взлом

  1. Admin

    UFOLABSNEWS Американское бюро ATF подтвердило взлом системы после заявлений группировки Qilin.

    Американское бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам подтвердило компрометацию изолированной системы. Инцидент квалифицирован как серьёзный, расследование ведётся совместно с Министерством юстиции. Пострадавшая система не связана с основной сетью бюро. Группировка...
  2. Admin

    UFOLABSNEWS Amazon связала взлом npm-пакетов debug и chalk с Северной Кореей.

    Amazon связала взлом npm-пакетов debug и chalk в сентябре 2025 года с Северной Кореей. Инцидент оставался в публичном доступе как кража криптовалюты. Злоумышленники использовали фишинговый домен для компрометации поддерживающего разработчика и внедрили вредоносный скрипт в 18 пакетов с более чем...
  3. Admin

    Интересно Компания OnTrac сообщила о взломе сети и утечке данных клиентов.

    Компания OnTrac, занимающаяся доставкой посылок, уведомила клиентов о взломе корпоративной сети. Злоумышленники могли получить доступ к личным данным клиентов. Инцидент был обнаружен 23 марта, а расследование показало, что файлы были доступны с 20 по 22 марта. Тип утечки данных остаётся неясным...
  4. Admin

    Интересно Платформа Hugging Face подверглась атаке автономного ИИ-агента.

    Открытая платформа искусственного интеллекта Hugging Face стала жертвой взлома, осуществлённого автономной ИИ-системой. Компания обнаружила несанкционированный доступ к внутренним наборам данных и учётным данным. Атака началась через уязвимости в конвейере обработки данных, что позволило...
  5. Admin

    UFOLABSNEWS Платежная компания Nayax потеряла 16% капитализации из-за сообщения о взломе.

    Акции израильской платежной компании Nayax упали на 16% после сообщения о взломе облачной учетной записи одной из дочерних структур. Компания заявила, что основные системы и платежная инфраструктура не пострадали, но злоумышленники угрожают опубликовать похищенные данные. Nayax привлекла...
  6. devqp

    Статья Безопасная верификация паролей при платном взломе хешей

    При платной расшифровке хешей пользователь сталкивается с риском мошенничества: оплата вперед или использование гаранта с комиссией от $50. Предлагается решение для верификации соответствия пароля хешу без раскрытия пароля. Принцип работы: 1. Пользователь создает уникальную ссылку на сервисе...
  7. Admin

    UFOLABSNEWS Кампания FortiBleed: массовый сбор паролей и продажа доступа на форумах.

    Кампания FortiBleed началась с массового подбора паролей и превратилась в цепочку атак, где захваченные межсетевые экраны собирали новые учётные данные для следующих взломов. В феврале злоумышленники начали сканировать интернет и перебирать пароли к различным сервисам, включая FortiGate. Первая...
  8. Admin

    UFOLABSNEWS Забытый доступ из 2022 года привёл к утечке данных LastPass и других компаний.

    Взлом платформы Klue для анализа рынка привёл к утечке данных клиентов LastPass и других ИТ-гигантов. Хакеры получили доступ через устаревшие учётные данные, связанные с пилотным проектом 2022 года. Утечка затронула имена, номера телефонов, электронные и почтовые адреса клиентов. LastPass...
  9. Admin

    Интересно Один день промедления — и взломан весь корпоративный периметр.

    Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку. Пропущенное обновление может превратить защитный шлюз компании в точку входа для злоумышленников. Специалисты Shadowserver сообщили о массовых попытках эксплуатации критической уязвимости в Ivanti Sentry...
  10. Admin

    Интересно Менеджер паролей Dashlane сообщил о взломе: хакеры получили зашифрованные хранилища пользователей.

    Dashlane столкнулся с масштабной атакой, направленной на подбор одноразовых кодов подтверждения для доступа к зашифрованным хранилищам паролей. Злоумышленникам удалось получить доступ к данным менее чем для 20 пользователей, но компания уверяет, что содержимое хранилищ остаётся защищённым...