CBUnit – главное в кибербезопасности
53 subscribers
383 photos
4.45K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Anti-Malware: Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect

В macOS обнаружена способность вредоносных программ уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами.

В качестве примера специалисты привели вредоносную программу KeySteal, о которой стало известно в 2021 году.

С тех пор авторы заметно доработали троян.

@cbunit
SecurityLab: Родной голос в трубке? Скорее всего, это мошенник

В Центральном банке предупредили о новом способе обмана граждан.

Злоумышленники выходят на связь с потенциальными жертвами от имени их родных, знакомых или коллег, имитируя их голоса с помощью специальных программ.

Так они пытаются выудить у людей личные и финансовые данные или заставить их совершить денежный перевод.

Эксперты отмечают, что сейчас активно развивается направление голосовых дипфейков, но пока сложно правдоподобно клонировать чужой голос.

@cbunit
«Хакер»: Майнер, скрытый в пиратском софте, заразил более 40 000 систем

В сети участились случаи выявления троянов-майнеров для скрытой добычи криптовалюты в составе пиратского ПО, которое распространяется через Telegram и различные сайты.

По подсчетам исследователей, один из таких вредоносов заразил более 40 000 систем всего за полтора месяца.

@cbunit
Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов

«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.

@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail

Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.

Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.

@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.

Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».

@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян

В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.

В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.

Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.

Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).

@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку

Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.

Ученые разработали биочип, имитирующий работу человеческой сетчатки.

@cbunit
«Хакер»: Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок

Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.

Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.

@cbunit
Anti-Malware: Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV

Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.

Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.

@cbunit
«Хакер»: 0-day баги в Ivanti Connect Secure VPN и Policy Secure подвергаются массовым атакам

В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.

При этом патчей для этих 0-day до сих пор нет.

По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.

@cbunit
SecurityLab: 175 рублей за кражу миллионов: троян RADX атакует российские компании

В конце 2023 года специалисты F.A.C.C.T.

Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.

Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.

@cbunit
«Хакер»: Полупроводниковая компания Foxsemicon стала жертвой вымогателей

В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.

Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.

По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».

@cbunit
SecurityLab: Galaxy S24: новые смартфоны переводят речь собеседника в звонках и пересказывают длинные статьи

Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.

Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.

@cbunit
SecurityLab: Хакеры привлекают трафик на свои сайты через Docker

Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.

Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.

@cbunit
Anti-Malware: Власти США хотят упечь админа BreachForums за решётку на 15 лет

Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.

Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.

@cbunit
«Хакер»: Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API

На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.

Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.

@cbunit
«Ъ»: Какие схемы используют злоумышленники в Telegram

В Telegram зафиксировали рост мошеннических каналов.

По мнению экспертов, это может быть связано с уходом из России биржи Binance: киберпреступники стали мимикрировать под ее преемницу — платформу CommEX.

Для вымогательства денег создаются внешне похожие проекты, а Telegram становится каналом распространения фишинга, рассказали в компании Angara Security.

@cbunit
SecurityLab: Созданы роботы-насекомые, которые могут опылять цветы и спасать людей

Американские ученые создали микро-роботы по подобию настоящих насекомых – жука и водомерки.

Они могут передвигаться со скоростью около 6 мм/с.

@cbunit
«Хакер»: Более 40% публикаций об инвестициях в криптовалюты в Telegram оказались мошенническими

В Telegram-каналах появились мошенники, которые предлагали инвестировать в криптовалюты.

Для привлечения пользователей мошенники использовали агрессивные названия для своих Telegram-каналов: «Заработок сейчас», «Путь к успеху», «Финансовая независимость», «Умные инвестиции», «Крипто ферма» и «Официальный канал».

При этом для некоторых схем мошенники разрабатывают мобильные приложения и сайты, которые используются как площадки для фишинга и скама.

@cbunit
SecurityLab: Пакет “oscompatible” в npm оказался ловушкой: как он устанавливает скрытый троян на компьютерах с Windows и дает злоумышленникам удаленный доступ

На зараженных компьютерах с Windows был обнаружен вредоносный пакет в реестре npm, который устанавливает сложный троян для удаленного доступа на зараженных kompiuterах с Windows.

По данным компании Phylum, этот случай подчеркивает растущую тенденцию среди злоумышленников нацеливаться на экосистемы открытого программного обеспечения (OSS) для осуществления атак на цепочку поставок.

@cbunit