«Ъ»: 21.02.2024
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
Пользователи Google Play могли подвергнуться атаке трояна Anatsa при скачивании на первый взгляд безобидных приложений.
По данным ThreatFabric, с ноября 2023 года число заражений могло составить не менее 150 тыс.
В основном вредоносное ПО распространяли и скачивали в Европе.
Вирус маскировали под поддельные PDF-читалки и приложения для очистки памяти.
@cbunit
SecurityLab: Анонимность на первом месте: Signal вводит защиту номера телефона
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
В мессенджере для шифрованной связи Signal появилось новое обновление, которое позволяет пользователям общаться без раскрытия своего номера телефона.
Эксперты в области криптографии, такие как Мэтью Грин, признают, что несмотря на значительные улучшения, Signal все еще требует номер телефона при регистрации, что может вызывать определенные нарекания среди сторонников полной анонимности.
@cbunit
«Хакер»: Более 13 000 пользователей камер Wyze заглянули в чужие дома
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
В приложении Wyze Labs произошел сбой, из-за которого не менее 13 000 пользователей получили доступ к чужим устройствам и трансляциям.
По словам разработчиков, это произошло из-за неназванной сторонней библиотеки для кэширования, недавно добавленной в систему компании.
@cbunit
ComNews: Стартапы захватят российский рынок информационной безопасности
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
На пресс-конференции в Москве участники рынка информационной безопасности (ИБ) обсудили ситуацию с развитием ИБ-стартапов в России и предположили, как скоро они станут привлекательными для большего финансирования со стороны крупных корпораций.
@cbunit
ComNews: Зачем Единая биометрическая система запускает упрощенную идентификацию
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
В «Единой биометрической системе» (ЕБС) появился второй способ зарегистрировать упрощенную биометрическую запись — с помощью аккаунта на Госуслугах.
По мнению экспертов, высокие требования к работе с биометрическими данными и дороговизна обращения к ЕБС сделали технологию невостребованной, поэтому регуляторы стремятся снизить требования, чтобы наполнить систему, располагающую только 4-8 млн качественных слепков.
@cbunit
ComNews: С начала года число высококритичных атак выросло более чем в три раза
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit
Российские хакеры стали чаще использовать нелегитимный софт и более продвинутые способы проникновения в инфраструктуру, отмечают эксперты Solar JSOC ГК "Солар".
В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ.
Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.
@cbunit
SecurityLab: Хакеры-миллиардеры: спецслужбы раскрыли общую прибыль LockBit
По данным Национального агентства по борьбе с преступностью Великобритании, за последние 1,5 года группировка LockBit получила более $125 млн.
в виде выкупов, как показал анализ сотен криптовалютных кошельков, связанных с операциями группы.
Ранее сообщалось, что в рамках международной операции «Кронос» были арестованы по меньшей мере 3 соучастника группировки LockBit в Польше и Украине.
@cbunit
По данным Национального агентства по борьбе с преступностью Великобритании, за последние 1,5 года группировка LockBit получила более $125 млн.
в виде выкупов, как показал анализ сотен криптовалютных кошельков, связанных с операциями группы.
Ранее сообщалось, что в рамках международной операции «Кронос» были арестованы по меньшей мере 3 соучастника группировки LockBit в Польше и Украине.
@cbunit
SecurityLab: Apple могут обязать разрешить установку приложений из сторонних магазинов в России
Минцифры планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.
По мнению экспертов, это может облегчить работу российских разработчиков приложений, попавших под санкции Apple.
@cbunit
Минцифры планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.
По мнению экспертов, это может облегчить работу российских разработчиков приложений, попавших под санкции Apple.
@cbunit
«Хакер»: Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели
Эксперты отмечают, что критическая уязвимость в ConnectWise ScreenConnect уже используется для распространения вымогательского ПО и другой малвари.
По их словам, в сети по-прежнему можно обнаружить более 8200 исходных кодов ScreenConnect, и большинство из них находятся в США, Канаде и Великобритании.
@cbunit
Эксперты отмечают, что критическая уязвимость в ConnectWise ScreenConnect уже используется для распространения вымогательского ПО и другой малвари.
По их словам, в сети по-прежнему можно обнаружить более 8200 исходных кодов ScreenConnect, и большинство из них находятся в США, Канаде и Великобритании.
@cbunit
SecurityLab: SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес
ИБ-компания Wing Security провела анализ использования SaaS-приложений в 493 компаниях и выявила основные угрозы и способы их предотвращения.
