Новостник Кибербеза
8.01K subscribers
3.16K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Без права на отказ: Meta превращает жизнь австралийцев в топливо для ИИ

#Meta #spy #AI

Компания Meta подтвердила, что использует общедоступные данные взрослых пользователей из Австралии, такие как фотографии и посты, для обучения своих моделей искусственного интеллекта. В отличие от жителей Европейского Союза, австралийцы не могут отказаться от использования их данных. Глобальный директор по вопросам конфиденциальности Meta, Мелинда Клейбо, подтвердила это во время выступления в австралийском парламенте. Meta не собирает данные несовершеннолетних, но изображения, опубликованные взрослыми, могут включать фотографии детей. Европейским пользователям предоставлена возможность отказаться из-за строгих законов о конфиденциальности, в то время как в Австралии такая возможность отсутствует из-за различий в правовом регулировании. Австралийское правительство планирует реформировать закон о конфиденциальности в ответ на устаревшие нормы законодательства.

LH | Новости | Курсы | Мемы
🤪1
Биржа Indodax лишилась $22 млн за одно утро

#взлом #crypto

Криптовалютная биржа Indodax подверглась взлому 10 сентября 2024 года, в результате которого из горячих кошельков было похищено более $22 млн в различных токенах, включая Ethereum, Tron, Bitcoin и Polygon. Несмотря на это, на горячих кошельках биржи остаётся более $400 млн в криптовалютах. В ответ на инцидент биржа приостановила операции и проводит техническое обслуживание. Пользователи жалуются на проблемы с доступом к балансу кошельков. Механизм атаки пока не выяснен.

LH | Новости | Курсы | Мемы
👍3
Forwarded from Life-Hack - Хакер
Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Инструмент для эксплуатации камеры, который позволяет раскрыть пароль администратора сетевой камеры
3. Рассказ о том, как я нашел свои первые три уязвимости на правительственных сайтах (.gov) менее чем за час
4. Подборка полезных материалов для OSINT #4
5. Cli утилита для генерации регулярных выражений на основе введённых данных
6. Подборка инструментов для цифровой криминалистики (Digital Forensics Tools)
7. Короткая статья про неоценимую пользу Google Dorks в процессе поиска уязвимостей
8. Сервис бесплатно дорисует любые картинки с помощью ИИ
9. Замечательный инструмент под названием GOST
10. Полезный инструмент, который позволяет анализировать изображение, чтобы узнать, где оно было сделано

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | Курсы | Мемы
3👍1
Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий

#Python #Lazarus #malware

Аналитики ReversingLabs обнаружили, что северокорейская хак-группа Lazarus, действуя под видом рекрутеров, предлагает Python-разработчикам пройти тестовые задания, якобы связанные с разработкой фальшивого менеджера паролей. Эти задания содержат вредоносное ПО. Кампания, известная как VMConnect, началась в августе 2023 года, когда злоумышленники использовали вредоносные пакеты Python в репозитории PyPI. Теперь они размещают свои проекты на GitHub, маскируясь под крупные банки, такие как Capital One, и связываются с жертвами через LinkedIn. Инструкции в README-файлах вынуждают пользователей быстро выполнять задания, чтобы избежать тщательной проверки кода на наличие вредоносных элементов. Кампания активна и по состоянию на лето 2024 года.

LH | Новости | Курсы | Мемы
2
Маск назвал судью Волдемортом: Миллиардер проиграл борьбу за свободу слова в Бразилии

#цензура #ИлонМаск #штраф

Верховный суд Бразилии постановил взыскать более 3 миллионов долларов с компаний X и Starlink Илона Маска в качестве штрафов за отказ X назначить юридического представителя для взаимодействия с властями по удалению аккаунтов, распространяющих дезинформацию в поддержку Жаира Болсонару. Судья Александр де Мораес распорядился изъять средства с банковских счетов этих компаний. Маск критиковал действия суда как цензуру и сравнил судью с Волдемортом из «Гарри Поттера». Решение суда вызвало вопросы относительно правомерности привлечения Starlink к ответствености, так как компании независимо друг от друга.

LH | Новости | Курсы | Мемы
🤪1
Компания Kawasaki Motors подверглась атаке вымогателей

#RansomHub #ransomware #взлом

Компания Kawasaki Motors Europe восстанавливается после кибератаки со стороны вымогателей RansomHub. Инцидент вызвал перебои, но 90% серверов планируется вернуть в строй на следующей неделе. Атака произошла в начале сентября, и в целях безопасности все серверы были временно отключены. Инцидент не затронул ключевые операции компании. RansomHub утверждает, что похитила 487 ГБ данных и угрожает их публикацией. Группировка активизировалась после закрытия BlackCat/ALPHV и совершила более 200 атак с начала 2024 года.

