Новостник Кибербеза
8.6K subscribers
4.11K photos
11 videos
3 files
16.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Microsoft пообещала оживить Windows 11 на компьютерах с 8 ГБ памяти

#Windows

Microsoft взялась за одну из главных болячек Windows 11 — прожорливость системы на недорогих компьютерах. Компания заявила, что оптимизирует ОС для устройств с 8 ГБ оперативной памяти, а заодно ускоряет загрузку и повышает отзывчивость Windows Hello.

LH | News | OSINT | AI
2
Россияне снова начали звонить: голосовой трафик вырос на 30%

#аналитика

В первом полугодии 2026 года объём голосового трафика в российских мобильных сетях вырос на 25-30%, тогда как потребление мобильного интернета впервые снизилось на 10-12%. Пользователи снова вспомнили, что смартфон умеет звонить

LH | News | OSINT | AI
👎2😁2
Спамеры используют невидимые символы Unicode для обхода фильтров

#phishing

Специалисты Microsoft обнаружили масштабную фишинговую кампанию, в рамках которой злоумышленники применяют технику «контрабанды ASCII-символов» (ASCII smuggling) и используют невидимые символы Unicode для обхода почтовых фильтров.

LH | News | OSINT | AI
👍1
Миллионам сайтов на WordPress угрожает уязвимость в плагине для резервного копирования

#WordPress #SQLi #cve

В плагине All-in-One WP Migration and Backup для WordPress обнаружили уязвимость, связанную с SQL-инъекцией, которая позволяет удаленно выполнить код без аутентификации и полностью скомпрометировать сайт. По оценке специалистов, в настоящее время уязвимые версии плагина установлены примерно на 3,2 млн ресурсов.

LH | News | OSINT | AI
👍1
Android-малварь Drama RAT маскируется под VPN и банковские приложения

#Android #malware

Специалисты изучили Android-троян Drama RAT, который распространяется через фишинговые сообщения в мессенджерах и маскируется под VPN-сервисы, банковские приложения и взломанные утилиты с платными функциями. Ранее об этой малвари уже предупреждали в УБК МВД.

LH | News | OSINT | AI
👍1
Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce

#cve #Adobe #rce

Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и Adobe Commerce. Этот баг позволяет без аутентификации выполнить произвольный код на сервере, и злоумышленники использовали его для установки Linux-бэкдора.

LH | News | OSINT | AI
👍2
Суверенный ИИ вне очереди: в России обсуждают приоритет для GigaChat

#GigaChat #ai #аналоговнет

Российские компании и госорганы могут обязать выбирать суверенные ИИ-модели в ряде сфер, даже если те дороже национальных, но не более чем в полтора раза. Переплатить до 50% за происхождение нейросети? Именно такой вариант сейчас обсуждается.

LH | News | OSINT | AI
😁2
Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

#аналитика #аналоговнет #Минцифры

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

LH | News | OSINT | AI
😁5
В Plex исправили многочисленные уязвимости и призвали обновиться

#Plex #cve

Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежих версиях были исправлены сразу несколько серьезных уязвимостей, однако подробностей о них разработчики пока не раскрывают.

LH | News | OSINT | AI
👍1
Хакеры украли у Liquid Network 4000 биткоинов, но потом вернули большую часть

#crypto #взлом #LiquidNetwork

Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули 3400 из них. Изначально стоимость похищенных средств оценивалась примерно в 320 млн долларов США (по курсе на момент атаки), и пока 598,5 BTC стоимостью около 47 млн долларов США еще остаются в распоряжении хакеров.

LH | News | OSINT | AI
👍1
В Южной Корее обнаружили бэкдор Ted, который скрывается в HAProxy

#HAProxy #malware

Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже применялся для атак на две южнокорейские организации из автомобильной и медийной отраслей. Своей главной находкой специалисты считают бэкдор Ted, который был встроен в модифицированную сборку балансировщика HAProxy.

LH | News | OSINT | AI
👍1
Создан червь для WeChat, который распространяется через входящие звонки

#WeChat #malware

Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входящего звонка. Жертве не требовалось даже отвечать на вызов, а после компрометации червь мог самостоятельно звонить другим контактам и распространяться дальше. Разработчики Tencent сообщают, что уже исправили уязвимость для всех пользователей.

LH | News | OSINT | AI
👍1
ФНС увидит, с какого устройства переводили цифровые рубли

#ФНС #spy

ФНС сможет запрашивать не только сумму и получателя платежа в цифровых рублях, но и его технический след. В выписки попадут IP- и MAC-адреса, номер телефона, данные сим-карты или другой идентификатор устройства. Новые правила заработают не ранее 1 июля 2027 года.

LH | News | OSINT | AI
🤣7
Microsoft выпустила патчи для почти 1000 уязвимостей

#Microsoft #0day #cve

В рамках сентябрьского «вторника обновлений» разработчики Microsoft устранили почти 1000 уязвимостей, включая два 0-day-бага, которые уже эксплуатируются в реальных атаках. Это крупнейший набор исправлений в истории компании на данный момент.

LH | News | OSINT | AI
👍1
Появился новый 0-day-эксплоит ShieldCrash для повышения привилегий через Microsoft Defender

#cve #lpe #MicrosoftDefender #MSNightmare

Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender. Проблема позволяет читать произвольные файлы с правами SYSTEM и представляет собой обход свежего патча для уязвимости ShieldBreak.

LH | News | OSINT | AI
👍1
Microsoft внедряет в Windows новые API для определения возраста пользователей

#Microsoft #Windows #spy

В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользователя ОС (ребенок, подросток или взрослый). Точную дату рождения при этом раскрывать не потребуется.

LH | News | OSINT | AI
🤣3👍1
Шанс гибели человечества из-за ИИ выше 10%, считает экс-сотрудник Anthropic

#ai

Бывший сотрудник Anthropic Джейкоб Коксон предупредил, что гонка за всё более мощным искусственным интеллектом может привести к экзистенциальной угрозе для человечества. А руководитель направления Alignment Science в Anthropic Эван Хубингер добавил конкретики: по его личной оценке, вероятность гибели всех людей из-за ИИ в течение ближайших десяти лет превышает 10%.

LH | News | OSINT | AI
😁3👍1🤯1
Более 5400 взломанных сайтов распространяют ClickFix-пейлоады, хранящиеся в блокчейне

#взлом #malware

Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанных сайтов для распространения ClickFix-пейлоадов. При этом сам вредоносный код хранится в смарт-контрактах BNB Smart Chain (BSC), что заметно усложняет блокировку инфраструктуры хакеров.

LH | News | OSINT | AI
👍1
WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

#WordPress #ai

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.

LH | News | OSINT | AI
👍3
ChatGPT тайно заставили выполнять команды из чужого аккаунта

#ChatGPT #ai

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

LH | News | OSINT | AI
👍2
WhatsApp и Signal позволяют следить за человеком по одной галочке

#WhatsApp #Signal #spy

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

LH | News | OSINT | AI
👍4