UfoLabs - Лаборатория нло

Свободное ПО в 2025 — это не про свободу. Это про свободное падение

Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами. Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям...

ChoiceJacking: всего 25 секунд на зарядке — и любой смартфон раскроет свои секреты

Исследователи обнаружили фатальный изъян в архитектуре доверия мобильных устройств. Когда уже казалось, что угроза «Juice Jacking» осталась в прошлом, новое исследование напомнило , насколько хрупкой остаётся защита мобильных устройств. Несмотря на все усилия Apple и Google, злоумышленники смогли обойти проверку на доверие при зарядке телефонов через USB...

Из пепла: как 4chan смог перезапустить себя после разрушительного взлома

Форум был разрушен в апреле — и всё равно вернулся онлайн. 14 апреля один из серверов 4chan подвергся атаке через уязвимость в устаревшем программном обеспечении. Как сообщили представители ресурса в официальном блоге, злоумышленник, использовавший IP-адрес из Великобритании, загрузил поддельный PDF-файл, что позволило ему получить доступ к серверу...

Плати или рискуй: Microsoft будет брать плату за обновления Windows

Горячие патчи Windows Server 2025 теперь только для тех, кто платит. Microsoft снова оказалась в центре критики из-за обновлений безопасности Windows. Всё началось с того, что недавний патч безопасности добавил на компьютеры пользователей загадочную папку без каких-либо объяснений. В интернете тут же появились советы удалить её, но позже Microsoft предупредила...

Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам

Cisco Talos раскрыла «бизнес-стратегию» опасного брокера данных. В мире киберпреступности появился новый опасный игрок: компания Cisco Talos раскрыла схему работы брокера первичного доступа под псевдонимом ToyMaker. Злоумышленник продает скомпрометированные системы операторам программ-вымогателей, в частности, группировке CACTUS. Хакер применяет...

Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника

ИИ, конечно, умный. Но сказку про "плохого помощника" он всё равно купил. В индустрии генеративного ИИ обнаружены две новые техники взлома, способные обходить встроенные системы безопасности таких популярных сервисов, как ChatGPT от OpenAI, Gemini от Google, Copilot от Microsoft, DeepSeek, Claude от Anthropic, Grok от X, MetaAI и MistralAI. Эти методы позволяют с...

Без root, без шума, без возврата: новая NFC-атака работает тихо и точно

432 миллиона рублей за 3 месяца: цена бесконтактного доверия. Компания F6 сообщила о распространении в России новой версии вредоносного программного обеспечения на базе NFCGate. Этот софт позволяет преступникам дистанционно получать доступ к банковским картам через NFC-модуль смартфонов. По данным аналитиков, с августа 2024 года, когда была зафиксирована...

Провайдеры сдавали, хакеры пользовались, клиенты страдали: Ofcom разорвал порочный круг

Британцы теперь свободны от одной из главных телекоммуникационных угроз. Британский регулятор связи Ofcom вводит запрет на практику, которая годами подвергала риску безопасность миллионов пользователей. Речь идёт о прекращении аренды специальных телефонных номеров, известных как "global titles" (глобальные адреса), которые злоумышленники использовали для перехвата...

Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле

Watering hole-техника возвращается. Эксперты «Лаборатории Касперского» выявили новую сложную целевую кампанию группы Lazarus. Злоумышленники атаковали организации в Южной Корее, используя два основных метода: сначала заражали системы через легитимные новостные сайты (техника watering hole), затем эксплуатировали уязвимость в южнокорейском программном...

Сколько шпионов сидит в вашем браузере? 54% разработчиков — это просто Gmail без имени и истории

Каждый пятый юзает ИИ-расширения, не подозревая, что они опаснее вирусов. Почти каждый пользователь использует браузерные расширения — от проверки орфографии до помощников на базе ИИ. Но пока одни облегчают работу, другие — открывают лазейки для киберугроз. Компания LayerX представила отчёт Enterprise Browser Extension Security Report 2025 , впервые...

Полезные ссылки