Новостник Кибербеза
8.01K subscribers
3.14K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Падение картеля: администраторы Bohemia/Cannabia исчезли с деньгами пользователей

#арест

Нидерландская полиция завершила крупное расследование международной дарквеб-платформы «Bohemia/Cannabia». Они смогли арестовать двух администраторов, одного в Нидерландах, другого в Ирландии. Расследование велось в сотрудничестве с Ирландией, Великобританией и США. Платформа занималась продажей запрещенных веществ и хакерских услуг и прекратила работу в 2023 году после «exit scam». На пике платформа зарабатывала 12 млн евро в месяц. Сотрудники правоохранительных органов изъяли более 8 млн евро в криптовалюте. Правоохранители подчеркивают, что анонимность в дарквебе более уязвима, чем кажется.

LH | Новости | Курсы | Мемы
😁3
Данные 1,2 млн клиентов Детского мира слили в Сеть

#leak

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир» 🤡. Все скомпрометированные сведения датируются летом 2024-го.

LH | Новости | Курсы | Мемы
👎2
Минцифры окончательно отказалось от создания нацрепозитория кода

#Минцифры #аналоговнет

Минцифры России отказалось от создания национального репозитория открытого кода и сосредоточится на регулировании существующих репозиториев. Проект планировался к завершению в апреле 2024 года, но столкнулся с задержками и нехваткой финансирования. Вместо этого разработана концепция "российских репозиториев", которая будет развивать экосистему существующих хранилищ. Эксперты поддерживают идеи распределённой системы, считая её более безопасной. В России уже работают несколько частных платформ для разработки и хостинга кода.

LH | Новости | Курсы | Мемы
В Петербурге задержали мошенников, которые использовали краденные аккаунты

#мошенники #арест #Госуслуги

Сотрудники уголовного розыска Петербурга задержали двух злоумышленников, которые взламывали учетные записи на портале Госуслуг (ЕПГУ) и оформляли кредиты в микрофинансовых организациях. Злоумышленники скупали неактивные сим-карты, затем проверяли, привязан ли к ней учетная запись на ЕПГУ. В случае если телефонный номер был привязан к учетной записи, преступники получали данные жертвы, включая конфиденциальные, и начинали оформлять кредиты и рассрочки на сайтах маркетплейсов и микрофинансовых организациях. После одобрения заявки злоумышленники выводили деньги на свои счета. Таким образом им удалось похитить около 500 тыс. рублей. «В настоящее время установлена причастность задержанных к десяти эпизодам преступной деятельности. По каждому эпизоду были возбуждены уголовные дела по статье 159 УК РФ (мошенничество), которые в дальнейшем объединены в одно производство», — отмечают в пресс-службе ГУ МВД России по Петербургу и Ленинградской области. В ходе обысков у двух фигурантов дела – 19-летнего петербуржца и 20-летнего жителя Псковской области – были изъяты сим-карты, оборудование и платежные карты. Также у одного из задержанных были найдены наркотические вещества. В качестве меры пресечения подозреваемым избран домашний арест.

LH | Новости | Курсы | Мемы
🤔2😈2🫡21🥴1
NexFundAI: ФБР создала криптовалюту-ловушку для преступников

#crypto #ФБР

Американские правоохранители, используя собственный созданный токен NexFundAI, раскрыли схему манипуляции ценами на криптовалюты. ФБР и Комиссия по ценным бумагам и биржам США предъявили обвинения 27 компаниям и физическим лицам за завышение цен на цифровые активы. Обвиняемые распространяли дезинформацию и проводили фиктивные сделки для создания видимости активной торговли. Министерство юстиции США изъяло 25 миллионов долларов незаконных доходов, которые намерены вернуть пострадавшим инвесторам.

LH | Новости | Курсы | Мемы
🔥4
Баг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсы

#Outlook #Microsoft

Разработчики Microsoft устранили проблему в Outlook, которая приводила к сбоям в работе десктопных приложений, чрезмерному использованию системных ресурсов и невозможности войти в учетные записи.

