Новостник Кибербеза
8.01K subscribers
3.16K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
ИИ стал частью правоохранительной системы США

#AI #Axon #police

Полиция Оклахома-Сити внедрила искусственный интеллект (ИИ) для создания полицейских отчетов, что значительно экономит время и обеспечивает высокое качество документов. Ранее составление отчета занимало до 45 минут, теперь ИИ справляется за секунды.

- Система использует технологию, аналогичную базе ChatGPT, анализируя звуковые записи и радиообмены офицеров для генерации отчетов.
- Инструмент Draft One, разработанный компанией Axon, генерирует точные отчеты за секунды с минимальными правками со стороны офицеров.
- Сержант Мэтт Гилмор отметил, что отчет, созданный за 8 секунд, содержал даже те детали, которые он пропустил.

Критика и опасения:
- Правозащитники и юристы обеспокоены влиянием ИИ на юридическую систему и процесс принятия решений.
- Возможны предубеждения в технологии, которые могут негативно сказаться на уязвимых группах населения.

LH | Новости | Курсы | Мемы
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Павла Дурова отпустили под залог в €5 млн.

#ПавелДуров #Telegram

Павел находится под судебным надзором. Он не может покидать Францию и должен дважды в неделю отмечаться. Следствие продолжается;

Предъявлены обвинения в шести нарушениях, включая администрирование онлайн платформы для совершения незаконных транзакций и отказ предоставить данные;

LH | Новости | Курсы | Мемы
👍4🔥1
Взлом аккаунта Килиана Мбаппе

#взлом #X #crypto

Хакеры взломали страницу футболиста Килиана Мбаппе для продвижения фейкового токена MBAPPE. В течение нескольких минут капитализация выросла до десятков миллионов долларов, а затем владельцы исчезли. Один из пользователей потерял более $1 млн, многие — сотни тысяч.

LH | Новости | Курсы | Мемы
🤯5😁3👍2
Шпионаж на удалёнке: тайная операция КНДР в сердце Силиконовой долины

#ЦРУ #КНДР #spy

Американская компания Cinder столкнулась с потенциальными северокорейскими инженерами среди соискателей вакансий. Эти случаи становятся более распространенными с ростом удаленной работы. Северокорейцы, работая под чужими именами, зарабатывают для КНДР. После пандемии COVID-19 количество удаленных вакансий возросло. Cinder, основанная бывшими сотрудниками ЦРУ, быстро распознала угрозу благодаря их опыту в кибербезопасности и распознанию методов северокорейских специалистов. Cinder тщательно проверяет кандидатов, сотрудничая с партнерами по безопасности. Недавно был арестован Мэттью Айзек Кнут за помощь северокорейцам в получении работы в США под поддельными данными.

LH | Новости | Курсы | Мемы
4👍2
Google увеличивает вознаграждения за уязвимости в Chrome

#Google #bugbounty

Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доходит до 250 000 долларов США.

LH | Новости | Курсы | Мемы
👍1
Дания против шифрования: WhatsApp, Telegram и Signal под угрозой запрета в стране

#WhatsApp #Telegram #Signal

Министр юстиции Дании, Петер Хуммельгор, предложил ограничить доступ к мессенджерам WhatsApp, Telegram и Signal, которые активно используются преступниками. Хотя текущие законы не позволяют вводить такие ограничения, правительство ищет способы разработки новых правовых инструментов. Хуммельгор подчеркнул, что шифрование в этих мессенджерах затрудняет работу властей, и рассматривает возможность геоблокировки или полного закрытия некоторых сервисов.

Правоохранительные органы Дании хотели бы получать доступ к зашифрованным сообщениям для борьбы с преступностью, но признают трудности с учетом безопасности таких мессенджеров. Представители Signal и WhatsApp готовы прекратить работу в Европе, если их принудят внедрить бэкдоры.

Хуммельгор упомянул успех шведских правоохранительных органов в расшифровке сообщений и выразил желание укрепить аналогичные возможности в Дании. Он отметил, что необходимо найти баланс между конфиденциальностью граждан и безопасностью общества.

LH | Новости | Курсы | Мемы
🤬4
Индонезия готова заблокировать Telegram

#Telegram #блокировки

Министерство связи Индонезии планирует заблокировать Bigo Live и Telegram из-за участия в распространении порнографии и азартных игр. Обе платформы получили предупреждения, но не улучшили модерацию. Telegram также вызывает опасения в Нидерландах и Дании из-за криминального использования и шифрования, осложняющего работу правоохранителей. Власти рассматривают возможность ограничения доступа к мессенджерам.

LH | Новости | Курсы | Мемы
👎4
«‎Виновата ошибка в коде»: cбой в военной сети парализовал Нидерланды

В Нидерландах произошел сбой в работе сети вооруженных сил (NAFIN), вызванный ошибкой в программном коде. Это привело к проблемам связи в военных и гражданских службах, включая аэропорт Эйндховен и экстренные службы. Сбой затронул управление воздушным движением и платформу DigiD. Министр юстиции отметил возможность частоты таких сбоев в будущем, что вызвало критику депутатов. Вопрос будет обсуждаться на следующем заседании Комитета по обороне. Экстренные службы продемонстрировали способность работать в условиях кризиса.

LH | Новости | Курсы | Мемы
👍1
Google: Российские хакеры использовали эксплойты для iOS и Android от NSO

#NSO #APT #взлом #spy

С ноября 2023 по июль 2023 APT29, также известная как Midnight Blizzard, связанная с Россией, использовала эксплойты компании NSO Group для атак на пользователей iOS и Android. Группировка взломала два сайта властей Монголии - mfa.gov.mn и cabinet.gov.mn, внедряя вредоносный iframe для кражи cookies. Уязвимость CVE-2023-41993 в WebKit позволяла выполнить произвольный код. В июле 2024 они начали использовать уязвимости CVE-2024-5274 и CVE-2024-4671 для атак на пользователей Android через сайт mga.gov.mn.

