InfoSecMD
103 subscribers
517 links
Первый в Молдове Центр Информационной Безопасности
Download Telegram
Google a început procesul de blocare automată a email-urilor trimise în masă care nu respectă standardele sale stricte de spam și nu autentifică mesajele înainte. Inițiativa vine ca urmare a unor noi reglementări menite să protejeze mai bine utilizatorii de mesaje de tip spam și atacuri de tip phishing. După cum a anunțat în octombrie, compania va cere utilizatorilor care vor să trimită mai mult de 5000 de email-uri zilnic către conturi de Gmail să configureze o autentificare a email-urilor de tip SPF/DKIM și DMARC pentru domeniile acestora. Noile reglementări vor cere, de asemenea, expeditorilor de email-uri în masă să evite trimiterea mesajelor nesolicitate sau neaprobate, să ofere o opțiune de dezabonare cu un singur click și să răspundă cererilor de acest fel în termen de două zile.
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/google/google-now-blocks-spoofed-emails-for-better-phishing-protection/
👍2
Cотрудники компании Bitdefender, занимающейся кибербезопасностью, раскрыли крупномасштабную аферу, нацеленную на поклонников искусственного интеллекта (ИИ). Злоумышленники создали поддельную страницу Midjourney на Facebook и с помощью внедренной программы-трояна собирала пользовательские данные, передает таблоид The Sun. Подробнее об этом: https://point.md/ru/novosti/v-mire/milliony-pol-zovatelei-facebook-dolzhny-smenit-svoi-paroli/
Cercetătorii din domeniul securității cibernetice de la Bitdefender au descoperit patru vulnerabilități cu impact asupra mai multor versiuni ale WebOS, sistemul de operare folosit în televizoarele smart ale LG. Vulnerabilitățile permit diverse grade de acces și control neautorizat asupra modelelor afectate, inclusiv evitarea autentificării, elevarea de privilegii și injecția de comenzi. Atacurile potențiale sunt bazate pe abilitatea de a crea conturi arbitrare pe dispozitiv, folosind un serviciu care rulează pe porturile 3000/3001. Serviciul este disponibil pentru conectivitatea la telefoanele smart, prin intermediul unui PIN.
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/security/over-90-000-lg-smart-tvs-may-be-exposed-to-remote-attacks/
Cisco предупреждает о крупномасштабной кампании по подбору учётных данных, нацеленной на сервисы VPN и SSH на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру. По данным Cisco Talos, в этой новой кампании перебора используется сочетание действительных имён сотрудников, связанных с конкретными организациями. Подробнее об этом: https://habr.com/ru/news/808315/
Aproape jumătate (49,6%) din tot traficul de internet de anul trecut a fost generat de roboți, cu 2% mai mult față de anul 2022, potrivit raportului al companiei de securitate cibernetică Imperva, parte din grupul Thales. Acesta este cel mai ridicat nivel de trafic generat de roboți pe care Imperva l-a raportat de când a început să monitorizeze traficul automatizat în 2013. De cinci ani consecutivi, procentul de trafic web asociat cu roboții rău intenționați (bad bots) este în creștere, ajungând la 32% în 2023 de la 30,2% în 2022. Raportul evidențiază, de asemenea, că traficul generat de utilizatori umani a scăzut la 50,4% în 2023. Această tendință crescândă a traficului automat costă companiile miliarde de dolari anual din cauza atacurilor asupra site-urilor web, API-urilor și aplicațiilor.
Mai multă informație găsiți: https://www.economica.net/unde-esti-utilizator-uman-jumatate-din-traficul-de-internet-a-fost-generat-de-roboti-in-2023_743033.html
😱1
На Google I/O компания продемонстрировала, как Gemini сможет прослушивать телефонные звонки пользователей Android и предупреждать их, если разговор ведется с мошенниками. Google отметила, что давно уже пытается внедрить искусственный интеллект в свои продукты, в том числе и Android.

