CBUnit – главное в кибербезопасности
54 subscribers
374 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Anti-Malware: Android-шпион прятался в 12 приложениях, 6 были доступны в Google Play

В Google Play Store обнаружили вредоносный Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы.

В настоящее время вредоносные приложения удалены из официального магазина, но доступны на сторонних площадках.

Как правило, они маскируются под мессенджеры и новостной софт.

@cbunit
SecurityLab: От детских игр к интеллектуальным прорывам: ИИ учится у самых маленьких

Ученые нашли уникальный способ обучения искусственного интеллекта пониманию языка, исследуя жизнь полугодовалого ребенка.

Они выяснили, что искусственный интеллект способен улавливать связь между словами и их визуальными аналогами, имитируя процесс обучения малышей.

Результаты исследования открывают новые перспективы для понимания процесса обучения детей языку и могут способствовать разработке новых методов искусственного интелллекта, обучающихся подобно детям.

@cbunit
«Хакер»: В продуктах Ivanti нашли еще две 0-day уязвимости. Одну из них уже атакуют хакеры

В компании Ivanti предупредили о новых 0-day багах в продуктах Connect Secure VPN и Policy Secure, которые могут помешать злоумышленникам обходить аутентификацию и получать доступ к определенным ресурсам на уязвимых устройствах.

По информации Shadowserver, в настоящее время в сети можно найти более 22 000 доступных экзепляров ICS VPN, свыше 7200 из которых находятся в США.

@cbunit
«Хакер»: Хакеры взломали системы Cloudflare, используя похищенные у Okta токены

Российские хакеры успешно взломали глобальную сеть Cloudflare в октябре 2023 года.

Хакеры использовали один токен доступа и украденные учетные данные трех сервисных аккаунтов, украденные во время упомянутого выше взлома компании Okta.

В Cloudflare утверждают, что эта атака была совершена правительственными хакерами с целью получения постоянного и масштабного доступа к глобальной сети Cloudflare.

@cbunit
«Ъ»: Атаки на клиентов банков становятся техничнее

В 2023 году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%, прогнозируют эксперты по информбезопасности.

Причины в росте грамотности населения, что снижает результативность атак, базирующихся только на социальной инженерии, и нежелании банков выполнять требования нормативных документов регулятора.

@cbunit
Anti-Malware: Баг ExpressVPN более полутора лет раскрывал историю посещения веб-сайтов

В ExpressVPN выявлен баг, из-за которого раскрывались DNS-запросы и, как следствие, история посещения веб-ресурсов.

Проблема затрагивала тех пользователей, которые включали раздельное туннелирование — функцию выборочной маршрутизации трафика как в VPN-туннеле, так и вне его.

@cbunit
Anti-Malware: Корявые январские обновления Android теперь рассылаются с фиксом

В феврале Google выпустит январское обновление Google Play System, которое устранит баг, с которым столкнулись пользователи в прошлом месяце.

@cbunit
«Хакер»: Разработчики Raspberry Robin покупают эксплоиты

Взломанный дроппер Raspberry Robin активно использует 1-day уязвимости в своих атаках против уязвимых систем.

По данным экспертов Check Point, хакеры активно используют эксплоиты для того, чтобы повысить привилегии жертвы вредоносного ПО.

@cbunit
«Хакер»: Канада запрещает Flipper Zero ради борьбы с автоугонами

Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.

Хотя компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года, так как их системы безопасности используют скользящие коды.

@cbunit
Anti-Malware: Мошенники используют сохраненные голосовые в мессенджерах

ВТБ предупреждает о новой уловке мошенников, атакующих пользователей в мессенджерах.

Злоумышленники взламывают аккаунт и копируют аудиосообщения жертвы, а затем пытаются выманить деньги у ее знакомых.

Чтобы оградить пользователей от атак с использованием архивных голосовых сообщений, операторы мессенджеров начали внедрять технологии одноразового просмотра и самоудаления таких файлов.

@cbunit
«Хакер»: Android-вредонос MoqHao автоматически запускается после установки

Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.

Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.

@cbunit
«Хакер»: Малварь RustDoor ориентирована на macOS и маскируется под Visual Studio

Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.

Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.

Как именно вредонос проникает в системы жертв пока неизвестно.

@cbunit
Anti-Malware: Хакеры выложили список Android-девайсов, заражённых шпионом TheTruthSpy

В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.

В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.

Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.

@cbunit
Anti-Malware: В 98% случаев вредоносы приходят по почте в виде вложений

В 2023 году более 98% вредоносных программ, обнаруженных в письмах в 2023 году, распространялись в виде вложений.

В половине случаев такие экзешники скрывались в архивных файлах.

Примечательно, что наибольшее количество вредоносных сообщений обычно рассылалось в начале недели.

Пик приходился на вторник, со среды намечался спад, и к выходным имейл-активность злоумышленников стихала.

Эксперты также отметили высокое качество массово распространяемых писем-приманок, которым ранее могли похвастаться лишь APT-группы.

@cbunit
«Хакер»: Правоохранители ликвидировали инфраструктуру Warzone RAT

Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria).

Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.

@cbunit
Anti-Malware: Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно

Российский ИБ-гигант Positive Technologies запустил бессрочную программу по поиску уязвимостей в межсетевом экране уровня веб-приложений PT Cloud Application Firewall.

Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.

@cbunit
«Ъ»: Участились сетевые атаки с российских устройств

На фоне роста блокировок IP-адресов, подозреваемых в совершении DDoS-атак, зарубежные хакеры начали массово использовать российские источники трафика — сетевое оборудование, устройства хостинг-провайдеров и интернета вещей.

Участники рынка опасаются, что ситуация приведет к введению ответственности для хостеров за использование их мощностей в противоправных целях.

@cbunit
Anti-Malware: МТС RED выпустила WAF с поддержкой высоконагруженных приложений

МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений.

Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков.

@cbunit
«Хакер»: Полиция арестовала нескольких участников LockBit и выпустила дешифровщик

Взломанная инфраструктура вымогательской группы LockBit в Польше и Украине, а также конфискованы более 200 криптовалютных кошельков.

Сообщается, что правоохранители извлекли с захваченных серверов LockBit более 1000 ключей для дешифровки данных.

@cbunit
SecurityLab: Магнитные вихри в мембранах: новый способ сверхскоростной передачи данных

Ученые из Оксфорда разработали магнитные вихри в мембранах, которые могут передавать данные со скоростью, исчисляемой километрами в секунду.

Это может проложить путь к новому поколению сверхбыстрых вычислительных платформ.

@cbunit
SecurityLab: Клик мышью... силой мысли? Новые испытания для первого пациента с чипом Neuralink в голове

Илон Маск заявил, что первый человек, которому был имплантирован интерфейс мозг-компьютер от Neuralink, полностью восстановился после операции и даже научился управлять курсором компьютерной мыши силой мысли.

@cbunit