«Хакер»: WogRAT злоупотребляет сервисом для заметок aNotepad
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
В сети появился новый вредоносный бинарник, который атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода.
По данным исследователей, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны.
Способы изначального распространения WogRAT неизвестны, но исследователи отмечают, что имена его исполняемых файлов похожи на названия популярных программ, что позволяет предположить, что он распространяется с помощью вредоносной рекламы, выдавая себя за популярный софт.
@cbunit
«Ъ»: Как мошенники начали подделывать видеосообщения
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
В мессенджере Telegram начались массовые подделки голоса пользователей.
Мошенники пытаются выманить у пользователей деньги за якобы сгенерированное видео.
О том, как это работает и могут ли пользователи себя обезопасить, рассказал начальник отдела информационной безопасности SearchInform Алексей Дрозд.
Эксперты отмечают, что наибольшее количество поддельных роликов замечают в Telegram, но тенденция распространяется на все мессенджеры и социальные сети.
Впрочем, защищаться от киберпреступников пользователям придется самостоятельно.
@cbunit
SecurityLab: 90% современного ПО содержит открытый код: исследование N+1 о развитии Open Source в России
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
Наибольшую вовлеченность в развитие открытого программного обеспечения (Open Source) в России проявляют ИТ-специалисты, работающие в крупных компаниях, а также представители других отраслей, включая финансы, промышленность, науку, образование и государственный сектор.
При этом почти половина опрошенных негативно оценивают перспективы развития Open Source в России, а 16% ожидают упадка этого сегмента в течение следующих трех лет.
@cbunit
ComNews: "Солар" обезвредил хакеров, атакующих российское ведомство на протяжении трех лет
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit
Российские хакеры использовали сложно закамуфлированное самописное ПО для шпионажа, а для его удаленного управления – скомпрометированные серверы организаций в разных странах.
Эксперты Solar 4RAYS считают, что это свидетельствует о профессионализме группировки NGC2180, которая активно разрабатывает и применяет инструменты как минимум с 2021 г.
@cbunit
«Ъ»: Регионы РФ создают группы реагирования на кибератаки
На базе региональных штабов по обеспечению кибербезопасности начали создаваться спецгруппы реагирования на инциденты информационной безопасности.
Процесс может быть подготовкой к децентрализации системы кибербезопасности для улучшения ее работы, полагают эксперты.
@cbunit
На базе региональных штабов по обеспечению кибербезопасности начали создаваться спецгруппы реагирования на инциденты информационной безопасности.
Процесс может быть подготовкой к децентрализации системы кибербезопасности для улучшения ее работы, полагают эксперты.
@cbunit
ComNews: Перед 8 Марта число фишинговых атак выросло на 27%
В преддверии Дня святого Валентина злоумышленники массово используют фейковые сообщения о распродажах и специальных предложениях к празднику.
Злоумышленники маскируют письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.
По данным МТС RED, в этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным.
@cbunit
В преддверии Дня святого Валентина злоумышленники массово используют фейковые сообщения о распродажах и специальных предложениях к празднику.
Злоумышленники маскируют письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.
По данным МТС RED, в этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным.
@cbunit
«Хакер»: Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов
Взломанные сайты под управлением WordPress используют скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов, чтобы получить задание на перебор паролей.
Исследователи полагают, что таким образом злоумышленники пытаются убедить жертв подключить к ним свои кошельки.
@cbunit
Взломанные сайты под управлением WordPress используют скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов, чтобы получить задание на перебор паролей.
Исследователи полагают, что таким образом злоумышленники пытаются убедить жертв подключить к ним свои кошельки.
@cbunit
RusBase: Число попавших в открытый доступ данных пользователей интернет-магазина «Онлайн Трейд» выросло на 60 тысяч
В сети появилась информация об утечке «Онлайн Трейд», произошедшей 19 сентября 2022 года.
Руководитель клиентского сервиса Андрей Аристов сообщил, что компания получила информацию о возможной утечке баз данных клиентов, начала проверку и сообщила об этом в Роскомнадзор.
При этом число «утекших» аккаунтов, по данным ресурса, составляет уже 3 805 265, тогда как в 2022 году Telegram-канал «Утечки информации» сообщал о 3 744 188.
Таким образом, «слитая» база данных выросла на 61 077 аккаунтов.
@cbunit
В сети появилась информация об утечке «Онлайн Трейд», произошедшей 19 сентября 2022 года.
Руководитель клиентского сервиса Андрей Аристов сообщил, что компания получила информацию о возможной утечке баз данных клиентов, начала проверку и сообщила об этом в Роскомнадзор.
При этом число «утекших» аккаунтов, по данным ресурса, составляет уже 3 805 265, тогда как в 2022 году Telegram-канал «Утечки информации» сообщал о 3 744 188.
Таким образом, «слитая» база данных выросла на 61 077 аккаунтов.
@cbunit
SecurityLab: К новым мирам на волне детонации: двигатели RDE ускорят освоение Вселенной
В ракетостроительной индустрии набирает популярность технология ротационных детонационных двигателей (RDE).
По прогнозам NASA, первые летные образцы ракетных двигателей на основе RDE могут быть созданы уже к 2030 году.
@cbunit
В ракетостроительной индустрии набирает популярность технология ротационных детонационных двигателей (RDE).
По прогнозам NASA, первые летные образцы ракетных двигателей на основе RDE могут быть созданы уже к 2030 году.
@cbunit
«Хакер»: Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT
В инфраструктуре одного из российских ведомств была обнаружена многоступенчатая малварь, способная закамуфлировать инфраструктуру неназванного органа исполнительной власти.
Исследователи считают, что злоумышленники использовали ее для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.
@cbunit
В инфраструктуре одного из российских ведомств была обнаружена многоступенчатая малварь, способная закамуфлировать инфраструктуру неназванного органа исполнительной власти.
Исследователи считают, что злоумышленники использовали ее для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.
@cbunit
«Хакер»: Исследователи продемонстрировали взлом и угон Tesla с использованием Flipper Zero
В сети появился новый способ взлома автомобиля Tesla Model 3 — с помощью фишинговой атаки злоумышленник может скомпрометировать учетную запись компании, разблокировать автомобиль и угнать его.
Исследователи отмечают, что атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.
@cbunit
В сети появился новый способ взлома автомобиля Tesla Model 3 — с помощью фишинговой атаки злоумышленник может скомпрометировать учетную запись компании, разблокировать автомобиль и угнать его.
Исследователи отмечают, что атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.
@cbunit
«Хакер»: После массовой атаки в 3D-принтерах Anycubic исправили 0-day уязвимость
Разработчики компании AnyCubic исправили уязвимость нулевого дня для 3D-принтеров Kobra 2, которая позволяла злоумышленникам взломать устройства по всему миру.
В компании заявляют, что для исправления проблем была усилена проверка безопасности и управление авторизацией/разрешениями на сервере MQTT, который использовался для рассылки предупреждений на уязвимые принтеры.
@cbunit
Разработчики компании AnyCubic исправили уязвимость нулевого дня для 3D-принтеров Kobra 2, которая позволяла злоумышленникам взломать устройства по всему миру.
В компании заявляют, что для исправления проблем была усилена проверка безопасности и управление авторизацией/разрешениями на сервере MQTT, который использовался для рассылки предупреждений на уязвимые принтеры.
@cbunit
SecurityLab: Уязвимость в приложении Tesla позволяет угнать автомобиль с помощью Flipper Zero
В Tesla обнаружена уязвимость, с помощью которой злоумышленники могут скомпрометировать аккаунт владельца компании, разблокировать автомобиль и запустить двигатель.
Атака актуальна для последней версии приложения Tesla 4.30.6 и прошивки автомобиля версии 11.1 2024.2.7.
Авторы исследования сообщили компании Tesla о найденной уязвимости, указав на недостаточную безопасность процедуры привязки автомобиля к новому телефону.
@cbunit
В Tesla обнаружена уязвимость, с помощью которой злоумышленники могут скомпрометировать аккаунт владельца компании, разблокировать автомобиль и запустить двигатель.
Атака актуальна для последней версии приложения Tesla 4.30.6 и прошивки автомобиля версии 11.1 2024.2.7.
Авторы исследования сообщили компании Tesla о найденной уязвимости, указав на недостаточную безопасность процедуры привязки автомобиля к новому телефону.
@cbunit
SecurityLab: Власти Швейцарии подтвердили кражу 65 000 правительственных документов
Национальный центр кибербезопасности Швейцарии опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.
В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.
@cbunit
Национальный центр кибербезопасности Швейцарии опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.
В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.
@cbunit
SecurityLab: Under New Management: как смена владельца расширения Chrome влияет на безопасность пользователей
В Chrome появилось новое дополнение, которое предупреждает пользователей об изменении владельцев уже установленных расширений.
