UfoLabs - Лаборатория нло

США официально развязывают руки хакерам и ставят ИИ на госслужбу

За фразой о нормализации кибернаступлений скрывается гораздо больше, чем кажется на первый взгляд. Администрация Дональда Трампа намерена изменить отношение к наступательным кибероперациям, рассматривая их как нормальный и необходимый инструмент государственной мощи. Об этом заявил Алексей Булэзел, старший CISO в Совбезе США, выступая на конференции RSA ...

Хакер взломал мессенджер для чиновников и нашёл внутри полный архив их переписок

Защищённый мессенджер превратился в инструмент наблюдения за элитами. Скриншот, предоставленный хакером (404 Media) В предоставленных хакером скриншотах фигурируют контакты чиновников Службы таможенного и пограничного контроля США (CBP) — некоторые номера действительно подтвердили свою подлинность в телефонных звонках журналистов 404 Media. В одной из административных панелей...

Apple ставит эксперимент: ИИ кодит, люди смотрят. Вопрос — кто здесь лишний?

ИИ уже пишет за нас, тестирует за нас... осталось только уволить нас. Apple начала тестировать новую платформу для программирования, в которой используется искусственный интеллект, чтобы писать, редактировать и проверять код за программистов. Разрабатывается она совместно со стартапом Anthropic, чья модель Claude Sonnet уже зарекомендовала себя как одна из лучших...

Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия

Microsoft дрогнул, когда Ахмед нажал на Enter. Теперь его ждут в суде... Министерство юстиции США предъявило обвинения 36-летнему гражданину Йемена в проведении масштабной серии кибератак на серверы Microsoft Exchange. По данным следствия, подозреваемый является создателем и главным оператором программы-вымогателя Black Kingdom. Рами Халед Ахмед...

Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение?

Что придумала Golden Chickens на этот раз. Специалисты Insikt Group обнаружили в сети два новых цифровых инструмента, предназначенных для кражи паролей и опустошения криптовалютных кошельков. За разработкой стоит группировка Golden Chickens (также известная как Venom Spider), действующая по модели "вредоносное ПО как услуга" (malware-as-a-service, MaaS)...

50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией

Устаревшее оборудование само впустило врагов в святая святых. И дороги назад уже нет. Заместитель помощника директора ФБР Синтия Кайзер в интервью на конференции RSA обозначила главную угрозу для критической инфраструктуры США одним словом – "Китай". По словам высокопоставленного представителя бюро, хакерские группировки, действующие при поддержке Пекина...

WordPress-антивирус оказался троянцем: самоустанавливается, шпионит и открывает дверь зловреду

Он выглядел слишком правдоподобно, чтобы вызвать хоть малейшие подозрения. Один из самых популярных способов атак на WordPress — маскировка вредоносного кода под безобидный плагин. Но на этот раз зловред ушёл гораздо дальше обычного обмана. Команда Wordfence обнаружила любопытный пример вредоносного плагина, который внешне ничем не отличался от обычных...

Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней

Попытка обновить онлайн-сервис обернулась цифровым коллапсом для M&S. Падение стоимости на бирже ( yahoo!Finance ) Среди специалистов инцидент вызывает подозрения в типичной схеме атак с использованием программ-вымогателей. По мнению юриста Эндрю Нортаджа, такие признаки, как блокировка операций и невозможность обработки заказов, указывают на попытку вымогательства. Он отметил, что...

Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено

ФБР тихо злорадствует в сторонке. Очередная попытка возродить печально известную хакерскую площадку BreachForums завершилась провалом: злоумышленники взломали форум, воспользовавшись критической уязвимостью в PHP. Как выяснилось позже, брешь в безопасности возникла из-за того, что администрация долгое время не обновляла программное обеспечение. История...

Вместо защиты — выкуп: 86% компаний капитулировали перед атаками

Гибридные облака создают новые уязвимости, к которым бизнес оказался не готов. Масштабное исследование Rubrik Zero Labs подтвердило: в 2024 году почти 90% ИТ- и ИБ-руководителей по всему миру столкнулись с кибератаками. Доклад под названием «Состояние безопасности данных в 2025 году: распределённый кризис» фиксирует тревожную тенденцию — гибридные ИТ-среды...

Полезные ссылки