CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
«Хакер»: Даркнет-маркетплейс Incognito шантажирует собственных пользователей

В сети появились сообщения о вымогательстве денег у пользователей даркнет-маркетплейса Incognito.

Администраторы платформы заявляют, что планируют опубликовать весь дамп из 557 000 заказов и 862 000 идентификаторов криптовалютных транзакций в конце мая текущего года.

@cbunit
ComNews: Преступность мигрирует в киберпространство

В России растет количество преступлений, связанных с использованием информационно-телекоммуникационных технологий в преступных целях.

По данным ВЦИОМ, с проявлениями телефонного мошенничества сталкивались 69% взрослых жителей России.

При этом 23% респондентов считают, что могут стать жертвой мошенников, что, однако, существенно меньше по сравнению с уровнем 2021 г., когда таких было 34%.

По мнению эксперта, это связано с отсутствием личного контакта между преступником и его жертвами, а также с непониманием, что деяние является противозаконным, особенно среди подростков, которых немало среди выявленных злоумышленников.

@cbunit
ComNews: Мошенники подделывают сайты почти 90% крупных российских компаний

От 70 до 90% крупных российских компаний стали жертвами мошенников, создававших фишинговые ресурсы с применением известных названий и айдентики.

Из рейтинга крупнейших компаний России по чистой прибыли за 2023 год жертвами стали 70%.

Еще чаще преступники копируют сайты организаций, входящих в топ работодателей России, а ресурсы работодателей, пользующихся наибольшей популярностью у соискателей, подделывали почти в 87% случаев.

Самым востребованным прикрытием для фишинговых ресурсов стали бренды крупных финансовых организаций.

@cbunit
ComNews: На ИТ-инфраструктуру Всемирного фестиваля молодежи в Сочи было более 500 только высококртичиных атак

За время проведения Всемирного фестиваля молодежи в Сочи было отражено более 500 высококритичных атак на онлайн-ресурсы из пяти зарубежных стран.

Также были заблокированы попытки майнинга на вычислительных мощностях мероприятия.

Эксперты центра противодействия кибератакам Solar JSOC организовали мониторинг и реагирование на киберинциденты в инфраструктуре, защитили от атак основные трансляции на площадке, сайт форума и систему аккредитации.

@cbunit
ComNews: В Госдуме предложили приравнять взлом сайтов госорганов к терроризму

Заместитель председателя комитета Государственной думы по информационной политике, информационным технологиям и связи Андрей Свинцов предложил приравнять взлом сайтов госорганов и государственных онлайн-сервисов к терроризму.

По его мнению, необходимо повышать грамотность населения в сфере информационной безопасности.

@cbunit
«Хакер»: В Chrome появится защита от фишинга в режиме реального времени

В конце марта Google обновит Safe Browsing, активировав защиту от малвари и фишинга в режиме реального времени для всех пользователей Chrome.

Ранее компания регулярно обновляет его, чтобы блокировать вредоносные домены, которые распространяют вредоносное ПО, нежелательные программы и используют различные схемы социальной инженерии.

Google утверждает, что конфиденциальность пользователей защищена с помощью нового API, который опирается на Fastly Oblivious HTTP (OHTTP) для маскировки URL-адресов посещаемых сайтов.

@cbunit
ComNews: Angara Security выявила мошеннические домены для сбора данных российских избирателей

Компания Angara Security выявила мошеннические сайты, использующие визуальную айдентику ЦИК и Госуслуг и предназначающиеся для сбора персональных данных избирателей.

Аналитики отмечают, что данные сайты не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта.

@cbunit
«Хакер»: Академия Кодебай проведет курс по пентестингу Active Directory

В Академии Кодебай стартует курс «Active Directory Пентест инфраструктуры», созданный для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.

@cbunit
SecurityLab: Уязвимость в ПО клиента Рег.ру стала лазейкой для хакеров из UHG

Российский регистратор доменов Рег.ру, обслуживающий 44% доменов в зоне.ru, подвергся атаке хакеров.

Злоумышленники пытались проникнуть на один из серверов виртуального хостинга компании.

@cbunit
«Хакер»: Разработчики Flipper Zero ответили канадским властям, запретившим продажу гаджета в стране

Попытки властей Канады запретить продажу гаджета Flipper Zero, с помощью которого якобы можно угонять автомобили, вызвали огромный отклик в IT-сообществе и вызвали критику в блоге компании Flipper Devices.

Создатели гаджета объясняют, что для того, чтобы взломать машины с бесключевым доступом, требуется совсем другое оборудование, а старые машины можно взломать даже с помощью куска провода.

@cbunit
«Хакер»: Новая атака Loop DoS представляет угрозу для 300 000 систем

В сети появился новый вектор атак, представляющий угрозу для систем Broadcom, Honeywell, Microsoft и MikroTik.

Атака основана на уязвимости в имплементации протокола UPD, который подвержен IP-спуфингу и не обеспечивает надлежащую проверку пакетов.

