кибербезопасность

  1. Admin

    UFOLABSNEWS Кибератаки становятся стандартизированными и повторяемыми.

    Современные киберпреступники всё чаще используют стандартизированные методы атак, которые можно применять многократно. Одним из таких методов является ClickFix, который стал самым популярным способом проникновения в компании в прошлом году. Этот метод не требует использования вредоносных файлов...
  2. Admin

    UFOLABSNEWS Лимиты Claude внезапно кончились. Это явно дело рук хакеров, крадущих сессионные cookie.

    Пользователи сервиса Claude столкнулись с неожиданным исчерпанием лимитов, что вызвало подозрения в хакерской атаке. Злоумышленники, по всей видимости, нашли способ красть сессионные cookie, обходя даже двухфакторную аутентификацию. Это особенно тревожно, так как надежные пароли также не смогли...
  3. Admin

    UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода.

    Исследователи компании Kaspersky обнаружили новый метод распространения вредоносного ПО ValleyRAT. Злоумышленники используют модифицированную версию легитимного приложения QN Wallpaper, которое предназначено для установки обоев на рабочий стол. Вредоносный код внедряется в процесс установки, что...
  4. Admin

    UFOLABSNEWS Злоумышленники используют ИИ-ассистента Cursor для атак с вымогательством.

    Группа Aurora, связанная с вымогательскими атаками, применяет ИИ-ассистента Cursor для планирования и проведения кибератак. Инструмент помогает злоумышленникам в разработке планов эксплуатации уязвимостей и автоматизации процессов взлома. Атаки затронули более 20 организаций в девяти странах...
  5. Admin

    UFOLABSNEWS Хакеры превратили CAPTCHA в бэкдор через PowerShell.

    Злоумышленники используют убедительную имитацию CAPTCHA для скрытой атаки через PowerShell. Метод позволяет обойти защитные механизмы и получить доступ к системе.
  6. Admin

    UFOLABSNEWS Китайская группа Fire Ant взломала маршрутизаторы Cisco для кражи данных.

    Кибершпионская группа Fire Ant, связанная с Китаем, расширила свою деятельность, взломав маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты. Злоумышленники использовали маршрутизаторы для сбора сетевого трафика, кражи учетных данных и подавления логов безопасности. Группа также внедрила...
  7. devqp

    Статья Комплексное руководство по цифровой анонимности и кибербезопасности

    Ключевые угрозы цифровой безопасности: - Деанонимизация и уникализация пользователей - Системы массовой слежки и телеметрия - Утечки данных и кибершпионаж - Физический доступ к устройствам - Цензура и атаки на инфраструктуру Виртуальные машины: - Создание и шифрование ВМ в VirtualBox - Риски...
  8. Admin

    UFOLABSNEWS Минюст США исправил заявление о китайской группе QTFY.

    ФБР выявило, что первоначальный пресс-релиз Минюста США содержал преувеличенные данные о количестве успешных взломов, совершённых китайской группой QTFY.
  9. Admin

    UFOLABSNEWS Забытый контроллер с публичным адресом может остановить работу завода.

    Британский центр NCSC предупредил о росте кибератак на промышленные системы. Часть атак уже привела к физическим последствиям. Эксперты отмечают, что даже один незащищённый контроллер с публичным адресом может стать причиной остановки производства.
  10. Admin

    UFOLABSNEWS Группа хакеров FulcrumSec заявила о взломе Manchester Airports Group и краже 86 ГБ данных.

    Группа вымогателей FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group, заявив о краже 86 ГБ данных. Похищенная информация включает детали бронирования, историю покупок, контактные данные клиентов и информацию о предстоящих поездках. Хакеры использовали уязвимые...