Источник: https://www.anti-malware.ru/news/2024-05-15-121172/43350
В конце прошлой недели Google выпустила обновление Chrome, устраняющее очередную уязвимость нулевого дня (0-day). По словам корпорации, брешь используется в реальных кибератаках. Проблему отслеживают под идентификатором CVE-2024-4671, она представляет собой ошибку использования динамической памяти (use-after-free) и затрагивает компонент Visuals. Google узнала об уязвимости от анонимного исследователя 7 мая 2024 года. В официальном уведомлении интернет-гигант пишет, что разработчики в курсе использования CVE-2024-4671 в реальных атаках. Таким образом, с начала года Google устранила уже вторую 0-day. Напомним, первая отметилась в январе — CVE-2024-0519. Она затрагивала JavaScript- и WebAssembly-движок V8 и допускала доступ к памяти за пределами границ. Подробнее: https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_9.html
Мы снимаем фотографии, записываем видео, создаем документы и сохраняем множество других цифровых файлов. Однако, когда дело доходит до долгосрочного хранения этих данных, выбор надежного носителя становится критически важным. Есть определенные типы носителей, которые следует избегать при хранении важной информации на долгосрочной основе. Давайте рассмотрим несколько из них и обсудим их недостатки и риски: https://noi.md/ru/nauka-i-it/nazvany-5-hudshih-nositelej-dlya-dolgosrochnogo-hraneniya-cifrovyh-dannyh
Многие из нас сталкивались с ситуациями, когда после общения с кем-то на определенную тему, например, интерес к покупке новой стиральной машины, мы начинали получать на телефон рекламу и предложения по этим товарам. Общеизвестно, что Google может отслеживать разговоры пользователей мобильных телефонов через встроенный микрофон. Google требуются определенные разрешения для прослушивания разговоров, и эти разрешения включены по умолчанию на большинстве телефонов Android. Однако пользователи имеют возможность отключить эти разрешения. Подробнее: https://noi.md/ru/eshhyo/vash-mobilinyj-telefon-zapisyvaet-vse-kak-jetogo-izbezhati
Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности. Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек. Подробнее: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-lg-webos/
О каждом из нас уже накоплены огромные массивы информации. Этой информацией располагают банки, налоговики, соцсети, крупные корпорации, и приводимый ниже анекдот уже предстает скорее как быль, а не выдуманная смешная история, и он заставляет не только улыбнуться, но и серьезно задуматься над глубиной происходящих в мире процессов и преобразований: https://noi.md/ru/obshhestvo/kak-anekdot-stanovitsya-byliyu-temnaya-storona-cifrovizacii
Специалисты Check Point Research (CPR) выявили несколько киберпреступных групп, которые начали использовать Android-вирус под названием Rafel RAT. Он атакуют в первую очередь владельцев смартфонов Samsung. Второй по величине группой жертв стали пользователи Xiaomi, Vivo, Huawei и Google. Подробнее об этом: https://point.md/ru/novosti/hi-tech/na-android-rasprostraniaetsia-virus-rafel-kotoryi-vydaiot-sebia-za-whatsapp/
Microsoft отозвала июньское обновление для Windows 11 под номером KB5039302 после многочисленных сообщений о постоянной перезагрузке устройств. К счастью, KB5039302 является предварительным обновлением. «После инсталляции обновления, выпущенного 26 июня 2024 года (KB5039302), отдельные компьютеры могут столкнуться с проблемой запуска. Пользователи наблюдают повторяющуюся перезагрузку, а ОС требует провести восстановление для нормального функционирования», — объясняет Microsoft. В настоящий момент известно, что Microsoft отозвала KB5039302, чтобы подробнее изучить проблему. Если вы столкнулись с багом, рекомендуется деинсталлировать забагованный апдейт через среду восстановления Windows 11. Подробнее: https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-23h2#2831msgdesc
Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios, după ce acesta a fost achiziționat de către o organizație chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcționalitați browserelor web mai vechi.
Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware. Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-domeniul-polyfill-io-folosit-pentru-a-infecta-site-uri-web
Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-vulnerabilitate-critica-de-securitate-cibernetica-identificata-la-nivelul-aplicatiei-openssh
В былые времена выход из дома означал, что необходимо взять с собой кошелек, в котором почти всегда находились наличные, удостоверение личности с фотографией, кредитные карты, фотографии детей и т.д. Сегодня мы должны спросить себя, а действительно-ли нам вообще нужен кошелек? Не смотря на то, что по прежнему есть немало вещей, которые следует немедленно перестать хранить в кошельке, гораздо важнее удостовериться в том, что большая часть этих вещей на хранится в нашем смартфоне? О том, что не следует хранить в смартфоне читайте в следующей публикации: https://www.msn.com/en-us/money/other/8-things-to-never-store-on-your-smartphone/ar-AA11NkZn?rc=1&ocid=winp1taskbar&cvid=8dbc03d7639e455ad5982198b11588b1&ei=16
Aplicația populară de mesagerie criptată Signal se confruntă cu o serie de acuzații referitoare la securitatea versiunii desktop a acesteia. Cercetătorii, dar și utilizatorii aplicației, subliniază că aceasta stochează cheile de criptare într-un mod nesigur în cazul utilizării variantei desktop. Conform cercetătorilor în securitate cibernetică de la Mysk, versiunea desktop a Signal stochează cheile de criptare sub formă de text simplu, aspect care poate expune utilizatorii la furt de date în cazul unui atac. Mysk a detaliat problema pe Twitter, unde a subliniat faptul că versiunea desktop a Signal stochează cheile de criptare în fișiere accesibile prin orice proces de sistem. “Criptarea de tip end-to-end este inutilă când unul dintre capete poate fi compromis cu ușurință,” a relatat Mysk.
Mai multă informație găsiți pe: https://stackdiary.com/signal-under-fire-for-storing-encryption-keys-in-plaintext/
19 июля произошел массовый сбой в работе Windows-систем по всему миру. Проблема возникла из-за неудачного обновления сервиса безопасности Falcon Sensor от компании CrowdStrike. Проблемы с работой различных систем возникли сразу в нескольких странах: Австралии, Британии, Израиле, Индии, Испании, США, Турции, Украине. Под удар попали авиакомпании, банки, медицинские учреждения, операторы связи и другие системы, чья работа завязана на облачной платформе Microsoft. Из-за сбоя авиакомпания Allegiant задержала почти половину рейсов, а все рейсы Delta, Turkish Airlines, United и American Airlines были приостановлены. Прекратил вещание канал SkyNews. Сбой выражается в аварийном прекращении работы («синем экране смерти», BSOD) Windows-систем, а затем в циклической перезагрузке. Как передала телекомпания CNN, 18 июля в Microsoft сообщили, что хранилище Azure перестало работать в центральной части США. В корпорации подчеркнули, что обнаружили причину сбоя и уже работают над устранением проблем. Причиной сбоя стало обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Вендор признал проблему и предложил вариант решения, однако он срабатывал далеко не на всех системах.
Системные администраторы затронутых IT-систем сообщили, что начали экстренно отключать сервера с CrowdStrike. После этого ПК, IP-телефония и другие системы у корпоративных пользователей снова заработали. Также ещё одно временное решение заключается в переименовании папки по пути "c:\windows\system32\drivers\crowdstrike" на другое название. Ещё временное решение: изменить значение параметра в реестре Windows 10 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSAgent" с 1 (start automatically) на 4 (disable).
Представители CrowdStrike открыли ветку на Reddit: BSOD error in latest crowdstrike update:
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ Больше информации об инциденте: https://habr.com/ru/news/829912/
Microsoft пережила настоящий кошмар с тех пор, как несколько недель назад анонсировала ПК Copilot+. Многие пользователи начали беспокоиться о своей конфиденциальности, поскольку функция «Восстановить» предназначена для запоминания всего, что вы делаете на своем компьютере, поэтому вы можете легко вернуться во времени к тому, что вы делали раньше. Но даже несмотря на то, что эта функция была удалена в Windows 11, отслеживание активности по-прежнему существует и включено по умолчанию. Итак, вот как его отключить: https://www.xda-developers.com/how-disable-activity-history-windows/
Microsoft столкнулась с новыми операционными проблемами. Сегодня пользователи по всему миру сообщили, что доступ к облачным приложениям, включая Word, PowerPoint и Outlook, недоступен. Подробнее об этом: https://noi.md/ru/nauka-i-it/kompaniya-microsoft-stolknulasi-s-novymi-problemami