Эксперты предупреждают, что потенциальные риски, связанные с Loop DoS, очень велики и охватывают как устаревшие (QOTD, Chargen, Echo), так и современные протоколы (DNS, NTP, TFTP), которые играют важнейшую роль в таких базовых сетевых функциях, как синхронизация времени, разрешение доменных имен и передача файлов без аутентификации.

@cbunit
SecurityLab: ИИ-сервис по созданию порноподделок стал новым яблоком раздора между адептами и критиками ИИ

В киберпространстве разгорается новый скандал, связанный с использованием инструментов генеративного ИИ для создания порнографических картинок без согласия изображённых на них лиц.

Один из Telegram-каналов, рекламирующий свои услуги в социальной сети X, предлагает создать порнографические изображения любого человека за 10 долларов, используя для этого всего несколько фотографий.

@cbunit
SecurityLab: Конец фейкам от ИИ: SAFE учится отличать правду от лжи

В Google разработали систему, которая автоматически проверяет правильность ответов LLM-моделей и выявляет неточности.

Исследователи обнаружили, что система SAFE совпала с находками людей в 72% случаев.

@cbunit
SecurityLab: Скрытый бэкдор в Linux: подробности расследования

В популярной утилите для сжатия данных XZ Utils, широко используемой в Linux-системах, обнаружен скрытый бэкдор, который позволяет обходить аутентификацию OpenSSH, что ставит под угрозу безопасность множества систем.

@cbunit
SecurityLab: От модели Playboy до музы науки: Ленна уходит в отставку

«Ленна» из мужского журнала Playboy 1972 года окончательно уходит на пенсию.

Компьютерное общество IEEE запретило компаниям использовать знаменитый снимок в своих проектах.

По мнению экспертов, дальнейшее использование снимка из журнала идет вразрез с принципами инклюзивности, разнообразия и этики, которых придерживается общество.

@cbunit
ComNews: От хакера до защитника: эксперты предложили идеи по привлечению молодежи в сферу инфобеза

Вице-губернатор Санкт-Петербурга Станислав Казарин заявил, что в 2023 г. в городе зафиксировано более 172 тыс.

кибератак на государственные информационные ресурсы - это на 15% больше, чем годом ранее.

Эксперты отмечают, что киберпреступления опасны для общества, и призывают привлекать молодежь в сферу информационной безопасности через киберчемпионаты и программы Bug Bounty.

@cbunit
SecurityLab: Громкая история с аферистом Cisco подошла к концу: виновный ответит перед законом

В США за торговлю поддельным сетевым оборудованием в астрономических масштабах приговорен миллиардер Онур Аксой, управляющий одним из крупнейших интернет-магазинов на платформах eBay и Amazon.

Он признал свою вину в июне 2023 года, подтвердив, что управлял мошеннической операцией через 19 компаний и 25 интернет-компаний.

@cbunit
SecurityLab: Шпионаж и кража данных: Xiaomi и Google срочно обновляют ПО из-за проблем в смартфонах

В Android-приложениях Xiaomi и Google обнаружены 20 уязвимостей, влияющих на пользователей по всему миру.

Некоторые из проблем возникли из-за ошибок в изменениях кода AOSP, выполненных Xiaomi, включая ошибки в приложениях System Tracing и Настройки, которые могли привести к утечке данных о Wi-Fi и Bluetooth устройствах.

В результате проведенной работы обе компании подтвердили свою заинтересованность в повышении уровня безопасности и защиты данных пользователей, подчеркнув значимость оперативного реагирования на обнаруженные проблемы.

@cbunit
ComNews: "Лаборатория Касперского" открыла Центр прозрачности в Стамбуле

«Лаборатория Касперского» открыла Центр прозрачности в Стамбуле.

В нём партнёры и клиенты компании могут получить информацию о программном коде решений, обновлениях продуктов, антивирусных базах, правилах распознавания угроз; изучить результат независимых аудитов; ознакомиться со списком сторонних компонентов, используемых в ПО компании.

@cbunit
SecurityLab: Операция «Пандора»: Европол ликвидировал 12 мошеннических колл-центров в нескольких государствах

Европол идентифицировал 39 подозреваемых в телефонном мошенничестве, большую часть из которых удалось арестовать.

Операция прошла 18 апреля при участии сотен сотрудников правоохранительных органов из Германии, Албании, Боснии и Герцеговины, Косово и Ливана.

В результате операции конфискованы документы, наличные и другие активы на сумму около 1 миллиона евро.

Также удалось изъять важные электронные данные, которые, как ожидается, помогут выявить другие подобные колл-центры и участников мошеннических схем.

@cbunit
SecurityLab: Суд над Google подходит к концу: какой приговор ждет главного монополиста современности?

В США начался судебный процесс против Google, обвиняя техногиганта в нарушении антимонопольного законодательства.

Судья Амит П. Мехта может изменить принципы работы Google или даже реструктурировать, а может полностью оправдать техногигант.

@cbunit