Новостник Кибербеза
8.01K subscribers
3.16K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Вирус по клику: хакеры взламывают Windows через CAPTCHA

#CAPTCHA #взлом

ИБ-специалисты предупреждают о новой мошеннической схеме с использованием поддельных CAPTCHA-тестов для установки вредоносного ПО на компьютеры с Windows. Вместо проверки такие CAPTCHA просят пользователей нажать комбинацию клавиш «Windows + R», затем «CTRL + V» и клавишу ввода, что запускает загрузку вредоносного скрипта PowerShell. Этот скрипт устанавливает инфостилер LummaStealer для кражи паролей, cookie-файлов и данных криптовалютных кошельков. Поддельные CAPTCHA распространяются через фишинговые письма и могут появляться на опасных сайтах. Пользователи должны быть внимательны и не выполнять подозрительные действия во время проверки CAPTCHA.

LH | Новости | Курсы | Мемы
👀5
Киберудар по Трампу: США готовят обвинения против Ирана

#ФБР #Трамп #Иран

Министерство юстиции США готовится предъявить уголовные обвинения Ирану по поводу кибератаки на штаб Дональда Трампа. В августе штаб Трампа сообщил об атаке, за которой, по данным федеральных властей, стоял Иран. Целью атаки была кража и распространение данных кампании.

ФБР расследует действия некоего «Роберта», связанного с журналистами и передававшего полученные от кампании Трампа данные. Выяснилось, что он действовал по поручению иранского правительства. Уголовные обвинения могут быть предъявлены в ближайшие дни.

Среди пострадавших от атаки - советник Трампа Сьюзи Уайлс. Иран отрицает свою причастность. Официальные лица США уверены, что Иран стремится навредить кампании Трампа, и ранее Иран уже обвинялся во вмешательстве в выборы 2020 года.

Microsoft и Google фиксировали попытки хакеров взломать штабы Трампа и Джо Байдена. В 2021 году два иранца уже получили обвинения за подобные действия.

LH | Новости | Курсы | Мемы
👍4🤣2
Сбер полностью заменит зарубежные СУБД на объектах КИИ в срок

#КИИ #аналоговнет #Сбер

Сбер объявил о том, что до конца 2024 года полностью перейдет с зарубежных СУБД на использование собственной платформы Platform V Pangolin на значимых объектах критической информационной инфраструктуры.

LH | Новости | Курсы | Мемы
🤣3👍2
В Wi-Fi 6 роутерах D-Link обнаружили жестко закодированный пароль

#DLink #WiFi

Компания D-Link исправила несколько критических уязвимостей в трех популярных моделях беспроводных маршрутизаторов. Баги позволяли удаленным злоумышленникам выполнить произвольный код или получить доступ к устройствам с использованием жестко закодированных учетных данных.

LH | Новости | Курсы | Мемы
Цена любопытства: 300 лет тюрьмы за попытку раскрыть тайны NASA

#NASA #ФБР

Министерство юстиции США предъявило обвинения гражданину Китая Сонг Ву за попытки взлома авиационных агентств США с целью похищения программного обеспечения NASA и др. Сонг Ву, сотрудник Aviation Industry Corporation of China (AVIC), обвиняется в 14 эпизодах мошенничества и 14 эпизодах кражи личности. Он направлял фальшивые электронные письма сотрудникам NASA, ВВС, ВМС, Армии США, FAA и аэрокосмических компаний, запрашивая исходные коды и ПО. Сонг Ву создал несколько фальшивых аккаунтов и получил доступ к специализированному программному обеспечению. Он может получить до 20 лет тюрьмы за каждое обвинение. ФБР и NASA продолжают расследование.

LH | Новости | Курсы | Мемы
2👍1
Media is too big
VIEW IN TELEGRAM
Более 2000 человек пострадали от взрывов пейджеров в Ливане

#взлом

Более 2000 представителей «Хезболлы» пострадали в результате взрыва пейджеров, которые они использовали для связи. По данным Al Jazeera, это могло быть результатом скоординированной атаки, и десятки человек были госпитализированы в Бейруте. Аналитики отмечают, что «Хезболла» использовала пейджеры для защиты от перехвата сообщений Израилем, и один из экспертов предположил, что устройства могли быть взломаны до передачи группировке.

