SecurityLab: Система Гремлин: Пентагон готовится к встрече с НЛО с помощью мобильных датчиков
В Пентагоне разрабатывают новую систему наблюдения «Гремлин» для отслеживания неопознанных аномальных явлений.
Система позволит оперативно реагировать на необычные инциденты, а также поможет ученым обнаруживать космические явления.
На прошлой неделе бюро расследований UAP опубликовало отчет, в котором объясняется, что оно не обнаружило никаких эмпирических доказательств существования НЛО.
@cbunit
В Пентагоне разрабатывают новую систему наблюдения «Гремлин» для отслеживания неопознанных аномальных явлений.
Система позволит оперативно реагировать на необычные инциденты, а также поможет ученым обнаруживать космические явления.
На прошлой неделе бюро расследований UAP опубликовало отчет, в котором объясняется, что оно не обнаружило никаких эмпирических доказательств существования НЛО.
@cbunit
«Ъ»: Число мошеннических ресурсов растет из-за дешевых готовых решений
В 2018 году в рунете появилось более 40 тыс. фишинговых ресурсов, а в 2023 году их число выросло почти в полтора раза.
Эксперты связывают тренд с удешевлением и упрощением технологии создания мошеннических сайтов, а также «совершенствованием методов атак».
В «Интеграле» связывают тенденцию с использованием мошенниками готовых решений для создания сайтов, что уменьшает их стоимость.
@cbunit
В 2018 году в рунете появилось более 40 тыс. фишинговых ресурсов, а в 2023 году их число выросло почти в полтора раза.
Эксперты связывают тренд с удешевлением и упрощением технологии создания мошеннических сайтов, а также «совершенствованием методов атак».
В «Интеграле» связывают тенденцию с использованием мошенниками готовых решений для создания сайтов, что уменьшает их стоимость.
@cbunit
«Хакер»: Хакеры продают данные Okta в даркнете. Компания заявляет, что это не результат прошлогодней атаки
На хакерском форуме выставили на продажу дамп, якобы содержащий данные, похищенные у компании Okta в октябре 2023 года.
В компании заявили, что эти данные ей не принадлежат и, судя по всему, были взяты из открытых источников.
Представитель Okta заверил журналистов, что в выходные ИТ-специалисты компании тщательно проверили все системы и не нашли никаких следов нового взлома.
@cbunit
На хакерском форуме выставили на продажу дамп, якобы содержащий данные, похищенные у компании Okta в октябре 2023 года.
В компании заявили, что эти данные ей не принадлежат и, судя по всему, были взяты из открытых источников.
Представитель Okta заверил журналистов, что в выходные ИТ-специалисты компании тщательно проверили все системы и не нашли никаких следов нового взлома.
@cbunit
ComNews: На предвыборной платформе: какие кибератаки могут ударить по госсектору и бизнесу
Российский госсектор в 2024 году станет одним из самых популярных направлений для хакеров.
В 2024 году на него приходится как минимум 15% от всех совершенных атак в мире.
При этом эксперты прогнозируют, что в ближайшие годы хакеры будут атаковать российский госсектор еще чаще.
В первую очередь это связано с предстоящими выборами.
@cbunit
Российский госсектор в 2024 году станет одним из самых популярных направлений для хакеров.
В 2024 году на него приходится как минимум 15% от всех совершенных атак в мире.
При этом эксперты прогнозируют, что в ближайшие годы хакеры будут атаковать российский госсектор еще чаще.
В первую очередь это связано с предстоящими выборами.
@cbunit
ComNews: "МегаФон" поможет малым операторам блокировать звонки с подменных номеров
«МегаФон» успешно подключился к облачной системе «Антифрод», позволяющей защищать нумерацию вызовов от мошенничества.
С начала года через облачный сервис проверено около 3 млн звонков с нумерацией подключенных операторов.
Из этого количества каждый десятый вызов не прошел проверку и был заблокирован, так как совершался злоумышленниками с использованием подмены номера.
@cbunit
«МегаФон» успешно подключился к облачной системе «Антифрод», позволяющей защищать нумерацию вызовов от мошенничества.
С начала года через облачный сервис проверено около 3 млн звонков с нумерацией подключенных операторов.
Из этого количества каждый десятый вызов не прошел проверку и был заблокирован, так как совершался злоумышленниками с использованием подмены номера.
@cbunit
SecurityLab: SIMA: когда ИИ становится твоим тиммейтом
Google представила новый ИИ-инструмент SIMA, который будет обучать игрокам играть в любые видеоигры, включая те, где нет линейного пути к завершению или открытые миры.
