Google a început procesul de blocare automată a email-urilor trimise în masă care nu respectă standardele sale stricte de spam și nu autentifică mesajele înainte. Inițiativa vine ca urmare a unor noi reglementări menite să protejeze mai bine utilizatorii de mesaje de tip spam și atacuri de tip phishing. După cum a anunțat în octombrie, compania va cere utilizatorilor care vor să trimită mai mult de 5000 de email-uri zilnic către conturi de Gmail să configureze o autentificare a email-urilor de tip SPF/DKIM și DMARC pentru domeniile acestora. Noile reglementări vor cere, de asemenea, expeditorilor de email-uri în masă să evite trimiterea mesajelor nesolicitate sau neaprobate, să ofere o opțiune de dezabonare cu un singur click și să răspundă cererilor de acest fel în termen de două zile.
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/google/google-now-blocks-spoofed-emails-for-better-phishing-protection/
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/google/google-now-blocks-spoofed-emails-for-better-phishing-protection/
BleepingComputer
Google now blocks spoofed emails for better phishing protection
Google has started automatically blocking emails sent by bulk senders who don't meet stricter spam thresholds and authenticate their messages as required by new guidelines to strengthen defenses against spam and phishing attacks.
👍2
Cотрудники компании Bitdefender, занимающейся кибербезопасностью, раскрыли крупномасштабную аферу, нацеленную на поклонников искусственного интеллекта (ИИ). Злоумышленники создали поддельную страницу Midjourney на Facebook и с помощью внедренной программы-трояна собирала пользовательские данные, передает таблоид The Sun. Подробнее об этом: https://point.md/ru/novosti/v-mire/milliony-pol-zovatelei-facebook-dolzhny-smenit-svoi-paroli/
point.md
Миллионы пользователей Facebook должны сменить свои пароли
Злоумышленники воспользовались популярностью ИИ Midjourney. Они создали одноименный паблик в Facebook и разместили там вредоносную ссылку.
Cercetătorii din domeniul securității cibernetice de la Bitdefender au descoperit patru vulnerabilități cu impact asupra mai multor versiuni ale WebOS, sistemul de operare folosit în televizoarele smart ale LG. Vulnerabilitățile permit diverse grade de acces și control neautorizat asupra modelelor afectate, inclusiv evitarea autentificării, elevarea de privilegii și injecția de comenzi. Atacurile potențiale sunt bazate pe abilitatea de a crea conturi arbitrare pe dispozitiv, folosind un serviciu care rulează pe porturile 3000/3001. Serviciul este disponibil pentru conectivitatea la telefoanele smart, prin intermediul unui PIN.
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/security/over-90-000-lg-smart-tvs-may-be-exposed-to-remote-attacks/
Mai multă informație găsiți pe: https://www.bleepingcomputer.com/news/security/over-90-000-lg-smart-tvs-may-be-exposed-to-remote-attacks/
BleepingComputer
Over 90,000 LG Smart TVs may be exposed to remote attacks
Security researchers at Bitdefender have discovered four vulnerabilities impacting multiple versions of WebOS, the operating system used in LG smart TVs.
Cisco предупреждает о крупномасштабной кампании по подбору учётных данных, нацеленной на сервисы VPN и SSH на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру. По данным Cisco Talos, в этой новой кампании перебора используется сочетание действительных имён сотрудников, связанных с конкретными организациями. Подробнее об этом: https://habr.com/ru/news/808315/
Хабр
Cisco предупредила об атаках методом перебора на VPN-сервисы
Cisco предупреждает о крупномасштабной кампании по подбору учётных данных, нацеленной на сервисы VPN и SSH на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру. Получив...
Aproape jumătate (49,6%) din tot traficul de internet de anul trecut a fost generat de roboți, cu 2% mai mult față de anul 2022, potrivit raportului al companiei de securitate cibernetică Imperva, parte din grupul Thales. Acesta este cel mai ridicat nivel de trafic generat de roboți pe care Imperva l-a raportat de când a început să monitorizeze traficul automatizat în 2013. De cinci ani consecutivi, procentul de trafic web asociat cu roboții rău intenționați (bad bots) este în creștere, ajungând la 32% în 2023 de la 30,2% în 2022. Raportul evidențiază, de asemenea, că traficul generat de utilizatori umani a scăzut la 50,4% în 2023. Această tendință crescândă a traficului automat costă companiile miliarde de dolari anual din cauza atacurilor asupra site-urilor web, API-urilor și aplicațiilor.
