CBUnit – главное в кибербезопасности
54 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
«Хакер»: Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов

Взломанные сайты под управлением WordPress используют скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов, чтобы получить задание на перебор паролей.

Исследователи полагают, что таким образом злоумышленники пытаются убедить жертв подключить к ним свои кошельки.

@cbunit
RusBase: Число попавших в открытый доступ данных пользователей интернет-магазина «Онлайн Трейд» выросло на 60 тысяч

В сети появилась информация об утечке «Онлайн Трейд», произошедшей 19 сентября 2022 года.

Руководитель клиентского сервиса Андрей Аристов сообщил, что компания получила информацию о возможной утечке баз данных клиентов, начала проверку и сообщила об этом в Роскомнадзор.

При этом число «утекших» аккаунтов, по данным ресурса, составляет уже 3 805 265, тогда как в 2022 году Telegram-канал «Утечки информации» сообщал о 3 744 188.

Таким образом, «слитая» база данных выросла на 61 077 аккаунтов.

@cbunit
SecurityLab: К новым мирам на волне детонации: двигатели RDE ускорят освоение Вселенной

В ракетостроительной индустрии набирает популярность технология ротационных детонационных двигателей (RDE).

По прогнозам NASA, первые летные образцы ракетных двигателей на основе RDE могут быть созданы уже к 2030 году.

@cbunit
«Хакер»: Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT

В инфраструктуре одного из российских ведомств была обнаружена многоступенчатая малварь, способная закамуфлировать инфраструктуру неназванного органа исполнительной власти.

Исследователи считают, что злоумышленники использовали ее для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.

@cbunit
«Хакер»: Исследователи продемонстрировали взлом и угон Tesla с использованием Flipper Zero

В сети появился новый способ взлома автомобиля Tesla Model 3 — с помощью фишинговой атаки злоумышленник может скомпрометировать учетную запись компании, разблокировать автомобиль и угнать его.

Исследователи отмечают, что атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.

@cbunit
«Хакер»: После массовой атаки в 3D-принтерах Anycubic исправили 0-day уязвимость

Разработчики компании AnyCubic исправили уязвимость нулевого дня для 3D-принтеров Kobra 2, которая позволяла злоумышленникам взломать устройства по всему миру.

В компании заявляют, что для исправления проблем была усилена проверка безопасности и управление авторизацией/разрешениями на сервере MQTT, который использовался для рассылки предупреждений на уязвимые принтеры.

@cbunit
SecurityLab: Уязвимость в приложении Tesla позволяет угнать автомобиль с помощью Flipper Zero

В Tesla обнаружена уязвимость, с помощью которой злоумышленники могут скомпрометировать аккаунт владельца компании, разблокировать автомобиль и запустить двигатель.

Атака актуальна для последней версии приложения Tesla 4.30.6 и прошивки автомобиля версии 11.1 2024.2.7.

Авторы исследования сообщили компании Tesla о найденной уязвимости, указав на недостаточную безопасность процедуры привязки автомобиля к новому телефону.

@cbunit
SecurityLab: Власти Швейцарии подтвердили кражу 65 000 правительственных документов

Национальный центр кибербезопасности Швейцарии опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.

В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.

@cbunit
SecurityLab: Under New Management: как смена владельца расширения Chrome влияет на безопасность пользователей

В Chrome появилось новое дополнение, которое предупреждает пользователей об изменении владельцев уже установленных расширений.

Разработчик программного обеспечения и автор книг по программированию Мэтт Фрисби утверждает, что это поможет избежать кражи данных и рекламы через расширения.

Google концентрируется на обнаружении вредоносного кода, и, по мнению Фрисби, компании удается достигать успехов благодаря сложным инструментам автоматического анализа пакетов.

@cbunit
SecurityLab: Миллиарды долларов за миллионы «частиц бога»: Китай и Европа соревнуются за строительство мегаколлайдера

Китай может построить самый масштабный в мире коллайдер частиц за 36 миллиардов юаней.

Этот проект станет местом рождения миллионов бозонов Хиггса.

Ученые со всего мира будут следить за развитием этого грандиозного проекта, который может перевернуть представления человечества о природе материи и энергии.

@cbunit
«Ъ»: Как злоумышленники используют 8 марта в своих целях

Киберпреступники активизировались на теме Международного женского дня.

Чаще всего россияне натыкаются на поддельные сайты магазинов подарков и крупных маркетплейсов, также они подменяли страницы служб доставки цветов.

В последнее время акцент злоумышленников сместился на популярные мессенджеры.

