Новостник Кибербеза
8.38K subscribers
3.87K photos
11 videos
3 files
15.9K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Исходный код червя Miasma опубликован на GitHub

#malware

Исходный код малвари Miasma, от атак которой в последнее время страдают опенсорсные экосистемы, ненадолго появился на GitHub. По данным исследователей из компании SafeDep, код вредоноса был опубликован через скомпрометированные аккаунты разработчиков, и репозитории носили одинаковое название: Miasma-Open-Source-Release. Судя по всему, речь идет не о случайной утечке, а о намеренном раскрытии кода, как ранее произошло с червем Shai-Hulud.

LH | News | OSINT | AI
👍3
Роскомнадзор проиграл кассацию по делу об утечке данных РЖД

#Роскомнадзор #РЖД #leak

Роскомнадзор проиграл ещё один раунд в громком деле об утечке данных РЖД. Арбитражный суд Московского округа оставил в силе решение апелляции, которая ранее отменила штраф в отношении компании. Спор начался после того, как в телеграм-каналах появилась база данных сотрудников РЖД объёмом более 17 миллионов записей.

LH | News | OSINT | AI
👍2
Apple будет автоматически менять скомпрометированные пароли

#Apple #spy

На конференции WWDC 2026 инженеры Apple представили новую функцию Apple Intelligence, которая призвана избавить пользователей от слабых и скомпрометированных паролей. В iOS 27 появится «агентный» менеджер паролей, который сможет не только предупреждать об угрозах, но и без участия пользователя автоматически менять небезопасные пароли на более надежные.

LH | News | OSINT | AI
3👍3
Forwarded from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Платформа для автоматизации создания отчётов по результатам тестирования на проникновение
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Аналитик SOC с чего начать: инструменты, навыки и план выживания в первые 90 дней
5. Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API
6. Курс от Microsoft по созданию ИИ-агентов. Подойдет даже новичкам
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Компактный настраиваемый Docker-образ, запускающий Android-эмулятор
9. Raptor превращает Claude Code в универсального агента для наступательной/оборонительной безопасности, исследований с использованием принципов адаптивного мышления

#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Американские власти приказали Anthropic закрыть доступ к моделям Fable 5 и Mythos 5

#ai #блокировки

Всего через несколько дней после запуска ИИ-моделей Fable 5 и Mythos 5 компания Anthropic была вынуждена ограничить доступ к ним для всех пользователей. Причиной стало распоряжение правительства США, которое потребовало запретить использование этих моделей любыми иностранными гражданами — независимо от того, находятся они на территории США или за их пределами.

LH | News | OSINT | AI
2
В Минцифры прокомментировали проблемы российских сайтов с международными сертификатами

#SSL #TLS #Минцифры

Японский удостоверяющий центр GlobalSign начал принудительно отзывать часть ранее выпущенных SSL/TLS-сертификатов российских организаций. На фоне этого в сети появились сообщения о возможных сбоях в работе сайтов и приложений, а Минцифры выпустило официальный комментарий, заявив, что владельцы ресурсов могут оперативно заменить иностранные сертификаты на российские.

LH | News | OSINT | AI
0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций

#Oracle #cve #ShinyHunters #0day #взлом

Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему миру. По данным специалистов Google и Mandiant, с конца мая хакеры активно эксплуатировали проблему, в итоге скомпрометировав более 100 организаций и похитив данные из 300 инстансов PeopleSoft. Больше всего от этой кампании пострадали образовательные учреждения.

LH | News | OSINT | AI
👍32
Более 400 пакетов для Arch Linux распространяли руткит и инфостилер

#Arch #Linux #взлом #malware

Экосистема Arch Linux пострадала от масштабной атаки, которая затронула сотни пакетов в репозитории AUR. Злоумышленники перехватили управление заброшенными проектами, сохранили их названия и историю изменений, а затем изменили PKGBUILD-файлы таким образом, чтобы при сборке пакета загружалась и запускалась малварь. В результате пользователи сами запускали вредоносную полезную нагрузку при сборке пакетов.

LH | News | OSINT | AI
😁3👍2
В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

#Android #max #spy

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

LH | News | OSINT | AI
😁7🤬2👍1
Эксплоит GreatXML позволяет обойти шифрование BitLocker

#0day #Windows #BitLocker

ИБ-исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал еще один эксплоит для 0-day-уязвимости в Windows. На этот раз речь идет об обходе BitLocker, который специалист назвал GreatXML. По его словам, проблема затрагивает все системы, где хоть раз запускалась функция Microsoft Defender Offline Scan.

LH | News | OSINT | AI
👍4
Запрет на ИИ Anthropic может ускорить гонку суверенных нейросетей

#ai #Anthropic #блокировки

История вокруг Anthropic стремительно превращается из технологической новости в политическую. Всего через несколько дней после выпуска новых ИИ-моделей Claude Mythos 5 и Claude Fable 5 доступ к ним оказался закрыт. Эксперты уже заговорили о цифровом противостоянии и суверенитете нейросетей.

LH | News | OSINT | AI
👍6
Только 10% россиян готовы отказаться от VPN из-за блокировок

#блокировки #аналитика

Несмотря на усиление ограничений и регулярные проблемы с доступностью VPN-сервисов, большинство пользователей не собираются от них отказываться. К такому выводу пришли аналитики MAR CONSULT. Согласно исследованию, VPN используют более половины опрошенных россиян: 27% делают это регулярно, ещё 25% — время от времени.

LH | News | OSINT | AI
🔥8👎2
ФБР построило копию города для моделирования кибератак

#ФБР

На территории академии ФБР в штате Алабама появился полноценный полигон, который представляет собой уменьшенную копию настоящего американского города с больницей, электросетями, отелем и дата-центром. Ведомство будет использовать его для моделирования реальных киберинцидентов — от атак на критическую инфраструктуру до расследований последствий взломов.

LH | News | OSINT | AI
🤔41
Совет Европы взломан из-за уязвимости в Oracle PeopleSoft

#Oracle #взлом #ShinyHunters

Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уязвимости нулевого дня в Oracle PeopleSoft.

LH | News | OSINT | AI
🔥4😁2
Рекламодатели нарастили бюджеты в Telegram на 11% вопреки угрозе запрета

#Telegram #аналитика

Разговоров о возможном запрете рекламы в Telegram становится всё больше, но бюджеты рекламодателей, похоже, об этом не знают. По данным МТС AdTech, в мае инвестиции в продвижение через мессенджер выросли на 11% по сравнению с апрелем. Причём рост оказался вполне здоровым.

LH | News | OSINT | AI
👍2
Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

#ai #Copilot #leak

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

LH | News | OSINT | AI
24👍1
В Steam Workshop нашли вредоносные обои для Wallpaper Engine

#malware

Аналитики обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, криптомайнеров и других вредоносов.

LH | News | OSINT | AI
👍4
Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

#crypto #закон

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

LH | News | OSINT | AI
😁4👍2
Правоохранители закрыли криптовалютный сервис AudiA6

#закрытие #crypto

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты. По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.

LH | News | OSINT | AI
152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT

#ai #закон #leak

Пока компании массово подключают ChatGPT, Claude, DeepSeek и другие LLM к работе с договорами, тикетами, CRM и корпоративной почтой, многие забывают об одной неприятной детали: вместе с документами в нейросети часто отправляются персональные данные. А значит, в игру вступает 152-ФЗ.

LH | News | OSINT | AI
👍6🙈2
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

#Fortinet #leak

ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.

LH | News | OSINT | AI
👍2