CBUnit – главное в кибербезопасности
54 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности

В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.

При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.

В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.

Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.

@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов

Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.

Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.

@cbunit
«Хакер»: Сайты правительств и университетов взламывают через старый редактор FCKeditor

Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.

Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.

@cbunit
«Ъ»: Максим Буйлов о статистике в социальной инженерии

Сбербанк в 2023 году потеряет около 6% своих клиентов из-за мошенничества с депозитами физических лиц, подсчитал Центробанк.

По мнению экспертов, это чистая социальная инженерия, а не ложь, наглая ложь и статистика.

@cbunit
SecurityLab: Протон: «троянский конь» с 36% чужеродной массы

Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.

Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.

@cbunit
SecurityLab: Математики открыли тайную геометрию жизни

Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.

Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.

@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей

Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.

Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.

@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому

Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.

Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.

@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face

Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.

Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.

Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.

@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок

Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.

Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.

@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash

В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.

Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.

@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд

«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.

Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.

@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы

В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.

Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.

@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале

В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.

Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.

Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.

@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок

В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.

Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.

@cbunit
«Хакер»: Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов

Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.

По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.

Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.

@cbunit
«Хакер»: JetBrains исправляет уязвимости в TeamCity

В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.

Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.

@cbunit
SecurityLab: Свинина будущего: как Genus создала бессмертных животных

В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).

Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.

По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.

@cbunit
SecurityLab: Роскосмос vc CNSA: ядерная энергоустановка на Луне станет реальностью к 2035 году

Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.

Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.

Первые».

Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.

Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.

@cbunit
SecurityLab: Конфиденциальность мертва: FTC хочет привлечь брокеров данных к реальной ответственности

Президент компании Unplugged Райан Патерсон рассказал о том, как рекламный идентификатор раскрывает о вас больше информации, чем имя и личный адрес.

Федеральная торговая комиссия США выразила обеспокоенность тем, как брокеры данных определяют чувствительную информацию о посещаемых веб-сайтах и местоположении пользователей.

@cbunit
«Хакер»: WogRAT злоупотребляет сервисом для заметок aNotepad

В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.

По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.

Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.

@cbunit