Новостник Кибербеза
8.01K subscribers
3.14K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Киберпреступники украли данные полумиллиона покупателей сети Auchan

#взлом #Auchan

Злоумышленники проникли в инфраструктуру ретейлера Auchan и украли данные 500 тысяч участников программы лояльности. Компания уведомила пострадавших.

LH | Новости | Курсы | OSINT
Шариат против VPN: Пакистан объявил цифровую войну анонимности

#VPN #блокировки

Высший совет исламских ученых Пакистана признал использование VPN несоответствующим нормам шариата. Министерство внутренних дел также предложило запретить VPN, чтобы противостоять экстремизму. С февраля 2023 года многие пользователи лишены доступа к соцсети X, используя VPN для обхода ограничений. Выступление Наэми вызвало резонанс, так как VPN помогают сторонникам Имрана Хана организовывать акции протеста. Представители отрасли критикуют меры по интернет-цензуре, считая их вредными для IT-сектора. Правительство Пакистана проводит аналогии с китайским файрволом, ограничивая доступ к интернету на религиозных основаниях.

LH | Новости | Курсы | OSINT
Облачный капкан: 40 млн пользователей требуют компенсацию от Apple

#Apple #iCloud #суд

В Великобритании организация «Which?» подала в суд на Apple, утверждая, что компания принуждает около 40 миллионов пользователей использовать iCloud, устанавливая высокие цены на облачное хранилище. Если суд примет сторону потребителей, Apple может выплатить £3 млрд компенсации. Apple отвергла обвинения, заявив, что использование iCloud не обязательно, и многие пользователи выбирают сторонние сервисы. Тем не менее, «Which?» считает, что Apple с 2015 года завышает цены и ограничивает возможности пользователей в своей экосистеме. Регуляторы Великобритании начали расследование рынка облачных услуг, и эксперты прогнозируют увеличение подобных исков против крупных технологических компаний.

LH | Новости | Курсы | OSINT
Более 1400 пользователей WhatsApp были взломаны с помощью спайвари Pegasus

#NSOGroup #WhatsApp #Pegasus #0day

Стало известно, что израильская компания NSO Group, занимающаяся разработкой шпионского ПО (включая нашумевший Pegasus), использовала сразу несколько 0-day эксплоитов для WhatsApp. В том числе против пользователей применялся ранее неизвестный эксплоит под названием Erised, который использовал уязвимости для развертывания Pegasus.

LH | Новости | Курсы | OSINT
Утекшие документы показывают, какие телефоны можно взломать с помощью Graykey

#взлом #iOS

В распоряжении издания 404 Media оказались документы с подробным описанием возможностей инструмента Graykey, который используется правоохранительными органами и киберкриминалистами по всему миру для разблокировки смартфонов. Оказалось, Graykey позволяет получить лишь частичные данные с iPhone, работающих под управлением iOS 18 или iOS 18.0.1.

LH | Новости | Курсы | OSINT
👍1
К 2026 году в России появится единая система защиты от мошенников

#Минцифры #Роскомнадзор #AI #аналоговнет

Минцифры совместно с Роскомнадзором разрабатывают меры противодействия мошенничеству через создание единой платформы в рамках нацпроекта «Экономика данных». Первый этап планируется завершить к концу 2026 года. Новый проект объединит усилия различных ведомств и существующие системы защиты, такие как «Антифрод», «Антифишинг» и «ФинЦЕРТ». Уже реализованы меры, такие как блокировка мошеннических звонков и предупреждение о фишинговых сайтах. Платформа будет интегрирована с новыми технологиями, включая защиту от угроз на основе ИИ, а также обеспечит координацию действий и обмен данными в режиме реального времени. Телекоммуникационные компании также готовы подключиться к проекту, что повысит кибербезопасность и защиту данных пользователей.

LH | Новости | Курсы | OSINT
2
63 месяца за транснациональные преступления: основателю ANOM вынесли приговор

#ANOM #приговор #ФБР

В федеральном суде Сан-Диего австралиец Осемах Эльхасен был приговорён к 63 месяцам тюрьмы за участие в международном сговоре, связанном с предоставлением зашифрованных устройств ANOM преступным организациям. Эти устройства использовались для координации наркоторговли и других преступлений. Эльхасен распространял устройства из Колумбии, участвовал в наркоторговле и отмывании денег, и способствовал продаже устройств более полутора лет. Арестованный в 2021 году в Колумбии и экстрадированный в США, он признался в вине в 2024 году. Дело было частью операции ФБР «Троянский щит», которая позволила перехватить более 27 миллионов сообщений и задержать сотни человек по всему миру.

LH | Новости | Курсы | OSINT
От покемонов к ИИ: Niantic создает цифровой двойник реального мира

#AI #LGM #Niantic

Компания Niantic, создатель Pokémon Go и Ingress, разрабатывает новую ИИ-модель для навигации в физическом мире, названную Большой геопространственной моделью (LGM). Она использует данные, собранные миллионами игроков. LGM позволяет моделировать трёхмерные объекты, привязанные к географическим точкам, создавая карты нового поколения. Технология базируется на системе Lightship VPS и уже использована в функции Pokémon Playgrounds.

На данный момент собрано 10 миллионов локаций, с более чем миллионом доступных через VPS. Система обучена на более чем 50 миллионах нейронных сетей. В будущем LGM может применяться для навигации, создания контента, оптимизации логистики и других областей, особенно с ростом AR-очков. Использование данных игроков вызвало вопросы о прозрачности и этичности таких практик.

