CBUnit – главное в кибербезопасности
53 subscribers
405 photos
4.47K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
TechCrunch: Guardz собирает 18 миллионов долларов на расширение своей платформы безопасности на основе искусственного интеллекта для малого и среднего бизнеса

«Малый и средний бизнес» стал мишенью в мире киберпреступности, на которую, по некоторым оценкам, приходится примерно половина всех нарушений в мире.

Израильский стартап, создавший комплексную службу безопасности и киберстрахования для малого и среднего бизнеса, привлек финансирование в рамках раунда финансирования серии А.

@cbunit
SecurityLab: Шпионское ПО, уязвимости в системах передачи данных и нейросети в киберпреступности: аналитика Positive Technologies за 2023 год

В 2024 году количество кибератак в России выросло на 5 процентных пунктов по сравнению с аналогичным периодом 2022 года.

Эксперты предупреждают о росте угроз в сфере кибербезопасности.

В частности, наибольший удар пришелся на телеком: количество инцидентов увеличилось в 1,8 раза.

Кроме того, прирост доли инцидентов произошел в финансовой и транспортной отраслях, в сфере науки и образования, а также в СМИ.

В условиях напряженной геополитической обстановки выросла угроза атак со стороны хактивистов.

@cbunit
ComNews: Российские компании выработали иммунитет на кибератаки

На ежегодной конференции о веб-безопасности «Icebreaker 2023: модернизация» эксперты российского провайдера облачных сервисов для повышения производительности и защиты публичных веб-ресурсов от DDoS-атак и взломов рассказали о главном тренде этого года.

@cbunit
Anti-Malware: В даркнете продают клиентскую базу магазина спортивной снаряги Everlast

На одном из теневых форумов выставлена на продажу SQL-дамп, содержащий 400 тыс.

записей с ПДн пользователей сайта Everlast.com.

Злоумышленники в основном создают их для покупки спортивной экипировки бренда Everlast из первых рук.

О новой неприятной находке сообщил телеграм-канал «Утечки информации».

@cbunit
«Хакер»: Власти Казахстана экстрадируют Никиту Кислицина в Россию

Генпрокуратура России сообщила, что бывший главный редактор «Хакера» Никита Кислицин не будет экстрадирован в США для привлечения к уголовной ответственности по статье «Вымогательство» и «Неправомерный доступ к охраняемой законом компьютерной информации».

По версии следствия, Кислицин и его соучастники получили неправомерный доступ к данным сервера «одной из коммерческих организаций».

@cbunit
«Хакер»: Google патчит восьмую 0-day уязвимость в Chrome в этом году

Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome, которая уже находится под атаками «правительственных хакеров».

Уязвимость, получившая идентификатор CVE-2023-7024, связана с переполнением буфера хипа и опенсорсным фреймворком WebRTC.

@cbunit
«Ъ»: Татьяна Исакова о параллелях, которые пересекаются

В России уже больше года нет единого законодательства по защите данных и IT-инфраструктуры.

В то время как в ряде европейских стран, в том числе и в России, принят регламент обеспечения кибербезопасности организаций, который закрепил общие для всех стран-участников методы защиты данных.

Эксперты отмечают, что подобные изменения нетипичны для ЕС, особенно в части их распространения на все входящие туда страны, а российские регуляторы могут даже вдохновиться идеями европейских коллег: например, перенять отсутствующее сейчас условие по увеличению инвестиций госкомпаний и организаций в кибербезопасность до 10% от всего бюджета на IT.

@cbunit
Anti-Malware: F.A.C.C.T. советует крепить оборону от шифровальщиков, утечек, фишинга

По данным F.A.С.С.T., в 2023 году активность вымогателей, оперирующих шифровальщиками, в РФ возросла в 2,5 раза.

В Telegram и даркнете было опубликовано 246 баз данных российских организаций; эксперты также выявили около 30 тыс.

фишинговых доменов.

Больше всего пострадали ретейлеры, строители, турагенты, страховщики и владельцы производственных предприятий.

@cbunit
Anti-Malware: Mozilla признала важность защиты Trusted Types, добавит её в Firefox

В Mozilla пересмотрели свою позицию в отношении защитной функциональности Trusted Types.

Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.

Эксперты признают, что межсайтовый скриптинг был серьёзной проблемой для Google в 2018 году, а в 2023-м доля XSS составляет всего лишь 4,1% от общего числа багов.

@cbunit
CisoClub: Хакеры украли 59 млн долларов у 63 тыс. пользователей через рекламу в Твиттере

Киберпреступники смогли украсть 59 млн долларов у 63 тыс.

пользователей через рекламу в Твиттере.

Хакеры активно использовали вредоносное ПО MS Drainer для кражи криптовалюты.

@cbunit
CisoClub: В 2023 году 60% промышленных предприятий столкнулись с утечкой информации

В 2023 году 78% промышленных компаний столкнулись с утечками информации, выяснили аналитики «СёрчИнформ».

По данным исследования, именно персонал несет наибольшие риски для безопасности предприятий.

С каждым годом увеличивается количество инцидентов, связанных с внешней атакой через сотрудников.

@cbunit
SecurityLab: От случайных мыслей к гениальным решениям: как мозг выбирает лучшие идеи

Российский психолог Вильям Джеймс объяснил, почему человеческая способность к творчеству зависит от того, насколько гибко мы адаптируемся к изменяющимся условиям.

@cbunit
SecurityLab: Новый век - новые страхи: вслед за зависимостью от смартфонов приходит эпидемия номофобии

В мире, где смартфоны стали неотъемлемой частью нашей повседневной жизни, 71% населения страдают от номофобии.

Учитывая, что сейчас со смартфонами связано большинство сфер нашей жизни (включая работу, учебу, развлечения и общение), важно научиться соблюдать баланс между реальной жизнью и виртуальной.

@cbunit
CisoClub: МГТУ им. Баумана привлек к разработке учебно-методических материалов по программе «Управление информационной безопасностью в органе (организации)» компанию Angara Security

В МГТУ им. Н.Э. Баумана на базе кафедры «Защита информации» разработан курс профессиональной переподготовки для заместителей генеральных директоров по информационной безопасности по требованиям Указа Президента РФ No 250 от 01.05.2022 г. «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».

@cbunit
Anti-Malware: Российские телеоператоры будут обмениваться трафиком с Google напрямую

Google перестанет передавать трафик в Россию через серверы маршрутизации в MSK-IX и Piter-IX.

Чтобы снизить негативное влияние на загрузку контента, техногигант предложил российским операторам подключиться к его сетям напрямую.

Ранее Роскомнадзор несколько раз через суд штрафовал Google за неудаление запрещенного в стране контента.

@cbunit
Anti-Malware: В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В подсистеме Linux обнаружена новая уязвимость, способная вызвать состояние отказа в обслуживании или локально повысить привилегии в системе.

Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk.

Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая).

@cbunit
«Ъ»: Как онлайн-сервисы будут уведомлять пользователей о списании средств

Правительство поддержало законопроект о запрете скрытых списаний с карт.

Если его примут, компании не позднее чем за сутки должны будут напомнить клиенту об очередной трансакции.

Кроме того, маркетплейсам запретят списывать деньги с карт, которые клиент отвязал от своего профиля.

@cbunit
Anti-Malware: Innostage: рынок информационной безопасности в России вырастет на 40%

В 2023 году рынок информационной безопасности в России будет расти на 40%, прогнозирует компания Innostage.

За это время злоумышленники научились эксплуатировать уязвимости, на первый взгляд не представляющие угрозу для безопасности ИТ-инфраструктуры.

@cbunit
The Verge: Новое интересное последствие дипфейка: более убедительное мошенничество с криптовалютой

В сети появилось очередное фейковое видео, в котором соучредитель компании Solana Анатолий Яковенко объявляет «исторический день» для Solana и благодарит сообщество «S-O-L» и предлагает подарок через QR-код и веб-сайт.

@cbunit
SecurityLab: Не только умный, но и опасный: темная сторона ИИ от Microsoft

В сегодняшнем обзоре мы рассмотрим, как искусственный интеллект (ИИ) облегчает нашу жизнь.

Несмотря на кажущуюся интеллектуальность, мы не можем слепо доверять LLM в вопросах точности и надежности.

@cbunit
SecurityLab: LaTeXML: инструмент, который решит проблему доступности математических статей

В цифровую эпоху все больше людей сталкиваются с проблемами с восприятием математических формул в статьях по физике, математике и инженерии.

Инструмент LaTeXML облегчает чтение таких статей для людей с нарушениями зрения.

@cbunit