Новостник Кибербеза
8.01K subscribers
3.14K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Злоумышленники переориентируются на атаки малого бизнеса в регионах

#DDoS

Как показала статистика, организаторы DDoS-атак переносят активность с крупных компаний, расположенный в Центральной России, на субъекты малого и среднего бизнеса в российских регионах.

«В I полугодии 2024 года мы зафиксировали значительный рост атак на организации Поволжья (в 6 раз, до 47 тыс.), Сибири (в 3 раза, до 24 тыс.) и Урала (в 3 раза, до 50 тыс.) в сравнении с аналогичным периодом прошлого года».

LH | Новости | Курсы | Мемы
🤔3
Минцифры обяжет указывать цели массовых обзвонов

#Минцифры

Минцифры России разработало законопроект, обязывающий компании предоставлять информацию о целях звонков при обзвоне физических лиц. Проект нацелен на регулирование массовых телефонных звонков, которые часто считаются нежелательными. Ежемесячно блокируется в среднем 0,5 млрд таких вызовов. Обязательства коснутся инициаторов обзвонов, которые должны будут информировать о себе и целях вызова, а также отображать эту информацию на экране телефона. При отсутствии такой информации операторы смогут блокировать звонки. Абоненты получат право на отказ от массовых вызовов, как полностью, так и выборочно.

LH | Новости | Курсы | Мемы
👍8
Трояна Buhtrap вновь раздают с фейковых сайтов для юристов и финансистов

#Buhtrap #APT #Malware

Вредоносное ПО распространяется через поддельные сайты, появляющиеся в поисковой выдаче. Троян распространяется через ZIP-архив на ложных сайтах и устанавливается в систему по закрытию программы Wordpad. Для продвижения вредоносных сайтов злоумышленники применяют методы черной оптимизации. Группировка Buhtrap активна с 2014 года, в основном атакует российские юридические лица и иногда использует метод watering hole. Общий ущерб от их атак оценивается в 6-7 миллиардов рублей.

LH | Новости | Курсы | Мемы
👍5
Сайт Lego взломали ради рекламы криптовалютного скама

#Lego #взлом #crypto

В конце прошлой недели мошенники сумели ненадолго скомпрометировать сайт Lego и прорекламировали там фальшивый токен Lego, который можно было купить за Ethereum.

LH | Новости | Курсы | Мемы
4
Хакерская группировка «DumpForums» заявила, что они взломали инфраструктуру компании «Доктор Веб».

#взлом #drweb

Через официальный Telegram-бот компании, пользователям приходят сообщения о взломе. Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.

LH | Новости | Курсы | Мемы
🔥7😨7
Гражданин Украины сознался в причастности к атакам инфостилера Raccoon

#Stealer #Malware

На судебном процессе в Западном Техасе заслушали покаянное заявление Марка Соколовского. Фигурант дела о распространении Raccoon Stealer признал свою вину по пункту о сговоре с целью вмешательства в работу чужих компьютеров.

LH | Новости | Курсы | Мемы
🔥3
Сбой или атака? ГАС Правосудие не работает с воскресенья

#взлом

Система ГАС «Правосудие» столкнулась с проблемами в работе с 6 октября, которые приписывают «внеплановым техническим работам», однако ответственность за них взяла кибергруппировка BO Team. Проблемы затронули суды по всей России и начались вечером. Некоторые суды Москвы продолжают работать, так как используют другой домен. Представители судов сообщили, что службы работают над восстановлением. BO Team опубликовали сообщение, взяв на себя ответственность, и «поблагодарили» за уязвимость у разработчиков и администраторов системы.

LH | Новости | Курсы | Мемы
Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

#0day #Microsoft #cve

Октябрьские обновления от Microsoft принесли патчи в общей сложности для 118 уязвимостей. Согласно сообщениям исследователей, две уязвимости из октябрьского набора активно эксплуатируются в реальных кибератаках. Три бреши получили статус критических, так как приводят к удалённому выполнению кода. По типам проблемы распределились следующим образом:
   • 28 багов повышения прав;
• 7 возможностей обхода защитных функций;
• 43 уязвимости, позволяющие выполнить код удалённо;
• 6 багов раскрытия информации;
• 26 — DoS.


Что касается уязвимостей нулевого дня, они получили следующие идентификаторы:
   • CVE-2024-43573 — возможность спуфинга, затрагивающая платформу Windows MSHTML.
• CVE-2024-43572 — удалённое выполнение кода в Microsoft Management Console. С помощью вредоносных файлов в формате Microsoft Saved Console (MSC) злоумышленники могут выполнить код на целевых устройствах.
• CVE-2024-6197 — тоже RCE, но на этот раз затрагивающая Curl. В уведомлении разработчиков отмечается, что вредоносный сервер может использовать брешь с помощью специально подготовленного TLS-сертификата.
• CVE-2024-20659 — обход защитных функций в Windows Hyper-V. В случае эксплуатации допускает компрометацию гипервизора и ядра.
• CVE-2024-43583 — повышение прав в Windows, открывающее атакующим привилегии уровня SYSTEM.


