CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
SecurityLab: ИИ-оружие массового поражения: ученые создали противоядие

В настоящее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред.

Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для создания оружия.

В ответ на эти опасения эксперты разработали новый инструмент, который позволяет определить наличие опасной информации в ИИ-моделях и методы для её удаления, не влияя на общие функциональные возможности моделей.

@cbunit
SecurityLab: Apple Vision Pro: 12 камер, море данных и вопросы о приватности

Apple представила устройство, которое позволяет погрузиться в параллельную вселенную.

Благодаря волне руки пользователи могут вызывать приложения и листать веб-страницы, что стало возможным благодаря сложной системе камер, микрофонов и гироскопов, отслеживающих каждое движение.

Вопрос о том, куда уходят эти данные и как они могут быть использованы, становится особенно актуальным на фоне возрастающего интереса к технологиям дополненной реальности (AR) и снижающегося доверия к технологическим компаниям.

@cbunit
SecurityLab: Прорыв в технологии 6G: маленький чип с большими возможностями

С помощью спиральных волноводов можно втрое увеличить скорость передачи данных в беспроводных сетях 6G.

Исследователи из Корнелльского университета разработали микрочипы, оборудованные трехмерными стопками рефлекторов, которые обеспечивают задержку сигналов благодаря их трехмерному перемещению в стопках.

Использование таких устройств в массивах на полосе пропускания 8 ГГц может обеспечить скорости передачи данных более 33 гигабит в секунду, что в три раза превышает возможности фазовых сдвигателей и на 40% выше, чем у существующих элементов истинной временной задержки.

@cbunit
SecurityLab: Архитектор жизни: искусственный интеллект научился с высокой точностью проектировать биомолекулы

Уникальная технология, позволяющая создавать биомолекулы с атомарной точностью, открывает новые горизонты для разработки лекарственных препаратов и терапевтических методов.

Исследование, опубликованное в журнале Science, показало, что RoseTTAFold All-Atom может создавать белки, способные взаимодействовать с медикаментами, регулировать уровень гема — молекулы, обогащённой железом и необходимой для переноса кислорода в крови, а также билин — химическое вещество, используемое растениями и бактериями для поглощения света.

@cbunit
ComNews: Регионы стали активнее идти "в цифру" в здравоохранении

«Руссофт» обозначил главные тренды цифровизации здравоохранения в России.

По словам генерального директора компании Игоря Башкова, в сфере здравоохранения накоплены огромные массивы структурированных данных, а вендоры из других сфер могут приносить решения в сферу здравоохранения.

@cbunit
SecurityLab: AdaptiveCpp: универсальный SYCL-компилятор с рекордной производительностью

На этой неделе вышла новая версия компилятора AdaptiveCpp 24.02, предназначенного для создания программного кода, работающего на различных процессорах и графических процессорах ведущих производителей.

Разработчики отмечают, что благодаря этим улучшениям их продукт стал одним из лучших (а во многих случаях и самым лучшим) компиляторов SYCL в мире с точки зрения эффективности использования аппаратных ресурсов.

@cbunit
SecurityLab: Intel против хакеров: последний шанс для старых процессоров

В ядро Linux была добавлена защита от уязвимости, связанной с выборкой данных регистрового файла (RFDS), влияющей на процессоры Atom и E. Компания выпустила обновления микрокода для процессоров, направленные на устранение уязвимостей SA-00972, SA-00982, SA-00898, SA-00960 и SA-01045.

@cbunit
«Хакер»: Специалисты «Доктор Веб» изучили целевую атаку на предприятие машиностроительного сектора

В октябре 2023 года компания «Доктор Веб» расследовала атаку на неназванное российское предприятие машиностроительного сектора.

Злоумышленники отправили на электронный адрес пострадавшей организации несколько фишинговых писем с темой «расследования» неких уголовных дел по уклонению от уплаты налогов.

@cbunit
«Хакер»: Уязвимость в WordPress-плагине Popup Builder использовалась для взлома 3900 сайтов

Взломана уязвимость в устаревших версиях плагина Popup Builder, которая уже использовалась для массовых атак сайтов под управлением WordPress.

Исследователи отмечают, что с помощью этого метода злоумышленники могут совершать множество разных вредоносных действий, которые могут оказаться куда серьезнее простых перенаправлений.

В настоящее время атаки исходят всего с двух доменов, поэтому специалисты настоятельно рекомендуют их заблокировать.

@cbunit
SecurityLab: ИИ-ассистент Devin: убийца Copilot и визионер машинного программирования

Основатели американского стартапа Cognition AI рассказали о возможностях искусственного интеллекта в области разработки программного обеспечения и о том, что это может изменить мир программирования.

@cbunit
SecurityLab: Система Гремлин: Пентагон готовится к встрече с НЛО с помощью мобильных датчиков

В Пентагоне разрабатывают новую систему наблюдения «Гремлин» для отслеживания неопознанных аномальных явлений.

Система позволит оперативно реагировать на необычные инциденты, а также поможет ученым обнаруживать космические явления.

На прошлой неделе бюро расследований UAP опубликовало отчет, в котором объясняется, что оно не обнаружило никаких эмпирических доказательств существования НЛО.

