CBUnit – главное в кибербезопасности
54 subscribers
374 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: Невидимый наблюдатель: Wi-Fi сенсинг проникает в наши дома

Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.

Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.

Тем не менее, технология Wi-Fi сенсинга не исчезла.

Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.

Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.

@cbunit
«Хакер»: СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку

По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.

Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.

@cbunit
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности

В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.

При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.

В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.

Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.

@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов

Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.

Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.

@cbunit
«Хакер»: Сайты правительств и университетов взламывают через старый редактор FCKeditor

Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.

Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.

@cbunit
«Ъ»: Максим Буйлов о статистике в социальной инженерии

Сбербанк в 2023 году потеряет около 6% своих клиентов из-за мошенничества с депозитами физических лиц, подсчитал Центробанк.

По мнению экспертов, это чистая социальная инженерия, а не ложь, наглая ложь и статистика.

@cbunit
SecurityLab: Протон: «троянский конь» с 36% чужеродной массы

Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.

Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.

@cbunit
SecurityLab: Математики открыли тайную геометрию жизни

Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.

Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.

@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей

Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.

Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.

@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому

Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.

Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.

@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face

Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.

Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.

Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.

@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок

Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.

Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.

@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash

В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.

Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.

@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд

«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.

Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.

@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы

В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.

Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.

@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале

В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.

Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.

Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.

@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок

В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.

Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.

@cbunit
«Хакер»: Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов

Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.

По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.

Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.

@cbunit
«Хакер»: JetBrains исправляет уязвимости в TeamCity

В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.

Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.

@cbunit
SecurityLab: Свинина будущего: как Genus создала бессмертных животных

В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).

Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.

По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.

@cbunit
SecurityLab: Роскосмос vc CNSA: ядерная энергоустановка на Луне станет реальностью к 2035 году

Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.

Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.

Первые».

Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.

Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.

@cbunit