Новостник Кибербеза
8.01K subscribers
3.14K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Web.archive.org взломан

#взлом #leak

Пострадал 31 миллион пользователей ресурса. Это 6.4 ГБ SQL-файл под названием "ia_users.sql". База данных содержит аутентификационную информацию зарегистрированных пользователей: адреса электронной почты, псевдонимы, временные метки изменения паролей, хешированные пароли Bcrypt и другие внутренние данные. Самая поздняя метка времени в украденных данных - 28 сентября 2024 года, что, вероятно, соответствует дате кражи базы. В базе данных имеются 31 миллион уникальных адресов электронной почты, многие из которых подписаны на сервис уведомления о утечках данных HIBP. Эти данные скоро будут добавлены в HIBP, и пользователи смогут проверить, были ли их данные скомпрометированы в этой утечке.

LH | Новости | Курсы | Мемы
🤔3
Kaspersky закроет британский офис и доверит местный бизнес партнерам

#Kaspersky

«Лаборатория Касперского» закрывает офис в Лондоне и увольняет около 50 сотрудников, передавая ведение бизнеса в Великобритании партнёрам, чьи имена пока не сообщаются. Это решение, как объясняют в компании, направлено на более эффективное использование возможностей рынка через партнёрские каналы. Клиенты и партнёры сохранят доступ к европейской команде и партнёрской сети Kaspersky. В июле компания покинула рынок США из-за запрета на продажу её продуктов, и клиентам был установлен UltraAV. Google Play также заблокировал доступ к продуктам Kaspersky для граждан США, ссылаясь на санкции.

LH | Новости | Курсы | Мемы
👏3🥱3
Steam в прицеле РКН: сервис на грани блокировки в России?

#Steam #Роскомнадзор #блокировки

За последнюю неделю Роскомнадзор внес в реестр 10 страниц сообщества Steam, что может предвещать блокировку платформы в России. Хотя страницы еще не добавлены в список запрещённых, это может указывать на подготовку властей к ограничению доступа. Telegram-каналы отметили, что на Steam поступило 7 жалоб, что является «рекордным» показателем, предшествующим блокировке Discord. Первые 3 ссылки на страницы Steam были внесены в реестр с 2 по 7 октября, а оставшиеся 7 — 9 октября. Официальные причины претензий к Steam не раскрыты, но возможные основания включают распространение детской порнографии, пропаганду нетрадиционных сексуальных отношений или продвижение обхода блокировок. Ситуация требует внимания и дальнейшего наблюдения.

LH | Новости | Курсы | Мемы
🥱4👎2👍1
Голос, маршрут, стиль вождения: что еще знает о вас автомобиль?

#spy #car

Австралийская организация CHOICE провела исследование, в ходе которого выяснилось, что 7 из 10 популярных автомобильных брендов в стране, включая Toyota, Ford, MG, Kia, Hyundai, Tesla, собирают и передают личные данные водителей третьим лицам. Это вызывает обеспокоенность за защиту частной жизни автовладельцев. Многие владельцы не осведомлены о масштабах сбора данных, а отключение связанных функций может лишить их важных возможностей автомобилей. Эксперты отмечают, что законодательство в Австралии отстает в вопросах защиты данных, и призывают к реформам для большего соответствия ожиданиям клиентов.

LH | Новости | Курсы | Мемы
🔥3🤔2
Падение картеля: администраторы Bohemia/Cannabia исчезли с деньгами пользователей

#арест

Нидерландская полиция завершила крупное расследование международной дарквеб-платформы «Bohemia/Cannabia». Они смогли арестовать двух администраторов, одного в Нидерландах, другого в Ирландии. Расследование велось в сотрудничестве с Ирландией, Великобританией и США. Платформа занималась продажей запрещенных веществ и хакерских услуг и прекратила работу в 2023 году после «exit scam». На пике платформа зарабатывала 12 млн евро в месяц. Сотрудники правоохранительных органов изъяли более 8 млн евро в криптовалюте. Правоохранители подчеркивают, что анонимность в дарквебе более уязвима, чем кажется.

LH | Новости | Курсы | Мемы
😁3
Данные 1,2 млн клиентов Детского мира слили в Сеть

#leak

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир» 🤡. Все скомпрометированные сведения датируются летом 2024-го.

