CBUnit – главное в кибербезопасности
54 subscribers
374 photos
4.44K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: ИИ с чистой совестью: Fairly Trained выдаст сертификаты разработчикам, уважающим авторское право

Бывший ведущий разработчик компании Stability AI Эд Ньютон-Рекс, ушедший в отставку из-за противоречий по поводу скрейпинга контента без согласия авторов, запустил некоммерческую организацию, которая будет выдавать сертификаты компаниям, которые получили разрешение на использование защищенных авторским правом данных для обучения своих генеративных ИИ-моделей.

Сертификат подтверждает, что модель обучалась на данных, полученных с согласия правообладателей.

@cbunit
SecurityLab: SpaceX и Tesla раздают биткойны? YouTube в центре криптоаферы

Взломы видеоканалов на YouTube обогатили хакеров на $600 000.

Эксперты предупреждают, что в ближайшее время этот тренд не изменится, а мошенники лишь будут наращивать обороты.

С начала января этого года жертвами подобных мошеннических кампаний стало множество пользователей YouTube, а сами мошенники успели заработать на этом порядка $ 600 000.

@cbunit
SecurityLab: Связь сквозь века: что покажет камера, снимающая тысячу лет?

Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камеру, которая позволит заставить людей задуматься о будущем, настоящем и будущем человечества.

Идея жизни через тысячу лет вызывает множество вопросов.

@cbunit
SecurityLab: CVE-2023-34048: zero-day, который тайно эксплуатировался около двух лет

Китайская группа киберпреступников тайно использовала критическую уязвимость в системе управления VMware vCenter Server с конца 2021 года.

Уязвимость, получившая обозначение CVE-2023-34048 и оценку 9.8 по шкале CVSS, представляет собой ошибку записи за пределами выделенного блока (Out-of-bounds Write), которая позволяет злоумышленнику с доступом к сети vCenter Server произвести удалённое выполнение кода.

@cbunit
«Хакер»: Русскоязычная хак-группа Midnight Blizzard взломала корпоративную почту Microsoft

Microsoft обвинила русскоязычную хакерскую группу Midnight Blizzard в взломе корпоративных email-аккаунтов компании.

Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.

@cbunit
«Хакер»: За прошедший год пиратского контента в рунете стало в два раза больше

Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000.

Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.

@cbunit
SecurityLab: Конец строгому режиму: браузер Brave меняет подход к борьбе с фингерпринтингом

В браузере Brave планируется отказаться от режима строгой защиты от отпечатков.

Это связано с тем, что этот режим вызывает некорректную работу многих сайтов.

По статистике, этот режим применяют около 0,5% пользователей Brave.

Остальных устраивают настройки по умолчанию.

@cbunit
SecurityLab: Чат-бот Dean.Bot заменил реального человека в президентской гонке в США

В США стартовал чат-бот, имитирующий кандидата в президенты США Дина Филлипса.

Эксперты предупреждают об «эффекте Пандоры» в политических кампаниях, так как это может быть использовано для обмана избирателей.

@cbunit
SecurityLab: ИИ для всех: новый Chrome укомплектовали функциями генеративного искусственного интеллекта

Google представила новые функции своего браузера Chrome.

Среди них — генерация изображений прямо в поисковой строке браузера, умная организация вкладок и гибкие настройки темы оформления, а также помощник в написании текстов в Интернете, например, на форумах, в онлайн-отзывах и других публичных пространствах.

@cbunit
SecurityLab: СRISPR против ведьминой метлы: измененные гены спасают Африку от голода

Африканские ученые применяют передовые технологии для решения давней проблемы, связанной с ведьминой метлой.

Ученые планируют создать сорго, устойчивого к стриге, чтобы бороться с опасным паразитом.

@cbunit
«Хакер»: Исследователи нашли в даркнете почти 3000 сообщений с обсуждением чат-ботов и ИИ

В даркнете активно обсуждается возможность использования ChatGPT для генерации вредоносного кода с заданной функциональностью.

Исследователи отмечают, что пока не обнаруживали малварь, действующую таким образом, однако она вполне может появиться в будущем.

