SecurityLab: Секретность Пентагона чуть не похоронила открытие первого межзвездного метеорита IM1
На Землю приземлился первый известный межзвёздный объект — маленький метеорит из другой звёздной системы упал на Землю в 2014 году, став первым известным объектом, попавшим в нашу солнечную систему.
Учёные столкнулись с необычной ситуацией, имея классифицированные данные, которые могли помочь доказать, что они изучали первый известный объект, опередив известный 1I/Оумуамуа на несколько лет.
@cbunit
На Землю приземлился первый известный межзвёздный объект — маленький метеорит из другой звёздной системы упал на Землю в 2014 году, став первым известным объектом, попавшим в нашу солнечную систему.
Учёные столкнулись с необычной ситуацией, имея классифицированные данные, которые могли помочь доказать, что они изучали первый известный объект, опередив известный 1I/Оумуамуа на несколько лет.
@cbunit
SecurityLab: Атака живых мертвецов: вредоносный загрузчик ZLoader восстал из цифровой могилы
Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader, которая маскирует деятельность вредоноса.
Примечательно, что это произошло почти через два года после того, как в апреле 2022 года была демонтирована инфраструктура этого ботнета.
По мнению исследователей, возвращение ZLoader на «киберарену» представляет серьёзную опасность: «Zloader долгие годы был значимой угрозой, и его реанимация может обойти песочницы для анализа вредоносных программ, которые переименовывают файлы исследуемых образцов».
@cbunit
Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader, которая маскирует деятельность вредоноса.
Примечательно, что это произошло почти через два года после того, как в апреле 2022 года была демонтирована инфраструктура этого ботнета.
По мнению исследователей, возвращение ZLoader на «киберарену» представляет серьёзную опасность: «Zloader долгие годы был значимой угрозой, и его реанимация может обойти песочницы для анализа вредоносных программ, которые переименовывают файлы исследуемых образцов».
@cbunit
SecurityLab: Троян Grandoreiro уничтожен: ESET раскрыла подробности операции агентов Бразилии
«Банковский троян» Grandoreiro прекратил терроризировать банки Латинской Америки.
В ходе совместной операции компании ESET и Федеральной полиции Бразилии была пресечена деятельность ботнета, в результате которой жертвы пострадали на сумму $3,9 млн.
Исследователи отмечают, что атака Grandoreiro не работает по модели «вредоносное ПО как услуга» MaaS (Malware-as-a-Service), а скорее управляется одной или несколькими тесно сотрудничающими группировками.
@cbunit
«Банковский троян» Grandoreiro прекратил терроризировать банки Латинской Америки.
В ходе совместной операции компании ESET и Федеральной полиции Бразилии была пресечена деятельность ботнета, в результате которой жертвы пострадали на сумму $3,9 млн.
Исследователи отмечают, что атака Grandoreiro не работает по модели «вредоносное ПО как услуга» MaaS (Malware-as-a-Service), а скорее управляется одной или несколькими тесно сотрудничающими группировками.
@cbunit
Anti-Malware: МТС RED отразил свыше 3800 DDoS-атак во втором полугодии 2023 г.
МТС RED отразила свыше 3800 DDoS-атак на веб-ресурсы заказчиков во втором полугодии 2023 года.
Это на 80% больше, чем в первом полугодии.
Самой распространенной мишенью стали компании промышленной отрасли – на них пришлось 23% всех отраженных атак.
@cbunit
МТС RED отразила свыше 3800 DDoS-атак на веб-ресурсы заказчиков во втором полугодии 2023 года.
Это на 80% больше, чем в первом полугодии.
Самой распространенной мишенью стали компании промышленной отрасли – на них пришлось 23% всех отраженных атак.
@cbunit
SecurityLab: Робот-повар DeepMind готовит «новые» материалы, вызывающие споры
Попытка роботов, управляемых искусственным интеллектом, создать более 40 новых материалов, предсказанных алгоритмом GNoMe от Google DeepMind и UC Berkeley, не увенчалась успехом.
Искусственный интеллект может копировать действия человека, чтобы приблизиться к созданию искусственного общего интеллекта, считают ученые.
@cbunit
Попытка роботов, управляемых искусственным интеллектом, создать более 40 новых материалов, предсказанных алгоритмом GNoMe от Google DeepMind и UC Berkeley, не увенчалась успехом.
Искусственный интеллект может копировать действия человека, чтобы приблизиться к созданию искусственного общего интеллекта, считают ученые.
@cbunit
Anti-Malware: Аудит кода Tor выявил 17 уязвимостей
В анонимной сети Tor выявлены 17 уязвимостей, включая проблему, получившую высокую степень риска.