LH | Новости | Курсы | Мемы
👍2
Вирус по клику: хакеры взламывают Windows через CAPTCHA

#CAPTCHA #взлом

ИБ-специалисты предупреждают о новой мошеннической схеме с использованием поддельных CAPTCHA-тестов для установки вредоносного ПО на компьютеры с Windows. Вместо проверки такие CAPTCHA просят пользователей нажать комбинацию клавиш «Windows + R», затем «CTRL + V» и клавишу ввода, что запускает загрузку вредоносного скрипта PowerShell. Этот скрипт устанавливает инфостилер LummaStealer для кражи паролей, cookie-файлов и данных криптовалютных кошельков. Поддельные CAPTCHA распространяются через фишинговые письма и могут появляться на опасных сайтах. Пользователи должны быть внимательны и не выполнять подозрительные действия во время проверки CAPTCHA.

LH | Новости | Курсы | Мемы
👀5
Киберудар по Трампу: США готовят обвинения против Ирана

#ФБР #Трамп #Иран

Министерство юстиции США готовится предъявить уголовные обвинения Ирану по поводу кибератаки на штаб Дональда Трампа. В августе штаб Трампа сообщил об атаке, за которой, по данным федеральных властей, стоял Иран. Целью атаки была кража и распространение данных кампании.

ФБР расследует действия некоего «Роберта», связанного с журналистами и передававшего полученные от кампании Трампа данные. Выяснилось, что он действовал по поручению иранского правительства. Уголовные обвинения могут быть предъявлены в ближайшие дни.

Среди пострадавших от атаки - советник Трампа Сьюзи Уайлс. Иран отрицает свою причастность. Официальные лица США уверены, что Иран стремится навредить кампании Трампа, и ранее Иран уже обвинялся во вмешательстве в выборы 2020 года.

Microsoft и Google фиксировали попытки хакеров взломать штабы Трампа и Джо Байдена. В 2021 году два иранца уже получили обвинения за подобные действия.

LH | Новости | Курсы | Мемы
👍4🤣2
Сбер полностью заменит зарубежные СУБД на объектах КИИ в срок

#КИИ #аналоговнет #Сбер

Сбер объявил о том, что до конца 2024 года полностью перейдет с зарубежных СУБД на использование собственной платформы Platform V Pangolin на значимых объектах критической информационной инфраструктуры.

LH | Новости | Курсы | Мемы
🤣3👍2
В Wi-Fi 6 роутерах D-Link обнаружили жестко закодированный пароль

#DLink #WiFi

Компания D-Link исправила несколько критических уязвимостей в трех популярных моделях беспроводных маршрутизаторов. Баги позволяли удаленным злоумышленникам выполнить произвольный код или получить доступ к устройствам с использованием жестко закодированных учетных данных.

LH | Новости | Курсы | Мемы
Цена любопытства: 300 лет тюрьмы за попытку раскрыть тайны NASA

#NASA #ФБР

Министерство юстиции США предъявило обвинения гражданину Китая Сонг Ву за попытки взлома авиационных агентств США с целью похищения программного обеспечения NASA и др. Сонг Ву, сотрудник Aviation Industry Corporation of China (AVIC), обвиняется в 14 эпизодах мошенничества и 14 эпизодах кражи личности. Он направлял фальшивые электронные письма сотрудникам NASA, ВВС, ВМС, Армии США, FAA и аэрокосмических компаний, запрашивая исходные коды и ПО. Сонг Ву создал несколько фальшивых аккаунтов и получил доступ к специализированному программному обеспечению. Он может получить до 20 лет тюрьмы за каждое обвинение. ФБР и NASA продолжают расследование.

LH | Новости | Курсы | Мемы
2👍1
Media is too big
VIEW IN TELEGRAM
Более 2000 человек пострадали от взрывов пейджеров в Ливане

#взлом

Более 2000 представителей «Хезболлы» пострадали в результате взрыва пейджеров, которые они использовали для связи. По данным Al Jazeera, это могло быть результатом скоординированной атаки, и десятки человек были госпитализированы в Бейруте. Аналитики отмечают, что «Хезболла» использовала пейджеры для защиты от перехвата сообщений Израилем, и один из экспертов предположил, что устройства могли быть взломаны до передачи группировке.

LH | Новости | Курсы | Мемы
👍2
MAD.AI: военные дроны начнут принимать решения без участия человека

#AI

ВВС США изучают внедрение инструмента ИИ для улучшения автономных систем, таких как дроны. Проект под названием MAD.AI разрабатывается с компанией Qylur Intelligent Systems по контракту на более чем $1,2 млн, основываясь на системе SNIM AI. Цель — ускорить адаптивное обучение и повысить точность ИИ, особенно в новых и непредсказуемых условиях. SNIM AI позволяет устройствам эволюционировать через машинное обучение и собирать данные со всех подключенных устройств. ВВС подчеркивают, что проект фокусируется на совершенствовании ИИ, а не на противодействии врагу, и решения по его боевому применению ещё не приняты.

