Новостник Кибербеза
8.01K subscribers
3.15K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Microsoft Copilot Studio: когда помощник становится врагом

#Copilot #Microsoft #cve

Исследователи Tenable обнаружили критическую уязвимость в Microsoft Copilot Studio, позволяющую злоумышленникам через SSRF-атаку получить доступ к внутренним ресурсам компании, таким как Instance Metadata Service и Cosmos DB. Уязвимость позволяет обходить защитные механизмы и использовать управление HTTP-заголовками для достижения несанкционированного доступа. Это может привести к получению доступа к конфиденциальной информации и внутренним ресурсам Azure, что увеличивает общий риск для клиентов платформы. Microsoft активно работает над устранением проблемы, присвоив ей идентификатор CVE-2024-38206 с оценкой CVSS 8.5.

LH | Новости | Курсы | Мемы
Взломан американский производитель микросхем Microchip Technology

#взлом #Ransomware

Американская компания Microchip Technology подверглась кибератаке, что нарушило работу нескольких её производственных объектов. Инцидент повлиял на способность компании выполнять заказы и вынудил отключить и изолировать некоторые системы. Кибератака, предположительно связанная с программой-вымогателем, была обнаружена 17 августа 2024 года. В настоящее время Microchip Technology, с привлечением внешних экспертов, изучает масштабы и последствия атаки и работает над восстановлением пострадавших систем. Пока ни одна хакерская группа не взяла ответственность за инцидент.

LH | Новости | Курсы | Мемы
👍3🥱2
В России произошел сбой в работе нескольких онлайн-сервисов

#DDoS

21 августа, в 14 часов по МСК, пользователи WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) и Telegram, а также Discord, Wikipedia, GitHub и Steam, пожаловались на проблемы в работе онлайн-сервисов. В Роскомнадзоре причиной сбоя назвали масштабную DDoS-атаку.

LH | Новости | Курсы | Мемы
👍2
Мобильный саботаж: клиенты банков в Чехии, Венгрии и Грузии теряют аккаунты

#ESET #phone

Хакеры используют лазейку в защите смартфонов. Специалисты ESET выявили фишинговую кампанию, направленную на пользователей банков в Чехии, Венгрии и Грузии. Злоумышленники используют PWA-приложения и WebAPK, обходя традиционные механизмы защиты. Кампания распространяется через звонки, SMS и рекламу в соцсетях. Пользователи устанавливают поддельные приложения, которые имитируют настоящие банковские приложения. ESET зафиксировала первую волну атак в ноябре 2023 года и с тех пор продолжаются попытки предотвратить новые атаки.

LH | Новости | Курсы | Мемы
🤯3
Облака гиперскейлеров использовали для распространения вредоносов

#AWS #Azure #cloud #malware

Исследователи обнаружили кампанию, использующую облачные ресурсы Microsoft Azure, AWS, OVH и других провайдеров для распространения вредоносного контента, рекламы и спама. Злоумышленники создают сайты, наполненные контентом о знаменитостях, часто основанным на слухах или фейках. Среди известных личностей, чьим интересом манипулируют, — Билл Пэкстон, Эминем и Меган Фокс. Контент индексируется ботами и распространяется через поисковые системы и мобильно через пуш-уведомления. Пользователей заманивают на эти сайты, где размещены вредоносные программы и реклама поддельных антивирусов или опасные перенаправления.

LH | Новости | Курсы | Мемы
👍4
Утечка данных

#взлом #утечки #DumpForums

Хакеры из группировки «DumpForums» слили дамп базы данных покупателей предположительно интернет-аптеки aptekiplus.ru. Дамп содержит имена покупателей, адреса эл. почты (почти 2 млн уникальных адресов), телефоны (4,5 млн уникальных номеров) и даты заказов. Информация датируется 17.08.2024.

LH | Новости | Курсы | Мемы
OpenAI: новый закон может опустошить Силиконовую долину

#AI #OpenAI #закон

Компания OpenAI выступила против законопроекта SB 1047 в Калифорнии, вводящего новые требования безопасности для ИИ-компаний. OpenAI выражает опасения, что такие меры могут замедлить развитие технологий и негативно сказаться на конкурентоспособности США в области ИИ. Законопроект требует от компаний, разрабатывающих крупные ИИ-модели, установить меры предотвращения «критического вреда» и предусматривает ответственность за несоблюдение. OpenAI и другие технологические компании считают, что регулирование должно определяться на федеральном уровне. OpenAI временно приостановила планы расширения офисов в Сан-Франциско из-за неопределённости в отношении регулирования. Законопроект ожидает финального голосования.