Задача SIMA — не замена существующего игрового ИИ, а скорее добавление в игру еще одного игрока, который сможет выполнять как инструкции на естественном языке, так и понимание 3D-мира и распознавание изображений.
@cbunit
Google представила новый ИИ-инструмент SIMA, который будет обучать игрокам играть в любые видеоигры, включая те, где нет линейного пути к завершению или открытые миры.
Задача SIMA — не замена существующего игрового ИИ, а скорее добавление в игру еще одного игрока, который сможет выполнять как инструкции на естественном языке, так и понимание 3D-мира и распознавание изображений.
@cbunit
«Хакер»: Оператора криптомиксера Bitcoin Fog признали виновным в отмывании 400 млн долларов
Американский суд признал россиянина Романа Стерлингова виновным в управлении криптовалютным миксером Bitcoin Fog в период с 2011 по 2021 год.
За это время через сервис прошло более 1,2 млн биткоинов, часть из которых удалось связать с различной преступной деятельностью.
Сам Стерлингов настаивал на своей невиновности, обвиняя США в том, что при отслеживании биткоинов власти использовали «лженауку» и недостоверные методы анализа блокчейна.
@cbunit
Американский суд признал россиянина Романа Стерлингова виновным в управлении криптовалютным миксером Bitcoin Fog в период с 2011 по 2021 год.
За это время через сервис прошло более 1,2 млн биткоинов, часть из которых удалось связать с различной преступной деятельностью.
Сам Стерлингов настаивал на своей невиновности, обвиняя США в том, что при отслеживании биткоинов власти использовали «лженауку» и недостоверные методы анализа блокчейна.
@cbunit
«Ъ»: Как изменились траты на информационную безопасность в 2023 году
Российские компании нарастили расходы на киберзащиту.
Более половины предприятий в 2023 году увеличили бюджеты на эти цели в среднем на 20%, говорится в исследовании Yandex Cloud и «Деловых решений и технологий».
Эксперты отмечают, что это скорее неожиданно для бизнеса, поскольку многие компании не уделяют достаточного внимания информационным системам, не обновляют софт, программное обеспечение сайтов, а в итоге подвергают себя и данные своих клиентов риску.
@cbunit
Российские компании нарастили расходы на киберзащиту.
Более половины предприятий в 2023 году увеличили бюджеты на эти цели в среднем на 20%, говорится в исследовании Yandex Cloud и «Деловых решений и технологий».
Эксперты отмечают, что это скорее неожиданно для бизнеса, поскольку многие компании не уделяют достаточного внимания информационным системам, не обновляют софт, программное обеспечение сайтов, а в итоге подвергают себя и данные своих клиентов риску.
@cbunit
«Хакер»: Даркнет-маркетплейс Incognito шантажирует собственных пользователей
В сети появились сообщения о вымогательстве денег у пользователей даркнет-маркетплейса Incognito.
Администраторы платформы заявляют, что планируют опубликовать весь дамп из 557 000 заказов и 862 000 идентификаторов криптовалютных транзакций в конце мая текущего года.
@cbunit
В сети появились сообщения о вымогательстве денег у пользователей даркнет-маркетплейса Incognito.
Администраторы платформы заявляют, что планируют опубликовать весь дамп из 557 000 заказов и 862 000 идентификаторов криптовалютных транзакций в конце мая текущего года.
@cbunit
ComNews: Преступность мигрирует в киберпространство
В России растет количество преступлений, связанных с использованием информационно-телекоммуникационных технологий в преступных целях.
По данным ВЦИОМ, с проявлениями телефонного мошенничества сталкивались 69% взрослых жителей России.
При этом 23% респондентов считают, что могут стать жертвой мошенников, что, однако, существенно меньше по сравнению с уровнем 2021 г., когда таких было 34%.
По мнению эксперта, это связано с отсутствием личного контакта между преступником и его жертвами, а также с непониманием, что деяние является противозаконным, особенно среди подростков, которых немало среди выявленных злоумышленников.
@cbunit
В России растет количество преступлений, связанных с использованием информационно-телекоммуникационных технологий в преступных целях.
По данным ВЦИОМ, с проявлениями телефонного мошенничества сталкивались 69% взрослых жителей России.
При этом 23% респондентов считают, что могут стать жертвой мошенников, что, однако, существенно меньше по сравнению с уровнем 2021 г., когда таких было 34%.
По мнению эксперта, это связано с отсутствием личного контакта между преступником и его жертвами, а также с непониманием, что деяние является противозаконным, особенно среди подростков, которых немало среди выявленных злоумышленников.