LH | Новости | Курсы | Мемы
2
Данные 5 миллионов клиентов "БУРГЕР КИНГ" выставлены на продажу.

#БУРГЕРКИНГ #взлом #MSSQL #leak

Хакер с ником alekimano выставил на продажу на одном из даркнет-форумов данные 5 миллионов (часть имеющихся в наличии данных) клиентов, совершавших заказы из мобильного приложения "БУРГЕР КИНГ". По заверениям продавца им был взломан сервер MSSQL.

БД содержит следующие поля:
• Телефон (4.886.995 уник.);
• Эл. почта (3.163.630 уник.);
• Имя (иногда Ф.И.);
• Дата рождения;
• Пол;
• Город;
• Любимая категория клиента;
• Любимое блюдо клиента;
• Метка любит ли клиент специи;
• Подтвержден ли телефон;
• Подтвержден ли e-mail;
• Дата заказа.

Актуальность данных в утечке на 25 августа 2024 года.

LH | Новости | Курсы | Мемы
👍3🔥32🥱1
Минцифры дарит россиянам власть над входящими звонками

#Минцифры #Законопроект

Минцифры разработало законопроект для борьбы с анонимными рекламными звонками, предлагающий обязательное информирование абонентов о юридическом лице и цели звонка. Операторы должны маркировать такие вызовы, чтобы абоненты могли их идентифицировать. Также абоненты смогут отказаться от нежелательных звонков или выбрать компании, с которыми хотят оставаться на связи. Законопроект предусматривает запрет массовых рекламных обзвонов, что может повлиять на телефонный маркетинг. Инициативу поддержали крупные операторы, такие как T2, "МегаФон" и "Билайн", однако возникают опасения по поводу конфиденциальности связи, что ранее мешало успеху подобных мер. Также рассматривается регулирование спама в мессенджерах, ожидаемое после ограничений на звонки.

LH | Новости | Курсы | Мемы
🔥6👍2
Web.archive.org взломан

#взлом #leak

Пострадал 31 миллион пользователей ресурса. Это 6.4 ГБ SQL-файл под названием "ia_users.sql". База данных содержит аутентификационную информацию зарегистрированных пользователей: адреса электронной почты, псевдонимы, временные метки изменения паролей, хешированные пароли Bcrypt и другие внутренние данные. Самая поздняя метка времени в украденных данных - 28 сентября 2024 года, что, вероятно, соответствует дате кражи базы. В базе данных имеются 31 миллион уникальных адресов электронной почты, многие из которых подписаны на сервис уведомления о утечках данных HIBP. Эти данные скоро будут добавлены в HIBP, и пользователи смогут проверить, были ли их данные скомпрометированы в этой утечке.

LH | Новости | Курсы | Мемы
🤔3
Kaspersky закроет британский офис и доверит местный бизнес партнерам

#Kaspersky

«Лаборатория Касперского» закрывает офис в Лондоне и увольняет около 50 сотрудников, передавая ведение бизнеса в Великобритании партнёрам, чьи имена пока не сообщаются. Это решение, как объясняют в компании, направлено на более эффективное использование возможностей рынка через партнёрские каналы. Клиенты и партнёры сохранят доступ к европейской команде и партнёрской сети Kaspersky. В июле компания покинула рынок США из-за запрета на продажу её продуктов, и клиентам был установлен UltraAV. Google Play также заблокировал доступ к продуктам Kaspersky для граждан США, ссылаясь на санкции.

LH | Новости | Курсы | Мемы
👏3🥱3
Steam в прицеле РКН: сервис на грани блокировки в России?

#Steam #Роскомнадзор #блокировки

За последнюю неделю Роскомнадзор внес в реестр 10 страниц сообщества Steam, что может предвещать блокировку платформы в России. Хотя страницы еще не добавлены в список запрещённых, это может указывать на подготовку властей к ограничению доступа. Telegram-каналы отметили, что на Steam поступило 7 жалоб, что является «рекордным» показателем, предшествующим блокировке Discord. Первые 3 ссылки на страницы Steam были внесены в реестр с 2 по 7 октября, а оставшиеся 7 — 9 октября. Официальные причины претензий к Steam не раскрыты, но возможные основания включают распространение детской порнографии, пропаганду нетрадиционных сексуальных отношений или продвижение обхода блокировок. Ситуация требует внимания и дальнейшего наблюдения.

LH | Новости | Курсы | Мемы
🥱4👎2👍1
Голос, маршрут, стиль вождения: что еще знает о вас автомобиль?

#spy #car

Австралийская организация CHOICE провела исследование, в ходе которого выяснилось, что 7 из 10 популярных автомобильных брендов в стране, включая Toyota, Ford, MG, Kia, Hyundai, Tesla, собирают и передают личные данные водителей третьим лицам. Это вызывает обеспокоенность за защиту частной жизни автовладельцев. Многие владельцы не осведомлены о масштабах сбора данных, а отключение связанных функций может лишить их важных возможностей автомобилей. Эксперты отмечают, что законодательство в Австралии отстает в вопросах защиты данных, и призывают к реформам для большего соответствия ожиданиям клиентов.