LH | Новости | Курсы | Мемы
👍2
MAD.AI: военные дроны начнут принимать решения без участия человека

#AI

ВВС США изучают внедрение инструмента ИИ для улучшения автономных систем, таких как дроны. Проект под названием MAD.AI разрабатывается с компанией Qylur Intelligent Systems по контракту на более чем $1,2 млн, основываясь на системе SNIM AI. Цель — ускорить адаптивное обучение и повысить точность ИИ, особенно в новых и непредсказуемых условиях. SNIM AI позволяет устройствам эволюционировать через машинное обучение и собирать данные со всех подключенных устройств. ВВС подчеркивают, что проект фокусируется на совершенствовании ИИ, а не на противодействии врагу, и решения по его боевому применению ещё не приняты.

LH | Новости | Курсы | Мемы
👍1
Строительные компании брутфорсят через бухгалтерское ПО

#bruteforce #MSSQL #взлом

Эксперты предупреждают, что хакеры проводят брутфорс-атаки на пароли серверов бухгалтерского ПО Foundation, популярного в строительной отрасли. Компания Huntress обнаружила эту активность 14 сентября 2024 года, зафиксированы взломы компаний, занимающихся сантехникой, HVAC и бетоном. Хакеры пользуются тем, что пользователи часто не меняют стандартные пароли для учетных записей. Серверы MSSQL, входящие в состав Foundation и доступные через TCP-порт 4243, уязвимы для атак. Брутфорс на учетные записи "sa" и "dba" с дефолтными паролями достигает 35 000 попыток в час на одном хосте. При успешном проникновении злоумышленники используют MSSQL xp_cmdshell для выполнения системных команд. Из 500 проверенных хостов, в 33 были найдены учетные данные администратора по умолчанию.

LH | Новости | Курсы | Мемы
2
Ключ к $6 млн: админ стал причиной многомиллионной кражи с Delta Prime

#crypto #взлом

Платформа Delta Prime подверглась кибератаке, ущерб - $6 млн.

- Первоначально сообщалось о потере $4,5 млн, позже ущерб увеличился.
- Cyvers первой уведомила о случившемся 16 сентября: USDC конвертированы в ETH.
- Кошелек злоумышленников продолжал выводить средства, увеличивая убытки.
- Fuzzland подтвердил ущерб в $6 млн из-за новых транзакций.
- Хакеры компрометировали ключи администратора и обновили контракты, вывели средства через Arbitrum.
- Эксперты предупреждают о возможных атаках на американские фонды ETF с резервы биткоина на $53,4 млрд, особенно от группировки Lazarus.

LH | Новости | Курсы | Мемы
Мошенники снимают ключи к ДБО продавцов с их экрана

#bank #Мошенники

В рунете участились случаи кражи ключей от мобильного банкинга с помощью видеозвонком и функции демонстрации экрана. С этой целью мошенники атакуют продавцов, разместивших объявления на онлайн-площадках, и предлагают воспользоваться мессенджером.

LH | Новости | Курсы | Мемы
👍2
Следом за взрывами пейджеров в Ливане массово взорвались рации

18 сентября 2024 года, через день после массовой детонации пейджеров, в Ливане начали взрываться рации, принадлежащих членам «Хезболлы». По информации СМИ, эти устройства были закуплены шиитским движением «Хезболла» около пяти месяцев назад, практически одновременно с пейджерами.

LH | Новости | Курсы | Мемы
👍3😱2
Binance предупреждает пользователей об участившихся атаках клиперов

#Binance #crypto

Криптовалютная биржа Binance предупредила своих пользователей об угрозе, которую представляют клипперы. По данным компании, недавно атаки такой малвари привели к «значительным финансовым потерям для жертв».

LH | Новости | Курсы | Мемы
👍2
Timing-Analyse: как секунды раскрывают анонимов в даркнете

#Tor #анонимность

Немецкие правоохранительные органы используют новые методы для деанонимизации пользователей сети Tor, включая Timing-Analyse, который сопоставляет временные метки передачи данных через узлы сети. Исследователи подтвердили успешное применение этих методов в рамках четырёх уголовных дел. Tor популярен, в том числе, среди правозащитников и журналистов в странах с цензурой, но анонимность привлекает и преступников. Эксперты предупреждают о возможности использования этих технологий для преследования оппозиционеров в репрессивных режимах. Tor Project предпринимает меры для укрепления анонимности пользователей.

LH | Новости | Курсы | Мемы
👍4😁2👀2
$HACKED: хакеры провернули криптоаферу с популярными аккаунтами в X

#взлом

Хакеры взломали несколько популярных аккаунтов в соцсети X, чтобы продвигать криптовалюту $HACKED, созданную на блокчейне Solana. Среди взломанных аккаунтов: MoneyControl, People Magazine и официальный аккаунт Европейской комиссии EUinmyRegion. Хакеры разместили на этих аккаунтах одинаковые сообщения, призывая пользователей покупать токен $HACKED, что привело к мошеннической схеме «pump-and-dump».

