CBUnit – главное в кибербезопасности
53 subscribers
383 photos
4.44K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Anti-Malware: Security Vision и Газинформсервис объединили возможности своих продуктов

«Газинформсервис» подтвердил совместимость защищенной системы управления базами данных Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.

@cbunit
«Хакер»: В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail

Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах.

Уязвимости могут использоваться локально, чтобы спровоцировать отказ в обслуживании (DoS), раскрытие информации, удаленное выполнение кода (RCE), отравление кэша DNS и захват сетевых сессий.

@cbunit
«Хакер»: Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Российские хостинг-провайдеры оштрафованы на 200 млн рублей за работу в России без филиала или представительства.

Ранее Роскомнадзор уже выписывал штрафы еще 10 компаниям за нарушение закона «о приземлении».

@cbunit
Anti-Malware: За год в Сеть утекло 240 млн телефонов и 123 млн имейл россиян

В 2023 году сервис DLBI зафиксировал более 290 киберинцидентов в рунете.

В результате было скомпрометировано 240 млн телефонных номеров и 123 млн имейл-адресов пользователей.

Примечательно, что доля крупных утечек (свыше 1 млн уникальных записей) за год сократилась с 30 до 10%.

Злоумышленники теперь предпочитают объединять слитые базы с целью использования в дальнейших атаках (например, по методу credential stuffing).

@cbunit
SecurityLab: Как ученые приближают нас к миру киборгов: создан биочип, имитирующий человеческую сетчатку

Слияние человека и машины открывает возможности для еще более тесного слияния человека и машины.

Ученые разработали биочип, имитирующий работу человеческой сетчатки.

@cbunit
«Хакер»: Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок

Китайская компания Qianxin Xlabs предупредила, что крупный ботнет Bigpanzi заражает устройства через обновления прошивки или приложения, которые пользователи сами устанавливают на свои устройства.

Хакеры монетизируют зараженные устройства, превращая их в узлы для нелегальных стриминговых платформ, проксирования трафика, DDoS-атак и OTT-контента.

@cbunit
Anti-Malware: Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV

Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру.

Злоумышленники зарабатывают, предоставляя скомпрометированные девайсы в качестве нод для нелегальных стриминговых платформ и прокси-сетей.

@cbunit
«Хакер»: 0-day баги в Ivanti Connect Secure VPN и Policy Secure подвергаются массовым атакам

В продуктах Ivanti Connect Secure и Ivanti Policy Secure обнаружены две уязвимости нулевого дня, которые могут быть использованы для массовых хакерских атак.

При этом патчей для этих 0-day до сих пор нет.

По данным экспертов, за атаками стоят китайские «правительственные хакеры» из группы UTA0178.

@cbunit
SecurityLab: 175 рублей за кражу миллионов: троян RADX атакует российские компании

В конце 2023 года специалисты F.A.C.C.T.

Threat Intelligence обнаружили масштабную фишинговую кампанию, нацеленную на российские компании.

Злоумышленники использовали троян удаленного доступа DarkCrystal RAT для проникновения во внутренние финансовые и юридические системы, а также доступ к клиентским базам данных и корпоративным учетным записям.

@cbunit
«Хакер»: Полупроводниковая компания Foxsemicon стала жертвой вымогателей

В тайваньской компании Foxsemicon произошла хакерская атака на дочернюю компанию тайваньского производителя полупроводников.

Злоумышленники похитили около 5 ТБ данных, включая личные данные клиентов, и опубликуют их в даркнете, если производитель откажется заплатить выкуп.

По данным тайваньских СМИ, инцидент «не должен существенно повлиять на деятельность компании».

@cbunit
SecurityLab: Galaxy S24: новые смартфоны переводят речь собеседника в звонках и пересказывают длинные статьи

Samsung представила новые флагманские смартфоны Galaxy S24, S24+ и S24 Ultra с улучшенными возможностями искусственного интеллекта.

Это может обеспечить Google конкурентное преимущество в борьбе за лидерство на рынке умных технологий с такими компаниями, как Microsoft и OpenAI.

@cbunit
SecurityLab: Хакеры привлекают трафик на свои сайты через Docker

Взломанные серверы на скомпрометированных хостах — это первый задокументированный случай использования приложения 9Hits в качестве вредоносного ПО, согласно отчету Cado Security.

Злоумышленники зарабатывают очки, посещая сайты других участников системы, и тратят эти очки, чтобы получать посетителей на свой сайт.

@cbunit
Anti-Malware: Власти США хотят упечь админа BreachForums за решётку на 15 лет

Власти США хотят приговорить известного в киберпреступных кругах Конора Фитцпатрика к 188 месяцам тюрьмы за торговлю конфиденциальными данными на сайте BreachForums.

Ранее Фитцпатрик был арестован в марте прошлого года, предъявив обвинение в торговле крадеными данными.

@cbunit
«Хакер»: Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API

На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты.

Эксперты считают, что эти данные были получены из поисковика по утечкам данных Illicit Services.

@cbunit
«Ъ»: Какие схемы используют злоумышленники в Telegram

В Telegram зафиксировали рост мошеннических каналов.

По мнению экспертов, это может быть связано с уходом из России биржи Binance: киберпреступники стали мимикрировать под ее преемницу — платформу CommEX.

Для вымогательства денег создаются внешне похожие проекты, а Telegram становится каналом распространения фишинга, рассказали в компании Angara Security.

@cbunit
SecurityLab: Созданы роботы-насекомые, которые могут опылять цветы и спасать людей

Американские ученые создали микро-роботы по подобию настоящих насекомых – жука и водомерки.

Они могут передвигаться со скоростью около 6 мм/с.

@cbunit
«Хакер»: Более 40% публикаций об инвестициях в криптовалюты в Telegram оказались мошенническими

В Telegram-каналах появились мошенники, которые предлагали инвестировать в криптовалюты.

Для привлечения пользователей мошенники использовали агрессивные названия для своих Telegram-каналов: «Заработок сейчас», «Путь к успеху», «Финансовая независимость», «Умные инвестиции», «Крипто ферма» и «Официальный канал».

При этом для некоторых схем мошенники разрабатывают мобильные приложения и сайты, которые используются как площадки для фишинга и скама.

@cbunit
SecurityLab: Пакет “oscompatible” в npm оказался ловушкой: как он устанавливает скрытый троян на компьютерах с Windows и дает злоумышленникам удаленный доступ

На зараженных компьютерах с Windows был обнаружен вредоносный пакет в реестре npm, который устанавливает сложный троян для удаленного доступа на зараженных kompiuterах с Windows.

По данным компании Phylum, этот случай подчеркивает растущую тенденцию среди злоумышленников нацеливаться на экосистемы открытого программного обеспечения (OSS) для осуществления атак на цепочку поставок.

@cbunit
SecurityLab: ИИ с чистой совестью: Fairly Trained выдаст сертификаты разработчикам, уважающим авторское право

Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.

Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.

@cbunit
SecurityLab: SpaceX и Tesla раздают биткойны? YouTube в центре криптоаферы

Взломы видеоканалов на YouTube обогатили хакеров на $600 000.

Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.

С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.

@cbunit
SecurityLab: Связь сквозь века: что покажет камера, снимающая тысячу лет?

Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.

Идея жизни через тысячу лет вызывает множество вопросов.

@cbunit