«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
«Хакер»: Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
Взломанная группировка BlackCat обвинила ее партнеров в хищении 22 млн долларов США за недавную атаку на компанию Optum.
По словам одного из партнеров группировки, это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.
Ранее сообщалось, что взломанная компания UnitedHealth Group тесно интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках.
@cbunit
«Хакер»: JetBrains исправляет уязвимости в TeamCity
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
В новой версии CI/CD-решения TeamCity обнаружена критическая уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику получить права администратора и контроль над сервером.
Исследователи предупреждают, что проблемы затрагивают «все версии до 2023.11.3» и настоятельно рекомендуют установить обновление как можно скорее.
@cbunit
SecurityLab: Свинина будущего: как Genus создала бессмертных животных
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit
В США появится мясо, устойчивое к вирусу репродуктивного и респираторного синдрома свиней (PRRS).
Компания Genus, специализирующаяся на генетике животных, обещает избавить фермеров от смертельного вируса с помощью генно-модифицированных свиней.
По словам экспертов, такой подход позволит фермерам выращивать свиней, устойчивых к вирусу, в коммерческих масштабах, что не только улучшит жизнь животных и фермеров, но и принесет пользу потребителям, избавив от необходимости вакцинации и диагностических тестов.
@cbunit
SecurityLab: Роскосмос vc CNSA: ядерная энергоустановка на Луне станет реальностью к 2035 году
Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.
Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.
Первые».
Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.
Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.
@cbunit
Россия и Китай планируют совместную доставку ядерной энергоустановки на Луну в 2030-х годах.
Об этом заявил глава «Роскосмоса» Юрий Борисов на марафоне «Знание.
Первые».
Он подчеркнул, что технологические задачи, необходимые для создания такой установки, практически решены.
Ранее «Роскосмос» сообщал о подписании с Китайским национальным космическим управлением программы развития сотрудничества в космической деятельности на 2023–2027 годы, включающей взаимное размещение наземных станций ГЛОНАСС и Beidou в обеих странах.
@cbunit
SecurityLab: Конфиденциальность мертва: FTC хочет привлечь брокеров данных к реальной ответственности
Президент компании Unplugged Райан Патерсон рассказал о том, как рекламный идентификатор раскрывает о вас больше информации, чем имя и личный адрес.
Федеральная торговая комиссия США выразила обеспокоенность тем, как брокеры данных определяют чувствительную информацию о посещаемых веб-сайтах и местоположении пользователей.
@cbunit
Президент компании Unplugged Райан Патерсон рассказал о том, как рекламный идентификатор раскрывает о вас больше информации, чем имя и личный адрес.
Федеральная торговая комиссия США выразила обеспокоенность тем, как брокеры данных определяют чувствительную информацию о посещаемых веб-сайтах и местоположении пользователей.
@cbunit
«Хакер»: WogRAT злоупотребляет сервисом для заметок aNotepad
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
«Ъ»: Как мошенники начали подделывать видеосообщения
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
SecurityLab: 90% современного ПО содержит открытый код: исследование N+1 о развитии Open Source в России
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
ComNews: "Солар" обезвредил хакеров, атакующих российское ведомство на протяжении трех лет
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit
«Ъ»: Регионы РФ создают группы реагирования на кибератаки
На базе региональных штабов по обеспечению кибербезопасности начали создаваться спецгруппы реагирования на инциденты информационной безопасности.
Процесс может быть подготовкой к децентрализации системы кибербезопасности для улучшения ее работы, полагают эксперты.
@cbunit
На базе региональных штабов по обеспечению кибербезопасности начали создаваться спецгруппы реагирования на инциденты информационной безопасности.
Процесс может быть подготовкой к децентрализации системы кибербезопасности для улучшения ее работы, полагают эксперты.
@cbunit
ComNews: Перед 8 Марта число фишинговых атак выросло на 27%
В преддверии Дня святого Валентина злоумышленники массово используют фейковые сообщения о распродажах и специальных предложениях к празднику.
Злоумышленники маскируют письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.
По данным МТС RED, в этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным.
@cbunit
В преддверии Дня святого Валентина злоумышленники массово используют фейковые сообщения о распродажах и специальных предложениях к празднику.
Злоумышленники маскируют письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.
По данным МТС RED, в этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным.
@cbunit
«Хакер»: Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов
Взломанные сайты под управлением WordPress используют скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов, чтобы получить задание на перебор паролей.
Исследователи полагают, что таким образом злоумышленники пытаются убедить жертв подключить к ним свои кошельки.
@cbunit
Взломанные сайты под управлением WordPress используют скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов, чтобы получить задание на перебор паролей.
Исследователи полагают, что таким образом злоумышленники пытаются убедить жертв подключить к ним свои кошельки.
@cbunit
RusBase: Число попавших в открытый доступ данных пользователей интернет-магазина «Онлайн Трейд» выросло на 60 тысяч
В сети появилась информация об утечке «Онлайн Трейд», произошедшей 19 сентября 2022 года.
Руководитель клиентского сервиса Андрей Аристов сообщил, что компания получила информацию о возможной утечке баз данных клиентов, начала проверку и сообщила об этом в Роскомнадзор.
При этом число «утекших» аккаунтов, по данным ресурса, составляет уже 3 805 265, тогда как в 2022 году Telegram-канал «Утечки информации» сообщал о 3 744 188.
Таким образом, «слитая» база данных выросла на 61 077 аккаунтов.
@cbunit
В сети появилась информация об утечке «Онлайн Трейд», произошедшей 19 сентября 2022 года.
Руководитель клиентского сервиса Андрей Аристов сообщил, что компания получила информацию о возможной утечке баз данных клиентов, начала проверку и сообщила об этом в Роскомнадзор.
При этом число «утекших» аккаунтов, по данным ресурса, составляет уже 3 805 265, тогда как в 2022 году Telegram-канал «Утечки информации» сообщал о 3 744 188.
Таким образом, «слитая» база данных выросла на 61 077 аккаунтов.
@cbunit