LH | Новости | Курсы | Мемы
🔥3🤔2
Падение картеля: администраторы Bohemia/Cannabia исчезли с деньгами пользователей

#арест

Нидерландская полиция завершила крупное расследование международной дарквеб-платформы «Bohemia/Cannabia». Они смогли арестовать двух администраторов, одного в Нидерландах, другого в Ирландии. Расследование велось в сотрудничестве с Ирландией, Великобританией и США. Платформа занималась продажей запрещенных веществ и хакерских услуг и прекратила работу в 2023 году после «exit scam». На пике платформа зарабатывала 12 млн евро в месяц. Сотрудники правоохранительных органов изъяли более 8 млн евро в криптовалюте. Правоохранители подчеркивают, что анонимность в дарквебе более уязвима, чем кажется.

LH | Новости | Курсы | Мемы
😁3
Данные 1,2 млн клиентов Детского мира слили в Сеть

#leak

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир» 🤡. Все скомпрометированные сведения датируются летом 2024-го.

LH | Новости | Курсы | Мемы
👎2
Минцифры окончательно отказалось от создания нацрепозитория кода

#Минцифры #аналоговнет

Минцифры России отказалось от создания национального репозитория открытого кода и сосредоточится на регулировании существующих репозиториев. Проект планировался к завершению в апреле 2024 года, но столкнулся с задержками и нехваткой финансирования. Вместо этого разработана концепция "российских репозиториев", которая будет развивать экосистему существующих хранилищ. Эксперты поддерживают идеи распределённой системы, считая её более безопасной. В России уже работают несколько частных платформ для разработки и хостинга кода.

LH | Новости | Курсы | Мемы
В Петербурге задержали мошенников, которые использовали краденные аккаунты

#мошенники #арест #Госуслуги

Сотрудники уголовного розыска Петербурга задержали двух злоумышленников, которые взламывали учетные записи на портале Госуслуг (ЕПГУ) и оформляли кредиты в микрофинансовых организациях. Злоумышленники скупали неактивные сим-карты, затем проверяли, привязан ли к ней учетная запись на ЕПГУ. В случае если телефонный номер был привязан к учетной записи, преступники получали данные жертвы, включая конфиденциальные, и начинали оформлять кредиты и рассрочки на сайтах маркетплейсов и микрофинансовых организациях. После одобрения заявки злоумышленники выводили деньги на свои счета. Таким образом им удалось похитить около 500 тыс. рублей. «В настоящее время установлена причастность задержанных к десяти эпизодам преступной деятельности. По каждому эпизоду были возбуждены уголовные дела по статье 159 УК РФ (мошенничество), которые в дальнейшем объединены в одно производство», — отмечают в пресс-службе ГУ МВД России по Петербургу и Ленинградской области. В ходе обысков у двух фигурантов дела – 19-летнего петербуржца и 20-летнего жителя Псковской области – были изъяты сим-карты, оборудование и платежные карты. Также у одного из задержанных были найдены наркотические вещества. В качестве меры пресечения подозреваемым избран домашний арест.

LH | Новости | Курсы | Мемы
🤔2😈2🫡21🥴1
NexFundAI: ФБР создала криптовалюту-ловушку для преступников

#crypto #ФБР

Американские правоохранители, используя собственный созданный токен NexFundAI, раскрыли схему манипуляции ценами на криптовалюты. ФБР и Комиссия по ценным бумагам и биржам США предъявили обвинения 27 компаниям и физическим лицам за завышение цен на цифровые активы. Обвиняемые распространяли дезинформацию и проводили фиктивные сделки для создания видимости активной торговли. Министерство юстиции США изъяло 25 миллионов долларов незаконных доходов, которые намерены вернуть пострадавшим инвесторам.

LH | Новости | Курсы | Мемы
🔥4
Баг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсы

#Outlook #Microsoft

Разработчики Microsoft устранили проблему в Outlook, которая приводила к сбоям в работе десктопных приложений, чрезмерному использованию системных ресурсов и невозможности войти в учетные записи.

LH | Новости | Курсы | Мемы
Вымогатели Underground атаковали компанию Casio

#Casio #взлом #ransomware

5 октября 2024 года японская компания Casio сообщила о несанкционированном доступе к своей сети, вызвавшем сбои в работе систем. Ответственность за атаку взяла на себя вымогательская группировка Underground, которая добавила Casio на свой сайт для утечек в даркнете и опубликовала данные, якобы украденные из компании, включая конфиденциальные документы и личные данные сотрудников. Casio уведомила власти и ограничила внешний доступ к своим системам для ликвидации последствий. Группировка Underground, нацеленная на системы под управлением Windows, существует с июля 2023 года и использует различные методы для распространения украденных данных.

LH | Новости | Курсы | Мемы
👍2