SecurityLab: Армия США испытает шпионский бизнес-джет
Армия США официально заключила контракт с Bombardier Defense на приобретение реактивного самолёта Global 6500.
Этот шаг направлен на разработку прототипов для планируемой системы высокоточного обнаружения и эксплуатации (HADES).
Это первый случай, когда армия США использует большие бизнес-джеты для создания прототипов воздушных платформ разведки и наблюдения (ISR).
Ожидается, что первый самолёт будет доставлен 1 октября 2024 года.
@cbunit
Армия США официально заключила контракт с Bombardier Defense на приобретение реактивного самолёта Global 6500.
Этот шаг направлен на разработку прототипов для планируемой системы высокоточного обнаружения и эксплуатации (HADES).
Это первый случай, когда армия США использует большие бизнес-джеты для создания прототипов воздушных платформ разведки и наблюдения (ISR).
Ожидается, что первый самолёт будет доставлен 1 октября 2024 года.
@cbunit
SecurityLab: Начинается новая эра PSYOP Capitalism, в которой наша реальность может оказаться выдумкой
На Всемирном конгрессе хакеров в Европе Тревор Пэглен заявил, что современные технологии изменяют наш разум уже более 70 лет.
По его мнению, с 2016 года «реальность сломалась».
По мнению Пэглена, интернет в большей степени состоит из ботов и автоматически создаваемого контента, управляемого алгоритмами.
@cbunit
На Всемирном конгрессе хакеров в Европе Тревор Пэглен заявил, что современные технологии изменяют наш разум уже более 70 лет.
По его мнению, с 2016 года «реальность сломалась».
По мнению Пэглена, интернет в большей степени состоит из ботов и автоматически создаваемого контента, управляемого алгоритмами.
@cbunit
Anti-Malware: В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом
В операционной системе GrapheneOS, основанной на Android, появилась возможность усложнить эксплуатацию уязвимостей в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.
Как отмечают эксперты, за последнее время им удалось выявить ряд брешей в прошиве, затрагивающих смартфоны Google Pixel и Samsung Galaxy.
Эти баги могли привести к краже данных и даже помочь шпионить за пользователями.
@cbunit
В операционной системе GrapheneOS, основанной на Android, появилась возможность усложнить эксплуатацию уязвимостей в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.
Как отмечают эксперты, за последнее время им удалось выявить ряд брешей в прошиве, затрагивающих смартфоны Google Pixel и Samsung Galaxy.
Эти баги могли привести к краже данных и даже помочь шпионить за пользователями.
@cbunit
SecurityLab: Китайцы взломали AirDrop: Apple критикуют за халатное отношение к кибербезопасности
Apple проигнорировала предупреждения о серьезной уязвимости в технологии беспроводной передачи файлов AirDrop и теперь разгребает последствия.
К сожалению, китайской компании Wangshendongjian Technology удалось получить конфиденциальные данные пользователей, распространявших в пекинском метро информацию, которую китайские власти сочли «неподобающей».
@cbunit
Apple проигнорировала предупреждения о серьезной уязвимости в технологии беспроводной передачи файлов AirDrop и теперь разгребает последствия.
К сожалению, китайской компании Wangshendongjian Technology удалось получить конфиденциальные данные пользователей, распространявших в пекинском метро информацию, которую китайские власти сочли «неподобающей».
@cbunit
SecurityLab: Зеркало, капсула и ракеты: как США в 60-х шпионила за врагами из космоса
Спутник для военной разведки в космосе, запущенный в 1965 году в рамках программы Manned Orbiting Laboratory ( MOL), был запущен в 1969 году в рамках проекта по изучению возможностей человека в космосе.
Программа была запущена в разгар холодной войны и войны во Вьетнаме.
@cbunit
Спутник для военной разведки в космосе, запущенный в 1965 году в рамках программы Manned Orbiting Laboratory ( MOL), был запущен в 1969 году в рамках проекта по изучению возможностей человека в космосе.
Программа была запущена в разгар холодной войны и войны во Вьетнаме.
@cbunit
Anti-Malware: Вышел Solar Dozor 7.11 с защитой от квишинга и контролем показа экрана
В ГК «Солар» вышла новая DLP-система Solar Dozor 7.11, которая уберегает конфиденциальные данные от утечки во время демонстрации экрана монитора.