@cbunit
ComNews: Мошенники подделывают сайты почти 90% крупных российских компаний
От 70 до 90% крупных российских компаний стали жертвами мошенников, создававших фишинговые ресурсы с применением известных названий и айдентики.
Из рейтинга крупнейших компаний России по чистой прибыли за 2023 год жертвами стали 70%.
Еще чаще преступники копируют сайты организаций, входящих в топ работодателей России, а ресурсы работодателей, пользующихся наибольшей популярностью у соискателей, подделывали почти в 87% случаев.
Самым востребованным прикрытием для фишинговых ресурсов стали бренды крупных финансовых организаций.
@cbunit
От 70 до 90% крупных российских компаний стали жертвами мошенников, создававших фишинговые ресурсы с применением известных названий и айдентики.
Из рейтинга крупнейших компаний России по чистой прибыли за 2023 год жертвами стали 70%.
Еще чаще преступники копируют сайты организаций, входящих в топ работодателей России, а ресурсы работодателей, пользующихся наибольшей популярностью у соискателей, подделывали почти в 87% случаев.
Самым востребованным прикрытием для фишинговых ресурсов стали бренды крупных финансовых организаций.
@cbunit
ComNews: На ИТ-инфраструктуру Всемирного фестиваля молодежи в Сочи было более 500 только высококртичиных атак
За время проведения Всемирного фестиваля молодежи в Сочи было отражено более 500 высококритичных атак на онлайн-ресурсы из пяти зарубежных стран.
Также были заблокированы попытки майнинга на вычислительных мощностях мероприятия.
Эксперты центра противодействия кибератакам Solar JSOC организовали мониторинг и реагирование на киберинциденты в инфраструктуре, защитили от атак основные трансляции на площадке, сайт форума и систему аккредитации.
@cbunit
За время проведения Всемирного фестиваля молодежи в Сочи было отражено более 500 высококритичных атак на онлайн-ресурсы из пяти зарубежных стран.
Также были заблокированы попытки майнинга на вычислительных мощностях мероприятия.
Эксперты центра противодействия кибератакам Solar JSOC организовали мониторинг и реагирование на киберинциденты в инфраструктуре, защитили от атак основные трансляции на площадке, сайт форума и систему аккредитации.
@cbunit
ComNews: В Госдуме предложили приравнять взлом сайтов госорганов к терроризму
Заместитель председателя комитета Государственной думы по информационной политике, информационным технологиям и связи Андрей Свинцов предложил приравнять взлом сайтов госорганов и государственных онлайн-сервисов к терроризму.
По его мнению, необходимо повышать грамотность населения в сфере информационной безопасности.
@cbunit
Заместитель председателя комитета Государственной думы по информационной политике, информационным технологиям и связи Андрей Свинцов предложил приравнять взлом сайтов госорганов и государственных онлайн-сервисов к терроризму.
По его мнению, необходимо повышать грамотность населения в сфере информационной безопасности.
@cbunit
«Хакер»: В Chrome появится защита от фишинга в режиме реального времени
В конце марта Google обновит Safe Browsing, активировав защиту от малвари и фишинга в режиме реального времени для всех пользователей Chrome.
Ранее компания регулярно обновляет его, чтобы блокировать вредоносные домены, которые распространяют вредоносное ПО, нежелательные программы и используют различные схемы социальной инженерии.
Google утверждает, что конфиденциальность пользователей защищена с помощью нового API, который опирается на Fastly Oblivious HTTP (OHTTP) для маскировки URL-адресов посещаемых сайтов.
@cbunit
В конце марта Google обновит Safe Browsing, активировав защиту от малвари и фишинга в режиме реального времени для всех пользователей Chrome.
Ранее компания регулярно обновляет его, чтобы блокировать вредоносные домены, которые распространяют вредоносное ПО, нежелательные программы и используют различные схемы социальной инженерии.
Google утверждает, что конфиденциальность пользователей защищена с помощью нового API, который опирается на Fastly Oblivious HTTP (OHTTP) для маскировки URL-адресов посещаемых сайтов.
@cbunit
ComNews: Angara Security выявила мошеннические домены для сбора данных российских избирателей
Компания Angara Security выявила мошеннические сайты, использующие визуальную айдентику ЦИК и Госуслуг и предназначающиеся для сбора персональных данных избирателей.
Аналитики отмечают, что данные сайты не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта.
@cbunit
Компания Angara Security выявила мошеннические сайты, использующие визуальную айдентику ЦИК и Госуслуг и предназначающиеся для сбора персональных данных избирателей.
