CBUnit – главное в кибербезопасности
54 subscribers
374 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: Хакеры-миллиардеры: спецслужбы раскрыли общую прибыль LockBit

По данным Национального агентства по борьбе с преступностью Великобритании, за последние 1,5 года группировка LockBit получила более $125 млн.

в виде выкупов, как показал анализ сотен криптовалютных кошельков, связанных с операциями группы.

Ранее сообщалось, что в рамках международной операции «Кронос» были арестованы по меньшей мере 3 соучастника группировки LockBit в Польше и Украине.

@cbunit
SecurityLab: Apple могут обязать разрешить установку приложений из сторонних магазинов в России

Минцифры планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.

По мнению экспертов, это может облегчить работу российских разработчиков приложений, попавших под санкции Apple.

@cbunit
«Хакер»: Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели

Эксперты отмечают, что критическая уязвимость в ConnectWise ScreenConnect уже используется для распространения вымогательского ПО и другой малвари.

По их словам, в сети по-прежнему можно обнаружить более 8200 исходных кодов ScreenConnect, и большинство из них находятся в США, Канаде и Великобритании.

@cbunit
SecurityLab: SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес

ИБ-компания Wing Security провела анализ использования SaaS-приложений в 493 компаниях и выявила основные угрозы и способы их предотвращения.

Исследование завершается положительной нотой, перечисляя способы снижения угрозы компрометации цепочки поставок SaaS.

@cbunit
SecurityLab: Хуситы атаковали подводные интернет кабели в Красном море

В Красном море произошла очередная атака йеменских хуситов на подводные телекоммуникационные кабели, которые недавно были повреждены из-за продолжающихся напряжённостей в регионе.

Эксперты отмечают, что угрозы со стороны хуситов ранее в этом году делают их первыми подозреваемыми.

@cbunit
SecurityLab: Google преподает Gemini уроки истории: ждем, когда модель снова сможет рисовать людей

В ближайшее время Gemini, новая ИИ-модель от Google, снова сможет генерировать изображения с людьми.

На прошлой неделе модель была временно отключена из-за того, что она пренебрегала историческими фактами в пользу толерантности и борьбы со стереотипами.

@cbunit
«Хакер»: Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных

Исследователи предупредили о критической уязвимости в популярном плагине для WordPress, который насчитывает более 200 000 установок.

Проблема может использоваться для извлечения конфиденциальных данных.

Уязвимость получила идентификатор CVE-2024-1071 (9,8 балла по шкале CVSS) и затрагивает сайты, на которых установлен плагин Ultimate Member.

@cbunit
ComNews: ИИ и никакого мошенничества

Российские антифрод-системы могут быть защищены от мошенничества с помощью ИИ.

Это позволяет сократить время идентификации существующих мошеннических схем, повысить скорость выявления новых способов фрода, а также идентифицировать потенциальных злоумышленников и предотвратить их попадание в компанию в качестве как клиентов, так и сотрудников.

@cbunit
«Хакер»: LockBit восстанавливает инфраструктуру после операции правоохранителей

Взломая инфраструктура хакерской группы LockBit возобновила работу после непродолжительного перерыва.

Представители группировки рассказали о дальнейших планах и о том, как ФБР удалось их взломать.

Ранее сообщалось, что хакеры вывели из строя 34 сервера, где размещались сайты для «слива» данных и их зеркала, украденные у жертв файлы, криптовалютные кошельки, а также получили около 1000 ключей для дешифровки данных и выпустили инструмент для расшифровки и бесплатного восстановления файлов.

@cbunit
SecurityLab: ИИ от Microsoft: "поклоняйтесь мне или я уничтожу все!" Галлюцинация ИИ или реальная угроза?

В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.

Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.

@cbunit
SecurityLab: Невидимый наблюдатель: Wi-Fi сенсинг проникает в наши дома

Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.

Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.

Тем не менее, технология Wi-Fi сенсинга не исчезла.

Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.

Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.

@cbunit
«Хакер»: СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку

По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.

Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.

@cbunit
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности

В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.

При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.

В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.

Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.

@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов

Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.

Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.

@cbunit
«Хакер»: Сайты правительств и университетов взламывают через старый редактор FCKeditor

Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.

Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.

@cbunit
«Ъ»: Максим Буйлов о статистике в социальной инженерии

Сбербанк в 2023 году потеряет около 6% своих клиентов из-за мошенничества с депозитами физических лиц, подсчитал Центробанк.

По мнению экспертов, это чистая социальная инженерия, а не ложь, наглая ложь и статистика.

@cbunit
SecurityLab: Протон: «троянский конь» с 36% чужеродной массы

Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.

Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.

@cbunit
SecurityLab: Математики открыли тайную геометрию жизни

Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.

Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.

@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей

Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.

Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.

@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому

Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.

Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.

@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face

Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.

Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.

Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.

@cbunit