Среди них — CSRF в Onion Bandwidth Scanner (Onbasca), которая позволяет неаутентифицированному атакующему внедрить мосты в базу данных.
@cbunit
В анонимной сети Tor выявлены 17 уязвимостей, включая проблему, получившую высокую степень риска.
Среди них — CSRF в Onion Bandwidth Scanner (Onbasca), которая позволяет неаутентифицированному атакующему внедрить мосты в базу данных.
@cbunit
«Ъ»: Какие схемы используют злоумышленники
В сети набирает популярность новая схема мошенничества — злоумышленники разрабатывают индивидуальные сценарии для каждого собеседника, исходя из персональных данных о потенциальной жертве.
В Центробанке объясняют это тем, что мошенники умудрялись имитировать руководителя и связываться с теми лицами, которые по роду службы могут непосредственно с ним вступать в контакт и от его лица выполнять какие бы то ни было действия и указания.
@cbunit
В сети набирает популярность новая схема мошенничества — злоумышленники разрабатывают индивидуальные сценарии для каждого собеседника, исходя из персональных данных о потенциальной жертве.
В Центробанке объясняют это тем, что мошенники умудрялись имитировать руководителя и связываться с теми лицами, которые по роду службы могут непосредственно с ним вступать в контакт и от его лица выполнять какие бы то ни было действия и указания.
@cbunit
«Хакер»: Полиция изъяла 2 млрд долларов у операторов пиратского сайта
В Германии изъяли около 50 000 биткоинов, которые принадлежали бывшим операторам пиратского сайта Movie2k, который закрылся еще в 2013 году.
По данным ФБР, они были изъяты после того, как они добровольно перевели их на официальные кошельки, предоставленные Генпрокуратурой Саксонии и местным налоговым управлением.
@cbunit
В Германии изъяли около 50 000 биткоинов, которые принадлежали бывшим операторам пиратского сайта Movie2k, который закрылся еще в 2013 году.
По данным ФБР, они были изъяты после того, как они добровольно перевели их на официальные кошельки, предоставленные Генпрокуратурой Саксонии и местным налоговым управлением.
@cbunit
Anti-Malware: Android-шпион прятался в 12 приложениях, 6 были доступны в Google Play
В Google Play Store обнаружили вредоносный Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы.
В настоящее время вредоносные приложения удалены из официального магазина, но доступны на сторонних площадках.
Как правило, они маскируются под мессенджеры и новостной софт.
@cbunit
В Google Play Store обнаружили вредоносный Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы.
В настоящее время вредоносные приложения удалены из официального магазина, но доступны на сторонних площадках.
Как правило, они маскируются под мессенджеры и новостной софт.
@cbunit
SecurityLab: От детских игр к интеллектуальным прорывам: ИИ учится у самых маленьких
Ученые нашли уникальный способ обучения искусственного интеллекта пониманию языка, исследуя жизнь полугодовалого ребенка.
Они выяснили, что искусственный интеллект способен улавливать связь между словами и их визуальными аналогами, имитируя процесс обучения малышей.
Результаты исследования открывают новые перспективы для понимания процесса обучения детей языку и могут способствовать разработке новых методов искусственного интелллекта, обучающихся подобно детям.
@cbunit
Ученые нашли уникальный способ обучения искусственного интеллекта пониманию языка, исследуя жизнь полугодовалого ребенка.
Они выяснили, что искусственный интеллект способен улавливать связь между словами и их визуальными аналогами, имитируя процесс обучения малышей.
Результаты исследования открывают новые перспективы для понимания процесса обучения детей языку и могут способствовать разработке новых методов искусственного интелллекта, обучающихся подобно детям.
@cbunit
«Хакер»: В продуктах Ivanti нашли еще две 0-day уязвимости. Одну из них уже атакуют хакеры
В компании Ivanti предупредили о новых 0-day багах в продуктах Connect Secure VPN и Policy Secure, которые могут помешать злоумышленникам обходить аутентификацию и получать доступ к определенным ресурсам на уязвимых устройствах.
По информации Shadowserver, в настоящее время в сети можно найти более 22 000 доступных экзепляров ICS VPN, свыше 7200 из которых находятся в США.
@cbunit
В компании Ivanti предупредили о новых 0-day багах в продуктах Connect Secure VPN и Policy Secure, которые могут помешать злоумышленникам обходить аутентификацию и получать доступ к определенным ресурсам на уязвимых устройствах.
По информации Shadowserver, в настоящее время в сети можно найти более 22 000 доступных экзепляров ICS VPN, свыше 7200 из которых находятся в США.
