CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
ComNews: На предвыборной платформе: какие кибератаки могут ударить по госсектору и бизнесу

Российский госсектор в 2024 году станет одним из самых популярных направлений для хакеров.

В 2024 году на него приходится как минимум 15% от всех совершенных атак в мире.

При этом эксперты прогнозируют, что в ближайшие годы хакеры будут атаковать российский госсектор еще чаще.

В первую очередь это связано с предстоящими выборами.

@cbunit
ComNews: "МегаФон" поможет малым операторам блокировать звонки с подменных номеров

«МегаФон» успешно подключился к облачной системе «Антифрод», позволяющей защищать нумерацию вызовов от мошенничества.

С начала года через облачный сервис проверено около 3 млн звонков с нумерацией подключенных операторов.

Из этого количества каждый десятый вызов не прошел проверку и был заблокирован, так как совершался злоумышленниками с использованием подмены номера.

@cbunit
SecurityLab: SIMA: когда ИИ становится твоим тиммейтом

Google представила новый ИИ-инструмент SIMA, который будет обучать игрокам играть в любые видеоигры, включая те, где нет линейного пути к завершению или открытые миры.

Задача SIMA — не замена существующего игрового ИИ, а скорее добавление в игру еще одного игрока, который сможет выполнять как инструкции на естественном языке, так и понимание 3D-мира и распознавание изображений.

@cbunit
«Хакер»: Оператора криптомиксера Bitcoin Fog признали виновным в отмывании 400 млн долларов

Американский суд признал россиянина Романа Стерлингова виновным в управлении криптовалютным миксером Bitcoin Fog в период с 2011 по 2021 год.

За это время через сервис прошло более 1,2 млн биткоинов, часть из которых удалось связать с различной преступной деятельностью.

Сам Стерлингов настаивал на своей невиновности, обвиняя США в том, что при отслеживании биткоинов власти использовали «лженауку» и недостоверные методы анализа блокчейна.

@cbunit
«Ъ»: Как изменились траты на информационную безопасность в 2023 году

Российские компании нарастили расходы на киберзащиту.

Более половины предприятий в 2023 году увеличили бюджеты на эти цели в среднем на 20%, говорится в исследовании Yandex Cloud и «Деловых решений и технологий».

Эксперты отмечают, что это скорее неожиданно для бизнеса, поскольку многие компании не уделяют достаточного внимания информационным системам, не обновляют софт, программное обеспечение сайтов, а в итоге подвергают себя и данные своих клиентов риску.

@cbunit
«Хакер»: Даркнет-маркетплейс Incognito шантажирует собственных пользователей

В сети появились сообщения о вымогательстве денег у пользователей даркнет-маркетплейса Incognito.

Администраторы платформы заявляют, что планируют опубликовать весь дамп из 557 000 заказов и 862 000 идентификаторов криптовалютных транзакций в конце мая текущего года.

@cbunit
ComNews: Преступность мигрирует в киберпространство

В России растет количество преступлений, связанных с использованием информационно-телекоммуникационных технологий в преступных целях.

По данным ВЦИОМ, с проявлениями телефонного мошенничества сталкивались 69% взрослых жителей России.

При этом 23% респондентов считают, что могут стать жертвой мошенников, что, однако, существенно меньше по сравнению с уровнем 2021 г., когда таких было 34%.

По мнению эксперта, это связано с отсутствием личного контакта между преступником и его жертвами, а также с непониманием, что деяние является противозаконным, особенно среди подростков, которых немало среди выявленных злоумышленников.

@cbunit
ComNews: Мошенники подделывают сайты почти 90% крупных российских компаний

От 70 до 90% крупных российских компаний стали жертвами мошенников, создававших фишинговые ресурсы с применением известных названий и айдентики.

Из рейтинга крупнейших компаний России по чистой прибыли за 2023 год жертвами стали 70%.

Еще чаще преступники копируют сайты организаций, входящих в топ работодателей России, а ресурсы работодателей, пользующихся наибольшей популярностью у соискателей, подделывали почти в 87% случаев.

Самым востребованным прикрытием для фишинговых ресурсов стали бренды крупных финансовых организаций.

@cbunit
ComNews: На ИТ-инфраструктуру Всемирного фестиваля молодежи в Сочи было более 500 только высококртичиных атак

За время проведения Всемирного фестиваля молодежи в Сочи было отражено более 500 высококритичных атак на онлайн-ресурсы из пяти зарубежных стран.

Также были заблокированы попытки майнинга на вычислительных мощностях мероприятия.

Эксперты центра противодействия кибератакам Solar JSOC организовали мониторинг и реагирование на киберинциденты в инфраструктуре, защитили от атак основные трансляции на площадке, сайт форума и систему аккредитации.

@cbunit
ComNews: В Госдуме предложили приравнять взлом сайтов госорганов к терроризму

Заместитель председателя комитета Государственной думы по информационной политике, информационным технологиям и связи Андрей Свинцов предложил приравнять взлом сайтов госорганов и государственных онлайн-сервисов к терроризму.

