Anti-Malware: Корявые январские обновления Android теперь рассылаются с фиксом
В феврале Google выпустит январское обновление Google Play System, которое устранит баг, с которым столкнулись пользователи в прошлом месяце.
@cbunit
В феврале Google выпустит январское обновление Google Play System, которое устранит баг, с которым столкнулись пользователи в прошлом месяце.
@cbunit
«Хакер»: Разработчики Raspberry Robin покупают эксплоиты
Взломанный дроппер Raspberry Robin активно использует 1-day уязвимости в своих атаках против уязвимых систем.
По данным экспертов Check Point, хакеры активно используют эксплоиты для того, чтобы повысить привилегии жертвы вредоносного ПО.
@cbunit
Взломанный дроппер Raspberry Robin активно использует 1-day уязвимости в своих атаках против уязвимых систем.
По данным экспертов Check Point, хакеры активно используют эксплоиты для того, чтобы повысить привилегии жертвы вредоносного ПО.
@cbunit
«Хакер»: Канада запрещает Flipper Zero ради борьбы с автоугонами
Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.
Хотя компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года, так как их системы безопасности используют скользящие коды.
@cbunit
Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.
Хотя компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года, так как их системы безопасности используют скользящие коды.
@cbunit
Anti-Malware: Мошенники используют сохраненные голосовые в мессенджерах
ВТБ предупреждает о новой уловке мошенников, атакующих пользователей в мессенджерах.
Злоумышленники взламывают аккаунт и копируют аудиосообщения жертвы, а затем пытаются выманить деньги у ее знакомых.
Чтобы оградить пользователей от атак с использованием архивных голосовых сообщений, операторы мессенджеров начали внедрять технологии одноразового просмотра и самоудаления таких файлов.
@cbunit
ВТБ предупреждает о новой уловке мошенников, атакующих пользователей в мессенджерах.
Злоумышленники взламывают аккаунт и копируют аудиосообщения жертвы, а затем пытаются выманить деньги у ее знакомых.
Чтобы оградить пользователей от атак с использованием архивных голосовых сообщений, операторы мессенджеров начали внедрять технологии одноразового просмотра и самоудаления таких файлов.
@cbunit
«Хакер»: Android-вредонос MoqHao автоматически запускается после установки
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
«Хакер»: Малварь RustDoor ориентирована на macOS и маскируется под Visual Studio
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Anti-Malware: Хакеры выложили список Android-девайсов, заражённых шпионом TheTruthSpy
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit
Anti-Malware: В 98% случаев вредоносы приходят по почте в виде вложений
В 2023 году более 98% вредоносных программ, обнаруженных в письмах в 2023 году, распространялись в виде вложений.
В половине случаев такие экзешники скрывались в архивных файлах.
Примечательно, что наибольшее количество вредоносных сообщений обычно рассылалось в начале недели.
Пик приходился на вторник, со среды намечался спад, и к выходным имейл-активность злоумышленников стихала.
Эксперты также отметили высокое качество массово распространяемых писем-приманок, которым ранее могли похвастаться лишь APT-группы.
@cbunit
В 2023 году более 98% вредоносных программ, обнаруженных в письмах в 2023 году, распространялись в виде вложений.
В половине случаев такие экзешники скрывались в архивных файлах.
Примечательно, что наибольшее количество вредоносных сообщений обычно рассылалось в начале недели.
Пик приходился на вторник, со среды намечался спад, и к выходным имейл-активность злоумышленников стихала.
Эксперты также отметили высокое качество массово распространяемых писем-приманок, которым ранее могли похвастаться лишь APT-группы.
@cbunit
«Хакер»: Правоохранители ликвидировали инфраструктуру Warzone RAT
Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria).
Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.
@cbunit
Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria).
Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.
@cbunit
Anti-Malware: Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно
Российский ИБ-гигант Positive Technologies запустил бессрочную программу по поиску уязвимостей в межсетевом экране уровня веб-приложений PT Cloud Application Firewall.
Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.
@cbunit
Российский ИБ-гигант Positive Technologies запустил бессрочную программу по поиску уязвимостей в межсетевом экране уровня веб-приложений PT Cloud Application Firewall.
Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.
@cbunit
«Ъ»: Участились сетевые атаки с российских устройств
На фоне роста блокировок IP-адресов, подозреваемых в совершении DDoS-атак, зарубежные хакеры начали массово использовать российские источники трафика — сетевое оборудование, устройства хостинг-провайдеров и интернета вещей.
Участники рынка опасаются, что ситуация приведет к введению ответственности для хостеров за использование их мощностей в противоправных целях.
@cbunit
На фоне роста блокировок IP-адресов, подозреваемых в совершении DDoS-атак, зарубежные хакеры начали массово использовать российские источники трафика — сетевое оборудование, устройства хостинг-провайдеров и интернета вещей.
Участники рынка опасаются, что ситуация приведет к введению ответственности для хостеров за использование их мощностей в противоправных целях.
@cbunit
Anti-Malware: МТС RED выпустила WAF с поддержкой высоконагруженных приложений
МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений.
Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков.
@cbunit
МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений.
Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков.
@cbunit
«Хакер»: Полиция арестовала нескольких участников LockBit и выпустила дешифровщик
Взломанная инфраструктура вымогательской группы LockBit в Польше и Украине, а также конфискованы более 200 криптовалютных кошельков.
Сообщается, что правоохранители извлекли с захваченных серверов LockBit более 1000 ключей для дешифровки данных.
@cbunit
Взломанная инфраструктура вымогательской группы LockBit в Польше и Украине, а также конфискованы более 200 криптовалютных кошельков.
Сообщается, что правоохранители извлекли с захваченных серверов LockBit более 1000 ключей для дешифровки данных.
@cbunit
SecurityLab: Магнитные вихри в мембранах: новый способ сверхскоростной передачи данных
Ученые из Оксфорда разработали магнитные вихри в мембранах, которые могут передавать данные со скоростью, исчисляемой километрами в секунду.
Это может проложить путь к новому поколению сверхбыстрых вычислительных платформ.
@cbunit
Ученые из Оксфорда разработали магнитные вихри в мембранах, которые могут передавать данные со скоростью, исчисляемой километрами в секунду.
Это может проложить путь к новому поколению сверхбыстрых вычислительных платформ.
@cbunit
SecurityLab: Клик мышью... силой мысли? Новые испытания для первого пациента с чипом Neuralink в голове
Илон Маск заявил, что первый человек, которому был имплантирован интерфейс мозг-компьютер от Neuralink, полностью восстановился после операции и даже научился управлять курсором компьютерной мыши силой мысли.
@cbunit
Илон Маск заявил, что первый человек, которому был имплантирован интерфейс мозг-компьютер от Neuralink, полностью восстановился после операции и даже научился управлять курсором компьютерной мыши силой мысли.
@cbunit
«Ъ»: 21.02.2024
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
SecurityLab: Анонимность на первом месте: Signal вводит защиту номера телефона
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
«Хакер»: Более 13 000 пользователей камер Wyze заглянули в чужие дома
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
ComNews: Стартапы захватят российский рынок информационной безопасности
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
ComNews: Зачем Единая биометрическая система запускает упрощенную идентификацию
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
ComNews: С начала года число высококритичных атак выросло более чем в три раза
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit