Новостник Кибербеза
8K subscribers
3.17K photos
12 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Роскомнадзор готов лишить лицензии за доступ к YouTube

#РКН #YouTube #блокировки

Роскомнадзор усилил контроль над интернет-провайдерами, требуя незамедлительного исполнения указаний о блокировке сайтов с запрещенной информацией. В случае неповиновения грозят административные меры и аннулирование лицензии. Эксперты связывают это с ситуацией вокруг YouTube. Участники рынка жалуются на неравные условия, в частности доступ к YouTube для мобильных пользователей в отличие от фиксированных сетей.

LH | Новости | Курсы | Мемы
🤬7
Россия под прицелом: 75% кибератак в СНГ нацелены на одну страну

#СНГ #взлом

Специалисты Positive Technologies отметили, что во втором квартале 2024 года кибератаки на страны СНГ увеличились в 2,6 раза по сравнению с прошлым годом. Наибольшее число атак пришлось на Россию (75%), Казахстан (8%) и Белоруссию (7%). Основными целями в России были промышленные и телекоммуникационные компании, государственные учреждения и IT-компании, в Казахстане — СМИ и финансовые организации, а в Белоруссии — государственные учреждения. Злоумышленники ориентировались на стратегически важные секторы экономики. Основные последствия атак для организаций — утечки конфиденциальной информации и нарушение работы. В частных лицах — утечки данных и финансовые потери. Преобладающими методами атак были вредоносное ПО и социальная инженерия, с заметной долей DDoS-атак (18%). Хактивисты совершили 26% атак, мотивированные политическими или социальными причинами. В дарквебе количество объявлений, связанных с СНГ, выросло на 35%, касаясь баз данных, документов и обналичивания денег.

LH | Новости | Курсы | Мемы
2
DumpForums заявила об успешной атаке на банк Зенит

#взлом #Зенит #DumpForums

Хактивистская кибергруппировка DumpForums объявила о получении доступа к базе данных банка «Зенит». В подтверждение своих слов злоумышленники выложили часть скомпрометированной информации в общий доступ.

LH | Новости | Курсы | Мемы
🔥2
Казахстан в тройке лидеров дарквеба СНГ: что продают в тени

#СНГ #взлом #malware

Казахстан занял второе место по количеству кибератак (8%) в странах СНГ. Основные цели - СМИ (19%), большинство атак (65%) связано с вредоносным ПО, приводящим к утечке данных (35%). В дарквебе часто продаются поддельные документы (48%) и услуги по обналичиванию (38%). Государственные учреждения (12%), финансовые организации (12%) и телекоммуникационные компании (7%) также подверглись атакам.
Преступники используют инфостилеры, и в 74% случаев вредоносное ПО доставляется через фишинг. В 53% атак применяются методы социальной инженерии.

LH | Новости | Курсы | Мемы
X избежала оборотного штрафа за нарушение прав пользователей

#EDPB #spy #AI #штрафы #X

Компания X завершила судебное разбирательство с ирландским регулятором по защите данных (DPC) по поводу использования данных пользователей для обучения модели Grok без их согласия. X согласилась постоянно соблюдать обязательства перед Верховным судом Ирландии. DPC подала иск из-за использования данных без согласия, что привело к приостановке обработки данных пользователей из ЕС.

Соглашение ограничивает использование данных пользователей, и X удалось избежать штрафов. Нарушения могли привести к штрафам до 4% от мирового годового оборота компании. DPC запросила мнение Европейского совета по защите данных (EDPB) для установления общих правил использования данных для обучения ИИ в ЕС.

Компания Meta также столкнулась с аналогичными проблемами: австрийская организация NOYB подала жалобы против Meta в 11 странах Европы за использование данных пользователей для обучения ИИ. NOYB также подала жалобы на другие компании, такие как Microsoft и OpenAI, за предполагаемые нарушения GDPR.