LH | Новости | Курсы | Мемы
👍3
Всего четыре символа способны вызвать сбой в работе интерфейса iPhone

#Apple #iOS #iPhone

В мобильных устройствах iPhone и iPad обнаружили новый баг, вызывающий сбой работы интерфейса при вводе четырех символов — “”:”. Об этом сообщил исследователь Konstantin. TechCrunch и другие пользователи подтвердили наличие бага в последней бета-версии iOS 18. Apple пока не прокомментировала ситуацию, а известный специалист Патрик Уордл не считает проблему серьёзной с точки зрения безопасности, поэтому не ожидается быстрая реакция от разработчиков.

LH | Новости | Курсы | Мемы
🤔3🥴2
Разработчики ядра Linux выявляют 60 уязвимостей в неделю

#Linux #CVE

На Всекитайском съезде свободного ПО Грег Кроа-Хартман сообщил, что команда разработчиков Linux выявляет около 60 уязвимостей CVE в неделю. Согласно новым европейским регламентам, разработчики обязаны исправлять такие уязвимости. Грег отметил, что система CVE помогает улучшать разработку, и подчеркнул, что уязвимости назначаются по согласованию. Хотя текущее ядро Linux содержит 38 млн строк кода, пользователи обычно используют лишь небольшую часть из них. По его словам, уязвимости быстро устраняются — в среднем за неделю, и исправления оперативно включаются в стабильные выпуски ядра Linux, что позволяет пользователям своевременно обновлять системы.

LH | Новости | Курсы | Мемы
👍6
От сотен к миллионам: Маск о планах Neuralink

#ИлонМаск #Neuralink

Илон Маск, основатель Neuralink, планирует внедрить мозговые чипы миллионам людей в ближайшие десять лет. Он прогнозирует сотни чипов в ближайшие годы, десятки тысяч через пять лет, и миллионы в течение десяти лет.

Neuralink недавно успешно имплантировала чип пациенту с травмой спинного мозга, и получила необходимые разрешения от американских властей. На 2024 год запланированы еще восемь имплантаций в рамках клинических испытаний.

Первый чип, установленный Ноланду Арбо в январе, позволил ему управлять цифровыми устройствами мыслью. Однако чип перестал работать из-за подвижности мозга, после чего проблема была решена обновлением программного обеспечения.

LH | Новости | Курсы | Мемы
Forwarded from Life-Hack - Хакер
За две недели Т-Банк заплатил хакерам 5 млн. рублей

#взлом #полезное #статья

Сегодня на конференции OFFZONE 2024 узнал много нового о кибербезопасности. Команда Т-Банка, например, рассказывала о продуктовом подходе к ИБ для бизнеса. Его суть в том, что вместо решений задач по-отдельности, оцениваются все потребности бизнеса. С учетом вводных данных сотрудники сразу разрабатывают и развивают полноценные ИБ продукты, повышая защищенность бизнеса. Думаю, в таком формате работать гораздо комфортнее.

Кстати, программа Bug Bounty развивается именно благодаря этому. Перед началом OFFZONE 2024 “белым хакерам” предложили найти баги BUGS ZONE 2.0. За найденные в течение двух недель ошибки Т-Банк выплатил 5 млн. рублей. А в 2023 году “белые хакеры” получили от банка 34 млн. рублей.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍5🤣3🔥1
13 устройств и 25 млн евро: BaFin провел рейд на нелегальные криптоматы в Германии

#crypto

Федеральное управление финансового надзора Германии (BaFin) провело операцию по всей стране, нацеленную на ликвидацию незаконных криптоматов. В рамках рейдов, охвативших 35 мест, изъято 13 аппаратов и конфисковано около 25 миллионов евро наличными. BaFin выявило серьезные нарушения банковского законодательства – устройства не были зарегистрированы в соответствии с параграфом 32 Закона о банковской деятельности. Отсутствие контроля за транзакциями, превышающими 10 000 евро, способствует отмыванию денег.

Согласно Coin ATM Radar, в Германии 176 биткоин-банкоматов, большинство из них в Дюссельдорфе, Берлине и Штутгарте. Несмотря на высокие комиссии, популярность криптоматов растет – в 2023 году рынок оценивался в 182,1 млн долларов, а прогнозируемый среднегодовой темп роста с 2024 по 2030 год составляет 63,4%.

В 2023 году FCA Великобритании закрыло 26 нелегальных криптоматов и выразило озабоченность по поводу их использования для отмывания денег. Ожидается, что с введением новых правил Markets in Crypto-Assets Regulation (MiCA) в Европе будет обязательна идентификация клиентов и отчетность по криптовалютным транзакциям.

LH | Новости | Курсы | Мемы
👍2🤡2
Первый задержанный член рансомварь-группировки Karakurt

#Conti #арест #ransomware

В США судят гражданина Латвии Дениса Золотарева, проживавшего в Москве, за участие в рансомварь-группировке Karakurt. Он был арестован в Грузии и экстрадирован в США, где ему предъявлены обвинения в отмывании денег, электронном мошенничестве и вымогательстве. Золотарев, известный под ником Sforza_cesarini, был переговорщиком по сложным случаям раносмварь-атак и связан с минимум шестью вымогательствами. Karakurt была крылом Conti, специализирующимся на выкупах данных. Золотарев — первый задержанный член Karakurt, что может привести к идентификации других членов синдиката.