@cbunit
«Хакер»: Хакеры взломали системы Cloudflare, используя похищенные у Okta токены
Российские хакеры успешно взломали глобальную сеть Cloudflare в октябре 2023 года.
Хакеры использовали один токен доступа и украденные учетные данные трех сервисных аккаунтов, украденные во время упомянутого выше взлома компании Okta.
В Cloudflare утверждают, что эта атака была совершена правительственными хакерами с целью получения постоянного и масштабного доступа к глобальной сети Cloudflare.
@cbunit
Российские хакеры успешно взломали глобальную сеть Cloudflare в октябре 2023 года.
Хакеры использовали один токен доступа и украденные учетные данные трех сервисных аккаунтов, украденные во время упомянутого выше взлома компании Okta.
В Cloudflare утверждают, что эта атака была совершена правительственными хакерами с целью получения постоянного и масштабного доступа к глобальной сети Cloudflare.
@cbunit
«Ъ»: Атаки на клиентов банков становятся техничнее
В 2023 году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%, прогнозируют эксперты по информбезопасности.
Причины в росте грамотности населения, что снижает результативность атак, базирующихся только на социальной инженерии, и нежелании банков выполнять требования нормативных документов регулятора.
@cbunit
В 2023 году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%, прогнозируют эксперты по информбезопасности.
Причины в росте грамотности населения, что снижает результативность атак, базирующихся только на социальной инженерии, и нежелании банков выполнять требования нормативных документов регулятора.
@cbunit
Anti-Malware: Баг ExpressVPN более полутора лет раскрывал историю посещения веб-сайтов
В ExpressVPN выявлен баг, из-за которого раскрывались DNS-запросы и, как следствие, история посещения веб-ресурсов.
Проблема затрагивала тех пользователей, которые включали раздельное туннелирование — функцию выборочной маршрутизации трафика как в VPN-туннеле, так и вне его.
@cbunit
В ExpressVPN выявлен баг, из-за которого раскрывались DNS-запросы и, как следствие, история посещения веб-ресурсов.
Проблема затрагивала тех пользователей, которые включали раздельное туннелирование — функцию выборочной маршрутизации трафика как в VPN-туннеле, так и вне его.
@cbunit
Anti-Malware: Корявые январские обновления Android теперь рассылаются с фиксом
В феврале Google выпустит январское обновление Google Play System, которое устранит баг, с которым столкнулись пользователи в прошлом месяце.
@cbunit
В феврале Google выпустит январское обновление Google Play System, которое устранит баг, с которым столкнулись пользователи в прошлом месяце.
@cbunit
«Хакер»: Разработчики Raspberry Robin покупают эксплоиты
Взломанный дроппер Raspberry Robin активно использует 1-day уязвимости в своих атаках против уязвимых систем.
По данным экспертов Check Point, хакеры активно используют эксплоиты для того, чтобы повысить привилегии жертвы вредоносного ПО.
@cbunit
Взломанный дроппер Raspberry Robin активно использует 1-day уязвимости в своих атаках против уязвимых систем.
По данным экспертов Check Point, хакеры активно используют эксплоиты для того, чтобы повысить привилегии жертвы вредоносного ПО.
@cbunit
«Хакер»: Канада запрещает Flipper Zero ради борьбы с автоугонами
Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.
Хотя компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года, так как их системы безопасности используют скользящие коды.
@cbunit
Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.
Хотя компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года, так как их системы безопасности используют скользящие коды.
@cbunit
Anti-Malware: Мошенники используют сохраненные голосовые в мессенджерах
ВТБ предупреждает о новой уловке мошенников, атакующих пользователей в мессенджерах.
Злоумышленники взламывают аккаунт и копируют аудиосообщения жертвы, а затем пытаются выманить деньги у ее знакомых.
Чтобы оградить пользователей от атак с использованием архивных голосовых сообщений, операторы мессенджеров начали внедрять технологии одноразового просмотра и самоудаления таких файлов.
@cbunit
ВТБ предупреждает о новой уловке мошенников, атакующих пользователей в мессенджерах.
Злоумышленники взламывают аккаунт и копируют аудиосообщения жертвы, а затем пытаются выманить деньги у ее знакомых.
Чтобы оградить пользователей от атак с использованием архивных голосовых сообщений, операторы мессенджеров начали внедрять технологии одноразового просмотра и самоудаления таких файлов.
@cbunit
«Хакер»: Android-вредонос MoqHao автоматически запускается после установки
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
«Хакер»: Малварь RustDoor ориентирована на macOS и маскируется под Visual Studio
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Anti-Malware: Хакеры выложили список Android-девайсов, заражённых шпионом TheTruthSpy
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit