Новостник Кибербеза
8.01K subscribers
3.15K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
От сотен к миллионам: Маск о планах Neuralink

#ИлонМаск #Neuralink

Илон Маск, основатель Neuralink, планирует внедрить мозговые чипы миллионам людей в ближайшие десять лет. Он прогнозирует сотни чипов в ближайшие годы, десятки тысяч через пять лет, и миллионы в течение десяти лет.

Neuralink недавно успешно имплантировала чип пациенту с травмой спинного мозга, и получила необходимые разрешения от американских властей. На 2024 год запланированы еще восемь имплантаций в рамках клинических испытаний.

Первый чип, установленный Ноланду Арбо в январе, позволил ему управлять цифровыми устройствами мыслью. Однако чип перестал работать из-за подвижности мозга, после чего проблема была решена обновлением программного обеспечения.

LH | Новости | Курсы | Мемы
Forwarded from Life-Hack - Хакер
За две недели Т-Банк заплатил хакерам 5 млн. рублей

#взлом #полезное #статья

Сегодня на конференции OFFZONE 2024 узнал много нового о кибербезопасности. Команда Т-Банка, например, рассказывала о продуктовом подходе к ИБ для бизнеса. Его суть в том, что вместо решений задач по-отдельности, оцениваются все потребности бизнеса. С учетом вводных данных сотрудники сразу разрабатывают и развивают полноценные ИБ продукты, повышая защищенность бизнеса. Думаю, в таком формате работать гораздо комфортнее.

Кстати, программа Bug Bounty развивается именно благодаря этому. Перед началом OFFZONE 2024 “белым хакерам” предложили найти баги BUGS ZONE 2.0. За найденные в течение двух недель ошибки Т-Банк выплатил 5 млн. рублей. А в 2023 году “белые хакеры” получили от банка 34 млн. рублей.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍5🤣3🔥1
13 устройств и 25 млн евро: BaFin провел рейд на нелегальные криптоматы в Германии

#crypto

Федеральное управление финансового надзора Германии (BaFin) провело операцию по всей стране, нацеленную на ликвидацию незаконных криптоматов. В рамках рейдов, охвативших 35 мест, изъято 13 аппаратов и конфисковано около 25 миллионов евро наличными. BaFin выявило серьезные нарушения банковского законодательства – устройства не были зарегистрированы в соответствии с параграфом 32 Закона о банковской деятельности. Отсутствие контроля за транзакциями, превышающими 10 000 евро, способствует отмыванию денег.

Согласно Coin ATM Radar, в Германии 176 биткоин-банкоматов, большинство из них в Дюссельдорфе, Берлине и Штутгарте. Несмотря на высокие комиссии, популярность криптоматов растет – в 2023 году рынок оценивался в 182,1 млн долларов, а прогнозируемый среднегодовой темп роста с 2024 по 2030 год составляет 63,4%.

В 2023 году FCA Великобритании закрыло 26 нелегальных криптоматов и выразило озабоченность по поводу их использования для отмывания денег. Ожидается, что с введением новых правил Markets in Crypto-Assets Regulation (MiCA) в Европе будет обязательна идентификация клиентов и отчетность по криптовалютным транзакциям.

LH | Новости | Курсы | Мемы
👍2🤡2
Первый задержанный член рансомварь-группировки Karakurt

#Conti #арест #ransomware

В США судят гражданина Латвии Дениса Золотарева, проживавшего в Москве, за участие в рансомварь-группировке Karakurt. Он был арестован в Грузии и экстрадирован в США, где ему предъявлены обвинения в отмывании денег, электронном мошенничестве и вымогательстве. Золотарев, известный под ником Sforza_cesarini, был переговорщиком по сложным случаям раносмварь-атак и связан с минимум шестью вымогательствами. Karakurt была крылом Conti, специализирующимся на выкупах данных. Золотарев — первый задержанный член Karakurt, что может привести к идентификации других членов синдиката.

