UfoLabs - Лаборатория нло

Хакеры вымогают полмиллиарда у крупнейшего землевладельца России

Агрокомплекс им. Н.И. Ткачева подвергся масштабной кибератаке. Крупный российский агрокомплекс им. Н.И. Ткачева, принадлежащий семье бывшего министра сельского хозяйства Александра Ткачева, стал жертвой успешной хакерской атаки. Об этом сообщает «Коммерсантъ» со ссылкой на источники на рынке кибербезопасности. По словам одного из собеседников...

Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак

Уязвимость годичной давности продолжает пополнять инвентарь киберпреступников. Fortinet сообщает, что злоумышленники продолжают использовать уязвимость годичной давности в роутерах TP-Link, добавляя маршрутизаторы в различные ботнеты для проведения DDoS-атак. Уязвимость внедрения команд CVE-2023-1389 (оценка CVSS: 8.8) была обнаружена в декабре...

«Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей

Громкий коррупционный скандал потряс правоохранительные органы России. Георгий Сатюков, бывший руководитель третьего отделения четвертого отдела управления по борьбе с преступлениями в информационно-телекоммуникационных сферах МВД России, обвинен в получении взяток в особо крупном размере. Его бывшего коллегу Дмитрия Соколова обвиняют в посредничестве при...

Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика

Trust Wallet под огнем критики за сообщение об уязвимости iMessage. [/URL][/CENTER] Твиты Trust Wallet о недостатке iMessage (переведено) Директор Trust Wallet Эовин Чен поделилась скриншотом, который, по её словам, демонстрирует эксплойт, который продается в даркнете за $2 млн. Сообщение Эовин Чен об эксплойте Однако в криптосообществе к сообщению Чен...

Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников

Как майор лишился недвижимости и свободы за сотрудничество с мошенниками. Пермский гарнизонный военный суд вынес приговор бывшему сотруднику ФСБ Григорию Царегородцеву, обвиняемому в покровительстве группе хакеров. Царегородцеву вменяется получение взяток на общую сумму 160 млн рублей от хакерской группировки, и теперь он приговорен к 9 годам в колонии...

LockBit 3.0: конструктор хаоса в руках киберпреступников

«Лаборатория Касперского» проанализировала события прошлого и пришла к неутешительному выводу. Последнее исследование «Лаборатории Касперского» подробно анализирует последствия утечки конструктора LockBit 3.0, произошедшее в 2022 году. Тогда киберпреступники получили возможность создавать гибко настраиваемые версии вредоносного ПО, что значительно увеличило...

Киберпреступники целятся в ветеранов: мошенническая спецоперация к 9 мая

Партнерские программы обрушат шквал обмана на пожилых ко Дню Победы. Общая схема довольно проста: мошенники создают поддельные ресурсы, которые обещают пользователям разовые денежные выплаты от 50 000 до 300 000 рублей. Однако для получения средств жертвам предлагают заплатить «комиссию», «конвертацию» валюты или оплатить «юридические услуги» на сумму от 378 до 1112 рублей. В итоге...

Инженер Amazon осужден за взлом и кражу $5 млн.

Дело Ахмеда – первое в таком роде, с которым столкнулась прокуратура США. Житель Нью-Йорка Шакиб Ахмед приговорён к 3 годам тюрьмы за взлом двух криптобирж и кражу криптовалюты на сумму более $5 млн. По данным прокуратуры, это первый случай осуждения за взлом смарт-контракта. Ахмед атаковал первую криптовалютную биржу 2 и 3 июля 2022 года...
Продолжить...

Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость

Производители шпионского ПО вовсю осваивают новый метод… Производители шпионского программного обеспечения осваивают новый способ установки вредоносных программ на смартфоны и компьютеры пользователей — с помощью онлайн-рекламы. Это ставит под угрозу безопасность миллионов людей по всему миру. Такой метод получения доступа к устройствам получил название...
Продолжить...

Telegram устранил 0day, используемый для удаленного запуска кода

Разработчики объяснили в чем дело – все оказалось намного проще. [/URL][/CENTER] Серверное исправление Telegram Используя уязвимость, исследователи безопасности замаскировали файл под MP4-видео с использованием Telegram-бота, что вводило пользователей в заблуждение и заставляло их запускать скрипт. Такие действия позволяли злоумышленникам удалённо выполнять код на...
Продолжить...

Полезные ссылки