LH | Новости | Курсы | Мемы
Вымогатели Underground атаковали компанию Casio

#Casio #взлом #ransomware

5 октября 2024 года японская компания Casio сообщила о несанкционированном доступе к своей сети, вызвавшем сбои в работе систем. Ответственность за атаку взяла на себя вымогательская группировка Underground, которая добавила Casio на свой сайт для утечек в даркнете и опубликовала данные, якобы украденные из компании, включая конфиденциальные документы и личные данные сотрудников. Casio уведомила власти и ограничила внешний доступ к своим системам для ликвидации последствий. Группировка Underground, нацеленная на системы под управлением Windows, существует с июля 2023 года и использует различные методы для распространения украденных данных.

LH | Новости | Курсы | Мемы
👍2
#курс #Linux

▶️Курс «Linux на примере Ubuntu»

Представляем вам курс по изучению Linux для чайников. Рассмотрим работу ОС на примере Ubuntu. В ходе курса вы изучите работу с Линукс, научитесь использовать терминал, Bash Shell и в целом изучите администрирование Linux.

Смотреть курс

LH | Новости | Курсы | Мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакеры усиливают натиск на высшие учебные заведения

#взлом #образование

Образовательные учреждения регулярно становятся целью кибератак, особенно в США и Европе. Университеты более уязвимы из-за сложной инфраструктуры и ценности данных и исследований. Одновременно используемые устаревшие технологии, а также нехватка специалистов по кибербезопасности усугубляют проблему. Некоторые университеты создают свои центры безопасности для защиты от угроз.

LH | Новости | Курсы | Мемы
🔥3
Forwarded from Life-Hack - Хакер
Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Руководство по защите сервера на базе Linux
3. Бесплатный инструмент обратного поиска изображений
4. Репозиторий содержит proof-of-concept для обхода EDR и антивирусов с помощью техники инъекции в память
5. Приложение для Linux, способно выполнять сетевое трассирование одного приложения
6. Простой инструмент, предназначенный для помощи пентестерам и охотникам за багами в проверке механизмов загрузки файлов
7. Хакерский мультитул из старого смартфона
8. Поможет легко сгенерировать соответствующее регулярное выражение из предоставленных вами тестовых примеров
9. Кроссплатформенный (Command & Control) сервер для пост-эксплуатации, ориентированный на контейнеризованные среды

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | Курсы | Мемы
🔥6
Исландская лазейка: как либеральные законы о защите данных превратились в инструмент киберпреступников

#закон #мошенники

Современное офисное здание в Рейкьявике, где расположен Исландский фаллологический музей, стало убежищем для киберпреступников благодаря компании Withheld for Privacy. Эта компания, зарегистрированная по тому же адресу, скрывает идентичности владельцев интернет-доменов, что способствует нелегальной деятельности, включая кражу личных данных и мошенничество. Withheld for Privacy скрывает десятки тысяч подозрительных сайтов, включая мошеннические объявления, нацеленные на пользователей Facebook.

Исландия с ее строгими законами о конфиденциальности манит прокси-сервисы возможностью злоупотребления. Местные власти пытаются ввести закон, который запретит работу таких сервисов, однако пока с этим возникают трудности.

LH | Новости | Курсы | Мемы
👍2
Microsoft прекращает поддержку протоколов PPTP и L2TP в Windows Server

#Microsoft #Tunnel #Windows

Microsoft откажется от поддержки протоколов Point-to-Point Tunneling Protocol (PPTP) и Layer 2 Tunneling Protocol (L2TP) в будущих версиях Windows Server. В компании рекомендуют администраторам переходить на другие протоколы, обеспечивающие безопасность.

LH | Новости | Курсы | Мемы
👎6👀3
Хакеры заставили роботы-пылесосы Ecovacs ругаться и гоняться за домашними животными

#взлом

СМИ стало известно, что в мае текущего года в разных городах США произошла серия атак на роботы-пылесосы Ecovacs Deebot X2. Хакеры использовали уязвимости, чтобы удаленно управлять пылесосами, получать доступ к их камерам и встроенным динамикам, оскорблять владельцев и преследовать домашних животных.