LH | Новости | Курсы | Мемы
👍5🤡3
Под санкции США попали новые российские ИТ-компании и ИБ-специалисты

#санкции

Министерство финансов США ввело новые санкции против 400 человек и компаний из России, Италии, Китая, ОАЭ, Турции, Франции и Швейцарии. Цель — подорвать цепочки поставок и финансовые каналы военно-промышленного комплекса России и наказать за содействие уклонению от санкций. Под ограничения попали российские компании, такие как АТОЛ, «Диасофт», ЦФТ, MTS Red, «Мечел Информационные технологии», Крибрум и другие. Также санкции наложены на 60 российских технологических и оборонных компаний, и несколько физических лиц за укрепление кибервозможностей России.

LH | Новости | Курсы | Мемы
👍3🤡3
Сотни интернет-магазинов сливают платежные данные покупателей

#malware #взлом

Недавняя кибератака на магазины, использующие платформу Magento, затронула несколько сотен сайтов. Злоумышленники, используя уязвимость в системе, внедрили скиммеры на страницы оплаты, перехватывающие данные платежных карт. Специалисты Malwarebytes заблокировали более 1 100 попыток кражи, обнаружив и обезвредив десятки вредоносных доменов. Скиммеры сложно выявить, поэтому необходим внимательный мониторинг сетевого трафика и использование инструментов разработчика.

LH | Новости | Курсы | Мемы
😱4
Сбор за иностранное ПО: кто и как будет платить

#аналоговнет #Госдума #законопроект

В сентябре правительство представит в Госдуму законопроект о введении специального сбора с бизнеса за использование зарубежного программного обеспечения. Эта мера не затронет малый и средний бизнес, а также бюджетные организации и направлена на поддержку отечественных разработчиков ПО. Средства от сбора будут направлены на гранты и фонд льготного кредитования в IT-сфере. Сборы связаны с инициативой по принудительному лицензированию иностранного ПО. Однако мера вызывает обеспокоенность у некоторых представителей бизнеса из-за дополнительной нагрузки. С 2022 года организации с критически важной инфраструктурой должны перейти на отечественное ПО к 2025 году, но выполнение этого требования сталкивается с трудностями.

LH | Новости | Курсы | Мемы
👎4🤡4👍2
Maven Smart System: ИИ на службе армии США принимает 1000 решений в час

#Пентагон #AI

Американские военные испытали новую систему искусственного интеллекта Maven Smart System (MSS) на учениях Scarlet Dragon. Система эффективно анализирует обстановку и принимает решения на поле боя, собирая и обрабатывая большие объемы данных для выявления целей и нанесения ударов. Ранее процесс наведения огня выполнялся вручную, требуя около 2000 военнослужащих, теперь аналогичные задачи выполняют всего 20 операторов. MSS продолжает совершенствоваться, интегрируя данные из различных источников и оптимизируя процессы управления. В будущем MSS будет способна обрабатывать 1000 целей на поле боя за час. Проект был запущен в 2017 году и стал официальной программой Пентагона.

LH | Новости | Курсы | Мемы
🤔7😡4👍1
Павел Дуров обвинен в преступлениях международного масштаба

#ПавелДуров #Telegram

Основателя Telegram Павла Дурова задержали 24 августа в аэропорту Ле-Бурже, Париж. Его обвиняют в соучастии в торговле наркотиками, преступлениях против детей и мошенничестве, связанном с недостаточной модерацией контента в мессенджере Telegram. Дуров включен в список разыскиваемых лиц (FPR) во Франции, и после задержания его поместили под стражу. Также сообщается, что криптовалюта Telegram (TON) упала в цене более чем на 10% из-за этих событий.