Mai multă informație găsiți: https://www.economica.net/unde-esti-utilizator-uman-jumatate-din-traficul-de-internet-a-fost-generat-de-roboti-in-2023_743033.html
Mai multă informație găsiți: https://www.economica.net/unde-esti-utilizator-uman-jumatate-din-traficul-de-internet-a-fost-generat-de-roboti-in-2023_743033.html
Economica.net
Internetul cu tot mai puțini oameni. Jumătate din trafic a fost generat de roboți, în 2023 - Economica.net
Aproape jumătate (49,6%) din tot traficul de internet de anul trecut a fost generat de roboți, cu 2% mai mult față de anul 2022, potrivit raportului al companiei de securitate cibernetică Imperva, parte din grupul Thales. Acesta este cel mai ridicat nivel…
😱1
На Google I/O компания продемонстрировала, как Gemini сможет прослушивать телефонные звонки пользователей Android и предупреждать их, если разговор ведется с мошенниками. Google отметила, что давно уже пытается внедрить искусственный интеллект в свои продукты, в том числе и Android.
Источник: https://www.anti-malware.ru/news/2024-05-15-121172/43350
Источник: https://www.anti-malware.ru/news/2024-05-15-121172/43350
Anti-Malware
Говорите четче! Вас прослушивает ИИ в Android
На Google I/O компания продемонстрировала, как Gemini сможет прослушивать телефонные звонки пользователей Android и предупреждать их, если разговор ведется с мошенниками. Google отметила, что давно
В конце прошлой недели Google выпустила обновление Chrome, устраняющее очередную уязвимость нулевого дня (0-day). По словам корпорации, брешь используется в реальных кибератаках. Проблему отслеживают под идентификатором CVE-2024-4671, она представляет собой ошибку использования динамической памяти (use-after-free) и затрагивает компонент Visuals. Google узнала об уязвимости от анонимного исследователя 7 мая 2024 года. В официальном уведомлении интернет-гигант пишет, что разработчики в курсе использования CVE-2024-4671 в реальных атаках. Таким образом, с начала года Google устранила уже вторую 0-day. Напомним, первая отметилась в январе — CVE-2024-0519. Она затрагивала JavaScript- и WebAssembly-движок V8 и допускала доступ к памяти за пределами границ. Подробнее: https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_9.html
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 124.0.6367.201/.202 for Mac and Windows and 124.0.6367.201 for Linux which will roll out over the...
Мы снимаем фотографии, записываем видео, создаем документы и сохраняем множество других цифровых файлов. Однако, когда дело доходит до долгосрочного хранения этих данных, выбор надежного носителя становится критически важным. Есть определенные типы носителей, которые следует избегать при хранении важной информации на долгосрочной основе. Давайте рассмотрим несколько из них и обсудим их недостатки и риски: https://noi.md/ru/nauka-i-it/nazvany-5-hudshih-nositelej-dlya-dolgosrochnogo-hraneniya-cifrovyh-dannyh
noi.md
Названы 5 худших носителей для долгосрочного хранения цифровых данных
Наши цифровые данные становятся все более обширными и важными с каждым днем. Мы снимаем фотографии, записываем видео, создаем документы и...
Многие из нас сталкивались с ситуациями, когда после общения с кем-то на определенную тему, например, интерес к покупке новой стиральной машины, мы начинали получать на телефон рекламу и предложения по этим товарам. Общеизвестно, что Google может отслеживать разговоры пользователей мобильных телефонов через встроенный микрофон. Google требуются определенные разрешения для прослушивания разговоров, и эти разрешения включены по умолчанию на большинстве телефонов Android. Однако пользователи имеют возможность отключить эти разрешения. Подробнее: https://noi.md/ru/eshhyo/vash-mobilinyj-telefon-zapisyvaet-vse-kak-jetogo-izbezhati
noi.md
Ваш мобильный телефон записывает все: как этого избежать
Мобильный телефон записывает наши разговоры без нашего ведома, даже когда мы не разговариваем по телефону. Однако есть простой метод, которы...
Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности. Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек. Подробнее: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-lg-webos/
Bitdefender
Vulnerabilities Identified in LG WebOS
As the creator of the world’s first smart home cybersecurity hub, Bitdefender regularly audits popular IoT hardware for vulnerabilities.
О каждом из нас уже накоплены огромные массивы информации. Этой информацией располагают банки, налоговики, соцсети, крупные корпорации, и приводимый ниже анекдот уже предстает скорее как быль, а не выдуманная смешная история, и он заставляет не только улыбнуться, но и серьезно задуматься над глубиной происходящих в мире процессов и преобразований: https://noi.md/ru/obshhestvo/kak-anekdot-stanovitsya-byliyu-temnaya-storona-cifrovizacii
noi.md
Как анекдот становится былью. Темная сторона цифровизации
Мы живем не просто на сломе промышленных укладов, а на сломе цивилизаций. Так считает Татьяна Черниговская – один из ведущих российски...
Специалисты Check Point Research (CPR) выявили несколько киберпреступных групп, которые начали использовать Android-вирус под названием Rafel RAT. Он атакуют в первую очередь владельцев смартфонов Samsung. Второй по величине группой жертв стали пользователи Xiaomi, Vivo, Huawei и Google. Подробнее об этом: https://point.md/ru/novosti/hi-tech/na-android-rasprostraniaetsia-virus-rafel-kotoryi-vydaiot-sebia-za-whatsapp/
point.md
На Android распространяется вирус Rafel, который выдаёт себя за WhatsApp
Специалисты Check Point Research (CPR) выявили несколько киберпреступных групп, которые начали использовать Android-вирус под названием Rafel RAT.
Microsoft отозвала июньское обновление для Windows 11 под номером KB5039302 после многочисленных сообщений о постоянной перезагрузке устройств. К счастью, KB5039302 является предварительным обновлением. «После инсталляции обновления, выпущенного 26 июня 2024 года (KB5039302), отдельные компьютеры могут столкнуться с проблемой запуска. Пользователи наблюдают повторяющуюся перезагрузку, а ОС требует провести восстановление для нормального функционирования», — объясняет Microsoft. В настоящий момент известно, что Microsoft отозвала KB5039302, чтобы подробнее изучить проблему. Если вы столкнулись с багом, рекомендуется деинсталлировать забагованный апдейт через среду восстановления Windows 11. Подробнее: https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-23h2#2831msgdesc
Docs
Windows 11, version 23H2 known issues and notifications
View announcements and review known issues and fixes for Windows 11, version 23H2
Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios, după ce acesta a fost achiziționat de către o organizație chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcționalitați browserelor web mai vechi.
Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware. Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-domeniul-polyfill-io-folosit-pentru-a-infecta-site-uri-web
Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware. Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-domeniul-polyfill-io-folosit-pentru-a-infecta-site-uri-web
Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-vulnerabilitate-critica-de-securitate-cibernetica-identificata-la-nivelul-aplicatiei-openssh
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-vulnerabilitate-critica-de-securitate-cibernetica-identificata-la-nivelul-aplicatiei-openssh
В былые времена выход из дома означал, что необходимо взять с собой кошелек, в котором почти всегда находились наличные, удостоверение личности с фотографией, кредитные карты, фотографии детей и т.д. Сегодня мы должны спросить себя, а действительно-ли нам вообще нужен кошелек? Не смотря на то, что по прежнему есть немало вещей, которые следует немедленно перестать хранить в кошельке, гораздо важнее удостовериться в том, что большая часть этих вещей на хранится в нашем смартфоне? О том, что не следует хранить в смартфоне читайте в следующей публикации: https://www.msn.com/en-us/money/other/8-things-to-never-store-on-your-smartphone/ar-AA11NkZn?rc=1&ocid=winp1taskbar&cvid=8dbc03d7639e455ad5982198b11588b1&ei=16
MSN
8 Things to Never Store on Your Smartphone
Using your cell phone as a master archive for your personal information? Please be aware this convenience may come at a price. The post 8 Things to Never Store on Your Smartphone appeared first on Reader's Digest.
