кибербезопасность

  1. Admin

    UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH.

    Китайская группа хакеров UAT-7810 активно развивает своё вредоносное ПО для расширения сети Operational Relay Box (ORB). По данным Cisco Talos, группа использует новые инструменты, включая LONGLEASH, DOGLEASH и LEASHTEST, для атак на сетевые устройства. UAT-7810 также использует уязвимости в...
  2. Admin

    UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели.

    Агентство кибербезопасности США (CISA) обязало федеральные агентства устранить активно эксплуатируемую критическую уязвимость в платформе разработки веб-приложений Adobe ColdFusion до конца недели. Уязвимость CVE-2026-48282 затрагивает версии ColdFusion 2025.9, 2023.20 и более ранние, позволяя...
  3. Admin

    UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV.

    Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...
  4. Admin

    UFOLABSNEWS Новый облачный червь CAI атакует Kubernetes и другие облачные сервисы.

    Облачный червь CAI заражает серверы, крадёт учётные данные, добывает криптовалюту и удаляет программы конкурентов. Он атакует Docker, Kubernetes, Redis и другие облачные инструменты. Вредонос использует централизованную сеть заражённых устройств и автоматизирует атаки через управляющий сервер...
  5. Admin

    UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB.

    Китайские хакеры, известные как 'UAT-7810', активно развивают своё вредоносное ПО для расширения сети Operational Relay Box (ORB), используя уязвимости в сетевых устройствах, в основном в роутерах Ruckus. Сеть ORB служит инфраструктурой для других продвинутых угроз, связанных с Китаем...
  6. Admin

    UFOLABSNEWS Злоумышленники используют DEBULL для фишинга через Microsoft Device-Code Flow.

    Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
  7. Admin

    UFOLABSNEWS ФБР использовало идентификатор устройства Windows для отслеживания хакера.

    Американские прокуроры связали предполагаемого хакера из группы Scattered Spider с взломом ювелирного ритейлера с помощью постоянного идентификатора устройства Windows. Microsoft предоставила данные, которые позволили отследить действия 19-летнего Питера Стоукса, известного под псевдонимом...
  8. Admin

    UFOLABSNEWS Хакеры начали атаковать уязвимость в Adobe ColdFusion через два часа после публикации патча.

    Критическая уязвимость CVE-2026-48282 в Adobe ColdFusion стала мишенью злоумышленников уже через два часа после публикации технических деталей. Проблема позволяет атаковать сервер без учётной записи, читать и записывать файлы, а также выполнять произвольный код. Adobe выпустила исправления 30...
  9. Admin

    UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО.

    Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
  10. Admin

    UFOLABSNEWS Anthropic тайно отслеживала пользователей из Китая через Claude Code.

    В инструменте Claude Code обнаружен скрытый механизм, который помечал пользователей по признакам связи с Китаем. Код учитывал часовой пояс, использование прокси и возможную связь с китайскими лабораториями ИИ, передавая эти данные внутри системной подсказки. Разработчики заявили, что это был...