кибербезопасность

  1. Admin

    UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления.

    Китайская киберпреступная группа Silver Fox разработала новый троян MODBEACON на языке Rust, использующий gRPC для шифрованного обмена данными с командным сервером. По данным компании QiAnXin, группа маскирует свою деятельность под распространение пиратского ПО через SEO-отравление, но на самом...
  2. Admin

    UFOLABSNEWS С 2018 года подтверждено более 9000 атак с использованием ransomware.

    С января 2018 по июль 2026 года было подтверждено 9291 атак с использованием ransomware по всему миру. Данные собирались только на основе подтвержденных случаев, включая раскрытие информации жертвами, официальные заявления и достоверные сообщения в прессе. С 2023 года количество атак...
  3. Admin

    UFOLABSNEWS Количество утечек данных в России сократилось почти вдвое.

    За первое полугодие 2026 года количество публикаций утечек данных российских компаний сократилось на 46%. Общий объём опубликованных данных составил 114 млн строк, что на 43% меньше, чем за аналогичный период 2025 года. Снижение связано с блокировками подпольных Telegram-каналов и закрытием...
  4. Admin

    UFOLABSNEWS Обнаружено 222 вредоносных репозитория на GitHub.

    Исследователи безопасности обнаружили сеть из 222 репозиториев на GitHub, связанных с распространением вредоносного ПО. Эти репозитории имитировали активные проекты, чтобы привлечь пользователей. Вредоносные модули включали трояны, криптомайнеры и шпионские программы. Один из модулей...
  5. Admin

    UFOLABSNEWS Хакеры используют поддельную регистрацию ключей доступа Microsoft Entra для получения доступа к Microsoft 365.

    Злоумышленники, известные как O-UNC-066, проводят атаки на организации из различных секторов, включая пищевую промышленность, технологии, здравоохранение и авиацию. Они используют фишинговый набор, имитирующий процесс регистрации ключей доступа Microsoft Entra. Жертвам звонят и убеждают их...
  6. devqp

    Статья Создание Bad USB на базе Digispark за $3

    Digispark позволяет эмулировать USB HID-устройства (клавиатуру, мышь), что дает возможность автоматизировать выполнение команд на целевых компьютерах. Технология может использоваться для вредоносных действий, включая кражу данных. Пошаговая реализация: 1. Установите драйверы Digispark и Arduino...
  7. Admin

    UFOLABSNEWS Голландский регулятор предупреждает о резком росте кибератак из-за ИИ.

    Голландский регулятор зафиксировал значительный рост числа кибератак, связанных с использованием искусственного интеллекта. Технологии ИИ позволяют злоумышленникам автоматизировать процессы взлома и обходить традиционные системы защиты. Эксперты отмечают увеличение сложности и масштабов атак...
  8. devqp

    Статья Полное руководство по цифровой анонимности и защите от деанонимизации

    Ключевые угрозы цифровой безопасности включают: деанонимизацию, утечки данных, системную слежку, физический доступ к устройствам и кибершпионаж. Рассмотрим методы защиты и уязвимости. Виртуальные машины (ВМ): - Используйте ВМ для изоляции сред. Избегайте общих папок и буфера обмена. - Шифруйте...
  9. Admin

    UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint.

    Группа Helix применяет методы голосового фишинга, подмены идентификаторов и злоупотребления MFA для кражи данных из SharePoint. Злоумышленники звонят сотрудникам, выдавая себя за руководителей, чтобы получить доступ к учетным записям. После входа они регистрируют новое приложение для...
  10. Admin

    UFOLABSNEWS Китайские хакеры атакуют университеты через уязвимости в почтовых серверах.

    Специалисты Proofpoint обнаружили кампанию UNK_MassTraction, в ходе которой китайские хакеры взламывали почтовые серверы Roundcube в университетах США и Канады. Атаки начались в мае 2026 года и нацелены на факультеты, связанные с национальной безопасностью и физикой. Злоумышленники используют...