Новостник Кибербеза
8.38K subscribers
3.87K photos
11 videos
3 files
15.9K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Бывший глава Комитета по информатизации Санкт-Петербурга признан виновным

#аналоговнет #суд

Смольнинский районный суд Санкт-Петербурга вынес приговор бывшему главе городского Комитета по информатизации и экс-главе администраций двух районов Ивану Громову по делу о мошенничестве и легализации незаконно полученных доходов. Однако назначенное наказание суд счёл уже отбытым с учётом времени, проведённого под стражей и домашним арестом.

LH | News | OSINT | AI
👍1
Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

#Минцифры #блокировки

Минцифры России готовит новые правила для сетевой инфраструктуры, и на этот раз в них прямо попали хостинг-провайдеры. Ожидается, что документы вступят в силу 1 сентября 2026 года и будут действовать до 1 сентября 2032 года. Главное изменение — хостинг-провайдеров официально приравнивают к участникам регулирования наряду с операторами связи.

LH | News | OSINT | AI
👍1🤬1
Минцифры отложило маркировку российского ПО с открытым кодом

#Минцифры

Минцифры отложило разработку проекта об обязательной маркировке продуктов из реестра отечественного ПО, созданных на основе доработанного открытого кода. Причиной стала сложность определения минимальной доли заимствованного кода. Кроме того, введение такой маркировки может повысить порог входа на рынок и привести к росту цен.

LH | News | OSINT | AI
😁6🤣2🤔1
Домофонный развод мутировал: теперь мошенники угоняют аккаунты в Telegram

#Telegram #мошенники

Злоумышленники адаптировали давно известную схему с якобы обновлением домофонных ключей для кражи аккаунтов в Telegram. В разговорах и переписке с потенциальными жертвами они используют реальные данные о людях — вероятно, полученные из утечек.

LH | News | OSINT | AI
👍1
Microsoft Edge держит сохранённые пароли в памяти в открытом виде

#Microsoft #Edge

Исследователи обнаружили неприятную особенность Microsoft Edge: браузер загружает все сохранённые пароли в память процесса в открытом виде сразу после запуска. Причём, по данным исследователей, Microsoft считает такое поведение не ошибкой, а частью текущей архитектуры.

LH | News | OSINT | AI
😁6🤩1
В США вынесли приговор переговорщику рансомварь-группировки Karakurt.

#суд #приговор #ransomware

Суд назначил 8,5 лет 35-летнему Денису Золотарёву, который проживал в Москве, был задержан в Грузии в декабре 2023-го, экстрадирован в США в 2024-м, в 2025-м признал вину.

LH | News | OSINT | AI
👍2
Мошенники угоняют аккаунты МАКС через чаты поиска пропавших

#max #Мошенники #аналоговнет

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об изменении ранее известной схемы кражи аккаунтов в мессенджерах. На этот раз злоумышленники ориентируются на пользователей отечественного МАКС.

LH | News | OSINT | AI
😁5👍4🙈2
Плата за зарубежный трафик не поможет ограничить использование VPN

#блокировки

Введение платы за зарубежный трафик не поможет ограничить использование средств обхода блокировок. Многие из них уже давно научились маскировать свой трафик под российский, пропуская его через промежуточные узлы внутри страны.

LH | News | OSINT | AI
5😁2
VPN стал входной дверью в 45% атак на компании

#аналитика

Эксперты «Информзащиты» зафиксировали рост числа атак, в которых первым шагом становится вход через VPN с украденными или скомпрометированными учётными данными. По оценке компании, в первом квартале 2026 года на такие случаи пришлось 45% атак на корпоративную инфраструктуру.

LH | News | OSINT | AI
👍3
Компании в России атакуют письмами о доследственной проверке рабочего места

#malware

Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента. На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

LH | News | OSINT | AI
👍3
Новый троян крадёт банковские данные и сам рассылает себя через WhatsApp

#malware

Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.

LH | News | OSINT | AI
👍1
Dirty Frag, цепочка из двух уязвимостей для LPE в Linux.

#lpe #linux

Без состояния гонки, без паники ядра, с очень высокой успешностью эксплойта. Патчей нет, даже CVE присвоили лишь пару часов назад. Но исследователь раскрыл PoC и документацию по уязвимости после консультации с мейнтейнерами.

LH | News | OSINT | AI
👍1
ShinyHunters взломали образовательную систему США

#взлом #leak #ShinyHunters

С нацплатформы Canvas стянули данные 275 миллионов студентов и учреждений, страницу логина дефейснули. После атаки вендор отключил доступ, что затронуло ~9,000 школ и университетов в стране. Canvas — один из ключевых образовательных ресурсов в США, так что это событие национального масштаба.

LH | News | OSINT | AI
🔥8
Claude начала массовые блокировки российских пользователей

#Claude #блокировки #ai

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

LH | News | OSINT | AI
🔥2🤔2
Forwarded from Life-Hack - Хакер
С праздником!
8👎3🔥1
Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

#Linux #malware

Исследователи рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

LH | News | OSINT | AI
👍1
Мосгорсуд отменил запрет ЯПлакалъ

#суд #блокировки

Мосгорсуд отменил запрет сайтов «ЯПлакалъ», «АнекдотовСтрит» и «Анекдотов.net». Суд вышестоящей инстанции удовлетворил апелляции, поданные Роскомнадзором и первым заместителем прокурора Москвы. Первоначальное решение было вынесено по обращению межрайонной прокуратуры.

LH | News | OSINT | AI
🍾4
У JDownloader, популярного менеджера загрузок, скомпрометировали сайт

#взлом #malware

Сайт JDownloader 6 и 7 мая доставлял малварь через .sh-установщик под Linux и Windows. Злоумышленники подменили ссылки на сайте на ведущие на вредонос — на сайте была уязвимость, позволяющая редактировать контент без аутентификации. В качестве нагрузки шёл RAT на питоне, но на него ругался Windows Defender, один удивлённый юзер написал про это на Reddit, вести дошли до разраба, и малварь поймали.

LH | News | OSINT | AI
1👍1
Лазейка с белыми списками закрывается: VPN-трафик стало труднее маскировать

#блокировки

Российские пользователи всё чаще сталкиваются с тем, что привычные способы обхода блокировок начинают работать иначе. Раньше часть VPN-сервисов пользовалась особенностями белых списков. Если IP крупного хостинга, например Selectel, Yandex или VK Cloud, попадал в разрешённую зону, рядом могли оставаться доступными соседние адреса. На них арендовали серверы с похожими доменами и маскировали соединение под легитимный сервис.

Теперь операторы, как утверждается, перешли к точечной фильтрации. Доступ сохраняют только для конкретного IP из белого списка, а соседние адреса в той же подсети блокируют или перестают считать разрешёнными. VPN может продолжать работать, но мобильный трафик будет списываться из обычного пакета, а не из безлимитной опции.

LH | News | OSINT | AI
5😡2👍1😁1
С начала апреля через сайт DAEMON Tools распространялась малварь

#malware #взлом

Через официальный сайт DAEMON Tools почти месяц распространялись троянизированные версии ПО с бэкдором внутри. Исследователи «Лаборатории Касперского» называют произошедшее полноценной атакой на цепочку поставок, так как зараженные инсталляторы были подписаны действительным сертификатом разработчика и выглядели абсолютно легитимно.

LH | News | OSINT | AI
👍2🤩1