@cbunit
«Ъ»: Число мошеннических ресурсов растет из-за дешевых готовых решений

В 2018 году в рунете появилось более 40 тыс. фишинговых ресурсов, а в 2023 году их число выросло почти в полтора раза.

Эксперты связывают тренд с удешевлением и упрощением технологии создания мошеннических сайтов, а также «совершенствованием методов атак».

В «Интеграле» связывают тенденцию с использованием мошенниками готовых решений для создания сайтов, что уменьшает их стоимость.

@cbunit
«Хакер»: Хакеры продают данные Okta в даркнете. Компания заявляет, что это не результат прошлогодней атаки

На хакерском форуме выставили на продажу дамп, якобы содержащий данные, похищенные у компании Okta в октябре 2023 года.

В компании заявили, что эти данные ей не принадлежат и, судя по всему, были взяты из открытых источников.

Представитель Okta заверил журналистов, что в выходные ИТ-специалисты компании тщательно проверили все системы и не нашли никаких следов нового взлома.

@cbunit
ComNews: На предвыборной платформе: какие кибератаки могут ударить по госсектору и бизнесу

Российский госсектор в 2024 году станет одним из самых популярных направлений для хакеров.

В 2024 году на него приходится как минимум 15% от всех совершенных атак в мире.

При этом эксперты прогнозируют, что в ближайшие годы хакеры будут атаковать российский госсектор еще чаще.

В первую очередь это связано с предстоящими выборами.

@cbunit
ComNews: "МегаФон" поможет малым операторам блокировать звонки с подменных номеров

«МегаФон» успешно подключился к облачной системе «Антифрод», позволяющей защищать нумерацию вызовов от мошенничества.

С начала года через облачный сервис проверено около 3 млн звонков с нумерацией подключенных операторов.

Из этого количества каждый десятый вызов не прошел проверку и был заблокирован, так как совершался злоумышленниками с использованием подмены номера.

@cbunit
SecurityLab: SIMA: когда ИИ становится твоим тиммейтом

Google представила новый ИИ-инструмент SIMA, который будет обучать игрокам играть в любые видеоигры, включая те, где нет линейного пути к завершению или открытые миры.

Задача SIMA — не замена существующего игрового ИИ, а скорее добавление в игру еще одного игрока, который сможет выполнять как инструкции на естественном языке, так и понимание 3D-мира и распознавание изображений.

@cbunit
«Хакер»: Оператора криптомиксера Bitcoin Fog признали виновным в отмывании 400 млн долларов

Американский суд признал россиянина Романа Стерлингова виновным в управлении криптовалютным миксером Bitcoin Fog в период с 2011 по 2021 год.

За это время через сервис прошло более 1,2 млн биткоинов, часть из которых удалось связать с различной преступной деятельностью.

Сам Стерлингов настаивал на своей невиновности, обвиняя США в том, что при отслеживании биткоинов власти использовали «лженауку» и недостоверные методы анализа блокчейна.

@cbunit
«Ъ»: Как изменились траты на информационную безопасность в 2023 году

Российские компании нарастили расходы на киберзащиту.

Более половины предприятий в 2023 году увеличили бюджеты на эти цели в среднем на 20%, говорится в исследовании Yandex Cloud и «Деловых решений и технологий».

Эксперты отмечают, что это скорее неожиданно для бизнеса, поскольку многие компании не уделяют достаточного внимания информационным системам, не обновляют софт, программное обеспечение сайтов, а в итоге подвергают себя и данные своих клиентов риску.

@cbunit
«Хакер»: Даркнет-маркетплейс Incognito шантажирует собственных пользователей

В сети появились сообщения о вымогательстве денег у пользователей даркнет-маркетплейса Incognito.

Администраторы платформы заявляют, что планируют опубликовать весь дамп из 557 000 заказов и 862 000 идентификаторов криптовалютных транзакций в конце мая текущего года.

@cbunit
ComNews: Преступность мигрирует в киберпространство

В России растет количество преступлений, связанных с использованием информационно-телекоммуникационных технологий в преступных целях.

По данным ВЦИОМ, с проявлениями телефонного мошенничества сталкивались 69% взрослых жителей России.

При этом 23% респондентов считают, что могут стать жертвой мошенников, что, однако, существенно меньше по сравнению с уровнем 2021 г., когда таких было 34%.

По мнению эксперта, это связано с отсутствием личного контакта между преступником и его жертвами, а также с непониманием, что деяние является противозаконным, особенно среди подростков, которых немало среди выявленных злоумышленников.

@cbunit
ComNews: Мошенники подделывают сайты почти 90% крупных российских компаний

От 70 до 90% крупных российских компаний стали жертвами мошенников, создававших фишинговые ресурсы с применением известных названий и айдентики.

Из рейтинга крупнейших компаний России по чистой прибыли за 2023 год жертвами стали 70%.

Еще чаще преступники копируют сайты организаций, входящих в топ работодателей России, а ресурсы работодателей, пользующихся наибольшей популярностью у соискателей, подделывали почти в 87% случаев.

Самым востребованным прикрытием для фишинговых ресурсов стали бренды крупных финансовых организаций.

@cbunit