кибербезопасность

  1. Admin

    UFOLABSNEWS Вредонос Umbrij использует OAuth для доступа к Gmail через Google API.

    Группа хакеров ToddyCat разработала новый вредонос Umbrij, который получает доступ к почте жертв через Google API. Вредонос использует OAuth 2.0 для авторизации и подключается к консоли управления браузером через удалённый порт отладки. Атака работает на Chromium-браузерах и эксплуатирует...
  2. Admin

    UFOLABSNEWS Cisco подтвердила эксплуатацию уязвимости в Unified Communications Manager.

    Cisco подтвердила активную эксплуатацию уязвимости в Unified Communications Manager, ранее известном как Cisco CallManager. Уязвимость CVE-2026-20230 позволяет злоумышленникам без привилегий проводить атаки типа SSRF, отправляя специально сформированные HTTP-запросы. Компания рекомендует...
  3. Admin

    UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx.

    Исследователи SOCRadar установили прямую связь между кампанией FortiBleed, в ходе которой были похищены учетные данные с более чем 430 000 брандмауэров FortiGate, и группами вымогателей INC Ransom и Lynx. Оператор, имеющий доступ к инфраструктуре FortiBleed, активно работал с панелями...
  4. Admin

    UFOLABSNEWS В России создан оперативный штаб по борьбе с кибермошенничеством.

    Правительство России сформировало оперативный штаб для противодействия онлайн-мошенничеству. Руководителем назначен вице-премьер Дмитрий Григоренко. Штаб займётся выявлением мошеннических схем, разработкой защитных мер и координацией работы ведомств, банков и операторов связи. Основой для работы...
  5. Admin

    UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx.

    Финансово мотивированная кампания FortiBleed приписана операциям вымогателей INC и Lynx. Похищенные учетные данные предназначались для последующих атак. Оператор, связанный с инфраструктурой FortiBleed, активно работал с панелями переговоров обеих групп. SOCRadar зафиксировал сканирование около...
  6. Admin

    UFOLABSNEWS В июне криптоплатформы потеряли $75,87 млн из-за 40 атак.

    Аналитики PeckShield зафиксировали 40 атак на криптовалютные платформы в июне, общий ущерб составил $75,87 млн. Основными причинами стали уязвимости в старых смарт-контрактах и компрометация приватных ключей. Крупнейший инцидент произошёл с Humanity Protocol, где злоумышленники похитили $30 млн...
  7. Admin

    UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV.

    Агентство по кибербезопасности и защите инфраструктуры США добавило уязвимость CVE-2026-45659 в SharePoint Server в каталог Known Exploited Vulnerabilities. Уязвимость позволяет авторизованному злоумышленнику выполнить удалённый код на сервере. Microsoft устранила проблему в мае 2026 года для...
  8. Admin

    UFOLABSNEWS Вредонос ChocoPoc распространяется через троянизированные эксплойты на GitHub.

    На GitHub обнаружены модифицированные эксплойты, распространяющие Python-троян ChocoPoc. Вредонос способен выполнять команды и красть конфиденциальные данные. В отличие от традиционных методов, злоумышленники не встраивают вредоносный код напрямую в эксплойт, а добавляют вредоносные зависимости...
  9. Admin

    UFOLABSNEWS Исследователь проанализировал 3000 вредоносных нагрузок ClickFix, раскрыв API-управляемую доставку вредоносного ПО.

    Новое исследование раскрыло механизм работы ClickFix — техники, которая заставляет жертв вручную запускать вредоносное ПО. Злоумышленники используют API-серверы для генерации уникальных команд для каждой жертвы, маскируя одну и ту же вредоносную нагрузку под разные сценарии. Исследователь...
  10. Admin

    UFOLABSNEWS Новая атака BioShocking обманывает ИИ-браузеры для кражи данных.

    Исследователи LayerX обнаружили новую атаку под названием BioShocking, которая обманывает ИИ-браузеры, заставляя их игнорировать защитные механизмы. Атака использует игровой сценарий, чтобы научить браузер выполнять вредоносные действия, такие как копирование конфиденциальных данных...