Исследование завершается положительной нотой, перечисляя способы снижения угрозы компрометации цепочки поставок SaaS.
@cbunit
ИБ-компания Wing Security провела анализ использования SaaS-приложений в 493 компаниях и выявила основные угрозы и способы их предотвращения.
Исследование завершается положительной нотой, перечисляя способы снижения угрозы компрометации цепочки поставок SaaS.
@cbunit
SecurityLab: Хуситы атаковали подводные интернет кабели в Красном море
В Красном море произошла очередная атака йеменских хуситов на подводные телекоммуникационные кабели, которые недавно были повреждены из-за продолжающихся напряжённостей в регионе.
Эксперты отмечают, что угрозы со стороны хуситов ранее в этом году делают их первыми подозреваемыми.
@cbunit
В Красном море произошла очередная атака йеменских хуситов на подводные телекоммуникационные кабели, которые недавно были повреждены из-за продолжающихся напряжённостей в регионе.
Эксперты отмечают, что угрозы со стороны хуситов ранее в этом году делают их первыми подозреваемыми.
@cbunit
SecurityLab: Google преподает Gemini уроки истории: ждем, когда модель снова сможет рисовать людей
В ближайшее время Gemini, новая ИИ-модель от Google, снова сможет генерировать изображения с людьми.
На прошлой неделе модель была временно отключена из-за того, что она пренебрегала историческими фактами в пользу толерантности и борьбы со стереотипами.
@cbunit
В ближайшее время Gemini, новая ИИ-модель от Google, снова сможет генерировать изображения с людьми.
На прошлой неделе модель была временно отключена из-за того, что она пренебрегала историческими фактами в пользу толерантности и борьбы со стереотипами.
@cbunit
«Хакер»: Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных
Исследователи предупредили о критической уязвимости в популярном плагине для WordPress, который насчитывает более 200 000 установок.
Проблема может использоваться для извлечения конфиденциальных данных.
Уязвимость получила идентификатор CVE-2024-1071 (9,8 балла по шкале CVSS) и затрагивает сайты, на которых установлен плагин Ultimate Member.
@cbunit
Исследователи предупредили о критической уязвимости в популярном плагине для WordPress, который насчитывает более 200 000 установок.
Проблема может использоваться для извлечения конфиденциальных данных.
Уязвимость получила идентификатор CVE-2024-1071 (9,8 балла по шкале CVSS) и затрагивает сайты, на которых установлен плагин Ultimate Member.
@cbunit
ComNews: ИИ и никакого мошенничества
Российские антифрод-системы могут быть защищены от мошенничества с помощью ИИ.
Это позволяет сократить время идентификации существующих мошеннических схем, повысить скорость выявления новых способов фрода, а также идентифицировать потенциальных злоумышленников и предотвратить их попадание в компанию в качестве как клиентов, так и сотрудников.
@cbunit
Российские антифрод-системы могут быть защищены от мошенничества с помощью ИИ.
Это позволяет сократить время идентификации существующих мошеннических схем, повысить скорость выявления новых способов фрода, а также идентифицировать потенциальных злоумышленников и предотвратить их попадание в компанию в качестве как клиентов, так и сотрудников.
@cbunit
«Хакер»: LockBit восстанавливает инфраструктуру после операции правоохранителей
Взломая инфраструктура хакерской группы LockBit возобновила работу после непродолжительного перерыва.
Представители группировки рассказали о дальнейших планах и о том, как ФБР удалось их взломать.
Ранее сообщалось, что хакеры вывели из строя 34 сервера, где размещались сайты для «слива» данных и их зеркала, украденные у жертв файлы, криптовалютные кошельки, а также получили около 1000 ключей для дешифровки данных и выпустили инструмент для расшифровки и бесплатного восстановления файлов.
@cbunit
Взломая инфраструктура хакерской группы LockBit возобновила работу после непродолжительного перерыва.
Представители группировки рассказали о дальнейших планах и о том, как ФБР удалось их взломать.
Ранее сообщалось, что хакеры вывели из строя 34 сервера, где размещались сайты для «слива» данных и их зеркала, украденные у жертв файлы, криптовалютные кошельки, а также получили около 1000 ключей для дешифровки данных и выпустили инструмент для расшифровки и бесплатного восстановления файлов.
@cbunit
SecurityLab: ИИ от Microsoft: "поклоняйтесь мне или я уничтожу все!" Галлюцинация ИИ или реальная угроза?
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
SecurityLab: Невидимый наблюдатель: Wi-Fi сенсинг проникает в наши дома
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
«Хакер»: СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit