«Хакер»: Android-вредонос MoqHao автоматически запускается после установки
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
Исследователи обнаружили новую версию вредоносного приложения для Android MoqHao, которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.
Ранее этот вредонос был замечен в атаках на пользователей из США, Великобритании, Германии, Франции, Японии, Южной Кореи и Тайваня.
@cbunit
«Хакер»: Малварь RustDoor ориентирована на macOS и маскируется под Visual Studio
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Пользователи macOS атакуют новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года.
Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm.
Как именно вредонос проникает в системы жертв пока неизвестно.
@cbunit
Anti-Malware: Хакеры выложили список Android-девайсов, заражённых шпионом TheTruthSpy
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit
В очередной сталкерской программе TheTruthSpy обнаружена уязвимость, раскрывающая список Android-устройств, на которых он установлен.
В случае эксплуатации эта уязвимость открывает доступ к данным на серверах разработчиков сталкерского софта.
Исследователь Майя Арсон Краймью, которая писала в своё время про Spyhide, уточнила в блоге имена групп, которые интересовались уязвимостью, — SiegedSec и ByteMeCrew.
@cbunit
Anti-Malware: В 98% случаев вредоносы приходят по почте в виде вложений
В 2023 году более 98% вредоносных программ, обнаруженных в письмах в 2023 году, распространялись в виде вложений.
В половине случаев такие экзешники скрывались в архивных файлах.
Примечательно, что наибольшее количество вредоносных сообщений обычно рассылалось в начале недели.
Пик приходился на вторник, со среды намечался спад, и к выходным имейл-активность злоумышленников стихала.
Эксперты также отметили высокое качество массово распространяемых писем-приманок, которым ранее могли похвастаться лишь APT-группы.
@cbunit
В 2023 году более 98% вредоносных программ, обнаруженных в письмах в 2023 году, распространялись в виде вложений.
В половине случаев такие экзешники скрывались в архивных файлах.
Примечательно, что наибольшее количество вредоносных сообщений обычно рассылалось в начале недели.
Пик приходился на вторник, со среды намечался спад, и к выходным имейл-активность злоумышленников стихала.
Эксперты также отметили высокое качество массово распространяемых писем-приманок, которым ранее могли похвастаться лишь APT-группы.
@cbunit
«Хакер»: Правоохранители ликвидировали инфраструктуру Warzone RAT
Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria).
Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.
@cbunit
Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria).
Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.
@cbunit
Anti-Malware: Искать уязвимости в PT Cloud Application Firewall теперь можно бессрочно
Российский ИБ-гигант Positive Technologies запустил бессрочную программу по поиску уязвимостей в межсетевом экране уровня веб-приложений PT Cloud Application Firewall.
Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.
@cbunit
Российский ИБ-гигант Positive Technologies запустил бессрочную программу по поиску уязвимостей в межсетевом экране уровня веб-приложений PT Cloud Application Firewall.
Специалисты могут продолжать «щупать» облачный продукт на платформе Standoff 365 Bug Bounty.
@cbunit
«Ъ»: Участились сетевые атаки с российских устройств
На фоне роста блокировок IP-адресов, подозреваемых в совершении DDoS-атак, зарубежные хакеры начали массово использовать российские источники трафика — сетевое оборудование, устройства хостинг-провайдеров и интернета вещей.
Участники рынка опасаются, что ситуация приведет к введению ответственности для хостеров за использование их мощностей в противоправных целях.
@cbunit
На фоне роста блокировок IP-адресов, подозреваемых в совершении DDoS-атак, зарубежные хакеры начали массово использовать российские источники трафика — сетевое оборудование, устройства хостинг-провайдеров и интернета вещей.
Участники рынка опасаются, что ситуация приведет к введению ответственности для хостеров за использование их мощностей в противоправных целях.
@cbunit
Anti-Malware: МТС RED выпустила WAF с поддержкой высоконагруженных приложений
МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений.
Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков.
@cbunit
МТС RED, дочерняя компания МТС в сфере кибербезопасности, вывела на рынок новый сервис защиты веб-приложений.
Его отличает возможность поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков.
@cbunit
«Хакер»: Полиция арестовала нескольких участников LockBit и выпустила дешифровщик
Взломанная инфраструктура вымогательской группы LockBit в Польше и Украине, а также конфискованы более 200 криптовалютных кошельков.
Сообщается, что правоохранители извлекли с захваченных серверов LockBit более 1000 ключей для дешифровки данных.
@cbunit
Взломанная инфраструктура вымогательской группы LockBit в Польше и Украине, а также конфискованы более 200 криптовалютных кошельков.
Сообщается, что правоохранители извлекли с захваченных серверов LockBit более 1000 ключей для дешифровки данных.
@cbunit
SecurityLab: Магнитные вихри в мембранах: новый способ сверхскоростной передачи данных
Ученые из Оксфорда разработали магнитные вихри в мембранах, которые могут передавать данные со скоростью, исчисляемой километрами в секунду.
Это может проложить путь к новому поколению сверхбыстрых вычислительных платформ.
@cbunit
Ученые из Оксфорда разработали магнитные вихри в мембранах, которые могут передавать данные со скоростью, исчисляемой километрами в секунду.
Это может проложить путь к новому поколению сверхбыстрых вычислительных платформ.
@cbunit
SecurityLab: Клик мышью... силой мысли? Новые испытания для первого пациента с чипом Neuralink в голове
Илон Маск заявил, что первый человек, которому был имплантирован интерфейс мозг-компьютер от Neuralink, полностью восстановился после операции и даже научился управлять курсором компьютерной мыши силой мысли.
@cbunit
Илон Маск заявил, что первый человек, которому был имплантирован интерфейс мозг-компьютер от Neuralink, полностью восстановился после операции и даже научился управлять курсором компьютерной мыши силой мысли.
@cbunit
«Ъ»: 21.02.2024
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
SecurityLab: Анонимность на первом месте: Signal вводит защиту номера телефона
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
«Хакер»: Более 13 000 пользователей камер Wyze заглянули в чужие дома
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
ComNews: Стартапы захватят российский рынок информационной безопасности
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
ComNews: Зачем Единая биометрическая система запускает упрощенную идентификацию
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
ComNews: С начала года число высококритичных атак выросло более чем в три раза
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit
SecurityLab: Хакеры-миллиардеры: спецслужбы раскрыли общую прибыль LockBit
По данным Национального агентства по борьбе с преступностью Великобритании, за последние 1,5 года группировка LockBit получила более $125 млн.
в виде выкупов, как показал анализ сотен криптовалютных кошельков, связанных с операциями группы.
Ранее сообщалось, что в рамках международной операции «Кронос» были арестованы по меньшей мере 3 соучастника группировки LockBit в Польше и Украине.
@cbunit
По данным Национального агентства по борьбе с преступностью Великобритании, за последние 1,5 года группировка LockBit получила более $125 млн.
в виде выкупов, как показал анализ сотен криптовалютных кошельков, связанных с операциями группы.
Ранее сообщалось, что в рамках международной операции «Кронос» были арестованы по меньшей мере 3 соучастника группировки LockBit в Польше и Украине.
@cbunit
SecurityLab: Apple могут обязать разрешить установку приложений из сторонних магазинов в России
Минцифры планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.
По мнению экспертов, это может облегчить работу российских разработчиков приложений, попавших под санкции Apple.
@cbunit
Минцифры планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.
По мнению экспертов, это может облегчить работу российских разработчиков приложений, попавших под санкции Apple.
@cbunit
«Хакер»: Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели
Эксперты отмечают, что критическая уязвимость в ConnectWise ScreenConnect уже используется для распространения вымогательского ПО и другой малвари.
По их словам, в сети по-прежнему можно обнаружить более 8200 исходных кодов ScreenConnect, и большинство из них находятся в США, Канаде и Великобритании.
@cbunit
Эксперты отмечают, что критическая уязвимость в ConnectWise ScreenConnect уже используется для распространения вымогательского ПО и другой малвари.
По их словам, в сети по-прежнему можно обнаружить более 8200 исходных кодов ScreenConnect, и большинство из них находятся в США, Канаде и Великобритании.
@cbunit