LH | Новости | Курсы | Мемы
👍2
Голые и смешные: охотники за OnlyFans угодили в ловушку хакеров

#OnlyFans #malware #взлом

Компания Veriti выявила, что киберпреступники распространяют поддельный инструмент для взлома аккаунтов OnlyFans, который вместо этого заражает злоумышленников вредоносным ПО LummaStealer. OnlyFans, известная платформа для контента для взрослых, часто подвергается кибератакам. Преступники используют так называемые «чекеры» для автоматизации подбора паролей, однако в данном случае фальшивый чекер устанавливает LummaStealer, крадущий личные данные и выполняющий дополнительные атаки на заражённом устройстве. Также были обнаружены аналогичные вредоносные файлы для платформ Disney+ и Instagram, которые загружали зловредное ПО с GitHub и использовали C2-серверы для управления заражёнными устройствами.

LH | Новости | Курсы | Мемы
👌2
Павел Дуров прокомментировал свой арест

#ПавелДуров #Telegram #арест

Павел Дуров в своем Telegram-канале поделился информацией о задержании во Франции и предъявленных обвинениях, отметив, что его считают лично ответственным за незаконное использование Telegram. Дуров называет подход французских властей ошибочным и подчеркивает, что Telegram оперативно реагирует на запросы правоохранительных органов и борется с незаконным контентом. Он также говорит о сложностях в нахождении баланса между конфиденциальностью и безопасностью и обещает перемены в мессенджере для усиленной борьбы с злоупотреблениями. Telegram не раз отказывался уступать давлению властей, как это было в России и Иране, и готов покинуть страны, не соответствующие его принципам. Дуров признает необходимость улучшения и подчеркивает, что платформа ежедневно работает над удалением вредоносного контента и сотрудничает с НКО в вопросах модерации.

LH | Новости | Курсы | Мемы
👍2
43% средств исчезли: клиентам биржи WazirX не вернут их деньги

#WazirX #crypto

Индийская криптобиржа WazirX сообщила, что 43% средств клиентов, потерянных из-за недавней кибератаки, возможно, не удастся вернуть. Биржа проходит реструктуризацию, которую планируют завершить за 6 месяцев, и рассматривает возможность привлечения инвестиций для выхода из кризиса. Реструктуризация потребует 55-57% текущих активов и может помочь вернуть часть средств пользователям, что вызвало возмущение в криптосообществе. Основное внимание уделяется восстановлению украденных активов и обеспечению быстрого вывода средств для клиентов. Атака, связанная с кошельком на платформе Liminal, привела к утрате более $230 миллионов, и под подозрение попала северокорейская группа Lazarus. Переговоры с потенциальным инвестором ведутся, но продажа доли компании исключена из-за спора с Binance.

LH | Новости | Курсы | Мемы
Тайная сделка Ирана: миллионы за молчание хакеров

#взлом #bank #Иран

В августе произошла масштабная кибератака на Иран, угрожающая стабильности банковской системы. Правительство было вынуждено выплатить выкуп в размере нескольких миллионов долларов. Одна из компаний перевела 3 миллиона долларов, чтобы предотвратить утечку данных клиентов 20 банков. Атака была организована группой IRLeaks, которая требовала первоначально 10 миллионов долларов в криптовалюте, но сумма выкупа была снижена до 3 миллионов долларов. В результате атаки банкоматы по всей стране были временно отключены.

Верховный лидер Ирана обвинил США и Израиль, но источники утверждают, что атака была совершена независимыми хакерами. Взлом был осуществлён через компанию Tosan, что позволило получить доступ к данным частных банков и Центрального банка Ирана.

LH | Новости | Курсы | Мемы
🤔2
VPN за копейки: США планируют сделать интернет свободным для всех

#VPN #цензура

Белый дом провел встречу с представителями крупных технологических компаний и активистами для обсуждения расширения доступа к инструментам обхода интернет-цензуры, финансируемым США. На встрече с Amazon, Google, Microsoft и Cloudflare рассматривалась возможность предоставления дополнительных ресурсов для VPN, поддерживаемых фондом Open Technology Fund (OTF). В условиях растущего спроса на VPN в странах с жесткой цензурой, OTF призвал компании предоставить скидки или субсидии на серверные мощности. Хотя США увеличили финансирование таких инструментов, OTF испытывает трудности в удовлетворении потребностей 46 миллионов пользователей ежемесячно. Cloudflare выразила готовность к сотрудничеству, тогда как остальные компании пока не прокомментировали встречу.

LH | Новости | Курсы | Мемы
👍6🤨4
Пациент с чипом Neuralink в голове осваивает языки и готовится управлять армией роботов

#Neuralink

Ноланд Арбо, первый участник клинических испытаний нейроинтерфейса Neuralink, удивляет своими достижениями спустя полгода после имплантации чипа. 30-летний квадриплегик активно изучает французский и японский языки, тратя на это по три часа в день. Чип The Link позволил Арбо управлять технологиями силой мысли, такими как игры.

Он назвал свое устройство Ева и использует его для саморазвития и тренировок, улучшая управление компьютерными функциями и почерком. Арбо также участвует в экспериментах по совершенствованию технологии, посещает занятия, читает книги и планирует вернуться к учебе.

Несмотря на медицинские осложнения и проблемы с надежностью технологии, Арбо выражает энтузиазм и благодарность разработчикам. Neuralink внесла изменения в алгоритм чипа после выявленных проблем, но опасения по поводу безопасности и надежности остаются. Арбо выразил оптимизм по поводу будущих возможностей, включая управление физическими устройствами, однако подчеркнул необходимость обеспечения их безопасности.

LH | Новости | Курсы | Мемы
Чёрный день для Penpie: хакеры похитили $27 млн за одну атаку

#crypto #взлом

Количество хакерских атак на криптовалютные проекты в 2024 году продолжает расти, с общими потерями свыше $1,2 млрд, что на 15,5% больше по сравнению с 2023 годом. Протокол Penpie, работающий на платформе Pendle, стал одной из последних жертв: 3 сентября хакеры украли $27 млн. Платформа временно приостановила операции, чтобы предотвратить дальнейшие атаки.

Основная часть атак приходится на DeFi-платформы, но наибольшие потери происходят в централизованных системах. В августе 2024 года, по данным PeckShield, сумма потерь от взломов превысила $313 млн, включая $238 млн в биткоинах и $55 млн в криптовалюте Dai. Фишинговые атаки также увеличились, с ущербом, выросшим на 215% в августе. Один из крупнейших инцидентов привел к утрате $55 млн.

LH | Новости | Курсы | Мемы
3🥱3👏2
$11 млн на шпионское ПО: Колумбия расследует тайную сделку президента

#Pegasus #spy

Президент Колумбии Густаво Петро обратился к Генпрокуратуре с просьбой расследовать покупку шпионского ПО Pegasus на сумму $11 миллионов, предположительно использованного для слежки за политической оппозицией при предыдущем президенте. Петро выразил подозрения по поводу вывоза столь значительной суммы наличными для покупки софта в Израиле и назвал сделку неправомерной, так как она не была зарегистрирована в официальном бюджете. Президент требует от регуляторов и полиции предоставить все документы и ПО для проверки. Предыдущая администрация на обвинения пока не ответила. Pegasus, разработанный израильской компанией NSO Group, известен взломом телефонов активистов, журналистов и политиков по всему миру.

LH | Новости | Курсы | Мемы
4
Google против Минюста: Спор о монополии и будущее рынка интернет-рекламы

#Google

Google и Министерство юстиции США снова встретятся в суде по вопросу монополизации рынка интернет-рекламы. Дело началось после недавнего решения суда о монополизации онлайн-поиска против Google. Минюст США обвиняет Google в контроле ключевых процессов на рекламном рынке на протяжении 15 лет, исключая конкурентов. Google утверждает, что создала эффективные инструменты, способствующие инновациям и поддерживающие конкуренцию. Дело характеризуется сложными техническими аспектами, и важным фактором будет, какая сторона представит более убедительную версию.