LH | Новости | Курсы | Мемы
👍1
Строительные компании брутфорсят через бухгалтерское ПО

#bruteforce #MSSQL #взлом

Эксперты предупреждают, что хакеры проводят брутфорс-атаки на пароли серверов бухгалтерского ПО Foundation, популярного в строительной отрасли. Компания Huntress обнаружила эту активность 14 сентября 2024 года, зафиксированы взломы компаний, занимающихся сантехникой, HVAC и бетоном. Хакеры пользуются тем, что пользователи часто не меняют стандартные пароли для учетных записей. Серверы MSSQL, входящие в состав Foundation и доступные через TCP-порт 4243, уязвимы для атак. Брутфорс на учетные записи "sa" и "dba" с дефолтными паролями достигает 35 000 попыток в час на одном хосте. При успешном проникновении злоумышленники используют MSSQL xp_cmdshell для выполнения системных команд. Из 500 проверенных хостов, в 33 были найдены учетные данные администратора по умолчанию.

LH | Новости | Курсы | Мемы
2
Ключ к $6 млн: админ стал причиной многомиллионной кражи с Delta Prime

#crypto #взлом

Платформа Delta Prime подверглась кибератаке, ущерб - $6 млн.

- Первоначально сообщалось о потере $4,5 млн, позже ущерб увеличился.
- Cyvers первой уведомила о случившемся 16 сентября: USDC конвертированы в ETH.
- Кошелек злоумышленников продолжал выводить средства, увеличивая убытки.
- Fuzzland подтвердил ущерб в $6 млн из-за новых транзакций.
- Хакеры компрометировали ключи администратора и обновили контракты, вывели средства через Arbitrum.
- Эксперты предупреждают о возможных атаках на американские фонды ETF с резервы биткоина на $53,4 млрд, особенно от группировки Lazarus.

LH | Новости | Курсы | Мемы
Мошенники снимают ключи к ДБО продавцов с их экрана

#bank #Мошенники

В рунете участились случаи кражи ключей от мобильного банкинга с помощью видеозвонком и функции демонстрации экрана. С этой целью мошенники атакуют продавцов, разместивших объявления на онлайн-площадках, и предлагают воспользоваться мессенджером.

LH | Новости | Курсы | Мемы
👍2
Следом за взрывами пейджеров в Ливане массово взорвались рации

18 сентября 2024 года, через день после массовой детонации пейджеров, в Ливане начали взрываться рации, принадлежащих членам «Хезболлы». По информации СМИ, эти устройства были закуплены шиитским движением «Хезболла» около пяти месяцев назад, практически одновременно с пейджерами.

LH | Новости | Курсы | Мемы
👍3😱2
Binance предупреждает пользователей об участившихся атаках клиперов

#Binance #crypto

Криптовалютная биржа Binance предупредила своих пользователей об угрозе, которую представляют клипперы. По данным компании, недавно атаки такой малвари привели к «значительным финансовым потерям для жертв».

LH | Новости | Курсы | Мемы
👍2
Timing-Analyse: как секунды раскрывают анонимов в даркнете

#Tor #анонимность

Немецкие правоохранительные органы используют новые методы для деанонимизации пользователей сети Tor, включая Timing-Analyse, который сопоставляет временные метки передачи данных через узлы сети. Исследователи подтвердили успешное применение этих методов в рамках четырёх уголовных дел. Tor популярен, в том числе, среди правозащитников и журналистов в странах с цензурой, но анонимность привлекает и преступников. Эксперты предупреждают о возможности использования этих технологий для преследования оппозиционеров в репрессивных режимах. Tor Project предпринимает меры для укрепления анонимности пользователей.

LH | Новости | Курсы | Мемы
👍4😁2👀2
$HACKED: хакеры провернули криптоаферу с популярными аккаунтами в X

#взлом

Хакеры взломали несколько популярных аккаунтов в соцсети X, чтобы продвигать криптовалюту $HACKED, созданную на блокчейне Solana. Среди взломанных аккаунтов: MoneyControl, People Magazine и официальный аккаунт Европейской комиссии EUinmyRegion. Хакеры разместили на этих аккаунтах одинаковые сообщения, призывая пользователей покупать токен $HACKED, что привело к мошеннической схеме «pump-and-dump».

Количество держателей токена выросло с 42 до 436 пользователей, а его капитализация увеличилась с $5000 до $166 175. Причина взлома пока неизвестна.

LH | Новости | Курсы | Мемы
Число мошеннических сайтов со скидками на iPhone 16 возросло в 28 раз

#iPhone #мошенники

В преддверии старта продаж iPhone 16 мошенники активно плодят поддельные сайты, предлагая к продаже новинку со скидкой до 40%. С начала текущего месяца количество таких фейков в рунете, по данным экспертов, увеличилось в 28 раз.

LH | Новости | Курсы | Мемы