UfoLabs - Лаборатория нло

Хакеры злоупотребляют Binance Smart Chain для хранения вредоносного кода

В рамках вредоносной кампании EtherHiding, обнаруженной специалистами Guardio Labs два месяца назад, злоумышленники скрывают вредоносный код в смарт-контрактах Binance Smart Chain (BSC). Злоумышленники, стоящие за этой кампанией, ранее использовали для своих целей взломанные сайты на WordPress и применяли перенаправления на хосты Cloudflare Worker для внедрения вредоносного JavaScript на эти...

Технологии, используемые для показа рекламы на ваших устройствах, служат инструментом государственного наблюдения

Как ваш телефон стал инструментом глобальной разведки? Данные, полученные из мобильных приложений и рекламных сетей, предоставляют подробную картину онлайн-активности миллиардов устройств. Эта информация представляет ценность для правительственных структур по всему миру. Согласно недавнему отчету американских спецслужб, данные, собранные потребительскими...

Слежка без границ: какие ещё тайны скрывает знаменитый архив Эдварда Сноудена

Почему мы знаем лишь 1% правды, а остальные секреты до сих пор пылятся на полках? После 10 лет с момента встречи с Эдвардом Сноуденом в Гонконге Эвен МакАскилл, лауреат Пулитцеровской премии и бывший сотрудник The Guardian, дал интервью изданию Computer Weekly о секретных файлах Сноудена. По словам МакАскилла, из архива скандально известного бывшего...

Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами

85% менеджеров признают трудности с доверием к удалённым сотрудникам. С переходом на дистанционную работу во время пандемии COVID-19 многие компании столкнулись с так называемой «паранойей продуктивности», опасаясь, что их сотрудники могут работать недостаточно эффективно, когда остаются без присмотра начальства. В ответ на эти опасения многие предприятия...

Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных

Работа, деньги и время – этим заплатили соискатели за свою наивность. ИБ-компания CloudSEK раскрыла международную преступную сеть, предположительно связанную с Китаем, в ходе которой мошенники обогащаются за счёт наивности соискателей по всему миру. Схема, получившая название «Webwyrm», уже затронула более 100 000 жертв и 1000 компаний, причинив возможные...

Сетевая осада ХАМАС: на Израиль обрушилась серия кибератак из сектора Газа

Эскалация конфликта в Израиле перерастает в настоящую кибервойну. Группа хакеров из Газы ассоциирована с серией кибератак, нацеленных на израильские частные организации в сферах энергетики, обороны и телекоммуникаций. Подробности активности были раскрыты Microsoft в ежегодном отчете Digital Defense Report , где кампания отслеживается под названием Storm-1133...

Тысячи Android-устройств поставляются с предустановленным неубиваемым бэкдором

Дешевые ТВ-приставки - инструмент для киберпреступников. Тысячи владельцев дешевых устройств Android TV столкнулись с неожиданной угрозой. При покупке приставки для потокового просмотра телевидения никто не ожидает, что она будет заражена вредоносным программным обеспечением или начнет общаться с серверами в Китае при включении. Однако именно такая реальность...

Cloudflare и ECH: интернет без ограничений и блокировок

Кажется, Cloudflare решил переписать правила интернета. Cloudflare активировал функцию Encrypted Client Hello (ECH) для всех пользователей бесплатных тарифных планов, включая многие пиратские сайты. Эта новая функция конфиденциальности делает невозможным отслеживание интернет-провайдерами посещенных абонентами сайтов. В результате это также делает бесполезными...

Будущее разведки: ЦРУ внедряет систему искусственного интеллекта для анализа открытых данных

ИИ - новое лицо американской разведки в руках ЦРУ. Американское центральное разведывательное управление (ЦРУ) готовится к запуску нового инструмента на базе искусственного интеллекта, аналогичного ChatGPT, для оптимизации сбора данных из открытых источников, сообщает агентство Bloomberg. Данный шаг направлен на повышение эффективности работы аналитиков...

Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса

Группе удалось прокачаться на максимум. Кто же ее союзники? Эксперты по кибербезопасности следят за активностью новой киберпреступной группы, известной как ShadowSyndicate (ранее Infra Storm). Согласно совместному техническому отчету компаний Group-IB и Bridewell, хакеры сотрудничают с множеством групп и используют как минимум 7 семейств...

Полезные ссылки