LH | Новости | Курсы | Мемы
🤬8😁6🥴4🤔3💩3
Американская радиорелейная лига подтвердила выплату $1 млн хакерам

#Ransomware #APT #взлом

Американская лига радиорелейной связи (ARRL) заплатила хакерам выкуп в размере $1 млн за дешифратор для восстановления систем, зашифрованных в результате майской атаки с использованием программы-вымогателя. ARRL — национальная ассоциация любительского радио США, представляющая интересы радиолюбителей. После атаки ассоциация отключила затронутые системы и сообщила о взломе международной хакерской группировкой. Утечка данных затронула лишь 150 сотрудников. Источники полагают, что за атакой стоит группировка, разработавшая программу-вымогатель Embargo. ARRL решила заплатить выкуп для восстановления систем, подчеркнув, что стоимость выкупа и восстановления была частично покрыта страховым полисом. Восстановление всех серверов займет около двух месяцев.

LH | Новости | Курсы | Мемы
🔥1
Forwarded from Life-Hack - Хакер
👍2🔥1
Токены-призраки: заблокированные карты продолжают работать в Apple Pay и Google Pay

#ApplePay #GooglePay #PayPal

Исследователи безопасности выявили уязвимости в Apple Pay, Google Pay и PayPal, позволяющие использовать украденные и аннулированные карты для транзакций. Проблемы касаются недостатков в аутентификации и авторизации цифровых кошельков. Злоумышленники могут добавлять украденные карты в кошельки и совершать покупки даже при блокировке карты, так как токен остаётся активным. Установлено, что многие банки используют менее безопасные методы аутентификации, делая такие атаки возможными. На момент публикации Google и некоторые банки устраняют выявленные проблемы, в то время как Apple, PayPal и другие компании не прокомментировали ситуацию. Эксперты рекомендуют усилить безопасность с помощью push-уведомлений и непрерывной аутентификации.

LH | Новости | Курсы | Мемы
Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

#взлом #APT

В мае 2024 года киберпреступники атаковали промышленную компанию, зашифровав корпоративные системы и повредив серверы виртуализации. Они использовали уязвимость Windows, связанную с цифровыми подписями драйверов, которую Microsoft исключила из проверки для драйверов до 2015 года. Хакеры проникли через учетную запись подрядчика и отключили защитные системы, избегая обнаружения.

LH | Новости | Курсы | Мемы
🤔7🤬4🔥2😱21
Дело Дурова содержит 12 составов преступлений. Макрон заявил, что его арест — не политическое решение

#ПавлаДурова #Telegram #арест

Как и ожидалось ранее, сегодня были опубликованы официальные комментарии французских правоохранителей и властей об аресте Павла Дурова. Президент Франции Эмманюэль Макрон подчеркивает, что арест главы Telegram произошел в рамках продолжающегося судебного расследования и не является политическим решением.

LH | Новости | Курсы | Мемы
🤡11🤯6🤬6😁1🤔1
Notion уходит из России — официальное заявление.

Аналоги Notion:

Yandex Wiki — сервис для создания корпоративной базы знаний, которую наполняют и обновляют пользователи — сотрудники компании.

Moo.team — сервис по управлению проектами, клиентами и базой знаний компании.

WEEEK — мультисервисная платформа для организации работы: база знаний, канбан-доски, недельный календарь, управление задачами.

EvaTeam — сервис для управления задачами и проектами, который включает в себя все необходимые инструменты для построения эффективной работы в команде: канбан, общий диск, база знаний и календарь.

Affine.pro - Notion и Miro в одном сервисе с кастомизацией заметок, совместным использованием и планированием задач.

Strive - сервис от российских разработчиков, где можно ставить дедлайны команде, работать над проектами, делать заметки и планировать. Функционал схож с Notion практически точь-в-точь.

Craft - полный аналог Notion для MacOS и iOS, который работает даже быстрее и плавнее самого Notion. Акцент в приложении сделали на работе с документами, продвинутой системе структуризации и приватности юзеров.

Obsidian - те же функции, что и у Notion, но с максимальным уровнем приватности заметок.