Кроме того, девелоперы дополнили систему интеграционным модулем и перехватом QR-кодов.
@cbunit
В ГК «Солар» вышла новая DLP-система Solar Dozor 7.11, которая уберегает конфиденциальные данные от утечки во время демонстрации экрана монитора.
Кроме того, девелоперы дополнили систему интеграционным модулем и перехватом QR-кодов.
@cbunit
Anti-Malware: Баг Windows- и macOS-версии Opera позволял запускать любой файл в ОС
Исследователи обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера.
Своим именем баг обязан функция Opera My Flow, которая синхронизирует сообщения и файлы между мобильными устройствами и десктопами.
Особую опасность дыре придаёт возможность открыть «поток» в веб-интерфейсе: это значит, что файл можно выполнить за пределами защитных механизмов Opera.
@cbunit
Исследователи обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера.
Своим именем баг обязан функция Opera My Flow, которая синхронизирует сообщения и файлы между мобильными устройствами и десктопами.
Особую опасность дыре придаёт возможность открыть «поток» в веб-интерфейсе: это значит, что файл можно выполнить за пределами защитных механизмов Opera.
@cbunit
SecurityLab: Вопреки теориям сверхпроводимости: "внезапная смерть" флуктуаций озадачила физиков
Ученые Принстонского университета обнаружили загадочную сверхпроводимость в квантовом изоляторе, который можно легко перевести в сверхпроводящее состояние.
Исследование может расширить наше понимание квантовой физики твердого тела в целом, а также дать толчок изучению квантовой физика конденсированного состояния и сверхпроводимости в потенциально новых направлениях.
@cbunit
Ученые Принстонского университета обнаружили загадочную сверхпроводимость в квантовом изоляторе, который можно легко перевести в сверхпроводящее состояние.
Исследование может расширить наше понимание квантовой физики твердого тела в целом, а также дать толчок изучению квантовой физика конденсированного состояния и сверхпроводимости в потенциально новых направлениях.
@cbunit
Anti-Malware: В дарквебе выставили на продажу данные клиентов Первого Мебельного
На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный».
Дамп, судя по всему, относительно свежий.
О размещённой базе рассказали по традиции «Утечки информации».
@cbunit
На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный».
Дамп, судя по всему, относительно свежий.
О размещённой базе рассказали по традиции «Утечки информации».
@cbunit
Anti-Malware: Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen
Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.
Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.
@cbunit
Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.
Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.
@cbunit
«Хакер»: Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще
Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.
Специалисты объясняют, что блокировка экрана после использования устройства не переводит его обратно в состояние покоя, поскольку ряд исключений из защитных правил по-прежнему сохраняется.
@cbunit
Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.
Специалисты объясняют, что блокировка экрана после использования устройства не переводит его обратно в состояние покоя, поскольку ряд исключений из защитных правил по-прежнему сохраняется.
@cbunit
Anti-Malware: ВКонтакте сегодня сбоила по всей России
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях.
К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
@cbunit
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях.
К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
@cbunit
Anti-Malware: Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году
«Яндекс» в 2023 году инвестировал в цифровую безопасность более шести млрд рублей, что более чем в два раза превышает аналогичные вложения за 2022-й.
Основное внимание, по словам представителей компании, специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.
@cbunit
«Яндекс» в 2023 году инвестировал в цифровую безопасность более шести млрд рублей, что более чем в два раза превышает аналогичные вложения за 2022-й.
Основное внимание, по словам представителей компании, специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.
@cbunit
Anti-Malware: Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect
В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.
В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.
С тех пор авторы заметно доработали троян.
@cbunit
В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.
В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.
С тех пор авторы заметно доработали троян.
@cbunit
SecurityLab: Родной голос в трубке? Скорее всего, это мошенник
В Центральном банке предупредили о новом способе обмана граждан.
Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.
Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.
Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.
@cbunit
В Центральном банке предупредили о новом способе обмана граждан.
Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.
Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.
Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.
@cbunit
«Хакер»: Майнер, скрытый в пиратском софте, заразил более 40 000 систем
В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.
По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.
@cbunit
В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.
По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.
@cbunit
Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit