UfoLabs - Лаборатория нло

Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

Анимация-предатель ставит под удар системы пользователей. Mozilla выпустила экстренное обновление безопасности для браузера Firefox, чтобы устранить критическую уязвимость типа use-after-free (UAF), которая уже используется в атаках. Zero-day ошибка CVE-2024-9680 (оценка CVSS: 9.8) была обнаружена специалистом ESET Дамьеном Шаффером и связана с...

Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес

Опытные игроки теряют позиции, уступая место неожиданным конкурентам. В 2024 году количество активных групп-вымогателей выросло на 30%, что подтверждается ежегодным докладом компании Secureworks, опубликованным 8-го октября. В отчёте отмечается, что за последние 12 месяцев на арене киберугроз появилось 31 новая группа. При этом тройку самых активных банд...

Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников

Positive Technologies составили дайджест 7 трендовых ошибок, на которые нужно срочно обратить внимание. В сентябре 2024 года специалисты компании Positive Technologies выделили 7 ключевых уязвимостей, которые стали трендовыми. Среди них – проблемы безопасности в продуктах Microsoft, Veeam, VMware, Roundcube Webmail и плагине для WordPress — The Events...

Discord будет жить? Госдума призвала РКН пересмотреть решение о блокировке сервиса

Важная роль в образовании стала причиной, чтобы спасти работу платформы. В Госдуме призвали пересмотреть решение о блокировке сервиса Discord в России, аргументируя это важной ролью сервиса для большого числа пользователей, особенно студентов и преподавателей. По данным Mediascope, количество пользователей Discord в России составляет от 25 до 40 миллионов...

Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия

Хакеры из группы Awaken Likho (она же Core Werewolf) атакуют российские госучреждения и промышленные предприятия с использованием технологий удаленного доступа, сообщила «Лаборатория Касперского». Для получения удаленного доступа злоумышленники используют агент для платформы MeshCentral вместо модуля UltraVNC, применявшегося ранее. Атаки по новой схеме начались в июне 2024 года и продолжались...

Discord заблокировали в России «в связи с нарушением требований законодательства»

В Роскомнадзоре (РКН) подтвердили: сегодня, 8 октября 2024 года, мессенджер Discord был заблокирован в России за нарушение требований законодательства РФ. Ранее РКН направил администрации Discord требование удалить 947 противоправных материалов. Утром 8 октября пользователи стали сообщать, что в работе Discord наблюдаются проблемы. Сообщалось, что мессенджер перестал запускаться на...

ВГТРК подверглась «беспрецедентной хакерской атаке»

В ночь на 7 октября 2024 года ИТ-системы Всероссийской государственной телевизионной и радиовещательной компании (ВГТРК) подверглись «беспрецедентной хакерской атаке». При этом представители медиахолдинга заверили, что инцидент не нанес существенного урона работе. Утром 7 октября издание «Газета.ру» сообщило со ссылкой на собственный источник, что онлайн-вещание и внутренние сервисы ВГТРК...

$37 млн в 21 год: взлет и падение юного криптогения из США

Минюст США рассказал, как студент обчистил криптокошельки нескольких сотен людей. 21-летний житель Индианы Эван Фредерик Лайт признал себя виновным в краже криптовалюты на сумму $37,7 млн у 571 жертвы в результате кибератаки в 2022 году. Как сообщает Минюст США, кража была совершена у неназванной инвестиционной компании из Южной Дакоты. Согласно...

Темная сторона гениальности: Как аутизм и киберпреступность переплелись в судьбе Ариона Куртая

История хакера, чьи действия потрясли мир. В сентябре 2022 года, полиция Лондона приняла решение о защите 17-летнего Ариона Куртая, поселив его в пригородный отель Travelodge. Куртая перевели в этот отель после того, как он неоднократно подвергался угрозам со стороны онлайн-сообщества хакеров и столкнулся с атаками на дом его семьи. Несмотря на то, что подросток...

Глаза смарт-ТВ: как умные телевизоры используют ACR для слежки

Встроенная технология позволяет смарт-ТВ быть тайным шпионом в вашей гостиной. [/CENTER] Работа ACR в смарт-телевизорах Авторы исследования провели серию экспериментов для оценки работы ACR, сравнивая ее функционирование в разных сценариях просмотра: линейное телевидение, стриминг с помощью приложений самого производителя, просмотр контента через сторонние приложения...

Полезные ссылки