UfoLabs - Лаборатория нло

Ваш VPN будет стучать на вас. Где мы свернули не туда?

Последний бастион цифровой свободы капитулировал перед Голливудом. VPN-сервисы давно стали частью повседневной интернет-жизни. Кто-то использует их, чтобы смотреть сериалы с другого конца света, кто-то — чтобы не рисковать своими данными в аэропорту. Для большинства это полезный и безвредный инструмент, о котором редко задумываются. Но теперь они оказались в...

Кибершпионы превратили редакции в новые поля сражений информационной войны

Пока Washington Post пыталась рассказать миру правду, кто-то искал её в почте. Хакеры попытались взломать электронную почту журналистов Washington Post — об этом стало известно из внутренней записки, содержание которой оказалось в распоряжении CNN. Потенциальную целенаправленную атаку обнаружили в четверг, после чего в пятницу руководство газеты инициировало...

Один неизвестный хакер парализовал культурную жизнь 52-миллионной нации

Когда кнопка «скачать PDF» — это всё, что у тебя осталось от мечты. Южнокорейская платформа Yes24, являющаяся крупнейшим онлайн-сервисом по продаже билетов на мероприятия и популярным ресурсом среди поклонников K-pop, подверглась масштабной хакерской атаке, вызвавшей серьёзные перебои в работе развлекательной индустрии страны. Инцидент произошёл ранним утром 9...
Продолжить...

JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены

270 тысяч сайтов не выдержали. Вы точно посещали один из них. Злоумышленники взломали более 260 тысяч легитимных сайтов, внедрив в них вредоносный JavaScript -код, замаскированный под невинную цепочку символов. Обнаруженная специалистами Palo Alto Networks массовая кампания началась в конце марта и резко усилилась в середине апреля. Главная цель —...
Продолжить...

Ваш VPN — это троян. Он выглядит как защита, но работает как слежка

Срочно удалите эти VPN приложения с вашего телефона. Исследователи из организации Tech Transparency Project сообщили , что по меньшей мере 17 бесплатных VPN-приложений с предполагаемой связью с Китаем до сих пор доступны в американских версиях магазинов Apple и Google. При этом крупные технологические компании могут зарабатывать на этих приложениях, несмотря на...
Продолжить...

МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам

Полиция требует упростить доступ к данным и средствам граждан. Министерство внутренних дел России предложило дать полиции право оперативно блокировать средства на счетах граждан и получать доступ к их банковской информации. Об этом заявил представитель ведомства Алексей Плотницкий на заседании в Совете Федерации. Он объяснил инициативу необходимостью быстрее...

Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta

Бывшие участники группы исчезли с радаров, но их тактики снова всплыли на передовой киберпространства. Несмотря на публичный крах группировки Black Basta после утечки её внутренних чатов в феврале 2025 года, её бывшие участники продолжают использовать знакомые методы атак и даже активно их развивают. Как показал отчёт компании ReliaQuest...

Gen Z уже шантажируют. Остальных — пока просто обманывают

Ваш смартфон тоже хотел защитить вас, но вы снова дали всем доступ. Современные смартфоны стали не просто инструментом связи — они превратились в лазейку для мошенников. По данным отчета «Tap, Swipe, Scam» Malwarebytes, мобильное мошенничество в 2025 году стало частью повседневной жизни, причём особенно тяжело его последствия сказываются на молодом поколении...

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам. Весной 2025 года группировка UTG-Q-015 активизировала масштабную кибероперацию, получившую условное название Operation RUN. По данным специалистов, за последние месяцы команда развернула сложную и многофазную кампанию, затронувшую сотни государственных и корпоративных ресурсов в Азии и за...

Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох

Пока ты веришь в независимость, тебя доят алгоритмы, написанные под чужую яхту. Штраф в размере 1,26 миллиона долларов, который Комиссия по ценным бумагам США выписала Ким Кардашьян в 2022 году, стал поворотным моментом для криптоиндустрии. Звезда рекламировала токен EthereumMax в своём Instagram*, не сказав 330 миллионам подписчиков, что ей за это заплатили. Тогда...

Полезные ссылки