По его мнению, необходимо повышать грамотность населения в сфере информационной безопасности.

@cbunit
«Хакер»: В Chrome появится защита от фишинга в режиме реального времени

В конце марта Google обновит Safe Browsing, активировав защиту от малвари и фишинга в режиме реального времени для всех пользователей Chrome.

Ранее компания регулярно обновляет его, чтобы блокировать вредоносные домены, которые распространяют вредоносное ПО, нежелательные программы и используют различные схемы социальной инженерии.

Google утверждает, что конфиденциальность пользователей защищена с помощью нового API, который опирается на Fastly Oblivious HTTP (OHTTP) для маскировки URL-адресов посещаемых сайтов.

@cbunit
ComNews: Angara Security выявила мошеннические домены для сбора данных российских избирателей

Компания Angara Security выявила мошеннические сайты, использующие визуальную айдентику ЦИК и Госуслуг и предназначающиеся для сбора персональных данных избирателей.

Аналитики отмечают, что данные сайты не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта.

@cbunit
«Хакер»: Академия Кодебай проведет курс по пентестингу Active Directory

В Академии Кодебай стартует курс «Active Directory Пентест инфраструктуры», созданный для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.

@cbunit
SecurityLab: Уязвимость в ПО клиента Рег.ру стала лазейкой для хакеров из UHG

Российский регистратор доменов Рег.ру, обслуживающий 44% доменов в зоне.ru, подвергся атаке хакеров.

Злоумышленники пытались проникнуть на один из серверов виртуального хостинга компании.

@cbunit
«Хакер»: Разработчики Flipper Zero ответили канадским властям, запретившим продажу гаджета в стране

Попытки властей Канады запретить продажу гаджета Flipper Zero, с помощью которого якобы можно угонять автомобили, вызвали огромный отклик в IT-сообществе и вызвали критику в блоге компании Flipper Devices.

Создатели гаджета объясняют, что для того, чтобы взломать машины с бесключевым доступом, требуется совсем другое оборудование, а старые машины можно взломать даже с помощью куска провода.

@cbunit
«Хакер»: Новая атака Loop DoS представляет угрозу для 300 000 систем

В сети появился новый вектор атак, представляющий угрозу для систем Broadcom, Honeywell, Microsoft и MikroTik.

Атака основана на уязвимости в имплементации протокола UPD, который подвержен IP-спуфингу и не обеспечивает надлежащую проверку пакетов.

Эксперты предупреждают, что потенциальные риски, связанные с Loop DoS, очень велики и охватывают как устаревшие (QOTD, Chargen, Echo), так и современные протоколы (DNS, NTP, TFTP), которые играют важнейшую роль в таких базовых сетевых функциях, как синхронизация времени, разрешение доменных имен и передача файлов без аутентификации.

@cbunit
SecurityLab: ИИ-сервис по созданию порноподделок стал новым яблоком раздора между адептами и критиками ИИ

В киберпространстве разгорается новый скандал, связанный с использованием инструментов генеративного ИИ для создания порнографических картинок без согласия изображённых на них лиц.

Один из Telegram-каналов, рекламирующий свои услуги в социальной сети X, предлагает создать порнографические изображения любого человека за 10 долларов, используя для этого всего несколько фотографий.

@cbunit
SecurityLab: Конец фейкам от ИИ: SAFE учится отличать правду от лжи

В Google разработали систему, которая автоматически проверяет правильность ответов LLM-моделей и выявляет неточности.

Исследователи обнаружили, что система SAFE совпала с находками людей в 72% случаев.

@cbunit
SecurityLab: Скрытый бэкдор в Linux: подробности расследования

В популярной утилите для сжатия данных XZ Utils, широко используемой в Linux-системах, обнаружен скрытый бэкдор, который позволяет обходить аутентификацию OpenSSH, что ставит под угрозу безопасность множества систем.

@cbunit
SecurityLab: От модели Playboy до музы науки: Ленна уходит в отставку

«Ленна» из мужского журнала Playboy 1972 года окончательно уходит на пенсию.

Компьютерное общество IEEE запретило компаниям использовать знаменитый снимок в своих проектах.

По мнению экспертов, дальнейшее использование снимка из журнала идет вразрез с принципами инклюзивности, разнообразия и этики, которых придерживается общество.

@cbunit
ComNews: От хакера до защитника: эксперты предложили идеи по привлечению молодежи в сферу инфобеза

Вице-губернатор Санкт-Петербурга Станислав Казарин заявил, что в 2023 г. в городе зафиксировано более 172 тыс.

кибератак на государственные информационные ресурсы - это на 15% больше, чем годом ранее.

Эксперты отмечают, что киберпреступления опасны для общества, и призывают привлекать молодежь в сферу информационной безопасности через киберчемпионаты и программы Bug Bounty.

@cbunit