Aplicația populară de mesagerie criptată Signal se confruntă cu o serie de acuzații referitoare la securitatea versiunii desktop a acesteia. Cercetătorii, dar și utilizatorii aplicației, subliniază că aceasta stochează cheile de criptare într-un mod nesigur în cazul utilizării variantei desktop. Conform cercetătorilor în securitate cibernetică de la Mysk, versiunea desktop a Signal stochează cheile de criptare sub formă de text simplu, aspect care poate expune utilizatorii la furt de date în cazul unui atac. Mysk a detaliat problema pe Twitter, unde a subliniat faptul că versiunea desktop a Signal stochează cheile de criptare în fișiere accesibile prin orice proces de sistem. “Criptarea de tip end-to-end este inutilă când unul dintre capete poate fi compromis cu ușurință,” a relatat Mysk.
Mai multă informație găsiți pe: https://stackdiary.com/signal-under-fire-for-storing-encryption-keys-in-plaintext/
Mai multă informație găsiți pe: https://stackdiary.com/signal-under-fire-for-storing-encryption-keys-in-plaintext/
Stack Diary
Signal under fire for storing encryption keys in plaintext
Popular encrypted messaging app Signal is facing criticism over a security issue in its desktop application. Researchers and app users are raising concerns
19 июля произошел массовый сбой в работе Windows-систем по всему миру. Проблема возникла из-за неудачного обновления сервиса безопасности Falcon Sensor от компании CrowdStrike. Проблемы с работой различных систем возникли сразу в нескольких странах: Австралии, Британии, Израиле, Индии, Испании, США, Турции, Украине. Под удар попали авиакомпании, банки, медицинские учреждения, операторы связи и другие системы, чья работа завязана на облачной платформе Microsoft. Из-за сбоя авиакомпания Allegiant задержала почти половину рейсов, а все рейсы Delta, Turkish Airlines, United и American Airlines были приостановлены. Прекратил вещание канал SkyNews. Сбой выражается в аварийном прекращении работы («синем экране смерти», BSOD) Windows-систем, а затем в циклической перезагрузке. Как передала телекомпания CNN, 18 июля в Microsoft сообщили, что хранилище Azure перестало работать в центральной части США. В корпорации подчеркнули, что обнаружили причину сбоя и уже работают над устранением проблем. Причиной сбоя стало обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Вендор признал проблему и предложил вариант решения, однако он срабатывал далеко не на всех системах.
Системные администраторы затронутых IT-систем сообщили, что начали экстренно отключать сервера с CrowdStrike. После этого ПК, IP-телефония и другие системы у корпоративных пользователей снова заработали. Также ещё одно временное решение заключается в переименовании папки по пути "c:\windows\system32\drivers\crowdstrike" на другое название. Ещё временное решение: изменить значение параметра в реестре Windows 10 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSAgent" с 1 (start automatically) на 4 (disable).
Представители CrowdStrike открыли ветку на Reddit: BSOD error in latest crowdstrike update:
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ Больше информации об инциденте: https://habr.com/ru/news/829912/
Представители CrowdStrike открыли ветку на Reddit: BSOD error in latest crowdstrike update:
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ Больше информации об инциденте: https://habr.com/ru/news/829912/
Reddit
From the crowdstrike community on Reddit
Explore this post and more from the crowdstrike community
Microsoft пережила настоящий кошмар с тех пор, как несколько недель назад анонсировала ПК Copilot+. Многие пользователи начали беспокоиться о своей конфиденциальности, поскольку функция «Восстановить» предназначена для запоминания всего, что вы делаете на своем компьютере, поэтому вы можете легко вернуться во времени к тому, что вы делали раньше. Но даже несмотря на то, что эта функция была удалена в Windows 11, отслеживание активности по-прежнему существует и включено по умолчанию. Итак, вот как его отключить: https://www.xda-developers.com/how-disable-activity-history-windows/
XDA
Forget Copilot+, Windows is already tracking everything you do — here's how to disable it
Tracking your every move isn't completely new to Windows
Microsoft столкнулась с новыми операционными проблемами. Сегодня пользователи по всему миру сообщили, что доступ к облачным приложениям, включая Word, PowerPoint и Outlook, недоступен. Подробнее об этом: https://noi.md/ru/nauka-i-it/kompaniya-microsoft-stolknulasi-s-novymi-problemami
noi.md
Компания Microsoft столкнулась с новыми проблемами
Microsoft столкнулась с новыми операционными проблемами. Сегодня пользователи по всему миру сообщили, что доступ к облачным приложениям, вкл...