кибербезопасность

  1. Admin

    UFOLABSNEWS Новая атака InkJect прячет вредоносные команды для ИИ в изображениях.

    Исследователи DeepKeep обнаружили метод атаки InkJect, который позволяет скрывать вредоносные команды для мультимодальных ИИ-систем внутри изображений. Атака использует слабое место защитных механизмов, которые плохо распознают скрытые инструкции в картинках. Модель может выполнить команду...
  2. Admin

    UFOLABSNEWS Иранские власти используют фальшивые VPN для слежки за гражданами.

    Исследователи Insikt Group обнаружили, что иранская группировка TAG-182 распространяет шпионское ПО MarkiRAT через поддельные VPN-сервисы и медиаплееры. Целью атак стали фарсиязычные пользователи, оппозиционеры и активисты. Вредоносные приложения маскируются под популярные сервисы, включая...
  3. Admin

    UFOLABSNEWS Северокорейские хакеры используют сложные методы для атак на разработчиков.

    Исследователи обнаружили 162 вредоносных артефакта в 108 пакетах и расширениях, связанных с кампанией PolinRider. Атаки направлены на разработчиков, чьи рабочие машины часто содержат доступы к репозиториям, облакам и CI/CD. Злоумышленники добавляют запутанные JavaScript-загрузчики в проекты...
  4. Admin

    UFOLABSNEWS Эксплойт The Gentlemen обходит защиту Windows на уровне ядра.

    Группировка The Gentlemen использовала уязвимый драйвер ktapi.sys для отключения EDR перед запуском шифровальщика. Драйвер позволял читать и изменять память ядра Windows, обходя защитные механизмы, включая PatchGuard, SMAP и SMEP. Эксплойт завершал процессы защитных продуктов, таких как...
  5. Admin

    UFOLABSNEWS Появилось вредоносное ПО с искусственным интеллектом для атак вымогателей.

    Эксперты зафиксировали появление ransomware с использованием искусственного интеллекта. Такие атаки становятся более изощрёнными и эффективными. Злоумышленники применяют ИИ для анализа данных жертв и автоматизации процессов шифрования. Это только начало новой волны киберугроз с применением...
  6. Admin

    UFOLABSNEWS DeepSeek помог создать вымогательское ПО, зашифровавшее реальный смартфон на Android.

    Специалисты Check Point Research обнаружили, что нейросеть DeepSeek смогла создать вредоносный скрипт, работающий внутри браузера без установки приложений. Скрипт использовал File System Access API для шифрования файлов на Android-устройствах. Атака начинается с загрузки фото на поддельный...
  7. Admin

    UFOLABSNEWS Обнаружен новый модульный фреймворк Avalon с функциями вымогателя CrownX.

    Исследователи кибербезопасности выявили ранее неизвестный модульный фреймворк Avalon, распространяемый через многоэтапные фишинговые атаки. Фреймворк сочетает сбор учетных данных, перемещение по сети, удаленный доступ, нарушение восстановления и выполнение ransomware-атак. Вредоносное ПО...
  8. Admin

    UFOLABSNEWS Google нарушил работу прокси-сети NetNut, использовавшей 2 миллиона домашних устройств.

    Google совместно с ФБР и другими партнёрами сократил количество устройств в сети NetNut на миллионы. Эта сеть превращала домашние гаджеты, включая смарт-телевизоры и стриминговые приставки, в прокси-серверы для чужого трафика. Злоумышленники использовали эти устройства для маскировки своей...
  9. Admin

    UFOLABSNEWS Группы вымогателей используют уязвимость Citrix Bleed 2 и легитимные инструменты для атак.

    Злоумышленники, связанные с операцией вымогателей Anubis, эксплуатируют уязвимость Citrix Bleed 2 для получения первоначального доступа. Они используют легитимные инструменты удалённого управления, такие как ScreenConnect и Zoho Assist, чтобы маскироваться под обычную IT-активность. Anubis...
  10. Admin

    UFOLABSNEWS Китайская группа Mustang Panda атаковала индийские госструктуры через подмену DLL.

    Китайская хакерская группа Mustang Panda использовала подмену DLL-файлов для атак на индийские государственные структуры и энергетический сектор. Злоумышленники распространяли вредоносные архивы с тематическими приманками, внутри которых находились загрузчик SHARDLOADER и импланты MINIRECON...