Новостник Кибербеза
8.01K subscribers
3.14K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

#0day #Microsoft #cve

Октябрьские обновления от Microsoft принесли патчи в общей сложности для 118 уязвимостей. Согласно сообщениям исследователей, две уязвимости из октябрьского набора активно эксплуатируются в реальных кибератаках. Три бреши получили статус критических, так как приводят к удалённому выполнению кода. По типам проблемы распределились следующим образом:
   • 28 багов повышения прав;
• 7 возможностей обхода защитных функций;
• 43 уязвимости, позволяющие выполнить код удалённо;
• 6 багов раскрытия информации;
• 26 — DoS.


Что касается уязвимостей нулевого дня, они получили следующие идентификаторы:
   • CVE-2024-43573 — возможность спуфинга, затрагивающая платформу Windows MSHTML.
• CVE-2024-43572 — удалённое выполнение кода в Microsoft Management Console. С помощью вредоносных файлов в формате Microsoft Saved Console (MSC) злоумышленники могут выполнить код на целевых устройствах.
• CVE-2024-6197 — тоже RCE, но на этот раз затрагивающая Curl. В уведомлении разработчиков отмечается, что вредоносный сервер может использовать брешь с помощью специально подготовленного TLS-сертификата.
• CVE-2024-20659 — обход защитных функций в Windows Hyper-V. В случае эксплуатации допускает компрометацию гипервизора и ядра.
• CVE-2024-43583 — повышение прав в Windows, открывающее атакующим привилегии уровня SYSTEM.


LH | Новости | Курсы | Мемы
2
Данные 5 миллионов клиентов "БУРГЕР КИНГ" выставлены на продажу.

#БУРГЕРКИНГ #взлом #MSSQL #leak

Хакер с ником alekimano выставил на продажу на одном из даркнет-форумов данные 5 миллионов (часть имеющихся в наличии данных) клиентов, совершавших заказы из мобильного приложения "БУРГЕР КИНГ". По заверениям продавца им был взломан сервер MSSQL.

БД содержит следующие поля:
• Телефон (4.886.995 уник.);
• Эл. почта (3.163.630 уник.);
• Имя (иногда Ф.И.);
• Дата рождения;
• Пол;
• Город;
• Любимая категория клиента;
• Любимое блюдо клиента;
• Метка любит ли клиент специи;
• Подтвержден ли телефон;
• Подтвержден ли e-mail;
• Дата заказа.

Актуальность данных в утечке на 25 августа 2024 года.

LH | Новости | Курсы | Мемы
👍3🔥32🥱1
Минцифры дарит россиянам власть над входящими звонками

#Минцифры #Законопроект

Минцифры разработало законопроект для борьбы с анонимными рекламными звонками, предлагающий обязательное информирование абонентов о юридическом лице и цели звонка. Операторы должны маркировать такие вызовы, чтобы абоненты могли их идентифицировать. Также абоненты смогут отказаться от нежелательных звонков или выбрать компании, с которыми хотят оставаться на связи. Законопроект предусматривает запрет массовых рекламных обзвонов, что может повлиять на телефонный маркетинг. Инициативу поддержали крупные операторы, такие как T2, "МегаФон" и "Билайн", однако возникают опасения по поводу конфиденциальности связи, что ранее мешало успеху подобных мер. Также рассматривается регулирование спама в мессенджерах, ожидаемое после ограничений на звонки.

LH | Новости | Курсы | Мемы
🔥6👍2
Web.archive.org взломан

#взлом #leak

Пострадал 31 миллион пользователей ресурса. Это 6.4 ГБ SQL-файл под названием "ia_users.sql". База данных содержит аутентификационную информацию зарегистрированных пользователей: адреса электронной почты, псевдонимы, временные метки изменения паролей, хешированные пароли Bcrypt и другие внутренние данные. Самая поздняя метка времени в украденных данных - 28 сентября 2024 года, что, вероятно, соответствует дате кражи базы. В базе данных имеются 31 миллион уникальных адресов электронной почты, многие из которых подписаны на сервис уведомления о утечках данных HIBP. Эти данные скоро будут добавлены в HIBP, и пользователи смогут проверить, были ли их данные скомпрометированы в этой утечке.

