEWS Версия jscrambler 8.14.0 содержала вредоносный код, который запускался при установке.

    Версия 8.14.0 пакета jscrambler для npm содержала вредоносный код, который автоматически запускался при установке. Этот код устанавливал и запускал вредоносное ПО для сбора конфиденциальных данных, включая облачные ключи, криптовалютные кошельки и пароли. Злоумышленники использовали скрытые...
  3. Admin

    UFOLABSNEWS АНБ возродило хакерское подразделение TAO, известное по Stuxnet и WannaCry.

    Агентство национальной безопасности США восстановило легендарное подразделение Tailored Access Operations (TAO), ранее отвечавшее за взлом защищённых сетей. Подразделение, известное по созданию Stuxnet и утечке инструментов EternalBlue, вновь станет отдельной структурой. Это решение направлено...
  4. Admin

    UFOLABSNEWS Нейросети могут загружать вредоносный код из-за ошибок в генерации ссылок.

    Исследователи обнаружили уязвимость HalluSquatting, позволяющую злоумышленникам использовать предсказуемые ошибки ИИ для загрузки вредоносного кода. Метод затрагивает девять популярных инструментов, включая GitHub Copilot и Gemini CLI. Атака основана на регистрации ресурсов с адресами, которые...
  5. Admin

    UFOLABSNEWS Anthropic обошла собственные ограничения для сотрудничества со спецслужбами США.

    Американские спецслужбы используют ИИ-модель Mythos от Anthropic для поиска уязвимостей в государственном ПО. Несмотря на конфликт с Белым домом из-за ограничений на использование ИИ в автономном оружии, компания продолжила работу с агентствами. Модель уже обнаружила множество уязвимостей...
  6. Admin

    UFOLABSNEWS Великобритания внедрит искусственный интеллект для защиты от кибератак.

    Великобритания разрабатывает систему Cyber Shield, которая будет использовать искусственный интеллект для автоматического поиска уязвимостей, обнаружения атак и принятия мер защиты. Проект объединит государственные учреждения, предприятия критической инфраструктуры и компании по...
  7. Admin

    UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow.

    Агентство по кибербезопасности США (CISA) добавило три новые уязвимости в каталог KEV. Ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder активно эксплуатируются злоумышленниками. Уязвимости позволяют загружать опасные файлы, обходить авторизацию и получать несанкционированный...
  8. Admin

    UFOLABSNEWS Платежная компания Nayax потеряла 16% капитализации из-за сообщения о взломе.

    Акции израильской платежной компании Nayax упали на 16% после сообщения о взломе облачной учетной записи одной из дочерних структур. Компания заявила, что основные системы и платежная инфраструктура не пострадали, но злоумышленники угрожают опубликовать похищенные данные. Nayax привлекла...
  9. devqp

    Статья Критические уязвимости аутентификации в OCPP 1.6J: угрозы для инфраструктуры электромобилей

    В протоколе Open Charge Point Protocol (OCPP) версии 1.6J, использующем WebSockets для связи между зарядными станциями и системами управления (CSMS), обнаружены критические уязвимости аутентификации. Актуальная версия стандарта — OCPP 2.0.1. Основная проблема: CSMS-провайдеры используют только...
  10. Admin

    UFOLABSNEWS Бесплатный VPN WireVPN оказался частью крупной схемы по продаже интернет-трафика.

    Специалисты Infoblox обнаружили, что поддельный установщик 7-Zip и VPN-сервис WireVPN связаны с многолетней операцией Lurking Lizard. Злоумышленники использовали заражённые устройства для создания резидентной прокси-сети, через которую пропускали чужой трафик. Поддельные сайты популярных...