Новостник Кибербеза
8.38K subscribers
3.87K photos
11 videos
3 files
15.9K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Более 400 пакетов для Arch Linux распространяли руткит и инфостилер

#Arch #Linux #взлом #malware

Экосистема Arch Linux пострадала от масштабной атаки, которая затронула сотни пакетов в репозитории AUR. Злоумышленники перехватили управление заброшенными проектами, сохранили их названия и историю изменений, а затем изменили PKGBUILD-файлы таким образом, чтобы при сборке пакета загружалась и запускалась малварь. В результате пользователи сами запускали вредоносную полезную нагрузку при сборке пакетов.

LH | News | OSINT | AI
😁3👍2
В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

#Android #max #spy

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

LH | News | OSINT | AI
😁7🤬2👍1
Эксплоит GreatXML позволяет обойти шифрование BitLocker

#0day #Windows #BitLocker

ИБ-исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал еще один эксплоит для 0-day-уязвимости в Windows. На этот раз речь идет об обходе BitLocker, который специалист назвал GreatXML. По его словам, проблема затрагивает все системы, где хоть раз запускалась функция Microsoft Defender Offline Scan.

LH | News | OSINT | AI
👍4
Запрет на ИИ Anthropic может ускорить гонку суверенных нейросетей

#ai #Anthropic #блокировки

История вокруг Anthropic стремительно превращается из технологической новости в политическую. Всего через несколько дней после выпуска новых ИИ-моделей Claude Mythos 5 и Claude Fable 5 доступ к ним оказался закрыт. Эксперты уже заговорили о цифровом противостоянии и суверенитете нейросетей.

LH | News | OSINT | AI
👍6
Только 10% россиян готовы отказаться от VPN из-за блокировок

#блокировки #аналитика

Несмотря на усиление ограничений и регулярные проблемы с доступностью VPN-сервисов, большинство пользователей не собираются от них отказываться. К такому выводу пришли аналитики MAR CONSULT. Согласно исследованию, VPN используют более половины опрошенных россиян: 27% делают это регулярно, ещё 25% — время от времени.

LH | News | OSINT | AI
🔥8👎2
ФБР построило копию города для моделирования кибератак

#ФБР

На территории академии ФБР в штате Алабама появился полноценный полигон, который представляет собой уменьшенную копию настоящего американского города с больницей, электросетями, отелем и дата-центром. Ведомство будет использовать его для моделирования реальных киберинцидентов — от атак на критическую инфраструктуру до расследований последствий взломов.

LH | News | OSINT | AI
🤔41
Совет Европы взломан из-за уязвимости в Oracle PeopleSoft

#Oracle #взлом #ShinyHunters

Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уязвимости нулевого дня в Oracle PeopleSoft.

LH | News | OSINT | AI
🔥4😁2
Рекламодатели нарастили бюджеты в Telegram на 11% вопреки угрозе запрета

#Telegram #аналитика

Разговоров о возможном запрете рекламы в Telegram становится всё больше, но бюджеты рекламодателей, похоже, об этом не знают. По данным МТС AdTech, в мае инвестиции в продвижение через мессенджер выросли на 11% по сравнению с апрелем. Причём рост оказался вполне здоровым.

LH | News | OSINT | AI
👍2
Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

#ai #Copilot #leak

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

LH | News | OSINT | AI
24👍1
В Steam Workshop нашли вредоносные обои для Wallpaper Engine

#malware

Аналитики обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, криптомайнеров и других вредоносов.

LH | News | OSINT | AI
👍4
Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

#crypto #закон

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

LH | News | OSINT | AI
😁4👍2
Правоохранители закрыли криптовалютный сервис AudiA6

#закрытие #crypto

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты. По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.

LH | News | OSINT | AI
152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT

#ai #закон #leak

Пока компании массово подключают ChatGPT, Claude, DeepSeek и другие LLM к работе с договорами, тикетами, CRM и корпоративной почтой, многие забывают об одной неприятной детали: вместе с документами в нейросети часто отправляются персональные данные. А значит, в игру вступает 152-ФЗ.

LH | News | OSINT | AI
👍6🙈2
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

#Fortinet #leak

ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.

LH | News | OSINT | AI
👍2
Мошенники заманивают россиян фейковыми ваучерами на 100 литров топлива

#Мошенники

Киберпреступники быстро подстраиваются под любую громкую новость. Стоило в информационном поле появиться разговорам о топливных ограничениях и лимитах, как мошенники запустили новую схему с бесплатным бензином.

LH | News | OSINT | AI
👍2🤣2
Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков

#malware #JetBrains

Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.

LH | News | OSINT | AI
😱1
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet

#cve #Microsoft #0day

Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.

LH | News | OSINT | AI
👍1
Группировка ShinyHunters заявила, что похитила данные у компании Kodak

#Kodak #взлом

Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.

LH | News | OSINT | AI
👍2😁1
В NGINX исправили сразу две критические RCE-уязвимости

#NGINX #rce

Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код.

LH | News | OSINT | AI
👍31
В Минцифры заявили о курсе на деанонимизацию интернета в России

#Минцифры #spy #анонимность

Российские власти продолжат курс на деанонимизацию интернета. Об этом заявила директор департамента развития массовых коммуникаций и международного сотрудничества Минцифры Екатерина Ларина во время медиафорума ШОС в Киргизии.

LH | News | OSINT | AI
😁1😡1
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры

#Apple #spy

Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth.

LH | News | OSINT | AI
👍2