Новостник Кибербеза
8.6K subscribers
4.1K photos
11 videos
3 files
16.1K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

#аналитика #аналоговнет #Минцифры

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

LH | News | OSINT | AI
😁5
В Plex исправили многочисленные уязвимости и призвали обновиться

#Plex #cve

Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежих версиях были исправлены сразу несколько серьезных уязвимостей, однако подробностей о них разработчики пока не раскрывают.

LH | News | OSINT | AI
👍1
Хакеры украли у Liquid Network 4000 биткоинов, но потом вернули большую часть

#crypto #взлом #LiquidNetwork

Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули 3400 из них. Изначально стоимость похищенных средств оценивалась примерно в 320 млн долларов США (по курсе на момент атаки), и пока 598,5 BTC стоимостью около 47 млн долларов США еще остаются в распоряжении хакеров.

LH | News | OSINT | AI
👍1
В Южной Корее обнаружили бэкдор Ted, который скрывается в HAProxy

#HAProxy #malware

Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже применялся для атак на две южнокорейские организации из автомобильной и медийной отраслей. Своей главной находкой специалисты считают бэкдор Ted, который был встроен в модифицированную сборку балансировщика HAProxy.

LH | News | OSINT | AI
👍1
Создан червь для WeChat, который распространяется через входящие звонки

#WeChat #malware

Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входящего звонка. Жертве не требовалось даже отвечать на вызов, а после компрометации червь мог самостоятельно звонить другим контактам и распространяться дальше. Разработчики Tencent сообщают, что уже исправили уязвимость для всех пользователей.

LH | News | OSINT | AI
👍1
ФНС увидит, с какого устройства переводили цифровые рубли

#ФНС #spy

ФНС сможет запрашивать не только сумму и получателя платежа в цифровых рублях, но и его технический след. В выписки попадут IP- и MAC-адреса, номер телефона, данные сим-карты или другой идентификатор устройства. Новые правила заработают не ранее 1 июля 2027 года.

LH | News | OSINT | AI
🤣7
Microsoft выпустила патчи для почти 1000 уязвимостей

#Microsoft #0day #cve

В рамках сентябрьского «вторника обновлений» разработчики Microsoft устранили почти 1000 уязвимостей, включая два 0-day-бага, которые уже эксплуатируются в реальных атаках. Это крупнейший набор исправлений в истории компании на данный момент.

LH | News | OSINT | AI
👍1
Появился новый 0-day-эксплоит ShieldCrash для повышения привилегий через Microsoft Defender

#cve #lpe #MicrosoftDefender #MSNightmare

Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender. Проблема позволяет читать произвольные файлы с правами SYSTEM и представляет собой обход свежего патча для уязвимости ShieldBreak.

LH | News | OSINT | AI
👍1
Microsoft внедряет в Windows новые API для определения возраста пользователей

#Microsoft #Windows #spy

В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользователя ОС (ребенок, подросток или взрослый). Точную дату рождения при этом раскрывать не потребуется.

LH | News | OSINT | AI
🤣3👍1
Шанс гибели человечества из-за ИИ выше 10%, считает экс-сотрудник Anthropic

#ai

Бывший сотрудник Anthropic Джейкоб Коксон предупредил, что гонка за всё более мощным искусственным интеллектом может привести к экзистенциальной угрозе для человечества. А руководитель направления Alignment Science в Anthropic Эван Хубингер добавил конкретики: по его личной оценке, вероятность гибели всех людей из-за ИИ в течение ближайших десяти лет превышает 10%.

LH | News | OSINT | AI
😁3👍1🤯1
Более 5400 взломанных сайтов распространяют ClickFix-пейлоады, хранящиеся в блокчейне

#взлом #malware

Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанных сайтов для распространения ClickFix-пейлоадов. При этом сам вредоносный код хранится в смарт-контрактах BNB Smart Chain (BSC), что заметно усложняет блокировку инфраструктуры хакеров.

LH | News | OSINT | AI
👍1
WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

#WordPress #ai

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.

LH | News | OSINT | AI
👍3
ChatGPT тайно заставили выполнять команды из чужого аккаунта

#ChatGPT #ai

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

LH | News | OSINT | AI
👍2
WhatsApp и Signal позволяют следить за человеком по одной галочке

#WhatsApp #Signal #spy

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

LH | News | OSINT | AI
👍4
LSPromise превращает обычное Android-приложение в хозяина ядра

#Android #cve

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

LH | News | OSINT | AI
👍2
Алису AI хотят сделать неудаляемой на смартфонах в России

#AI #Алиса #spy #Минцифры

Минцифры дорабатывает правила обязательной предустановки российского ИИ-ассистента на смартфоны и другие устройства. Согласно проекту постановления, «Алиса AI» может получить расширенный доступ к операционной системе и стать неудаляемой.

LH | News | OSINT | AI
🤬6🥴4🤣1
Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки

#Trezor #phishing #BitBox #crypto

Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.

LH | News | OSINT | AI
👍1
Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту

#crypto #cve

Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль над чужим кошельком и похитить средства. Баг затрагивал версии Alby Hub с 1.7.0 по 1.18.5. Однако воспользоваться уязвимостью можно было только в том случае, если интерфейс управления кошельком был доступен из интернета.

LH | News | OSINT | AI
👍1
Фреймворк PEEP использует Chrome и Edge для выполнения команд после взлома

#Chrome #Edge #malware

Исследователи обнаружили фреймворк PEEP, предназначенный для постэксплуатации. Он маскируется под расширение для браузера и использует Chrome или Edge как полноценный бэкдор. Малварь способна похищать данные из браузера и перехватывать сессии, а через Native Messaging получает доступ к ОС и может выполнять команды на зараженной машине.

LH | News | OSINT | AI
👍1
Ранний доступ в Google Play используется для продвижения мошеннических приложений

#GooglePlay #мошенники #Android

Аналитики из компании Bitdefender обнаружили массовую схему, в рамках которой недобросовестные разработчики злоупотребляют программой Google Play Early Access для распространения мошеннических Android-приложений. Так, пользователям обещают денежные выплаты, криптовалюту или бесплатные спины, но вместо наград такие приложения бесконечно показывают рекламу.

LH | News | OSINT | AI
🔥1
Forwarded from Life-Hack - Хакер
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows
5. Курс «Информационная безопасность»
6. Консольная игра для изучения команд Linux
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах
9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода
10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров

#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
1