LH | Новости | Курсы | Мемы
👍5🤡3
Под санкции США попали новые российские ИТ-компании и ИБ-специалисты

#санкции

Министерство финансов США ввело новые санкции против 400 человек и компаний из России, Италии, Китая, ОАЭ, Турции, Франции и Швейцарии. Цель — подорвать цепочки поставок и финансовые каналы военно-промышленного комплекса России и наказать за содействие уклонению от санкций. Под ограничения попали российские компании, такие как АТОЛ, «Диасофт», ЦФТ, MTS Red, «Мечел Информационные технологии», Крибрум и другие. Также санкции наложены на 60 российских технологических и оборонных компаний, и несколько физических лиц за укрепление кибервозможностей России.

LH | Новости | Курсы | Мемы
👍3🤡3
Сотни интернет-магазинов сливают платежные данные покупателей

#malware #взлом

Недавняя кибератака на магазины, использующие платформу Magento, затронула несколько сотен сайтов. Злоумышленники, используя уязвимость в системе, внедрили скиммеры на страницы оплаты, перехватывающие данные платежных карт. Специалисты Malwarebytes заблокировали более 1 100 попыток кражи, обнаружив и обезвредив десятки вредоносных доменов. Скиммеры сложно выявить, поэтому необходим внимательный мониторинг сетевого трафика и использование инструментов разработчика.

LH | Новости | Курсы | Мемы
😱4
Сбор за иностранное ПО: кто и как будет платить

#аналоговнет #Госдума #законопроект

В сентябре правительство представит в Госдуму законопроект о введении специального сбора с бизнеса за использование зарубежного программного обеспечения. Эта мера не затронет малый и средний бизнес, а также бюджетные организации и направлена на поддержку отечественных разработчиков ПО. Средства от сбора будут направлены на гранты и фонд льготного кредитования в IT-сфере. Сборы связаны с инициативой по принудительному лицензированию иностранного ПО. Однако мера вызывает обеспокоенность у некоторых представителей бизнеса из-за дополнительной нагрузки. С 2022 года организации с критически важной инфраструктурой должны перейти на отечественное ПО к 2025 году, но выполнение этого требования сталкивается с трудностями.

LH | Новости | Курсы | Мемы
👎4🤡4👍2
Maven Smart System: ИИ на службе армии США принимает 1000 решений в час

#Пентагон #AI

Американские военные испытали новую систему искусственного интеллекта Maven Smart System (MSS) на учениях Scarlet Dragon. Система эффективно анализирует обстановку и принимает решения на поле боя, собирая и обрабатывая большие объемы данных для выявления целей и нанесения ударов. Ранее процесс наведения огня выполнялся вручную, требуя около 2000 военнослужащих, теперь аналогичные задачи выполняют всего 20 операторов. MSS продолжает совершенствоваться, интегрируя данные из различных источников и оптимизируя процессы управления. В будущем MSS будет способна обрабатывать 1000 целей на поле боя за час. Проект был запущен в 2017 году и стал официальной программой Пентагона.

LH | Новости | Курсы | Мемы
🤔7😡4👍1
Павел Дуров обвинен в преступлениях международного масштаба

#ПавелДуров #Telegram

Основателя Telegram Павла Дурова задержали 24 августа в аэропорту Ле-Бурже, Париж. Его обвиняют в соучастии в торговле наркотиками, преступлениях против детей и мошенничестве, связанном с недостаточной модерацией контента в мессенджере Telegram. Дуров включен в список разыскиваемых лиц (FPR) во Франции, и после задержания его поместили под стражу. Также сообщается, что криптовалюта Telegram (TON) упала в цене более чем на 10% из-за этих событий.

LH | Новости | Курсы | Мемы
🤬8😁6🥴4🤔3💩3
Американская радиорелейная лига подтвердила выплату $1 млн хакерам

#Ransomware #APT #взлом

Американская лига радиорелейной связи (ARRL) заплатила хакерам выкуп в размере $1 млн за дешифратор для восстановления систем, зашифрованных в результате майской атаки с использованием программы-вымогателя. ARRL — национальная ассоциация любительского радио США, представляющая интересы радиолюбителей. После атаки ассоциация отключила затронутые системы и сообщила о взломе международной хакерской группировкой. Утечка данных затронула лишь 150 сотрудников. Источники полагают, что за атакой стоит группировка, разработавшая программу-вымогатель Embargo. ARRL решила заплатить выкуп для восстановления систем, подчеркнув, что стоимость выкупа и восстановления была частично покрыта страховым полисом. Восстановление всех серверов займет около двух месяцев.

LH | Новости | Курсы | Мемы
🔥1
Forwarded from Life-Hack - Хакер
👍2🔥1