LH | Новости | Курсы | OSINT
Apple патчит сразу две 0-day уязвимости, использовавшиеся в атаках

#Apple #0day

Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на базе Intel.

LH | Новости | Курсы | OSINT
Российским операторам могут запретить отправку СМС во время звонков

#СМС #мошенники #Минцифры

В Минцифры РФ рассматривают возможность введения запрета на отправку СМС во время сеансов голосовой связи. Новое ограничение, по мнению регулятора, способно предотвратить кражу кодов аутентификации мошенниками.

LH | Новости | Курсы | OSINT
👍2
Исследователи выявили почти 4000 уязвимых спутниковых приемников сигнала

Специалисты «Лаборатории Касперского» изучили оборудование глобальных навигационных спутниковых систем (ГНСС), которое используется в разных отраслях по всему миру. По данным на ноябрь 2024 года, почти 4000 спутниковых приемников 70 производителей оказались уязвимыми для атак через интернет.

LH | Новости | Курсы | OSINT
НКЦКИ расторг соглашение с Positive Technologies

#PositiveTechnologies #PT #НКЦКИ

Расторжение соглашения между Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и Positive Technologies датировано 20 ноября. Соответствующее сообщение появилось вчера на официальном сайте системы ГосСОПКА.

LH | Новости | Курсы | OSINT
🤣4
США предъявили обвинения участникам хакерской группировки Scattered Spider

#APT #взлом #приговор #мошенники #SMS

- Группировка Scattered Spider (0ktapus) с сентября 2021 по апрель 2023 использовала социальную инженерию, фишинг и смишинг для кражи данных сотрудников организаций, что привело к хищению миллионов долларов из криптокошельков.
- Преступники, выдавая себя за техподдержку, рассылали фишинговые SMS с поддельными ссылками, где жертвы вводили учетные данные и коды двух факторной аутентификации.
- Похищенные данные использовались для контроля почтовых аккаунтов и SIM-карт, что позволило захватывать криптокошельки и личные данные.
- Среди обвиняемых — 4 американца и 1 британец возрастом 20–25 лет. Им грозит до 20 лет тюрьмы за мошенничество и дополнительные сроки за кражу личных данных.
- В июне и июле задержаны ключевые участники группы: 17-летний подросток из Великобритании и 22-летний британец в Испании.
- Scattered Spider известна своей гибкой структурой, что усложняет отслеживание её действий. Их атаки, включая прошлогодние взломы MGM Resorts и Caesars Entertainment, укрепили авторитет в киберпреступном мире.

LH | Новости | Курсы | OSINT
👏2🤯2
ФСТЭК России запустит облачную платформу безопасной разработки

#ФСТЭК #аналоговнет

Облачный сервис ФСТЭК России, предоставляющий средства безопасной разработки ПО, выйдет к 2030 году. Им смогут воспользоваться все отечественные разработчики.

LH | Новости | Курсы | OSINT
🤣3
Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения

#Phobos #ransomware

Гражданин России Евгений Птицын, которого подозревают в создании шифровальщика Phobos, был экстрадирован из Южной Кореи в США. По данным американского Минюста, вымогатель Phobos связан более чем с 1000 атаками на государственные и частные организации, а общая сумма выкупов превысила 16 млн долларов США.

LH | Новости | Курсы | OSINT
🔥2👏2
Американские власти закрыли хакерский маркетплейс PopeyeTools

#обвинение

Правоохранители отчитались о закрытии платформы PopeyeTools, которая использовалась для продажи ворованных данных банковских карт и различных хакерских инструментов. Трем предполагаемым администраторам маркетплейса уже предъявлены обвинения.

LH | Новости | Курсы | OSINT
👍2
D-Link снова просит пользователей отказаться от уязвимых роутеров

#DLink #RCE

Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка уязвимых девайсов уже прекращена.

LH | Новости | Курсы | OSINT
Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

#PyPI #malware

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

LH | Новости | Курсы | OSINT
Основная масса россиян никогда не меняла пароли в соцсетях

#анализ #password

Как показало исследование социальной сети «Одноклассники», 40% российских пользователей соцсетей никогда не меняли пароль после первичной настройки учетной записи.

LH | Новости | Курсы | OSINT
👍1🥴1
В Spotify нашли рекламу пиратского софта и читерского ПО

#Spotify #пираты

Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google).

LH | Новости | Курсы | OSINT
🤔2👍1😁1
247TVStream: братья построили пиратскую империю на $7 млн и потеряли свободу

#пираты #арест

Министерство юстиции США предъявило обвинения братьям Нур Наби Чоудхури и Мохаммаду Рахману, администраторам нелегального стримингового сервиса 247TVStream. Сайт предоставлял доступ к пиратским спортивным трансляциям за $10 в месяц, заработав более $7 млн с 2017 по 2024 год. Задержан Чоудхури, Рахман объявлен в розыск. Их обвиняют в мошенничестве, краже данных и создании пиратского сервиса с ущербом правообладателям свыше $100 млн. Максимальное наказание — до 28 лет тюрьмы. Платформа закрыта, домены конфискованы, серверы отключены совместно с властями Нидерландов и Великобритании.

LH | Новости | Курсы | OSINT
👍3👎1