Количество держателей токена выросло с 42 до 436 пользователей, а его капитализация увеличилась с $5000 до $166 175. Причина взлома пока неизвестна.

LH | Новости | Курсы | Мемы
Число мошеннических сайтов со скидками на iPhone 16 возросло в 28 раз

#iPhone #мошенники

В преддверии старта продаж iPhone 16 мошенники активно плодят поддельные сайты, предлагая к продаже новинку со скидкой до 40%. С начала текущего месяца количество таких фейков в рунете, по данным экспертов, увеличилось в 28 раз.

LH | Новости | Курсы | Мемы
На рации ICOM прекратили оформлять заказы в России

Российские поставщики раций японской компании ICOM прекратили оформлять заказы. Однако данную меру, связанную с недавними взрывами электроники в Ливане, назвали временной.

LH | Новости | Курсы | Мемы
👍2😁2
Операция Final Exchange: конец нелегальным криптосделкам

#crypto

В ходе операции "Final Exchange" в Германии были закрыты 47 нелегальных криптовалютных обменников, которые работали без идентификации клиентов, облегчая отмывание преступных доходов. Эти обменники были связаны с хакерскими группировками, торговцами запрещенными товарами и операторами ботнетов. Федеральное управление уголовной полиции Германии (BKA) получило доступ ко всем серверам этих платформ и их данным. Среди крупнейших закрытых сервисов были Xchange.cash, 60cek.org, Bankcomat.com, Banksman.com, Prostocash.com и Multichange.net. Операторам грозит уголовное преследование, но аресты еще не произведены. Закрытие таких обменников серьезно ударит по киберпреступности, однако есть риск появления новых платформ.

LH | Новости | Курсы | Мемы
👍3👎1👏1
«Твой парень тебе изменил»: в Англии замечены постеры с загадочными QR-кодами

#QR #мошенники

В Великобритании обнаружены загадочные постеры с QR-кодами, утверждающие, что если твоего парня зовут Эмили и он ушёл прошлой ночью, он тебе изменил. Под призывом содержится QR-код, предлагающий видеодоказательство. Однако, при сканировании кода он ведёт на сайт студенческого приложения Prograd.

Эти постеры мгновенно привлекли внимание и породили тревогу среди прохожих. В маркетинговом плане это относится к шоковой и партизанской рекламе, направленной на привлечение внимания любой ценой. Кампания Prograd стартовала 17 сентября в нескольких крупных городах Великобритании и уже показала отличные результаты по количеству переходов и регистрации новых пользователей.

Тем не менее, существуют предупреждения о потенциальных угрозах таких QR-кодов, так как они могут использоваться злоумышленниками для фишинга и мошенничества.

LH | Новости | Курсы | Мемы
😁3👍1
Цена бесплатного ПО: когда чистка системы приводит к заражению

#AsyncRAT #malware

AsyncRAT маскируется под взломанное ПО и крадет конфиденциальную информацию пользователей. Активно распространяется с марта 2024 года, затронуто множество устройств по всему миру.

Распространяется под видом известных программ, такие как CCleaner, Sidify Music Converter, EaseUS Partition Master и YouTube Downloader. Особо выделяется случай с AnyDesk.

Процесс заражения:
1. Запуск ложного установочника.
2. Изменение системных настроек и создание исключений для Windows Defender.
3. Использование PowerShell для скрытых операций.
4. Закрепление в системе.

LH | Новости | Курсы | Мемы
👀1
Emmenhtal: новое слово в искусстве цифрового обмана

#malware

Компания Sekoia выпустила отчет о новом загрузчике вредоносных программ под названием Emmenhtal (также известный как PeakLight). Этот загрузчик, с момента появления в декабре 2023 года, использует скомпрометированные серверы WebDAV для размещения вредоносных полезных нагрузок, таких как инфостилеры. Своеобразие Emmenhtal в том, что он работает исключительно в памяти, что затрудняет его обнаружение. Основное внимание также заслуживает способ распространения через легитимный системный файл «mshta.exe», что позволяет обходить защитные механизмы. Sekoia выявила более 100 серверов WebDAV, используемых для этих целей, и обнаружила, что инфраструктура может предлагаться как коммерческая услуга для других злоумышленников.

LH | Новости | Курсы | Мемы