Хакеры тоже обращают внимание на такие разработки — они предлагаются как замена ChatGPT, не имеют ограничений, присущих оригиналам, и обладают дополнительным функционалом (например, для организации фишинговых рассылок).

@cbunit
SecurityLab: Супертвердый материал: ключ к новой эпохе в квантовых вычислениях

Китайские ученые открыли новый материал, который может оказать революционное влияние на квантовые вычисления.

Это открытие открывает новые горизонты для квантовой физики, которая в значительной степени зависит от импорта гелия, ключевого охлаждающего элемента для высокотехнологичных приложений.

@cbunit
SecurityLab: Генная терапия подарила глухому с рождения мальчику способность слышать мир

В США впервые с помощью генной терапии удалось вернуть слух 11-летнему мальчику с мутацией в гене отоферлина.

Это стало возможным благодаря новому экспериментальному методу лечения наследственной глухоты.

Исследование проводится при поддержке фармацевтических гигантов Akouos и Eli Lilly.

@cbunit
SecurityLab: Металлообработка будущего: новый метод 3D-печати скрасит будни строителей и архитекторов

С помощью жидкого алюминия можно напечатать объемные детали в 10 раз быстрее, чем с традиционными методами 3D-печати.

Исследователи считают, что эта технология поможет в архитектуре, строительстве и промышленном дизайне, где требуемая детализация обычно невысока.

@cbunit
«Ъ»: Рост киберстрахования начался раньше его регулирования

Российский рынок киберстрахования в 2023 году вырастет на 80%, до 1,3 млрд руб., прогнозируют в ЦБ.

Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов.

Эксперты отмечают, что в целом рынок страхования в России по итогам 2023 года вырос на 15–16%, а объем премий составил около 2 трлн руб.

@cbunit
SecurityLab: Переворот в обучении машин: как партнёрство Google и Hugging Face изменит мир ИИ

В рамках стратегического партнёрства между Google Cloud и Hugging Face разработчики смогут использовать мощности инфраструктуры Google Cloud для всех сервисов Hugging Face.

Это сделает Google Cloud предпочтительной платформой для тренировки и работы с моделями, обеспечивая оптимизацию процессов на каждом этапе.

@cbunit
Anti-Malware: Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

В репозитории Python обнаружена очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake.

Задача «белой змеи» — вытащить конфиденциальные данные жертвы.

@cbunit
Anti-Malware: В открытый доступ выложили эксплойты для критической RCE-бреши в Jenkins

В Jenkins обнаружена критическая уязвимость, позволяющая злоумышленникам прочитать файлы и удалённо выполнить код.

Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.

Заплатки вышли 24 января с версиями 2.442 и LTS 2.426.3.

Поскольку в Сети уже лежат патчи PoC, всем настоятельно рекомендуется установить обновления.

@cbunit
«Хакер»: Mozilla раскритиковала новые правила Apple для браузеров в ЕС

С выходом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС.

Например, компания наконец разрешит установку сторонних приложений в обход App Store, а браузеры для iOS получат возможность использовать не только WebKit, но и другие популярные движки, такие как Chromium и Blink, которые используются в Edge, Brave, Arc, Opera, а также Firefox и движка Gecko.

Представители Mozilla считают, что эти нововведения будут «максимально болезненными» для Firefox.

@cbunit
«Хакер»: Опубликованы эксплоиты для критической RCE-уязвимости в Jenkins

В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы.

Некоторые ИБ-специалисты предупреждают, что их ханипоты Jenkins уже зафиксировали соответствующую активность злоумышленников, свидетельствующую о попытках атак на CVE-2024-23897.

@cbunit
«Хакер»: Chainalysis: в 2023 году хакеры похитили 1,7 млрд долларов в криповалюте

По подсчетам аналитиков Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.

При этом общая сумма средств, потерянных в результате хакерских атак в прошлом году, значительно снизилась по сравнению с 3,7 млрд долларов, украденными в 2022 году, и 3,3 млрд долларов, потерянными в 2021 году.

@cbunit