Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.
Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.
@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.
Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».
@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.
В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.
Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.
Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).
@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit
Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.
Ученые разработали биочип, имитирующий работу человеческой сетчатки.
@cbunit
«Хакер»: Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок
Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.
Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.
@cbunit
Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.
Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.
@cbunit
Anti-Malware: Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV
Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.
Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.
@cbunit
Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.
Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.
@cbunit
«Хакер»: 0-day баги в Ivanti Connect Secure VPN и Policy Secure подвергаются массовым атакам
В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.
При этом патчей для этих 0-day до сих пор нет.
По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.
@cbunit
В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.
При этом патчей для этих 0-day до сих пор нет.
По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.
@cbunit
SecurityLab: 175 рублей за кражу миллионов: троян RADX атакует российские компании
В конце 2023 года специалисты F.A.C.C.T.
Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.
Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.
@cbunit
В конце 2023 года специалисты F.A.C.C.T.
Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.
Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.
@cbunit
«Хакер»: Полупроводниковая компания Foxsemicon стала жертвой вымогателей
В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.
Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.
По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».
@cbunit
В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.
Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.
По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».
@cbunit
SecurityLab: Galaxy S24: новые смартфоны переводят речь собеседника в звонках и пересказывают длинные статьи
Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.
Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.
@cbunit
Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.
Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.
@cbunit
SecurityLab: Хакеры привлекают трафик на свои сайты через Docker
Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.
Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.
@cbunit
Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.
Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.
@cbunit
Anti-Malware: Власти США хотят упечь админа BreachForums за решётку на 15 лет
Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.
Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.
@cbunit
Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.
Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.
@cbunit
«Хакер»: Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API
На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.
Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.
@cbunit
На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.
Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.
@cbunit
«Ъ»: Какие схемы используют злоумышленники в Telegram
В Telegram зафиксировали рост мошеннических каналов.
По мнению экспертов, это может быть связано с уходом из России биржи Binance: киберпреступники стали мимикрировать под ее преемницу — платформу CommEX.
Для вымогательства денег создаются внешне похожие проекты, а Telegram становится каналом распространения фишинга, рассказали в компании Angara Security.
@cbunit
В Telegram зафиксировали рост мошеннических каналов.
По мнению экспертов, это может быть связано с уходом из России биржи Binance: киберпреступники стали мимикрировать под ее преемницу — платформу CommEX.
Для вымогательства денег создаются внешне похожие проекты, а Telegram становится каналом распространения фишинга, рассказали в компании Angara Security.
@cbunit
SecurityLab: Созданы роботы-насекомые, которые могут опылять цветы и спасать людей
Американские ученые создали микро-роботы по подобию настоящих насекомых – жука и водомерки.
Они могут передвигаться со скоростью около 6 мм/с.
@cbunit
Американские ученые создали микро-роботы по подобию настоящих насекомых – жука и водомерки.
Они могут передвигаться со скоростью около 6 мм/с.
@cbunit
«Хакер»: Более 40% публикаций об инвестициях в криптовалюты в Telegram оказались мошенническими
В Telegram-каналах появились мошенники, которые предлагали инвестировать в криптовалюты.
Для привлечения пользователей мошенники использовали агрессивные названия для своих Telegram-каналов: «Заработок сейчас», «Путь к успеху», «Финансовая независимость», «Умные инвестиции», «Крипто ферма» и «Официальный канал».
При этом для некоторых схем мошенники разрабатывают мобильные приложения и сайты, которые используются как площадки для фишинга и скама.
@cbunit
В Telegram-каналах появились мошенники, которые предлагали инвестировать в криптовалюты.
Для привлечения пользователей мошенники использовали агрессивные названия для своих Telegram-каналов: «Заработок сейчас», «Путь к успеху», «Финансовая независимость», «Умные инвестиции», «Крипто ферма» и «Официальный канал».
При этом для некоторых схем мошенники разрабатывают мобильные приложения и сайты, которые используются как площадки для фишинга и скама.
@cbunit
SecurityLab: Пакет “oscompatible” в npm оказался ловушкой: как он устанавливает скрытый троян на компьютерах с Windows и дает злоумышленникам удаленный доступ
На зараженных компьютерах с Windows был обнаружен вредоносный пакет в реестре npm, который устанавливает сложный троян для удаленного доступа на зараженных kompiuterах с Windows.
По данным компании Phylum, этот случай подчеркивает растущую тенденцию среди злоумышленников нацеливаться на экосистемы открытого программного обеспечения (OSS) для осуществления атак на цепочку поставок.
@cbunit
На зараженных компьютерах с Windows был обнаружен вредоносный пакет в реестре npm, который устанавливает сложный троян для удаленного доступа на зараженных kompiuterах с Windows.
По данным компании Phylum, этот случай подчеркивает растущую тенденцию среди злоумышленников нацеливаться на экосистемы открытого программного обеспечения (OSS) для осуществления атак на цепочку поставок.
@cbunit
SecurityLab: ИИ с чистой совестью: Fairly Trained выдаст сертификаты разработчикам, уважающим авторское право
Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.
Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.
@cbunit
Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.
Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.
@cbunit
SecurityLab: SpaceX и Tesla раздают биткойны? YouTube в центре криптоаферы
Взломы видеоканалов на YouTube обогатили хакеров на $600 000.
Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.
С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.
@cbunit
Взломы видеоканалов на YouTube обогатили хакеров на $600 000.
Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.
С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.
@cbunit
SecurityLab: Связь сквозь века: что покажет камера, снимающая тысячу лет?
Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.
Идея жизни через тысячу лет вызывает множество вопросов.
@cbunit
Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.
Идея жизни через тысячу лет вызывает множество вопросов.
@cbunit