LH | Новости | Курсы | Мемы
🤔3
Kaspersky закроет британский офис и доверит местный бизнес партнерам

#Kaspersky

«Лаборатория Касперского» закрывает офис в Лондоне и увольняет около 50 сотрудников, передавая ведение бизнеса в Великобритании партнёрам, чьи имена пока не сообщаются. Это решение, как объясняют в компании, направлено на более эффективное использование возможностей рынка через партнёрские каналы. Клиенты и партнёры сохранят доступ к европейской команде и партнёрской сети Kaspersky. В июле компания покинула рынок США из-за запрета на продажу её продуктов, и клиентам был установлен UltraAV. Google Play также заблокировал доступ к продуктам Kaspersky для граждан США, ссылаясь на санкции.

LH | Новости | Курсы | Мемы
👏3🥱3
Steam в прицеле РКН: сервис на грани блокировки в России?

#Steam #Роскомнадзор #блокировки

За последнюю неделю Роскомнадзор внес в реестр 10 страниц сообщества Steam, что может предвещать блокировку платформы в России. Хотя страницы еще не добавлены в список запрещённых, это может указывать на подготовку властей к ограничению доступа. Telegram-каналы отметили, что на Steam поступило 7 жалоб, что является «рекордным» показателем, предшествующим блокировке Discord. Первые 3 ссылки на страницы Steam были внесены в реестр с 2 по 7 октября, а оставшиеся 7 — 9 октября. Официальные причины претензий к Steam не раскрыты, но возможные основания включают распространение детской порнографии, пропаганду нетрадиционных сексуальных отношений или продвижение обхода блокировок. Ситуация требует внимания и дальнейшего наблюдения.

LH | Новости | Курсы | Мемы
🥱4👎2👍1
Голос, маршрут, стиль вождения: что еще знает о вас автомобиль?

#spy #car

Австралийская организация CHOICE провела исследование, в ходе которого выяснилось, что 7 из 10 популярных автомобильных брендов в стране, включая Toyota, Ford, MG, Kia, Hyundai, Tesla, собирают и передают личные данные водителей третьим лицам. Это вызывает обеспокоенность за защиту частной жизни автовладельцев. Многие владельцы не осведомлены о масштабах сбора данных, а отключение связанных функций может лишить их важных возможностей автомобилей. Эксперты отмечают, что законодательство в Австралии отстает в вопросах защиты данных, и призывают к реформам для большего соответствия ожиданиям клиентов.

LH | Новости | Курсы | Мемы
🔥3🤔2
Падение картеля: администраторы Bohemia/Cannabia исчезли с деньгами пользователей

#арест

Нидерландская полиция завершила крупное расследование международной дарквеб-платформы «Bohemia/Cannabia». Они смогли арестовать двух администраторов, одного в Нидерландах, другого в Ирландии. Расследование велось в сотрудничестве с Ирландией, Великобританией и США. Платформа занималась продажей запрещенных веществ и хакерских услуг и прекратила работу в 2023 году после «exit scam». На пике платформа зарабатывала 12 млн евро в месяц. Сотрудники правоохранительных органов изъяли более 8 млн евро в криптовалюте. Правоохранители подчеркивают, что анонимность в дарквебе более уязвима, чем кажется.

LH | Новости | Курсы | Мемы
😁3
Данные 1,2 млн клиентов Детского мира слили в Сеть

#leak

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир» 🤡. Все скомпрометированные сведения датируются летом 2024-го.

LH | Новости | Курсы | Мемы
👎2
Минцифры окончательно отказалось от создания нацрепозитория кода

#Минцифры #аналоговнет

Минцифры России отказалось от создания национального репозитория открытого кода и сосредоточится на регулировании существующих репозиториев. Проект планировался к завершению в апреле 2024 года, но столкнулся с задержками и нехваткой финансирования. Вместо этого разработана концепция "российских репозиториев", которая будет развивать экосистему существующих хранилищ. Эксперты поддерживают идеи распределённой системы, считая её более безопасной. В России уже работают несколько частных платформ для разработки и хостинга кода.

LH | Новости | Курсы | Мемы
В Петербурге задержали мошенников, которые использовали краденные аккаунты

#мошенники #арест #Госуслуги

Сотрудники уголовного розыска Петербурга задержали двух злоумышленников, которые взламывали учетные записи на портале Госуслуг (ЕПГУ) и оформляли кредиты в микрофинансовых организациях. Злоумышленники скупали неактивные сим-карты, затем проверяли, привязан ли к ней учетная запись на ЕПГУ. В случае если телефонный номер был привязан к учетной записи, преступники получали данные жертвы, включая конфиденциальные, и начинали оформлять кредиты и рассрочки на сайтах маркетплейсов и микрофинансовых организациях. После одобрения заявки злоумышленники выводили деньги на свои счета. Таким образом им удалось похитить около 500 тыс. рублей. «В настоящее время установлена причастность задержанных к десяти эпизодам преступной деятельности. По каждому эпизоду были возбуждены уголовные дела по статье 159 УК РФ (мошенничество), которые в дальнейшем объединены в одно производство», — отмечают в пресс-службе ГУ МВД России по Петербургу и Ленинградской области. В ходе обысков у двух фигурантов дела – 19-летнего петербуржца и 20-летнего жителя Псковской области – были изъяты сим-карты, оборудование и платежные карты. Также у одного из задержанных были найдены наркотические вещества. В качестве меры пресечения подозреваемым избран домашний арест.

LH | Новости | Курсы | Мемы
🤔2😈2🫡21🥴1
NexFundAI: ФБР создала криптовалюту-ловушку для преступников

#crypto #ФБР

Американские правоохранители, используя собственный созданный токен NexFundAI, раскрыли схему манипуляции ценами на криптовалюты. ФБР и Комиссия по ценным бумагам и биржам США предъявили обвинения 27 компаниям и физическим лицам за завышение цен на цифровые активы. Обвиняемые распространяли дезинформацию и проводили фиктивные сделки для создания видимости активной торговли. Министерство юстиции США изъяло 25 миллионов долларов незаконных доходов, которые намерены вернуть пострадавшим инвесторам.

LH | Новости | Курсы | Мемы
🔥4
Баг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсы

#Outlook #Microsoft

Разработчики Microsoft устранили проблему в Outlook, которая приводила к сбоям в работе десктопных приложений, чрезмерному использованию системных ресурсов и невозможности войти в учетные записи.

LH | Новости | Курсы | Мемы
Вымогатели Underground атаковали компанию Casio

#Casio #взлом #ransomware

5 октября 2024 года японская компания Casio сообщила о несанкционированном доступе к своей сети, вызвавшем сбои в работе систем. Ответственность за атаку взяла на себя вымогательская группировка Underground, которая добавила Casio на свой сайт для утечек в даркнете и опубликовала данные, якобы украденные из компании, включая конфиденциальные документы и личные данные сотрудников. Casio уведомила власти и ограничила внешний доступ к своим системам для ликвидации последствий. Группировка Underground, нацеленная на системы под управлением Windows, существует с июля 2023 года и использует различные методы для распространения украденных данных.

LH | Новости | Курсы | Мемы
👍2
#курс #Linux

▶️Курс «Linux на примере Ubuntu»

Представляем вам курс по изучению Linux для чайников. Рассмотрим работу ОС на примере Ubuntu. В ходе курса вы изучите работу с Линукс, научитесь использовать терминал, Bash Shell и в целом изучите администрирование Linux.