Аналитики отмечают, что данные сайты не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта.
@cbunit
«Хакер»: Академия Кодебай проведет курс по пентестингу Active Directory
В Академии Кодебай стартует курс «Active Directory Пентест инфраструктуры», созданный для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.
@cbunit
В Академии Кодебай стартует курс «Active Directory Пентест инфраструктуры», созданный для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.
@cbunit
SecurityLab: Уязвимость в ПО клиента Рег.ру стала лазейкой для хакеров из UHG
Российский регистратор доменов Рег.ру, обслуживающий 44% доменов в зоне.ru, подвергся атаке хакеров.
Злоумышленники пытались проникнуть на один из серверов виртуального хостинга компании.
@cbunit
Российский регистратор доменов Рег.ру, обслуживающий 44% доменов в зоне.ru, подвергся атаке хакеров.
Злоумышленники пытались проникнуть на один из серверов виртуального хостинга компании.
@cbunit
«Хакер»: Разработчики Flipper Zero ответили канадским властям, запретившим продажу гаджета в стране
Попытки властей Канады запретить продажу гаджета Flipper Zero, с помощью которого якобы можно угонять автомобили, вызвали огромный отклик в IT-сообществе и вызвали критику в блоге компании Flipper Devices.
Создатели гаджета объясняют, что для того, чтобы взломать машины с бесключевым доступом, требуется совсем другое оборудование, а старые машины можно взломать даже с помощью куска провода.
@cbunit
Попытки властей Канады запретить продажу гаджета Flipper Zero, с помощью которого якобы можно угонять автомобили, вызвали огромный отклик в IT-сообществе и вызвали критику в блоге компании Flipper Devices.
Создатели гаджета объясняют, что для того, чтобы взломать машины с бесключевым доступом, требуется совсем другое оборудование, а старые машины можно взломать даже с помощью куска провода.
@cbunit
«Хакер»: Новая атака Loop DoS представляет угрозу для 300 000 систем
В сети появился новый вектор атак, представляющий угрозу для систем Broadcom, Honeywell, Microsoft и MikroTik.
Атака основана на уязвимости в имплементации протокола UPD, который подвержен IP-спуфингу и не обеспечивает надлежащую проверку пакетов.
Эксперты предупреждают, что потенциальные риски, связанные с Loop DoS, очень велики и охватывают как устаревшие (QOTD, Chargen, Echo), так и современные протоколы (DNS, NTP, TFTP), которые играют важнейшую роль в таких базовых сетевых функциях, как синхронизация времени, разрешение доменных имен и передача файлов без аутентификации.
@cbunit
В сети появился новый вектор атак, представляющий угрозу для систем Broadcom, Honeywell, Microsoft и MikroTik.
Атака основана на уязвимости в имплементации протокола UPD, который подвержен IP-спуфингу и не обеспечивает надлежащую проверку пакетов.
Эксперты предупреждают, что потенциальные риски, связанные с Loop DoS, очень велики и охватывают как устаревшие (QOTD, Chargen, Echo), так и современные протоколы (DNS, NTP, TFTP), которые играют важнейшую роль в таких базовых сетевых функциях, как синхронизация времени, разрешение доменных имен и передача файлов без аутентификации.
@cbunit
SecurityLab: ИИ-сервис по созданию порноподделок стал новым яблоком раздора между адептами и критиками ИИ
В киберпространстве разгорается новый скандал, связанный с использованием инструментов генеративного ИИ для создания порнографических картинок без согласия изображённых на них лиц.
Один из Telegram-каналов, рекламирующий свои услуги в социальной сети X, предлагает создать порнографические изображения любого человека за 10 долларов, используя для этого всего несколько фотографий.
@cbunit
В киберпространстве разгорается новый скандал, связанный с использованием инструментов генеративного ИИ для создания порнографических картинок без согласия изображённых на них лиц.
Один из Telegram-каналов, рекламирующий свои услуги в социальной сети X, предлагает создать порнографические изображения любого человека за 10 долларов, используя для этого всего несколько фотографий.
@cbunit
SecurityLab: Конец фейкам от ИИ: SAFE учится отличать правду от лжи
В Google разработали систему, которая автоматически проверяет правильность ответов LLM-моделей и выявляет неточности.
Исследователи обнаружили, что система SAFE совпала с находками людей в 72% случаев.
@cbunit
В Google разработали систему, которая автоматически проверяет правильность ответов LLM-моделей и выявляет неточности.
Исследователи обнаружили, что система SAFE совпала с находками людей в 72% случаев.
@cbunit