Новостник Кибербеза
8.38K subscribers
3.87K photos
11 videos
3 files
15.9K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

#crypto #закон

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

LH | News | OSINT | AI
😁4👍2
Правоохранители закрыли криптовалютный сервис AudiA6

#закрытие #crypto

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты. По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.

LH | News | OSINT | AI
152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT

#ai #закон #leak

Пока компании массово подключают ChatGPT, Claude, DeepSeek и другие LLM к работе с договорами, тикетами, CRM и корпоративной почтой, многие забывают об одной неприятной детали: вместе с документами в нейросети часто отправляются персональные данные. А значит, в игру вступает 152-ФЗ.

LH | News | OSINT | AI
👍6🙈2
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

#Fortinet #leak

ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.

LH | News | OSINT | AI
👍2
Мошенники заманивают россиян фейковыми ваучерами на 100 литров топлива

#Мошенники

Киберпреступники быстро подстраиваются под любую громкую новость. Стоило в информационном поле появиться разговорам о топливных ограничениях и лимитах, как мошенники запустили новую схему с бесплатным бензином.

LH | News | OSINT | AI
👍2🤣2
Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков

#malware #JetBrains

Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.

LH | News | OSINT | AI
😱1
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet

#cve #Microsoft #0day

Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.

LH | News | OSINT | AI
👍1
Группировка ShinyHunters заявила, что похитила данные у компании Kodak

#Kodak #взлом

Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.

LH | News | OSINT | AI
👍2😁1
В NGINX исправили сразу две критические RCE-уязвимости

#NGINX #rce

Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код.

LH | News | OSINT | AI
👍31
В Минцифры заявили о курсе на деанонимизацию интернета в России

#Минцифры #spy #анонимность

Российские власти продолжат курс на деанонимизацию интернета. Об этом заявила директор департамента развития массовых коммуникаций и международного сотрудничества Минцифры Екатерина Ларина во время медиафорума ШОС в Киргизии.

LH | News | OSINT | AI
😁1😡1
Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры

#Apple #spy

Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим подслушивать разговоры пользователей, находясь в зоне действия Bluetooth.

LH | News | OSINT | AI
👍2
CyberCamp впервые проводит летний фестиваль по кибербезу.

17 июля в Берёзы Парк Строгино пройдет «Лето в Киберкэмпе» — опен-эйр для специалистов по информационной безопасности. Вместо привычных конференц-залов — свежий воздух, общение и насыщенная программа на весь день.

Участников ждут:
• выступления экспертов про ИИ в кибербезе, цифровую криминалистику, Bug Bounty и современные атаки;
• киберучения, воркшопы и разборы реальных кейсов;
• D&D-сессии, квест по социальной инженерии и другие активности;
• лекция астронома Владимира Сурдина о мифах и заблуждениях о Вселенной

Среди спикеров — Алексей Шульмин, Алексей Лукацкий, Катя Тьюринг, Иван Грузд, Владислав Азерский и другие представители индустрии.

Онлайн‑трансляции не будет, только живой оффлайн.

🎟Билеты:

Стандартный
Студенческий


Все средства с продажи билетов пойдут на благотворительность

📍17 июля, Берёзы Парк Строгино, Москва
🚌 Трансфер от м. «Щукинская» бесплатно
👍1
Chrome-расширения с ИИ оказались опасной точкой входа для атак

#Chrome #ai

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

LH | News | OSINT | AI
GlobalSign начала вторую волну отзыва TLS-сертификатов у компаний в России

#TLS

Японский удостоверяющий центр GlobalSign запустил вторую волну отзыва TLS-сертификатов у российских компаний, попавших под санкции. Если первая партия цифровых паспортов была аннулирована ещё 13 июня, то теперь очередь дошла до новых крупных игроков.

LH | News | OSINT | AI
👍1
152 расширения для Chrome связали с рекламной малварью

#Chrome #malware

Исследователи из компании Socket обнаружили 152 вредоносных расширения для Chrome, замаскированных под живые обои для новых вкладок. Расширения собирали данные пользователей и, вероятно, использовались для мошенничества с рекламным трафиком.

LH | News | OSINT | AI
Россиян не заставят ставить смартфоны на учёт: Минцифры опровергло слухи

#Минцифры

В соцсетях и мессенджерах снова разгоняют страшилку про тотальный контроль смартфонов. На этот раз россиян пугают тем, что якобы все владельцы мобильных устройств будут обязаны регистрировать свои телефоны в государственной базе, а сим-карты привяжут к IMEI — уникальным идентификаторам устройств.

LH | News | OSINT | AI
1
Telegram перестал доставлять пуш-уведомления россиянам

#Telegram #блокировки

Если Telegram вдруг перестал присылать уведомления, а новые сообщения обнаруживаются только после открытия приложения, вы не одиноки. На проблему массово жалуются пользователи по всей России, и дело, как выясняется, вовсе не в самом мессенджере.

LH | News | OSINT | AI
3👍1
Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков

#crypto #malware

Специалисты Microsoft предупредили о новой вредоносной кампании, нацеленной на владельцев криптовалюты. Зловред распространяется через USB-накопители, умеет самостоятельно копировать себя на новые устройства и подменяет адреса криптокошельков прямо в буфере обмена.

LH | News | OSINT | AI
👍3
Мошенники нашли любовь: россиян заманивают в фейковые брачные агентства

#Мошенники

Кибермошенники нашли новый способ сыграть на человеческих чувствах. Теперь они активно маскируются под элитные брачные агентства и сервисы знакомств, обещая подобрать идеального партнера с помощью психологических тестов, умных алгоритмов и ручной проверки анкет. На практике же романтика быстро заканчивается потерей денег и личных данных.

LH | News | OSINT | AI
👍2
Вымогатели используют серверы Microsoft Teams для сокрытия трафика

#DragonForce #Microsoft #ransomware

Операторы вымогательской группировки DragonForce начали использовать необычную тактику для маскировки своей активности. Как сообщают исследователи из компаний Symantec и Carbon Black, в одной из недавних атак хакеры использовали кастомный бэкдор Backdoor.Turn, который маскирует обмен данными с управляющим сервером под обычный трафик Microsoft Teams.

LH | News | OSINT | AI
3👍3