LH | Новости | Курсы | Мемы
👎2
Минцифры окончательно отказалось от создания нацрепозитория кода

#Минцифры #аналоговнет

Минцифры России отказалось от создания национального репозитория открытого кода и сосредоточится на регулировании существующих репозиториев. Проект планировался к завершению в апреле 2024 года, но столкнулся с задержками и нехваткой финансирования. Вместо этого разработана концепция "российских репозиториев", которая будет развивать экосистему существующих хранилищ. Эксперты поддерживают идеи распределённой системы, считая её более безопасной. В России уже работают несколько частных платформ для разработки и хостинга кода.

LH | Новости | Курсы | Мемы
В Петербурге задержали мошенников, которые использовали краденные аккаунты

#мошенники #арест #Госуслуги

Сотрудники уголовного розыска Петербурга задержали двух злоумышленников, которые взламывали учетные записи на портале Госуслуг (ЕПГУ) и оформляли кредиты в микрофинансовых организациях. Злоумышленники скупали неактивные сим-карты, затем проверяли, привязан ли к ней учетная запись на ЕПГУ. В случае если телефонный номер был привязан к учетной записи, преступники получали данные жертвы, включая конфиденциальные, и начинали оформлять кредиты и рассрочки на сайтах маркетплейсов и микрофинансовых организациях. После одобрения заявки злоумышленники выводили деньги на свои счета. Таким образом им удалось похитить около 500 тыс. рублей. «В настоящее время установлена причастность задержанных к десяти эпизодам преступной деятельности. По каждому эпизоду были возбуждены уголовные дела по статье 159 УК РФ (мошенничество), которые в дальнейшем объединены в одно производство», — отмечают в пресс-службе ГУ МВД России по Петербургу и Ленинградской области. В ходе обысков у двух фигурантов дела – 19-летнего петербуржца и 20-летнего жителя Псковской области – были изъяты сим-карты, оборудование и платежные карты. Также у одного из задержанных были найдены наркотические вещества. В качестве меры пресечения подозреваемым избран домашний арест.

LH | Новости | Курсы | Мемы
🤔2😈2🫡21🥴1
NexFundAI: ФБР создала криптовалюту-ловушку для преступников

#crypto #ФБР

Американские правоохранители, используя собственный созданный токен NexFundAI, раскрыли схему манипуляции ценами на криптовалюты. ФБР и Комиссия по ценным бумагам и биржам США предъявили обвинения 27 компаниям и физическим лицам за завышение цен на цифровые активы. Обвиняемые распространяли дезинформацию и проводили фиктивные сделки для создания видимости активной торговли. Министерство юстиции США изъяло 25 миллионов долларов незаконных доходов, которые намерены вернуть пострадавшим инвесторам.

LH | Новости | Курсы | Мемы
🔥4
Баг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсы

#Outlook #Microsoft

Разработчики Microsoft устранили проблему в Outlook, которая приводила к сбоям в работе десктопных приложений, чрезмерному использованию системных ресурсов и невозможности войти в учетные записи.

LH | Новости | Курсы | Мемы
Вымогатели Underground атаковали компанию Casio

#Casio #взлом #ransomware

5 октября 2024 года японская компания Casio сообщила о несанкционированном доступе к своей сети, вызвавшем сбои в работе систем. Ответственность за атаку взяла на себя вымогательская группировка Underground, которая добавила Casio на свой сайт для утечек в даркнете и опубликовала данные, якобы украденные из компании, включая конфиденциальные документы и личные данные сотрудников. Casio уведомила власти и ограничила внешний доступ к своим системам для ликвидации последствий. Группировка Underground, нацеленная на системы под управлением Windows, существует с июля 2023 года и использует различные методы для распространения украденных данных.

LH | Новости | Курсы | Мемы
👍2
#курс #Linux

▶️Курс «Linux на примере Ubuntu»

Представляем вам курс по изучению Linux для чайников. Рассмотрим работу ОС на примере Ubuntu. В ходе курса вы изучите работу с Линукс, научитесь использовать терминал, Bash Shell и в целом изучите администрирование Linux.

Смотреть курс

LH | Новости | Курсы | Мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакеры усиливают натиск на высшие учебные заведения

#взлом #образование

Образовательные учреждения регулярно становятся целью кибератак, особенно в США и Европе. Университеты более уязвимы из-за сложной инфраструктуры и ценности данных и исследований. Одновременно используемые устаревшие технологии, а также нехватка специалистов по кибербезопасности усугубляют проблему. Некоторые университеты создают свои центры безопасности для защиты от угроз.

LH | Новости | Курсы | Мемы
🔥3
Forwarded from Life-Hack - Хакер
Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Руководство по защите сервера на базе Linux
3. Бесплатный инструмент обратного поиска изображений
4. Репозиторий содержит proof-of-concept для обхода EDR и антивирусов с помощью техники инъекции в память
5. Приложение для Linux, способно выполнять сетевое трассирование одного приложения
6. Простой инструмент, предназначенный для помощи пентестерам и охотникам за багами в проверке механизмов загрузки файлов
7. Хакерский мультитул из старого смартфона
8. Поможет легко сгенерировать соответствующее регулярное выражение из предоставленных вами тестовых примеров
9. Кроссплатформенный (Command & Control) сервер для пост-эксплуатации, ориентированный на контейнеризованные среды

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | Курсы | Мемы
🔥6
Исландская лазейка: как либеральные законы о защите данных превратились в инструмент киберпреступников

#закон #мошенники

Современное офисное здание в Рейкьявике, где расположен Исландский фаллологический музей, стало убежищем для киберпреступников благодаря компании Withheld for Privacy. Эта компания, зарегистрированная по тому же адресу, скрывает идентичности владельцев интернет-доменов, что способствует нелегальной деятельности, включая кражу личных данных и мошенничество. Withheld for Privacy скрывает десятки тысяч подозрительных сайтов, включая мошеннические объявления, нацеленные на пользователей Facebook.

Исландия с ее строгими законами о конфиденциальности манит прокси-сервисы возможностью злоупотребления. Местные власти пытаются ввести закон, который запретит работу таких сервисов, однако пока с этим возникают трудности.

LH | Новости | Курсы | Мемы
👍2
Microsoft прекращает поддержку протоколов PPTP и L2TP в Windows Server

#Microsoft #Tunnel #Windows

Microsoft откажется от поддержки протоколов Point-to-Point Tunneling Protocol (PPTP) и Layer 2 Tunneling Protocol (L2TP) в будущих версиях Windows Server. В компании рекомендуют администраторам переходить на другие протоколы, обеспечивающие безопасность.

LH | Новости | Курсы | Мемы
👎6👀3
Хакеры заставили роботы-пылесосы Ecovacs ругаться и гоняться за домашними животными

#взлом

СМИ стало известно, что в мае текущего года в разных городах США произошла серия атак на роботы-пылесосы Ecovacs Deebot X2. Хакеры использовали уязвимости, чтобы удаленно управлять пылесосами, получать доступ к их камерам и встроенным динамикам, оскорблять владельцев и преследовать домашних животных.

LH | Новости | Курсы | Мемы
😁54👍2
От хакеров до дронов: Fortum сражается за энергетическую инфраструктуру Финляндии

#дрон

Финская энергетическая компания Fortum столкнулась с резким ростом кибератак и угроз физической безопасности своих объектов. По словам генерального директора Маркуса Раурамо, компания ежедневно подвергается попыткам взлома и замечает подозрительную активность вокруг своих объектов, включая пролеты дронов. Кроме того, наблюдаются помехи в работе спутниковой связи. Fortum работает в нескольких странах Северной и Восточной Европы, и подобные инциденты происходят не только в Финляндии, но и в Швеции. Несмотря на усиленные угрозы, компания успешно защищает свои системы без серьезных последствий для работы.

LH | Новости | Курсы | Мемы
👍2
Провайдер «Омские кабельные сети» с 12 октября не может справиться с масштабной DDoS-атакой.

#DDoS

«В данный момент наша компания, сталкивается с распределенной DDoS-атакой, затрагивающей нашу инфраструктуру и абонентов. Приносим извинения за возможные неудобства, наши специалисты прилагают все усилия для минимизации последствий».  По состоянию на 14 октября, как сообщила «Газета Ру», сайт компании не работал. По данным сервиса Downdetector, количество жалоб на неработоспособность сервисов «Омских кабельных систем» стабильно высокая. При этом многие пользователи отмечают, что услуги по предоставлению кабельного телевидения работают в прежнем режиме, так как атака их не затронула.

LH | Новости | Курсы | Мемы
🤔4🔥2🤣2
Совет ЕС принял единый регламент по безопасности IoT

#IoT

Евросовет принял единый регламент, который содержит требования по обеспечению кибербезопасности подключенных цифровых продуктов, относящихся к устройствам интернета вещей (IoT). Новый регламент вступит в силу 1 ноября 2024 года. Однако полностью он начнет применяться только через 3 года.

LH | Новости | Курсы | Мемы
👍2
OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

#ChatGPT #OpenAI #Malware #AI

Специалистам компании OpenAI удалось ликвидировать более 20 киберкампаний, в которых возможности чат-бота ChatGPT использовались для разработки вредоносных программ и организации целевого фишинга.

LH | Новости | Курсы | Мемы