кибербезопасность

  1. Admin

    UFOLABSNEWS Новый ransomware GodDamn использует драйвер PoisonX для отключения защиты.

    Исследователи кибербезопасности обнаружили новое семейство ransomware под названием GodDamn, которое использует драйвер PoisonX для нейтрализации защитного ПО. Впервые замеченный в мае 2026 года, этот ransomware считается переработанной версией Beast. Злоумышленники используют AnyDesk для...
  2. Admin

    UFOLABSNEWS Иранские хакеры используют модульную платформу Cavern для атак на Израиль.

    Группировка Cavern Manticore, связанная с иранскими спецслужбами, применяет модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля. Платформа состоит из основного агента и настраиваемых модулей, что позволяет хакерам адаптировать инструментарий под конкретные...
  3. Admin

    UFOLABSNEWS Злоумышленники используют поддельные установщики 7-Zip для создания прокси-сетей.

    Исследователи кибербезопасности обнаружили новую угрозу под названием Lurking Lizard, которая использует поддельные установщики 7-Zip для превращения устройств в прокси-узлы. Злоумышленники создали более 230 доменов, имитирующих популярные прокси-сервисы, и используют их для распространения...
  4. Admin

    UFOLABSNEWS Злоумышленники используют фишинг для регистрации поддельных ключей доступа Microsoft 365.

    Киберпреступники проводят фишинговую кампанию, направленную на пользователей Microsoft 365. Они звонят сотрудникам организаций и убеждают их зарегистрировать новый ключ доступа Entra под контролем злоумышленников. Для маскировки атаки используется фишинговый сайт, имитирующий официальный процесс...
  5. Admin

    UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО.

    Исследователи обнаружили новый метод атаки под названием HalluSquatting, который использует склонность ИИ-ассистентов к генерации вымышленных названий. Злоумышленники регистрируют эти названия, а затем ждут, когда ассистент предложит их пользователям. В результате ассистент может загрузить и...
  6. Admin

    UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике.

    Злоумышленники используют фишинговые страницы с CAPTCHA для распространения трояна SCMBANKER, который крадёт банковские данные пользователей в Мексике. Вредоносное ПО позволяет перехватывать сессии, манипулировать буфером обмена и устанавливать удалённый доступ. Исследователи обнаружили признаки...
  7. Admin

    UFOLABSNEWS Хакеры получили доступ к переписке британских чиновников через уязвимость Fortinet.

    Хакеры взломали более 80 тысяч межсетевых экранов Fortinet и получили доступ к логинам и паролям сотрудников британских органов власти, включая Министерство иностранных дел. Данные выставлены на продажу на подпольных форумах за сумму до 60 тысяч долларов. Среди пострадавших — сотрудники...
  8. Admin

    UFOLABSNEWS MaxPatrol Carbon 26.2 ускорил моделирование атак в 20 раз.

    Positive Technologies выпустила обновление MaxPatrol Carbon до версии 26.2, значительно ускорившее моделирование атак в корпоративных инфраструктурах. Система теперь в 20 раз быстрее рассчитывает возможные маршруты злоумышленника и охватывает 81% техник матрицы MITRE ATT&CK версии 15.1...
  9. Admin

    UFOLABSNEWS Японский телеком-гигант KDDI сообщил об утечке данных 12 миллионов пользователей.

    Телекоммуникационная компания KDDI раскрыла факт взлома почтовой платформы, используемой пятью интернет-провайдерами Японии. Злоумышленники получили доступ к email-адресам 12,2 млн человек и паролям 7,6 млн пользователей. Инцидент произошёл 16 мая через уязвимость zero-day в стороннем ПО...
  10. Admin

    UFOLABSNEWS ESET опубликовал отчёт об угрозах за первую половину 2026 года.

    В первой половине 2026 года злоумышленники продолжают улучшать эффективность и масштабируемость своих операций. Они адаптируют проверенные методы к новым платформам и технологиям. Искусственный интеллект играет всё большую роль в развитии угроз. ESET проанализировал почти 900 тысяч AI-навыков...