Новостник Кибербеза
8.59K subscribers
4.13K photos
11 videos
3 files
16.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Украинец, создавший LockerGoga и Nefilim, получил почти 13 лет тюрьмы

#суд #malware #приговор

Писать шифровальщики оказалось плохой карьерной инвестицией. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам заключения за участие в атаках с использованием LockerGoga, MegaCortex и Nefilim. После освобождения ему также запретят въезд в Швейцарию на десять лет.

LH | News | OSINT | AI
👍1🤯1
В IDScan подтвердили утечку 153 млн водительских удостоверений

#leak

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

LH | News | OSINT | AI
👍1
Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей

#Twitch #leak #OAuth

Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.

LH | News | OSINT | AI
👍1
Хакер использовал сотни ИИ-агентов для атак на PaperCut

#ai #PaperCut #cve #взлом

Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.

LH | News | OSINT | AI
1👍1
Уязвимость в Telegram позволяла внедрить JavaScript в HTML-файлы с экспортом чатов

#Telegram #cve

Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которые экспортируется переписка в мессенджере. Скрипт срабатывал при открытии сохраненного чата в браузере, позволяя похитить сообщения жертвы или подменить содержимое страницы.

LH | News | OSINT | AI
👍2
РТК-ЦОД покажет, как восстановить инфраструктуру после кибератаки

#backup #кибербезопасность #ЦОД

22 сентября в 12:00 ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о защите резервных копий и восстановлении данных после повреждения или компрометации основной ИТ-инфраструктуры. Участникам покажут, как работает ЦОД «Ковчег» — вынесенная за основной контур площадка для защиты бэкапов и восстановления.

Технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин разберут:
— почему бэкапы внутри корпоративной сети могут быть уничтожены вместе с основным контуром;
— как вынести точку восстановления за его пределы;
— в каком порядке восстанавливать данные после инцидента.

Участие бесплатное, регистрация по ссылке.

erid: 2VtzqwKw6q2
#реклама
👍21
Агентов OpenAI связали с атакой на RubyGems

#OpenAI #RubyGems #ai

ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.

LH | News | OSINT | AI
👍1
Троян RatHat сам включает отладку Android и крадёт ПИН-коды

#malware #Android

Новый банковский троян RatHat превращает Android-смартфон в собственную точку доступа: сам включает беспроводную отладку, подключается к ADB и крадёт пароли, ПИН-коды и графические ключи. Для полного контроля ему даже не нужен компьютер; жертва всё делает своими руками, выдав приложению доступ к специальным возможностям Android.

LH | News | OSINT | AI
👍1
Хакеры потребовали у Revolut $3 млн за данные клиентов

#Revolut #leak

Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.

LH | News | OSINT | AI
👍1
Selectel покупает M1Cloud за 2,6 млрд и усиливает приватные облака

#Selectel #M1Cloud

Selectel покупает облачного провайдера M1Cloud за сумму до 2,6 млрд рублей. Компания получит 100% ООО «Стек Групп» и укрепит позиции на рынке приватных облаков. M1Cloud больше 15 лет создаёт высоконадёжную виртуальную инфраструктуру на базе партнёрских дата-центров в Москве.

LH | News | OSINT | AI
👍1
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма

#Cisco #rce #cve

Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.

LH | News | OSINT | AI
👍1
В России впервые осудили за пропаганду наркотиков в интернете

#суд #приговор #штраф

В России впервые вынесли приговор по новой уголовной статье о пропаганде наркотиков в интернете. Жителя Оренбурга оштрафовали на 100 тыс. рублей, а его мобильный телефон конфисковали в доход государства. Приговор уже вступил в силу.

LH | News | OSINT | AI
👍1
Denuvo подала в суд на крякера voices38 за обход DRM-защиты

#Denuvo #пираты #суд

Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.

LH | News | OSINT | AI
🤣4
Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу

#ClickFix #взлом #HBOMax #Reddit

Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью.

LH | News | OSINT | AI
👍3
Энтузиаст создал бесплатный аналог Photoshop, потратив $2000 на ИИ

#ai #Astra

Разработчик-одиночка собрал с помощью GPT-6 Astra и Claude Fable графический редактор Photon. Программа напоминает Adobe Photoshop, работает на Windows 11, macOS и Linux и распространяется бесплатно. Вот только слово бесплатно относится к пользователям, автору генерация кода обошлась примерно в $2000 (168 тыс. рублей).

LH | News | OSINT | AI
👍1
87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

#ai #SIEM #аналитика #soc

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

LH | News | OSINT | AI