Новостник Кибербеза
8.38K subscribers
3.87K photos
11 videos
3 files
15.9K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Дипфейк может утяжелить приговор: в УК РФ хотят добавить новую норму

#deepfake #суд #УК #ai

Группа сенаторов и депутатов внесла в Госдуму законопроект, который предлагает считать использование искусственного интеллекта отягчающим обстоятельством при совершении преступления. Речь прежде всего о дипфейках — поддельных видео, аудиозаписях и изображениях.

LH | News | OSINT | AI
👎2😁2👍1
Власти США наложили санкции на First VPN из-за связей с вымогателями

#санкции #анонимность

Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) ввело санкции против VPN-сервиса First VPN Service (1VPNS) и его администратора, гражданина Украины Дмитрия Рашевского. По версии американских властей, сервис предоставлял вымогателям и другим преступникам необходимую инфраструктуру. Интересно, что именно с этими санкциями был связан недавний сбой в работе домена t.me.

LH | News | OSINT | AI
👍3
В июле Microsoft исправила рекордные 622 уязвимости в своих продуктах

#Microsoft #cve #0day

Специалисты Microsoft выпустили июльский пакет обновлений, который устраняет 622 уязвимости. Это крупнейший «вторник обновлений» за всю историю компании. Среди исправленных уязвимостей присутствуют три 0-day, причем две из них уже применялись в реальных атаках.

LH | News | OSINT | AI
👍1
Преступника, отбывающего срок за отмывание денег, обвинили в краже криптовалюты

#crypto

53-летнего гражданина Болгарии Россена Г. Иосифова (Rossen G. Iossifov) обвинили в краже 290 000 долларов США в криптовалюте, которую ранее арестовали американские власти. По версии следствия, он организовал вывод средств, уже отбывая 121-месячный срок за отмывание денег, похищенных у жертв интернет-мошенников.

LH | News | OSINT | AI
👍2
Опубликован эксплоит для 0-day-уязвимости LegacyHive в Windows

#Microsoft #0day #Windows

Анонимный ИБ-исследователь Nightmare Eclipse опубликовал PoC-эксплоит LegacyHive для новой 0-day-уязвимости в Windows. Баг позволяет непривилегированному пользователю получить доступ к разделам реестра других учетных записей, включая административные. Эксплоит появился всего через несколько часов после выхода июльских патчей Microsoft.

LH | News | OSINT | AI
👍2
Apple подала в суд на OpeanAI, утверждая, что бывший сотрудник использовал баг для кражи секретов

#OpenAI #суд #Apple

Представители Apple обвиняют OpenAI и своих бывших сотрудников в краже конфиденциальных данных. По версии Apple, бывший инженер воспользовался багом в системе аутентификации и несколько недель скачивал материалы о еще не вышедших продуктах компании, уже работая в OpenAI.

LH | News | OSINT | AI
Google пустит чужие магазины Android-приложений прямо в Play Store

#Google #Android #PlayStore

Google готовится открыть Google Play для конкурирующих магазинов приложений. С 22 июля сторонние каталоги смогут распространяться прямо через официальный магазин Android. Так решил суд по итогам многолетней тяжбы с Epic Games.

LH | News | OSINT | AI
😁2
Россиянам обещают компенсацию за интернет, а забирают доступ к Госуслугам

#мошенники

Мошенники запустили новую схему с выплатами, которых не существует. Россиянам звонят якобы от имени Социального фонда или налоговой и сообщают приятную новость: государство будто бы готово компенсировать расходы на домашний интернет, личный компьютер или арендованную технику для удалённой работы.

LH | News | OSINT | AI
Мошенники блокируют iPhone подростков через чужой iCloud

#Мошенники #iCloud #iPhone

Мошенники придумали схему, в которой iPhone превращается в дорогой кирпич буквально за пару минут. Целью становятся подростки с техникой Apple. Сначала злоумышленник входит в доверие, а затем присылает фотографию якобы разбитого телефона.

LH | News | OSINT | AI
2🥱2
Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только

#ai #Claude #Chrome #spy

Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.

LH | News | OSINT | AI
VK распродаёт активы и перестраивается под санкциями

#санкции

VK резко перестраивает работу после новых ограничений Евросоюза. За несколько дней холдинг продал RuStore, объявил окончательный переезд с домена .com на .ru и лишился приложений сразу в двух крупнейших западных магазинах.

LH | News | OSINT | AI
😁10👍4
Пять аналогов «Глаза бога» попали под уголовные дела МВД

#leak #МВД

МВД возбудило пять уголовных дел после обнаружения интернет-площадок, где продавались персональные данные россиян. Речь идёт о сервисах, работавших по принципу «Глаза бога»: заплатил — получил чужую биографию в нескольких файлах.

LH | News | OSINT | AI
VK удалили из Google Play не везде: в США приложения остались

#VK #GooglePlay

Удаление сервисов VK из Google Play оказалось не таким уж глобальным. Читатели «Кода Дурова» выяснили, что приложения холдинга по-прежнему можно скачать, если аккаунт Google зарегистрирован в регионе США.

LH | News | OSINT | AI
😁5🤔2
Forwarded from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте
5. Взлом SCADA: Поиск SCADA-систем с помощью Censys
6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста
9. Инструмент для клонирования голосов и генерации речи, работающий локально

#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Банки и операторы заплатят за ошибки, которые помогли мошенникам

#мошенники

Россиянам могут начать возвращать деньги, переведённые телефонным мошенникам, если преступление стало возможным из-за нарушений банка или оператора связи. Процедуру компенсаций прописали в проектах постановлений к пакету «Антифрод 2.0».

LH | News | OSINT | AI
👍2🔥21
Каждая пятая утечка уже связана с теневым использованием ИИ

#ai #leak

Сотрудники всё чаще отправляют рабочие данные в нейросети быстрее, чем службы ИБ успевают понять, что вообще происходит. По данным «Информзащиты», в июле 2026 года уже 20% организаций, столкнувшихся с утечками, хотя бы частично связали инциденты с несанкционированным использованием ИИ. Годом ранее таких случаев было около 12%.

LH | News | OSINT | AI
2
В 7-Zip исправили RCE-уязвимость

#7Zip #rce #cve

Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы.

LH | News | OSINT | AI
👍1
Coca-Cola приостановила производство молочной продукции из-за вымогательской атаки

#CocaCola #ransomware

Компания Coca-Cola временно остановила производство продукции Fairlife на всех предприятиях в США из-за вымогательской атаки. Известно, что злоумышленники получили доступ к части инфраструктуры молочного бренда компании, включая системы, связанные с производством.

LH | News | OSINT | AI
😁41
Мониторы LG тайком устанавливают приложение с рекламой McAfee

#LG #McAfee #malware

Некоторые мониторы LG при подключении к компьютеру с Windows могут автоматически устанавливать фирменное приложение, а затем предлагать пользователю пробную версию антивируса McAfee. Согласия на этот программный сюрприз, судя по всему, никто особенно не спрашивает.

LH | News | OSINT | AI
3🤬2
WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

#WordPress #cve #rce

Администраторам сайтов на WordPress пора бросить всё и проверить обновления. Для критической цепочки уязвимостей wp2shell появились публичные эксплойты, а специалисты watchTowr уже заметили первые попытки атак.

LH | News | OSINT | AI
👍2
Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль

#malware #macOS

Аналитики обнаружили инфостилер ClickLock для macOS. Если пользователь отказывается сообщить пароль от системы, эта малварь завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс. В итоге на экране остается только окно для ввода пароля.

LH | News | OSINT | AI
2