кибербезопасность

  1. Admin

    UFOLABSNEWS CERT/CC обнаружил скрытую бэкдор-уязвимость в прошивках роутеров Tenda.

    В нескольких версиях прошивки китайского производителя сетевого оборудования Tenda обнаружен недокументированный бэкдор, позволяющий получить административный доступ к веб-интерфейсу управления устройствами. Уязвимость CVE-2026-11405 позволяет злоумышленникам обходить проверку пароля и получать...
  2. Admin

    UFOLABSNEWS Фишинговая кампания имитирует собеседования от известных брендов для кражи данных Google.

    Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
  3. Admin

    UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации.

    Иранская хакерская группа, связанная с Министерством разведки и безопасности, применяет ранее неизвестный модульный фреймворк Cavern для атак на IT-провайдеров и государственные структуры Израиля. Фреймворк отличается зрелой архитектурой, использует различные форматы компиляции .NET и включает...
  4. Admin

    UFOLABSNEWS Эксплуатируется критическая уязвимость в Adobe ColdFusion.

    Канадский центр кибербезопасности предупредил об активной эксплуатации уязвимости CVE-2026-48282 в Adobe ColdFusion. Проблема позволяет злоумышленникам выполнять удалённый код на уязвимых системах без привилегий. Уязвимость затрагивает версии 2025.9, 2023.20 и более ранние. Adobe выпустила...
  5. Admin

    UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана.

    Группа Armored Likho рассылает новый стилер BusySnake Stealer сотрудникам государственных организаций и энергетических компаний в России, Казахстане и Бразилии. Вредоносное ПО на Python ранее не описывалось, а первые загрузчики создавались с помощью языковых моделей. Атака начинается с...
  6. Admin

    UFOLABSNEWS DDoS-атаки на российские компании превысили 2 Тбит/с.

    Мощность DDoS-атак на российские компании достигла терабитного диапазона, превысив 2 Тбит/с. Атаки стали сложнее, продолжительнее и точнее, с использованием многоступенчатых схем и предварительной разведки инфраструктуры. Доля гиперобъемных атак мощностью свыше 100 Гбит/с выросла с 3% до 15%. В...
  7. Admin

    UFOLABSNEWS Китайские хакеры используют поддельное налоговое ПО для распространения трояна DcRAT.

    Подозреваемая китайская хакерская группа атакует индийских налогоплательщиков, налоговых специалистов и корпоративные финансовые команды. Цель — распространение трояна DcRAT для кражи конфиденциальных данных. Атака начинается с фишинговых писем, маскирующихся под официальные уведомления от...
  8. Admin

    UFOLABSNEWS Капча оказалась ловушкой: фишинговый сайт с имитацией Cloudflare заразил компьютер вредоносным ПО.

    Эксперты Solar 4RAYS обнаружили атаку, в ходе которой сотрудник российской промышленной компании заразил рабочую станцию через фишинговую страницу, имитирующую проверку капчи Cloudflare. Вредоносная программа Santa Stealer похитила учётные данные, токены и другую конфиденциальную информацию...
  9. Admin

    UFOLABSNEWS Исследователи разработали метод TrojPix для утечки данных с изолированных систем через видеокабель.

    Учёные из Университета Шаньдуна представили метод TrojPix, позволяющий передавать данные с компьютеров, не подключённых к сетям, через излучение видеокабеля. Технология использует незаметные изменения пикселей на экране, создающие радиосигнал, который можно принять на расстоянии до 208 метров...
  10. Admin

    UFOLABSNEWS Минцифры может вернуть подтверждение действий через смс и мессенджер «Макс» в антифрод-пакет.

    Минцифры рассматривает возможность возврата нормы о подтверждении значимых действий в интернете через смс или мессенджер «Макс» в третий антифрод-пакет. Инициатива уже обсуждалась ранее, но не вошла в финальную версию второго пакета. Бизнес критикует предложение, указывая на дополнительные...