LH | Новости | Курсы | Мемы
🤬1
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

#взлом #rce #cve #camera

Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты с производства, поэтому патчей ожидать не стоит.

LH | Новости | Курсы | Мемы
Хакеры звонят сотрудникам, чтобы украсть VPN учетные данные

#взлом #phishing #VPN

Исследователи отследили новую фишинговую кампанию под видом звонков из IT-отдела. Жертвам звонят на личные телефоны и с помощью социнженерии выманивают данные доступа от VPN.

В атаке используют фейковые страницы VPN-сервисов, а целью кампании стали более 130 организаций в Штатах из разных отраслей. Исследователи отмечают, что в атаках задействованы носители английского.

LH | Новости | Курсы | Мемы
😁7🤔3
РКН потребовал от операторов связи не искажать и не подменять трафик для ускорения YouTube

#YouTube #блокировки #РКН

ФГУП «ГРЧЦ», подведомственный Роскомнадзору, разослал операторам связи письмо с требованием прекратить использование технологий, которые делают YouTube доступным через их сети, чтобы не мешать работе ТСПУ. Операторам надо отчитаться о принятых мерах до 2 сентября 2024 года. Это связано с тем, что некоторые операторы самостоятельно ускорили доступ к YouTube без официальных разъяснений от регуляторов о причинах его замедления. Олег Грищенко, глава ассоциации «Ростелесеть», отметил, что операторы не влияют на работу ТСПУ, и выразил непонимание правовых оснований действий. Некоторые операторы заявляют, что отчёт станет формальностью, а те, кто обходил замедление, вряд ли признаются в этом.

LH | Новости | Курсы | Мемы
🤔7🤬6👍4
Telegramные чеки: новая валюта преступного мира

#Telegram

За последние три года в США наблюдается значительный рост мошенничества с чеками, что привело к убыткам в размере около $21 миллиарда в 2023 году. Министерство финансов США сообщает о 90%-м увеличении подозрительных операций, связанных с мошенничеством с чеками с 2021 по 2023 годы. Основной фактор — развитие киберпреступной экосистемы, где Telegram часто используется для обмена украденными чеками. Аналитики выявили более миллиона изображений украденных чеков, перепубликуемых в 700+ каналах Telegram в первой половине 2024 года.

LH | Новости | Курсы | Мемы
👀2
Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами

#Telegram #ПавелДуров

Недавно стало известно, что Павел Дуров, основатель Telegram, сотрудничал с французскими спецслужбами (DGSI), что вызвало обсуждения и сомнения в его заявлениях о независимости и конфиденциальности. На допросе в Париже Дуров признался в открытии официального канала связи с контрразведкой, для предотвращения терактов. Сотрудничество началось до его ареста в августе 2024 года. После задержания, французский суд обязал его сотрудничать с властями.

Эта новость вызвала разные мнения: с одной стороны, предотвращение терактов, с другой стороны, это противоречит заявлениям Дурова о независимости и защите конфиденциальности. Вопрос о балансе между безопасностью и свободой вновь актуален для обсуждений о цифровом будущем.

LH | Новости | Курсы | Мемы
😁6🤔3
Темная сторона цифрового доверия: EV-сертификаты становятся оружием в руках хакеров

#malware

Компания Intrinsec опубликовала отчет о злоупотреблении сертификатами с расширенной проверкой (EV) в киберпреступных схемах. Киберпреступники используют EV-сертификаты для обхода защитных мер и введения пользователей в заблуждение, при этом стоимость таких сертификатов на черном рынке составляет от $2000 до $6000. Злоумышленники получают сертификаты через регистрацию новых компаний, имитацию существующих или кражу, как в случае с компанией NVIDIA.

LH | Новости | Курсы | Мемы
2
Мошенники вновь эксплуатируют тему перевода пенсий в цифровой рубль

#phishing #Госуслуги

Мошенники начали массово рассылать фишинговые письма пенсионерам, пугая их переводом соцвыплат в цифровой рубль. Под видом отказа от перевода, они выманивают конфиденциальные данные и захватывают личные кабинеты на Госуслугах.

LH | Новости | Курсы | Мемы
🤬2
Инфостилер Lumma распространяется через комментарии на GitHub

#GitHub #malware

Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.

LH | Новости | Курсы | Мемы
👍2
Нацеленный на VMware ESXi шифровальщик Cicada3301 за лето собрал 19 жертв

#ransomware #взлом #APT

Написанный на Rust вредонос Cicada3301 вооружен шифраторами для Windows и Linux/VMware ESXi. Он предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS) и за три месяца поразил 19 организаций (атаки в СНГ по условиям подписки запрещены).

LH | Новости | Курсы | Мемы
Проект Docker-OSX удален с Docker Hub после жалобы Apple

#Docker #OSX #Apple

Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифровую эпоху»), утверждая, что проект нарушает ее авторские права.

LH | Новости | Курсы | Мемы
😢3👎2🥴2
Новый опрос выявил дефицит ИБ-кадров в 41% компаний

Глобальный опрос, проведенный по заказу «Лаборатории Касперского», показал, что 41% компаний остро нуждаются в специалистах по ИБ. Больше прочих востребованы эксперты по ИБ-угрозам и специалисты по анализу вредоносных программ (по 39%).

LH | Новости | Курсы | Мемы