@cbunit
SecurityLab: Индия бросает вызов ИИ-гигантам: к чему приведёт создание отечественной LLM-инфраструктуры

В ближайшие пять лет Индия планирует инвестировать 1,24 млрд долларов в развитие технологий искусственного интеллекта (ИИ).

Основным элементом программы станет создание суперкомпьютера, оснащённого не менее чем 10 000 графических процессоров.

@cbunit
SecurityLab: Китайские учёные разработали дрон-невидимку на основе метаматериалов

В Китае создан уникальный аэроамфибийный плащ-невидимка, способный становиться невидимым в воздухе, на земле и на воде.

Испытания на беспилотной платформе показали впечатляющую эффективность технологии, обеспечившую дрону практически идеальную невидимость в различных условиях окружающей среды.

@cbunit
SecurityLab: Хакерский удар по Microsoft: руководители под слежкой, исходный код скомпрометирован

В результате масштабной кибератаки злоумышленникам удалось получить высокоуровневый доступ к ключевым компонентам внутренней инфраструктуры Microsoft, что представляет собой одну из самых разрушительных кибератак за всю историю компании.

Это происшествие ставит под угрозу безопасность огромного количества корпоративных и правительственных клиентов, использующих программные продукты Microsoft по всему миру.

@cbunit
SecurityLab: ИИ-оружие массового поражения: ученые создали противоядие

В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.

Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.

В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.

@cbunit
SecurityLab: Apple Vision Pro: 12 камер, море данных и вопросы о приватности

Apple представила устройство, которое позволяет погрузиться в параллельную вселенную.

Благодаря волне руки пользователи могут вызывать приложения и листать веб-страницы, что стало возможным благодаря сложной системе камер, микрофонов и гироскопов, отслеживающих каждое движение.

Вопрос о том, куда уходят эти данные и как они могут быть использованы, становится особенно актуальным на фоне возрастающего интереса к технологиям дополненной реальности (AR) и снижающегося доверия к технологическим компаниям.

@cbunit
SecurityLab: Прорыв в технологии 6G: маленький чип с большими возможностями

С помощью спиральных волноводов можно втрое увеличить скорость передачи данных в беспроводных сетях 6G.

Исследователи из Корнелльского университета разработали микрочипы, оборудованные трехмерными стопками рефлекторов, которые обеспечивают задержку сигналов благодаря их трехмерному перемещению в стопках.

Использование таких устройств в массивах на полосе пропускания 8 ГГц может обеспечить скорости передачи данных более 33 гигабит в секунду, что в три раза превышает возможности фазовых сдвигателей и на 40% выше, чем у существующих элементов истинной временной задержки.

@cbunit
SecurityLab: Архитектор жизни: искусственный интеллект научился с высокой точностью проектировать биомолекулы

Уникальная технология, позволяющая создавать биомолекулы с атомарной точностью, открывает новые горизонты для разработки лекарственных препаратов и терапевтических методов.

Исследование, опубликованное в журнале Science, показало, что RoseTTAFold All-Atom может создавать белки, способные взаимодействовать с медикаментами, регулировать уровень гема — молекулы, обогащённой железом и необходимой для переноса кислорода в крови, а также билин — химическое вещество, используемое растениями и бактериями для поглощения света.

@cbunit
ComNews: Регионы стали активнее идти "в цифру" в здравоохранении

«Руссофт» обозначил главные тренды цифровизации здравоохранения в России.

По словам генерального директора компании Игоря Башкова, в сфере здравоохранения накоплены огромные массивы структурированных данных, а вендоры из других сфер могут приносить решения в сферу здравоохранения.

@cbunit
SecurityLab: AdaptiveCpp: универсальный SYCL-компилятор с рекордной производительностью

На этой неделе вышла новая версия компилятора AdaptiveCpp 24.02, предназначенного для создания программного кода, работающего на различных процессорах и графических процессорах ведущих производителей.

Разработчики отмечают, что благодаря этим улучшениям их продукт стал одним из лучших (а во многих случаях и самым лучшим) компиляторов SYCL в мире с точки зрения эффективности использования аппаратных ресурсов.

@cbunit
SecurityLab: Intel против хакеров: последний шанс для старых процессоров

В ядро Linux была добавлена защита от уязвимости, связанной с выборкой данных регистрового файла (RFDS), влияющей на процессоры Atom и E. Компания выпустила обновления микрокода для процессоров, направленные на устранение уязвимостей SA-00972, SA-00982, SA-00898, SA-00960 и SA-01045.

@cbunit