UfoLabs - Лаборатория нло

Всевидящее око Пекина: Daggerfly атакует все основные ОС

MgBot, Nightdoor и MACMA – чем ещё удивили экспертов китайские хакеры? Группа хакеров, связанная с правительством Китая и известная как Daggerfly, атаковала ряд организаций на Тайване и американскую неправительственную организацию в Китае с использованием усовершенствованных наборов вредоносных программ. По данным исследовательской группы Symantec, Daggerfly...

Свайп вправо, прощай приватность: неожиданные риски онлайн-знакомств

Приложения для знакомств сливают координаты пользователей с пугающей точностью. Исследователи из Бельгии обнаружили, что множество приложений для знакомств могут угрожать конфиденциальности пользователей, распространяя их чувствительные данные и даже точное местоположение. Карел Дондт и Виктор Ле Почат из университета KU Leuven проанализировали 15 популярных...

Европол: ИИ становится оружием в руках преступников

Растущая фрагментация затрудняет оценку реальных масштабов киберугроз. Группы-вымогатели становятся всё более раздробленными из-за недавних действий правоохранительных органов, согласно данным последнего отчёта Европола об организованной преступности в Интернете (IOCTA). В 10-м издании отчёта рассматриваются ключевые события, изменения и угрозы в сфере...

Неудаляемый скиммер: хакеры обнаружили ахиллесову пяту Magento

Вредоносный код был спрятан там, где никто не ожидал его найти... Исследователи из компании Sucuri обнаружили новый метод кражи данных на платформе электронной коммерции Magento. Злоумышленники используют Swap-файлы (файлы-подкачки) для внедрения устойчивого шпионского ПО, похищающего данные кредитных карт. Выявленный способ внедрения резко повышает...

Красный, жёлтый, хакерский: как один человек может остановить город

Уязвимость может нанести вред национальной безопасности. Исследователь безопасности обнаружил уязвимость в контроллере светофора, которая может позволить злоумышленникам изменять сигналы и создавать пробки на дорогах. Эндрю Лемон из компании Red Threat сообщил , что нашел ошибку в устройстве Intelight X-1, которое позволяет любому человеку получить полный контроль над...

Когда рухнул интернет: паника, теории заговора и реальность

Масштабный сбой IT-систем вызвал волну дезинформации и конспирологических теорий Недавний крупный сбой IT-систем вызвал масштабные перебои в работе авиалиний, банков, телеканалов и финансовых учреждений, а также стал поводом для распространения множества конспирологических теорий. Причиной инцидента стало неисправное обновление антивирусной программы на базе...

Mozilla: Интернет превратился в огромную сеть слежки

Mozilla анонсирует важное обновление для пользователей. CTO Firefox Бобби Холли опроверг опасения, что браузер, ориентированный на конфиденциальность, будет использоваться рекламодателями для сбора данных пользователей. Цель компании — создать механизм, сохраняющий конфиденциальность, который удовлетворит как рекламодателей, так и пользователей, уходя от...

TAG-100: открытый код на службе шпионов

Киберпреступники находят лазейки в защите правительств. Кибершпионская группировка TAG-100 провела масштабную атаку на государственные и частные организации по всему миру, используя устройства с доступом в интернет и бэкдор Pantegana. Среди пострадавших оказались две межправительственные организации Азиатско-Тихоокеанского региона и несколько дипломатических и...

Дипфейк-порнография как новый вид сексуального насилия

Законодательные запреты и технологии для защиты от несанкционированного использования изображений. Современные генеративные инструменты ИИ сделали создание дипфейк-порнографии доступным для каждого. В отчете 2023 года компании Home Security Heroes, занимающейся обзорами сервисов защиты от кражи личности, указано, что для создания 60-секундного...

«Колесо Фортуны» и фишинг: изощренные схемы обмана покупателей Ozon

39 000 мошеннических сайтов использовали Ozon для обмана. [/CENTER] Количество блокировок за 2023 год и первую половину 2024 года Пример одной из мошеннических схем включал раздачу призов через «Колесо Фортуны». Пользователям предлагалось крутить колесо, и на третью попытку выпадал денежный приз. Чтобы получить его, нужно было оплатить «комиссию» по реквизитам злоумышленников...

Полезные ссылки