LH | Новости | Курсы | Мемы
👍9🔥3🤡3👎1
Иранские хакеры под видом техподдержки: Meta спасает WhatsApp-аккаунты чиновников

#WhatsApp #Meta #APT

Компания Meta обнаружила попытки взлома аккаунтов американских чиновников хакерской группой APT42, связанной с иранскими спецслужбами. Хакеры маскировались под техподдержку крупных компаний, чтобы получить доступ к аккаунтам на WhatsApp. Благодаря своевременным действиям пользователей утечка данных была предотвращена. Среди целей злоумышленников оказались не только американские политики, но и общественные деятели и бизнесмены из разных стран.

LH | Новости | Курсы | Мемы
👍4
Мужчина разорил собственный банк на $47 млн ради призрачных криптоинвестиций

#арест #crypto

Бывший генеральный директор банка Heartland Tri-State, Шан Хейнс, получил 24 года тюремного заключения за хищение 47 миллионов долларов.

Хейнс стал жертвой криптоаферы типа "pig butchering" в конце 2022 года, инвестируя украденные деньги в фиктивную криптовалюту через WhatsApp. Он похищал средства из банка, местной церкви, инвестиционного клуба и счета своей дочери.

Последствия:
- С мая по июль 2023 года Хейнс перевел мошенникам 47 миллионов долларов, обманывая сотрудников банка.
- Банк Heartland Tri-State обанкротился 28 июля 2023 года; вкладчики не потеряли деньги, но акционеры обеднели.
- Местная община пострадала: пенсионеры потеряли сбережения, некоторые не могут оплачивать базовые нужды.

LH | Новости | Курсы | Мемы
🤯2
Хакер взломал государственную БД и подделал собственную смерть, дабы не платить алименты

39-летний житель Кентукки приговорён к 81 месяцу тюремного заключения за компьютерное мошенничество и кражу личных данных. Он надеялся избежать выплат алиментов на сумму ~ 115 тыс. $

По данным Минюста США он взломал взломал систему регистрации смертей на Гавайях, используя для этого украденные у неназванного врача учетные данные.

— Используя учётные данные врача, обвиняемый создал фиктивное дело о своей смерти. После этого заполнил анкету для свидетельства о смерти и даже заверил её цифровой подписью того же врача, чтобы быть зарегистрированным как умерший в различных государственных базах данных.

папа, вспомни обо мне...

LH | Новости | Курсы | Мемы
😁9👍2
Арест Павла Дурова привел к волне кибератак на французские сайты

#ПавелДуров #DDoS #арест

После ареста Павла Дурова во Франции произошло множество DDoS-атак на сайты компаний и госучреждений, связываемых с пророссийскими группировками. В результате атак временно недоступны были сайты Национального агентства по безопасности медикаментов, профсоюза «Крестьянская конфедерация» и газеты Voix du Nord. Попытка атаковать еще один госпортал оказалась неуспешной. Эксперт по кибербезопасности Клеман Доминго указывает на группы, такие как UserSec и RipperSec, и ожидает дальнейшей эскалации атак. Павла Дурова поддержали известные бизнесмены и общественные деятели, включая Илона Маска и Криса Павловски.

LH | Новости | Курсы | Мемы
👍12
Mozilla под давлением удалила шпионскую функцию из Firefox

#Mozilla #spy #Firefox

Mozilla удалила Adjust из Firefox и Firefox Klar на Android и iOS, по причине сбора данных без должного информирования пользователей. Удалена опция «Маркетинговые данные» в Firefox для Android. Отключение Adjust началось с версии 129.0.2 для Android и 129.2 для iOS. Будет также отключен в Firefox Klar версии 130.0 для Android.

В июле 2023 года была введена телеметрия для оценки рекламных кампаний. Пользователи могли отключить функцию, но её включение по умолчанию вызвало много негатива.

LH | Новости | Курсы | Мемы
😁4🤔42