Смотреть курс

LH | Новости | Курсы | Мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакеры усиливают натиск на высшие учебные заведения

#взлом #образование

Образовательные учреждения регулярно становятся целью кибератак, особенно в США и Европе. Университеты более уязвимы из-за сложной инфраструктуры и ценности данных и исследований. Одновременно используемые устаревшие технологии, а также нехватка специалистов по кибербезопасности усугубляют проблему. Некоторые университеты создают свои центры безопасности для защиты от угроз.

LH | Новости | Курсы | Мемы
🔥3
Forwarded from Life-Hack - Хакер
Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Руководство по защите сервера на базе Linux
3. Бесплатный инструмент обратного поиска изображений
4. Репозиторий содержит proof-of-concept для обхода EDR и антивирусов с помощью техники инъекции в память
5. Приложение для Linux, способно выполнять сетевое трассирование одного приложения
6. Простой инструмент, предназначенный для помощи пентестерам и охотникам за багами в проверке механизмов загрузки файлов
7. Хакерский мультитул из старого смартфона
8. Поможет легко сгенерировать соответствующее регулярное выражение из предоставленных вами тестовых примеров
9. Кроссплатформенный (Command & Control) сервер для пост-эксплуатации, ориентированный на контейнеризованные среды

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | Курсы | Мемы
🔥6
Исландская лазейка: как либеральные законы о защите данных превратились в инструмент киберпреступников

#закон #мошенники

Современное офисное здание в Рейкьявике, где расположен Исландский фаллологический музей, стало убежищем для киберпреступников благодаря компании Withheld for Privacy. Эта компания, зарегистрированная по тому же адресу, скрывает идентичности владельцев интернет-доменов, что способствует нелегальной деятельности, включая кражу личных данных и мошенничество. Withheld for Privacy скрывает десятки тысяч подозрительных сайтов, включая мошеннические объявления, нацеленные на пользователей Facebook.

Исландия с ее строгими законами о конфиденциальности манит прокси-сервисы возможностью злоупотребления. Местные власти пытаются ввести закон, который запретит работу таких сервисов, однако пока с этим возникают трудности.

LH | Новости | Курсы | Мемы
👍2
Microsoft прекращает поддержку протоколов PPTP и L2TP в Windows Server

#Microsoft #Tunnel #Windows

Microsoft откажется от поддержки протоколов Point-to-Point Tunneling Protocol (PPTP) и Layer 2 Tunneling Protocol (L2TP) в будущих версиях Windows Server. В компании рекомендуют администраторам переходить на другие протоколы, обеспечивающие безопасность.

LH | Новости | Курсы | Мемы
👎6👀3
Хакеры заставили роботы-пылесосы Ecovacs ругаться и гоняться за домашними животными

#взлом

СМИ стало известно, что в мае текущего года в разных городах США произошла серия атак на роботы-пылесосы Ecovacs Deebot X2. Хакеры использовали уязвимости, чтобы удаленно управлять пылесосами, получать доступ к их камерам и встроенным динамикам, оскорблять владельцев и преследовать домашних животных.

LH | Новости | Курсы | Мемы
😁54👍2
От хакеров до дронов: Fortum сражается за энергетическую инфраструктуру Финляндии

#дрон

Финская энергетическая компания Fortum столкнулась с резким ростом кибератак и угроз физической безопасности своих объектов. По словам генерального директора Маркуса Раурамо, компания ежедневно подвергается попыткам взлома и замечает подозрительную активность вокруг своих объектов, включая пролеты дронов. Кроме того, наблюдаются помехи в работе спутниковой связи. Fortum работает в нескольких странах Северной и Восточной Европы, и подобные инциденты происходят не только в Финляндии, но и в Швеции. Несмотря на усиленные угрозы, компания успешно защищает свои системы без серьезных последствий для работы.

LH | Новости | Курсы | Мемы
👍2