UfoLabs - Лаборатория нло

Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд

Кто скрывается за украденными миллиардами ByBit? 21 февраля 2025 года начала разворачиваться крупнейшая кража криптовалюты в истории, когда хакеры завладели кошельком второй по величине в мире биржи Bybit. Счёт похищенного составил почти $1,5 миллиарда . Чтобы скрыть следы, злоумышленники мгновенно раскидали средства по десяткам кошельков и платформ, после чего...

Из даркнета — в бухгалтерию: хакерские логины теперь в бюджете HUMINT

Киберразведка по законам рынка. Компания PRODAFT, работающая в сфере киберразведки, объявила о запуске инициативы SYS по приобретению учётных записей с форумов даркнета. Согласно информации, программа направлена на расширение возможностей HUMINT-операций (разведки с участием человека) и получение доступа к закрытым киберпреступным платформам. В рамках...

Реикарнация Cracked: форум пережил рейд ФБР и вернулся с 36 миллионами уцелевших сообщений

4,7 млн хакеров снова в деле во главе с новым лидером. После громкого рейда ФБР в начале года хакерская площадка Cracked.io возобновила работу под новым доменным именем, сохранив прежний слоган. На восстановленном ресурсе уже зарегистрировались тысячи бывших и новых пользователей. Администрация форума Cracked.sh опубликовала объявление о возвращении...

Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком

Инструмент debug-gym удваивает успех моделей, но до человека ещё далеко. Искусственный интеллект активно внедряется в сферу разработки программного обеспечения, и вряд ли найдётся другая область, где его используют столь широко. От генерации кода по описанию в духе «настроения» до GitHub Copilot и стартапов, которые собирают простенькие приложения за считанные...

Xanthorox AI: новый инструмент киберпреступников с автономной архитектурой

Модель построена с нуля и предназначена для наступательных операций. В даркнете появился новый инструмент для киберпреступников — Xanthorox AI, система, которая называет себя «убийцей WormGPT и всех EvilGPT». Эта разработка — свежий виток в эволюции чёрных ИИ, нацеленных на автоматизацию атак и обходы защиты. Впервые Xanthorox заметили в конце первого...

Вся финансовая система на GPT: что может пойти не так

Кризис 2008 был пробой пера. Дальше – ИИ-катастрофа. Банк Англии предостерёг от растущей угрозы, связанной с использованием автономных алгоритмов на финансовых рынках. По мнению финансового политического комитета, продвинутые ИИ-модели способны не просто анализировать волатильность, но и провоцировать её, если сочтут, что это выгодно для их владельцев —...

25 000 за воздух: как «таможенники» из Telegram разводят на доверии

Новая схема с таможней-фантомом. МВД России предупредило о распространённой мошеннической схеме, связанной с покупками на маркетплейсах и через Telegram-каналы. Один из самых популярных предлогов, под которым злоумышленники выманивают у граждан дополнительные деньги, — необходимость оплаты так называемых «таможенных пошлин». В качестве обоснования...

Таиланд: цифровой контроль или кибербуллинг от власти

Amnesty International раскрывает документы, подтверждающие тревожную тенденцию в регионе. [/CENTER] Утечки документов (@ThaiEnquirer) По информации Amnesty, скоординированные цифровые атаки совпадают с уже давно наблюдаемыми в стране проявлениями цифровых репрессий. Организация отмечает, что в прошлом мишенями становились женщины и представители сексуальных меньшинств, а среди...

Почему биометрия — главный скам 21-го века

Да, это удобно. Пока кто-то не украдёт ваше лицо… Биометрическая аутентификация активно вытесняет традиционные пароли и PIN-коды, предлагая более удобный и, как принято считать, надёжный способ подтверждения личности. Отпечатки пальцев, черты лица, голос и даже форма ушей — всё это стало частью современного цифрового ландшафта. Однако стремительное...

Без логина и пароля: злоумышленники захватывают серверы CrushFTP

Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля. Критическая уязвимость в продукте CrushFTP, активно эксплуатируемая злоумышленниками, теперь внесена Агентством по кибербезопасности и инфраструктурной безопасности США (CISA) в реестр KEV. Речь идёт о проблеме с обходом аутентификации, позволяющей атакующим получить полный контроль над...

Полезные ссылки