Суд будет проходить без присяжных, поскольку Google уже выплатила $2,3 миллиона для компенсации. Процесс займёт несколько недель, ожидаются выступления представителей рекламной и издательской индустрий. Ключевым спорным вопросом является использование стратегии "header bidding" и внедрение системы "Open Bidding". Правительство надеется, что победа по делу возродит конкуренцию и снизит зависимость рекламодателей и издателей от Google.

LH | Новости | Курсы | Мемы
Запретный интернет в публичных местах: новое предложение в Госдуме

#блокировки #VPN #WiFi

Заместитель руководителя фракции «Новые люди» Сардана Авксентьева направила обращение главе Министерства экономического развития РФ Максиму Решетникову с предложением разрешить заведениям общественного питания устанавливать Wi-Fi с встроенными VPN-сервисами. Авксентьева обратила внимание на возросшую популярность VPN-сервисов в России, а также на замедление темпов роста в сфере общественного питания. Она считает, что необходимо ввести дополнительные меры поддержки для данного сектора, чтобы сохранить его экономическую активность. Парламентарий напомнила о существующих законодательных ограничениях, согласно которым бесплатный доступ к Wi-Fi в общественных местах предоставляется только при идентификации пользователя и соблюдении запрета на доступ к запрещенной информации. В настоящее время установка VPN на такие роутеры запрещена.

В случае поддержки она предложила внести соответствующие изменения в Федеральный закон от 08.03.2022 №46-ФЗ, которые позволили бы правительству РФ установить мораторий на запрет использования VPN-сервисов на Wi-Fi в общественных местах.

LH | Новости | Курсы | Мемы
😁4🤪4🤣3
280 Android-приложений заражены SpyAgent, который распознает и ворует данные с изображений

#spy #Android #malware

Аналитики McAfee обнаружили, что как минимум 280 приложений для Android заражены вредоносом SpyAgent. Хакеры используют технологию оптического распознавания символов (OCR), воруя со скриншотов жертв фразы восстановления от криптовалютных кошельков.

LH | Новости | Курсы | Мемы
👏3
Сбой в работе RuTube вызван DDoS-атакой

#DDoS #RuTube

Вечером 6 сентября российский видеохостинг RuTube столкнулся с масштабным сбоем. По официальному сообщению, проблемы были вызваны DDoS-атакой.

LH | Новости | Курсы | Мемы
🥱6😁32
В официальный магазин Cisco внедрили веб-скиммер

#Cisco #взлом

Сайт компании Cisco, на котором продается фирменный мерч, пришлось отключить из-за хакерской атаки. Злоумышленники внедрили на сайт JavaScript, который воровал конфиденциальные данные клиентов, указанные при оформлении заказа.

LH | Новости | Курсы | Мемы
😁5
Innostage повышает вознаграждение для хакеров до 10 млн рублей

#Innostage #bugbounty

ИТ-компания Innostage объявила о двукратном повышении вознаграждения до 10 млн рублей для участников открытых кибериспытаний (ОКИ). ОКИ проходит на платформе Standoff Bug Bounty для проверки киберустойчивости бизнеса. Промежуточные вознаграждения остались без изменений: компрометация учетной записи — 100 тыс. рублей, преодоление сетевого периметра — 200–300 тыс. рублей, доступ к системе учета финансов — до 1 млн рублей. На текущий момент зарегистрировались более 600 исследователей. Повышение вознаграждения направлено на привлечение большего количества высококвалифицированных исследователей и ускорение выявления критичных уязвимостей.

LH | Новости | Курсы | Мемы
👍2
Google говорит «нет» российским номерам

#Google #санкции

Некоторые российские пользователи столкнулись с проблемами при регистрации аккаунтов в Google: номера с российским кодом не принимаются для верификации. Аналогичная проблема возникла и с номерами некоторых стран СНГ. Эксперты разделились во мнениях о причинах: возможное начало действий санкций США, связанные с IT-услугами, или сбои на стороне российского СМС-шлюза. Российским пользователям советуют использовать иностранные номера для регистрации, но это не гарантирует доступ к облачным услугам Google в будущем. Google и Роскомнадзор пока ситуацию не комментировали.

LH | Новости | Курсы | Мемы
🥱4👎3😢2🤔1🤨1