CBUnit – главное в кибербезопасности
53 subscribers
405 photos
4.47K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Anti-Malware: Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Apple выпустила обновление операционной системы iOS 17.2 и iPadOS 17.2.

В общей сложности разработчики устранили 11 выявленных брешей, часть из которых может привести к выполнению кода и выходу за пределы песочницы.

@cbunit
CisoClub: Международная платформа Standoff 365 Bug Bounty: награду за найденные уязвимости теперь могут получать и иностранные исследователи

Российская багбаунти-платформа Standoff 365 Bug Bounty выходит на международный уровень.

С помощью платежных агентов платформа сможет выплачивать вознаграждения исследователям безопасности не только в России, но и за ее пределами.

За полтора года работы платформы багхантерам было выплачено около 60 миллионов рублей.

@cbunit
«Хакер»: Каждое четвертое приложение, использующее Log4j, до сих пор уязвимо перед Log4Shell

Наибольшее количество приложений Apache Log4j используют версии, уязвимые перед различными проблемами, включая нашумевшую уязвимость Log4Shell (CVE-2021-44228).

К такому выводу пришли аналитики Veracode, собравшие данные за 90 дней от 3 866 организаций, которые используют 38 278 приложений, зависящих от Log4j с версий от 1.1 до 3.0.0-alpha1.

@cbunit
«Хакер»: В Counter-Strike 2 исправили HTML-инъекцию, раскрывавшую IP-адреса игроков

Компания Valve устранила проблему HTML-инъекций в CS2.

Ошибка уже активно применялась для внедрения в игру изображений, которые могли использоваться для определения IP-адресов других игроков.

Изначально эта уязвимость считалась более серьезной XSS-проблемой, которая позволяет выполнять JavaScript-код в клиенте.

@cbunit
SecurityLab: Волнующий шаг вперед: Новый сканер раскрывает тайны человеческого мозга

В области нейронауки произошёл значительный прорыв благодаря разработке нового сканера fMRI NexGen 7T, который обеспечивает увеличение пространственного разрешения в десять раз по сравнению с существующими 7T MRI сканерами.

Этот шаг открывает новые возможности для исследования мозга, позволяя изучать группы нейронов объёмом менее 0,1 микролитра - размер, сравнимый с крупинками песка.

@cbunit
TechCrunch: Guardz собирает 18 миллионов долларов на расширение своей платформы безопасности на основе искусственного интеллекта для малого и среднего бизнеса

«Малый и средний бизнес» стал мишенью в мире киберпреступности, на которую, по некоторым оценкам, приходится примерно половина всех нарушений в мире.

Израильский стартап, создавший комплексную службу безопасности и киберстрахования для малого и среднего бизнеса, привлек финансирование в рамках раунда финансирования серии А.

@cbunit
SecurityLab: Шпионское ПО, уязвимости в системах передачи данных и нейросети в киберпреступности: аналитика Positive Technologies за 2023 год

В 2024 году количество кибератак в России выросло на 5 процентных пунктов по сравнению с аналогичным периодом 2022 года.

Эксперты предупреждают о росте угроз в сфере кибербезопасности.

В частности, наибольший удар пришелся на телеком: количество инцидентов увеличилось в 1,8 раза.

Кроме того, прирост доли инцидентов произошел в финансовой и транспортной отраслях, в сфере науки и образования, а также в СМИ.

В условиях напряженной геополитической обстановки выросла угроза атак со стороны хактивистов.

@cbunit
ComNews: Российские компании выработали иммунитет на кибератаки

На ежегодной конференции о веб-безопасности «Icebreaker 2023: модернизация» эксперты российского провайдера облачных сервисов для повышения производительности и защиты публичных веб-ресурсов от DDoS-атак и взломов рассказали о главном тренде этого года.

@cbunit
Anti-Malware: В даркнете продают клиентскую базу магазина спортивной снаряги Everlast

На одном из теневых форумов выставлена на продажу SQL-дамп, содержащий 400 тыс.

записей с ПДн пользователей сайта Everlast.com.

Злоумышленники в основном создают их для покупки спортивной экипировки бренда Everlast из первых рук.

О новой неприятной находке сообщил телеграм-канал «Утечки информации».

@cbunit
«Хакер»: Власти Казахстана экстрадируют Никиту Кислицина в Россию

Генпрокуратура России сообщила, что бывший главный редактор «Хакера» Никита Кислицин не будет экстрадирован в США для привлечения к уголовной ответственности по статье «Вымогательство» и «Неправомерный доступ к охраняемой законом компьютерной информации».

