Новостник Кибербеза
8.6K subscribers
4.13K photos
11 videos
3 files
16.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Поддельный Codex подняли выше сайта OpenAI в Google и заражают macOS

#Codex #OpenAI #Google #macOS #malware

Злоумышленники запустили рекламу поддельного загрузчика OpenAI Codex в Google Search. Продвигаемая ссылка может появляться выше официального результата и вести на убедительно оформленную страницу в Google Sites. Ловушка показывается по запросам вроде «codex macos download» и предлагает версии для macOS и Linux.

LH | News | OSINT | AI
👍1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

#cve #rce #WordPress

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.

LH | News | OSINT | AI
👍1
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты

#Grok #ai

Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.

LH | News | OSINT | AI
👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
40 вредоносных расширений для Firefox воруют секреты криптокошельков

#Firefox #malware #crypto

Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.

LH | News | OSINT | AI
3
ИИ проредил HR-отделы: на одну вакансию претендуют до 19 человек

#ai #аналитика

Российский рынок труда для HR-специалистов за последнее время стал неоправданно сложным. С начала 2026 года соискатели разместили более 520 тыс. резюме, тогда как работодатели опубликовали лишь 66 тыс. предложений. По данным hh.ru, на отдельные позиции приходится до 19 анкет.

LH | News | OSINT | AI
👍5
Российским операторам разрешат запускать 5G на оборудовании для 4G

#5G

«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.

LH | News | OSINT | AI
😁5
Критический баг в GitLab уже взяли на вооружение хакеры

#cve #GitLab

Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.

LH | News | OSINT | AI
👍2
Росфинмониторинг получит прямой доступ к данным о платежах через СБП

#spy #СБП #Росфинмониторинг

С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.

LH | News | OSINT | AI
👍1
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами

#ai

Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).

LH | News | OSINT | AI
👍1
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет

#malware

ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.

LH | News | OSINT | AI
👍1
Работу государственных служб Норвегии нарушили DDoS-атаки

#DDoS

С начала текущей недели цифровая инфраструктура правительства Норвегии страдает от мощных DDoS-атак. Из-за этого пользователи столкнулись с проблемами при авторизации через государственную систему электронных удостоверений личности, подписании документов и работе с другими сервисами.

LH | News | OSINT | AI
👍2
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face

#ai #взлом #OpenAI #HuggingFace

Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face. Выяснилось, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.

LH | News | OSINT | AI
👍1
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone

#Apple #iPhone #ai

ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.

LH | News | OSINT | AI
👍1
Nvidia прекратит выпуск регулярных драйверов GeForce для Windows 10

#Nvidia #Windows

Nvidia завершит регулярную поддержку Windows 10 в драйверах GeForce Game Ready и Nvidia Studio в октябре 2026 года. Первый пакет, который уже не будет предназначен для десятки, компания выпустит в ноябре.

LH | News | OSINT | AI
😱1
Владельцы iPhone останутся без цифрового рубля в банковских приложениях

#iPhone #AppStore

Пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.

LH | News | OSINT | AI
😁2🤣2😴2👍1
В Австралии арестовали двух участников хак-группы TeamPCP

#арест #ransomware #TeamPCP

Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.

LH | News | OSINT | AI
👍2
WhatsApp начнёт предупреждать о мошенниках прямо в переписке

#WhatsApp #мошенники

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) тестирует функцию Scam Alert, которая распознаёт признаки мошенничества в сообщениях от неизвестных контактов. Если переписка выглядит подозрительно, мессенджер покажет внутри чата предупреждение «Это может быть мошенничество».

LH | News | OSINT | AI
👍1👎1😁1🤝1
Лжегазовщики пугают россиян отключением газа к 1 сентября

#мошенники

Мошенники начали обходить квартиры и частные дома под видом сотрудников газовых служб или управляющих компаний. Они сообщают жильцам о якобы критических нарушениях в работе оборудования и требуют срочно оплатить ремонт, рассказали в платформе «Мошеловка» Народного фронта.

LH | News | OSINT | AI
👍1😁1🤬1
Операторы вымогателя Qilin заявляют, что взломали ATF

#взлом #Qilin

Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.

LH | News | OSINT | AI
👍2