LH | Новости | Курсы | Мемы
😁54👍2
От хакеров до дронов: Fortum сражается за энергетическую инфраструктуру Финляндии

#дрон

Финская энергетическая компания Fortum столкнулась с резким ростом кибератак и угроз физической безопасности своих объектов. По словам генерального директора Маркуса Раурамо, компания ежедневно подвергается попыткам взлома и замечает подозрительную активность вокруг своих объектов, включая пролеты дронов. Кроме того, наблюдаются помехи в работе спутниковой связи. Fortum работает в нескольких странах Северной и Восточной Европы, и подобные инциденты происходят не только в Финляндии, но и в Швеции. Несмотря на усиленные угрозы, компания успешно защищает свои системы без серьезных последствий для работы.

LH | Новости | Курсы | Мемы
👍2
Провайдер «Омские кабельные сети» с 12 октября не может справиться с масштабной DDoS-атакой.

#DDoS

«В данный момент наша компания, сталкивается с распределенной DDoS-атакой, затрагивающей нашу инфраструктуру и абонентов. Приносим извинения за возможные неудобства, наши специалисты прилагают все усилия для минимизации последствий».  По состоянию на 14 октября, как сообщила «Газета Ру», сайт компании не работал. По данным сервиса Downdetector, количество жалоб на неработоспособность сервисов «Омских кабельных систем» стабильно высокая. При этом многие пользователи отмечают, что услуги по предоставлению кабельного телевидения работают в прежнем режиме, так как атака их не затронула.

LH | Новости | Курсы | Мемы
🤔4🔥2🤣2
Совет ЕС принял единый регламент по безопасности IoT

#IoT

Евросовет принял единый регламент, который содержит требования по обеспечению кибербезопасности подключенных цифровых продуктов, относящихся к устройствам интернета вещей (IoT). Новый регламент вступит в силу 1 ноября 2024 года. Однако полностью он начнет применяться только через 3 года.

LH | Новости | Курсы | Мемы
👍2
OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

#ChatGPT #OpenAI #Malware #AI

Специалистам компании OpenAI удалось ликвидировать более 20 киберкампаний, в которых возможности чат-бота ChatGPT использовались для разработки вредоносных программ и организации целевого фишинга.

LH | Новости | Курсы | Мемы
На русскоязычном хак-форуме продают данные клиентов Verizon

#Verizon #взлом #leak

Хакеры похитили данные о системах Push-to-Talk (PTT) компании Verizon, предназначенных для государственных учреждений и служб быстрого реагирования. СМИ заметили, что информацию выставили их на продажу на русскоязычном хак-форуме.

LH | Новости | Курсы | Мемы
🤬2
В России успешно протестировали постквантовые СКЗИ

#СКЗИ

Впервые было проведено тестирование постквантовых средств криптозащиты информации (СКЗИ) в реальных условиях. Защищенный канал связал площадки в Москве и Новосибирске.

LH | Новости | Курсы | Мемы
🤣4
Android-троян TrickMo ворует ПИН-коды с помощью фейкового экрана блокировки

#Android #Malware

В свежих кибератаках исследователи выявили целых сорок новых вариантов TrickMo, банковского трояна для Android-устройств. Основной фишкой этих образцов является возможность вытаскивать ПИН-коды, которыми защищены смартфоны пользователей.

LH | Новости | Курсы | Мемы
РКН подготовил проект приказа для замедления сервисов через внесудебное решение Генпрокуратуры

#Роскомнадзор #Генпрокуратура #блокировки

СМИ сообщили, что Роскомнадзор (РКН) подготовил проект приказа, с помощью которого сможет замедлять любые онлайн-ресурсы посредством внесудебного решения Генпрокуратуры. Опрошенные журналистами эксперты считают, что в случае принятия этих поправок Роскомнадзор сможет не отчитываться о замедлениях, поскольку Генпрокуратура может не указывать ни подробности своего решения о блокировке, ни даже себя в качестве его инициатора.

LH | Новости | Курсы | Мемы
🤬62😱2