По версии следствия, Кислицин и его соучастники получили неправомерный доступ к данным сервера «одной из коммерческих организаций».

@cbunit
«Хакер»: Google патчит восьмую 0-day уязвимость в Chrome в этом году

Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome, которая уже находится под атаками «правительственных хакеров».

Уязвимость, получившая идентификатор CVE-2023-7024, связана с переполнением буфера хипа и опенсорсным фреймворком WebRTC.

@cbunit
«Ъ»: Татьяна Исакова о параллелях, которые пересекаются

В России уже больше года нет единого законодательства по защите данных и IT-инфраструктуры.

В то время как в ряде европейских стран, в том числе и в России, принят регламент обеспечения кибербезопасности организаций, который закрепил общие для всех стран-участников методы защиты данных.

Эксперты отмечают, что подобные изменения нетипичны для ЕС, особенно в части их распространения на все входящие туда страны, а российские регуляторы могут даже вдохновиться идеями европейских коллег: например, перенять отсутствующее сейчас условие по увеличению инвестиций госкомпаний и организаций в кибербезопасность до 10% от всего бюджета на IT.

@cbunit
Anti-Malware: F.A.C.C.T. советует крепить оборону от шифровальщиков, утечек, фишинга

По данным F.A.С.С.T., в 2023 году активность вымогателей, оперирующих шифровальщиками, в РФ возросла в 2,5 раза.

В Telegram и даркнете было опубликовано 246 баз данных российских организаций; эксперты также выявили около 30 тыс.

фишинговых доменов.

Больше всего пострадали ретейлеры, строители, турагенты, страховщики и владельцы производственных предприятий.

@cbunit
Anti-Malware: Mozilla признала важность защиты Trusted Types, добавит её в Firefox

В Mozilla пересмотрели свою позицию в отношении защитной функциональности Trusted Types.

Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.

Эксперты признают, что межсайтовый скриптинг был серьёзной проблемой для Google в 2018 году, а в 2023-м доля XSS составляет всего лишь 4,1% от общего числа багов.

@cbunit
CisoClub: Хакеры украли 59 млн долларов у 63 тыс. пользователей через рекламу в Твиттере

Киберпреступники смогли украсть 59 млн долларов у 63 тыс.

пользователей через рекламу в Твиттере.

Хакеры активно использовали вредоносное ПО MS Drainer для кражи криптовалюты.

@cbunit
CisoClub: В 2023 году 60% промышленных предприятий столкнулись с утечкой информации

В 2023 году 78% промышленных компаний столкнулись с утечками информации, выяснили аналитики «СёрчИнформ».

По данным исследования, именно персонал несет наибольшие риски для безопасности предприятий.

С каждым годом увеличивается количество инцидентов, связанных с внешней атакой через сотрудников.

@cbunit
SecurityLab: От случайных мыслей к гениальным решениям: как мозг выбирает лучшие идеи

Российский психолог Вильям Джеймс объяснил, почему человеческая способность к творчеству зависит от того, насколько гибко мы адаптируемся к изменяющимся условиям.

@cbunit
SecurityLab: Новый век - новые страхи: вслед за зависимостью от смартфонов приходит эпидемия номофобии

В мире, где смартфоны стали неотъемлемой частью нашей повседневной жизни, 71% населения страдают от номофобии.

Учитывая, что сейчас со смартфонами связано большинство сфер нашей жизни (включая работу, учебу, развлечения и общение), важно научиться соблюдать баланс между реальной жизнью и виртуальной.

@cbunit
CisoClub: МГТУ им. Баумана привлек к разработке учебно-методических материалов по программе «Управление информационной безопасностью в органе (организации)» компанию Angara Security

В МГТУ им. Н.Э. Баумана на базе кафедры «Защита информации» разработан курс профессиональной переподготовки для заместителей генеральных директоров по информационной безопасности по требованиям Указа Президента РФ No 250 от 01.05.2022 г. «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».

@cbunit
Anti-Malware: Российские телеоператоры будут обмениваться трафиком с Google напрямую

Google перестанет передавать трафик в Россию через серверы маршрутизации в MSK-IX и Piter-IX.

Чтобы снизить негативное влияние на загрузку контента, техногигант предложил российским операторам подключиться к его сетям напрямую.

Ранее Роскомнадзор несколько раз через суд штрафовал Google за неудаление запрещенного в стране контента.

@cbunit
Anti-Malware: В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В подсистеме Linux обнаружена новая уязвимость, способная вызвать состояние отказа в обслуживании или локально повысить привилегии в системе.

Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk.

Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая).

@cbunit