CBUnit – главное в кибербезопасности
53 subscribers
383 photos
4.45K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: Армия США испытает шпионский бизнес-джет

Армия США официально заключила контракт с Bombardier Defense на приобретение реактивного самолёта Global 6500.

Этот шаг направлен на разработку прототипов для планируемой системы высокоточного обнаружения и эксплуатации (HADES).

Это первый случай, когда армия США использует большие бизнес-джеты для создания прототипов воздушных платформ разведки и наблюдения (ISR).

Ожидается, что первый самолёт будет доставлен 1 октября 2024 года.

@cbunit
SecurityLab: Начинается новая эра PSYOP Capitalism, в которой наша реальность может оказаться выдумкой

На Всемирном конгрессе хакеров в Европе Тревор Пэглен заявил, что современные технологии изменяют наш разум уже более 70 лет.

По его мнению, с 2016 года «реальность сломалась».

По мнению Пэглена, интернет в большей степени состоит из ботов и автоматически создаваемого контента, управляемого алгоритмами.

@cbunit
Anti-Malware: В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

В операционной системе GrapheneOS, основанной на Android, появилась возможность усложнить эксплуатацию уязвимостей в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.

Как отмечают эксперты, за последнее время им удалось выявить ряд брешей в прошиве, затрагивающих смартфоны Google Pixel и Samsung Galaxy.

Эти баги могли привести к краже данных и даже помочь шпионить за пользователями.

@cbunit
SecurityLab: Китайцы взломали AirDrop: Apple критикуют за халатное отношение к кибербезопасности

Apple проигнорировала предупреждения о серьезной уязвимости в технологии беспроводной передачи файлов AirDrop и теперь разгребает последствия.

К сожалению, китайской компании Wangshendongjian Technology удалось получить конфиденциальные данные пользователей, распространявших в пекинском метро информацию, которую китайские власти сочли «неподобающей».

@cbunit
SecurityLab: Зеркало, капсула и ракеты: как США в 60-х шпионила за врагами из космоса

Спутник для военной разведки в космосе, запущенный в 1965 году в рамках программы Manned Orbiting Laboratory ( MOL), был запущен в 1969 году в рамках проекта по изучению возможностей человека в космосе.

Программа была запущена в разгар холодной войны и войны во Вьетнаме.

@cbunit
Anti-Malware: Вышел Solar Dozor 7.11 с защитой от квишинга и контролем показа экрана

В ГК «Солар» вышла новая DLP-система Solar Dozor 7.11, которая уберегает конфиденциальные данные от утечки во время демонстрации экрана монитора.

Кроме того, девелоперы дополнили систему интеграционным модулем и перехватом QR-кодов.

@cbunit
Anti-Malware: Баг Windows- и macOS-версии Opera позволял запускать любой файл в ОС

Исследователи обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера.

Своим именем баг обязан функция Opera My Flow, которая синхронизирует сообщения и файлы между мобильными устройствами и десктопами.

Особую опасность дыре придаёт возможность открыть «поток» в веб-интерфейсе: это значит, что файл можно выполнить за пределами защитных механизмов Opera.

@cbunit
SecurityLab: Вопреки теориям сверхпроводимости: "внезапная смерть" флуктуаций озадачила физиков

Ученые Принстонского университета обнаружили загадочную сверхпроводимость в квантовом изоляторе, который можно легко перевести в сверхпроводящее состояние.

Исследование может расширить наше понимание квантовой физики твердого тела в целом, а также дать толчок изучению квантовой физика конденсированного состояния и сверхпроводимости в потенциально новых направлениях.

@cbunit
Anti-Malware: В дарквебе выставили на продажу данные клиентов Первого Мебельного

На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный».

Дамп, судя по всему, относительно свежий.

О размещённой базе рассказали по традиции «Утечки информации».

@cbunit
Anti-Malware: Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen

Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.

Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.

@cbunit
«Хакер»: Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще

Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.

Специалисты объясняют, что блокировка экрана после использования устройства не переводит его обратно в состояние покоя, поскольку ряд исключений из защитных правил по-прежнему сохраняется.

@cbunit
Anti-Malware: ВКонтакте сегодня сбоила по всей России

Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях.

К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.

@cbunit
Anti-Malware: Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году

«Яндекс» в 2023 году инвестировал в цифровую безопасность более шести млрд рублей, что более чем в два раза превышает аналогичные вложения за 2022-й.

Основное внимание, по словам представителей компании, специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.

@cbunit
Anti-Malware: Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect

В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.

В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.

С тех пор авторы заметно доработали троян.

@cbunit
SecurityLab: Родной голос в трубке? Скорее всего, это мошенник

В Центральном банке предупредили о новом способе обмана граждан.

Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.

Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.

Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.

@cbunit
«Хакер»: Майнер, скрытый в пиратском софте, заразил более 40 000 систем

В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.

По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.

@cbunit
Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов

«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.

@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail

Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.

Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.

@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.

Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».

@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян

В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.

В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.

Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.

Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).

@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку

Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.

Ученые разработали биочип, имитирующий работу человеческой сетчатки.

@cbunit