кибербезопасность

  1. Admin

    UFOLABSNEWS Microsoft ускоряет переход на квантово-безопасные технологии.

    Microsoft объявила об ускорении перехода на квантово-безопасные алгоритмы шифрования. Компания планирует обновить критические продукты и сервисы к 2029 году в рамках программы Quantum Safe Program. Угроза взлома современных алгоритмов квантовыми компьютерами становится более реальной, чем...
  2. Admin

    UFOLABSNEWS Вредоносные пакеты PyPI позволяют хакерам контролировать серверы Telegram-ботов.

    С ноября прошлого года злоумышленники распространяют троянизированные версии фреймворка Pyrogram через PyPI. Вредоносные пакеты содержат скрытый бэкдор, активируемый при импорте Pyrogram или запуске бота. Атакующие получают возможность выполнять произвольный код на сервере, читать файлы и...
  3. Admin

    UFOLABSNEWS Mustang Panda использует Zoho WorkDrive для атак на индийское правительство.

    Китайская группа Mustang Panda проводит две кампании против индийского правительства и объектов гидроэнергетики, используя новое вредоносное ПО и облачный сервис Zoho WorkDrive в качестве канала управления. Acronis Threat Research Unit обнаружила активные компрометации в сетях индийского...
  4. Admin

    UFOLABSNEWS Обзор недели: уязвимости в ядре Linux, новые угрозы с ИИ и вредоносные расширения.

    На этой неделе обнаружена новая уязвимость DirtyClone в ядре Linux, позволяющая локальным пользователям получать root-доступ через клонированные пакеты. Уязвимость затрагивает Debian, Ubuntu и Fedora. OpenAI представила новые модели GPT-5.6 Sol, Terra и Luna, ориентированные на...
  5. Admin

    UFOLABSNEWS Более 236 тысяч сайтов на базе DCloud Uni-App используются для мошенничества с криптовалютами и фишинга.

    Исследование Infoblox выявило, что свыше 236 тысяч сайтов используют шаблоны мошеннических схем, созданные на основе китайской платформы DCloud Uni-App. Сайты имитируют криптобиржи, фишинговые платформы, казино с поддельными исходами и кошельки-дренажеры. Мошенники активно применяют эту...
  6. Admin

    UFOLABSNEWS ФБР предупреждает о фишинговых атаках российских хакеров на аккаунты Signal.

    Российские хакеры, связанные с государственными структурами, используют украденные ключи резервного копирования Signal для взлома новых аккаунтов. Фишинговая кампания направлена на высокопоставленных лиц, военных, журналистов и политиков. Злоумышленники маскируются под службу поддержки Signal...
  7. Admin

    UFOLABSNEWS Почему киберпреступники стремятся взломать вашу электронную почту.

    Электронная почта является ключевым элементом цифровой жизни, предоставляя доступ к сбросу паролей, подтверждению личности и хранению конфиденциальной информации. Злоумышленники активно атакуют почтовые аккаунты, чтобы получить контроль над другими сервисами жертвы, перехватывать одноразовые...
  8. Admin

    UFOLABSNEWS Мошенники создали фейковые сайты для оповещения о дронах.

    Злоумышленники используют страх перед атаками беспилотников, чтобы обманывать людей через фейковые сайты «Радар РФ» и «Ваша тревога». Эти ресурсы имитируют государственные сервисы оповещения, предлагая ввести код подтверждения и позвонить на поддельную линию поддержки. После звонка мошенники...
  9. Admin

    UFOLABSNEWS Хакеры используют поддельные рабочие пространства ChatGPT для кражи корпоративных данных.

    Злоумышленники создают фальшивые организации в ChatGPT, приглашая сотрудников компаний через официальные письма OpenAI. Письма выглядят легитимно, так как отправляются с адресов OpenAI, но ведут к workspace, созданному злоумышленниками. Целью атаки является получение доступа к конфиденциальной...
  10. Admin

    UFOLABSNEWS Опубликован PoC для критической уязвимости в библиотеке libssh2.

    Обнародован PoC для уязвимости CVE-2026-55200 в библиотеке libssh2, позволяющей злонамеренному SSH-серверу вызывать повреждение памяти на клиенте с возможным выполнением кода. Проблема затрагивает все версии до 1.11.1 включительно и имеет рейтинг CVSS 9.2. Уязвимость связана с отсутствием...