UfoLabs - Лаборатория нло

25 000 за воздух: как «таможенники» из Telegram разводят на доверии

Новая схема с таможней-фантомом. МВД России предупредило о распространённой мошеннической схеме, связанной с покупками на маркетплейсах и через Telegram-каналы. Один из самых популярных предлогов, под которым злоумышленники выманивают у граждан дополнительные деньги, — необходимость оплаты так называемых «таможенных пошлин». В качестве обоснования...

Таиланд: цифровой контроль или кибербуллинг от власти

Amnesty International раскрывает документы, подтверждающие тревожную тенденцию в регионе. [/CENTER] Утечки документов (@ThaiEnquirer) По информации Amnesty, скоординированные цифровые атаки совпадают с уже давно наблюдаемыми в стране проявлениями цифровых репрессий. Организация отмечает, что в прошлом мишенями становились женщины и представители сексуальных меньшинств, а среди...

Почему биометрия — главный скам 21-го века

Да, это удобно. Пока кто-то не украдёт ваше лицо… Биометрическая аутентификация активно вытесняет традиционные пароли и PIN-коды, предлагая более удобный и, как принято считать, надёжный способ подтверждения личности. Отпечатки пальцев, черты лица, голос и даже форма ушей — всё это стало частью современного цифрового ландшафта. Однако стремительное...

Без логина и пароля: злоумышленники захватывают серверы CrushFTP

Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля. Критическая уязвимость в продукте CrushFTP, активно эксплуатируемая злоумышленниками, теперь внесена Агентством по кибербезопасности и инфраструктурной безопасности США (CISA) в реестр KEV. Речь идёт о проблеме с обходом аутентификации, позволяющей атакующим получить полный контроль над...

Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая

Чем безопаснее приложение — тем выше шанс, что за тобой следят. Британский Национальный центр кибербезопасности (NCSC) опубликовал совместную техническую сводку с альянсом Five Eyes, в которой описана новая активная шпионская кампания. За атакой стоит китайская APT -группа GREF , а её инструменты нацелены на пользователей как Android, так и iOS...

ФБР зашло в даркнет по делу… и стало главным банком хакеров

Ты должен был бороться со злом, а не примкнуть к нему. Эпизоды видео с камеры информатора (404 Media) Судебные документы не всегда напрямую связывают эти эпизоды с ElonmuskWHM, но детали — номера телефонов, даты и способы действий — совпадают. Следствие полагает, что Мурарка встроил свою схему в древнюю систему денежных переводов, известную как хавала или анга́дия, лишь...

270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу

Вредонос предлагает бесплатные уроки по тому, как потерять все данные. Через популярные площадки, включая GitHub, Telegram и YouTube, распространяется новое вредоносное ПО Neptune RAT. Это удалённый троян, способный незаметно захватывать контроль над Windows-устройствами, вытягивать конфиденциальные данные и уничтожать системы по команде оператора. Эксперты...

Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows

Ни один элемент не вызывал подозрений, но в связке они обошли все уровни защиты. APT -группировка ToddyCat вновь напомнила о себе, применив необычный подход к сокрытию вредоносной активности. В ходе расследования инцидентов, произошедших в 2024 году, исследователи «Лаборатории Касперского» обнаружили редкий инструмент под названием TCESB — ранее не...

20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider?

Американец признался в изощрённых атаках с обходом двухфакторной защиты. Участник хакерской группировки Scattered Spider признал вину по делу о масштабных кражах криптовалюты и взломе корпоративных систем. Ноа Майкл Урбан, арестованный в начале 2024 года , подписал соглашение о признании вины во Флориде, где его обвиняют в мошенничестве и краже личных...

PIN-код для свободы: новый Android-шпион категорически против своего удаления

Цифровой надзиратель маскируется под системные настройки и отказывается покидать смартфон. Далее нужно зайти в настройки, найти раздел «Администраторы устройства» и отключить подозрительное приложение. После этого появится возможность деактивировать и удалить его. Затем, перейдя в список установленных приложений, можно окончательно удалить шпионскую программу через пункт...

Полезные ссылки