Разработчик программного обеспечения и автор книг по программированию Мэтт Фрисби утверждает, что это поможет избежать кражи данных и рекламы через расширения.
Google концентрируется на обнаружении вредоносного кода, и, по мнению Фрисби, компании удается достигать успехов благодаря сложным инструментам автоматического анализа пакетов.
@cbunit
В Chrome появилось новое дополнение, которое предупреждает пользователей об изменении владельцев уже установленных расширений.
Разработчик программного обеспечения и автор книг по программированию Мэтт Фрисби утверждает, что это поможет избежать кражи данных и рекламы через расширения.
Google концентрируется на обнаружении вредоносного кода, и, по мнению Фрисби, компании удается достигать успехов благодаря сложным инструментам автоматического анализа пакетов.
@cbunit
SecurityLab: Миллиарды долларов за миллионы «частиц бога»: Китай и Европа соревнуются за строительство мегаколлайдера
Китай может построить самый масштабный в мире коллайдер частиц за 36 миллиардов юаней.
Этот проект станет местом рождения миллионов бозонов Хиггса.
Ученые со всего мира будут следить за развитием этого грандиозного проекта, который может перевернуть представления человечества о природе материи и энергии.
@cbunit
Китай может построить самый масштабный в мире коллайдер частиц за 36 миллиардов юаней.
Этот проект станет местом рождения миллионов бозонов Хиггса.
Ученые со всего мира будут следить за развитием этого грандиозного проекта, который может перевернуть представления человечества о природе материи и энергии.
@cbunit
«Ъ»: Как злоумышленники используют 8 марта в своих целях
Киберпреступники активизировались на теме Международного женского дня.
Чаще всего россияне натыкаются на поддельные сайты магазинов подарков и крупных маркетплейсов, также они подменяли страницы служб доставки цветов.
В последнее время акцент злоумышленников сместился на популярные мессенджеры.
@cbunit
Киберпреступники активизировались на теме Международного женского дня.
Чаще всего россияне натыкаются на поддельные сайты магазинов подарков и крупных маркетплейсов, также они подменяли страницы служб доставки цветов.
В последнее время акцент злоумышленников сместился на популярные мессенджеры.
@cbunit
SecurityLab: Индия бросает вызов ИИ-гигантам: к чему приведёт создание отечественной LLM-инфраструктуры
В ближайшие пять лет Индия планирует инвестировать 1,24 млрд долларов в развитие технологий искусственного интеллекта (ИИ).
Основным элементом программы станет создание суперкомпьютера, оснащённого не менее чем 10 000 графических процессоров.
@cbunit
В ближайшие пять лет Индия планирует инвестировать 1,24 млрд долларов в развитие технологий искусственного интеллекта (ИИ).
Основным элементом программы станет создание суперкомпьютера, оснащённого не менее чем 10 000 графических процессоров.
@cbunit
SecurityLab: Китайские учёные разработали дрон-невидимку на основе метаматериалов
В Китае создан уникальный аэроамфибийный плащ-невидимка, способный становиться невидимым в воздухе, на земле и на воде.
Испытания на беспилотной платформе показали впечатляющую эффективность технологии, обеспечившую дрону практически идеальную невидимость в различных условиях окружающей среды.
@cbunit
В Китае создан уникальный аэроамфибийный плащ-невидимка, способный становиться невидимым в воздухе, на земле и на воде.
Испытания на беспилотной платформе показали впечатляющую эффективность технологии, обеспечившую дрону практически идеальную невидимость в различных условиях окружающей среды.
@cbunit
SecurityLab: Хакерский удар по Microsoft: руководители под слежкой, исходный код скомпрометирован
В результате масштабной кибератаки злоумышленникам удалось получить высокоуровневый доступ к ключевым компонентам внутренней инфраструктуры Microsoft, что представляет собой одну из самых разрушительных кибератак за всю историю компании.
Это происшествие ставит под угрозу безопасность огромного количества корпоративных и правительственных клиентов, использующих программные продукты Microsoft по всему миру.
@cbunit
В результате масштабной кибератаки злоумышленникам удалось получить высокоуровневый доступ к ключевым компонентам внутренней инфраструктуры Microsoft, что представляет собой одну из самых разрушительных кибератак за всю историю компании.
Это происшествие ставит под угрозу безопасность огромного количества корпоративных и правительственных клиентов, использующих программные продукты Microsoft по всему миру.
@cbunit
SecurityLab: ИИ-оружие массового поражения: ученые создали противоядие
В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.
Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.
В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.
@cbunit
В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.
Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.
В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.
@cbunit