хакеры

  1. Admin

    UFOLABSNEWS Нейросети могут загружать вредоносный код из-за ошибок в генерации ссылок.

    Исследователи обнаружили уязвимость HalluSquatting, позволяющую злоумышленникам использовать предсказуемые ошибки ИИ для загрузки вредоносного кода. Метод затрагивает девять популярных инструментов, включая GitHub Copilot и Gemini CLI. Атака основана на регистрации ресурсов с адресами, которые...
  2. Admin

    UFOLABSNEWS Член группировки Ryuk ransomware признал вину и может получить 15 лет тюрьмы.

    34-летний армянин Карен Серобович Варданян признал вину в хакерских атаках на американские компании с использованием вымогателя Ryuk. Он был экстрадирован в США после ареста в Киеве в апреле 2025 года. Варданян помогал внедрять вредоносное ПО в сети организаций с ноября 2019 по апрель 2020 года...
  3. Admin

    UFOLABSNEWS Хакеры активно эксплуатируют критическую уязвимость в Docker-образе Gitea.

    Злоумышленники используют критическую уязвимость в официальном Docker-образе для самохоста Gitea, что позволяет им выдавать себя за любого пользователя, включая администраторов. Уязвимость, обозначенная как CVE-2026-20896, затрагивает развертывания с настройками по умолчанию, где включены...
  4. Admin

    UFOLABSNEWS Лазерная атака позволяет сбросить пароли на криптокошельках Tangem.

    Исследователи из команды Donjon компании Ledger обнаружили, что точный лазерный импульс может сбросить пароль на картах Tangem. Атака требует физического доступа к карте, дорогостоящего оборудования и оставляет видимые повреждения. Уязвимость не может быть исправлена, так как карты Tangem не...
  5. Admin

    UFOLABSNEWS Хакеры используют поддельную регистрацию ключей доступа Microsoft Entra для получения доступа к Microsoft 365.

    Злоумышленники, известные как O-UNC-066, проводят атаки на организации из различных секторов, включая пищевую промышленность, технологии, здравоохранение и авиацию. Они используют фишинговый набор, имитирующий процесс регистрации ключей доступа Microsoft Entra. Жертвам звонят и убеждают их...
  6. Admin

    UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint.

    Группа Helix применяет методы голосового фишинга, подмены идентификаторов и злоупотребления MFA для кражи данных из SharePoint. Злоумышленники звонят сотрудникам, выдавая себя за руководителей, чтобы получить доступ к учетным записям. После входа они регистрируют новое приложение для...
  7. Admin

    UFOLABSNEWS Хакеры используют поддельные установщики популярных VPN для полного контроля над устройствами.

    Исследователи обнаружили новую угрозу, при которой злоумышленники распространяют поддельные установщики популярных VPN. Эти установщики превращают устройства в прокси-узлы, позволяя хакерам получать полный контроль. Активность группы началась в августе 2022 года, и уже создано более 230 доменов...
  8. Admin

    UFOLABSNEWS Китайские хакеры атакуют университеты через уязвимости в почтовых серверах.

    Специалисты Proofpoint обнаружили кампанию UNK_MassTraction, в ходе которой китайские хакеры взламывали почтовые серверы Roundcube в университетах США и Канады. Атаки начались в мае 2026 года и нацелены на факультеты, связанные с национальной безопасностью и физикой. Злоумышленники используют...
  9. Admin

    UFOLABSNEWS Хакеры используют уязвимость для кражи средств из криптокошельков.

    Компания Coinspect обнаружила уязвимость Ill Bloom, которая позволяет злоумышленникам выводить средства из криптокошельков, созданных с использованием слабых генераторов случайных чисел. Проблема затрагивает ограниченный набор кошельков, где фразы восстановления были сгенерированы с низкой...
  10. Admin

    UFOLABSNEWS Иранские хакеры используют модульную платформу Cavern для атак на Израиль.

    Группировка Cavern Manticore, связанная с иранскими спецслужбами, применяет модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля. Платформа состоит из основного агента и настраиваемых модулей, что позволяет хакерам адаптировать инструментарий под конкретные...