Anti-Malware: Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen
Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.
Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.
@cbunit
Уязвимость вредоноса Phemedrone, собирающего данные жертвы из веб-браузеров, криптокошельков, а также мессенджеров Discord, Telegram и клиента Steam, была замечена в новой кампании Microsoft Defender SmartScreen.
Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость CVE-2023-36025.
@cbunit
«Хакер»: Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще
Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.
Специалисты объясняют, что блокировка экрана после использования устройства не переводит его обратно в состояние покоя, поскольку ряд исключений из защитных правил по-прежнему сохраняется.
@cbunit
Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.
Специалисты объясняют, что блокировка экрана после использования устройства не переводит его обратно в состояние покоя, поскольку ряд исключений из защитных правил по-прежнему сохраняется.
@cbunit
Anti-Malware: ВКонтакте сегодня сбоила по всей России
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях.
К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
@cbunit
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях.
К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
@cbunit
Anti-Malware: Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году
«Яндекс» в 2023 году инвестировал в цифровую безопасность более шести млрд рублей, что более чем в два раза превышает аналогичные вложения за 2022-й.
Основное внимание, по словам представителей компании, специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.
@cbunit
«Яндекс» в 2023 году инвестировал в цифровую безопасность более шести млрд рублей, что более чем в два раза превышает аналогичные вложения за 2022-й.
Основное внимание, по словам представителей компании, специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.
@cbunit
Anti-Malware: Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect
В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.
В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.
С тех пор авторы заметно доработали троян.
@cbunit
В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.
В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.
С тех пор авторы заметно доработали троян.
@cbunit
SecurityLab: Родной голос в трубке? Скорее всего, это мошенник
В Центральном банке предупредили о новом способе обмана граждан.
Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.
Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.
Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.
@cbunit
В Центральном банке предупредили о новом способе обмана граждан.
Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.
Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.
Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.
@cbunit
«Хакер»: Майнер, скрытый в пиратском софте, заразил более 40 000 систем
В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.
По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.
@cbunit
В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.
По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.
@cbunit
Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit
«Хакер»: Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок
Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.
Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.
@cbunit
Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.
Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.
@cbunit
Anti-Malware: Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV
Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.
Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.
@cbunit
Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.
Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.
@cbunit
«Хакер»: 0-day баги в Ivanti Connect Secure VPN и Policy Secure подвергаются массовым атакам
В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.
При этом патчей для этих 0-day до сих пор нет.
По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.
@cbunit
В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.
При этом патчей для этих 0-day до сих пор нет.
По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.
@cbunit
SecurityLab: 175 рублей за кражу миллионов: троян RADX атакует российские компании
В конце 2023 года специалисты F.A.C.C.T.
Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.
Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.
@cbunit
В конце 2023 года специалисты F.A.C.C.T.
Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.
Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.
@cbunit
«Хакер»: Полупроводниковая компания Foxsemicon стала жертвой вымогателей
В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.
Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.
По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».
@cbunit
В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.
Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.
По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».
@cbunit
SecurityLab: Galaxy S24: новые смартфоны переводят речь собеседника в звонках и пересказывают длинные статьи
Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.
Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.
@cbunit
Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.
Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.
@cbunit
SecurityLab: Хакеры привлекают трафик на свои сайты через Docker
Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.
Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.
@cbunit
Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.
Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.
@cbunit
Anti-Malware: Власти США хотят упечь админа BreachForums за решётку на 15 лет
Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.
Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.
@cbunit
Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.
Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.
@cbunit
«Хакер»: Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API
На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.
Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.
@cbunit
На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.
Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.
@cbunit