CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров

Разбор целиком: cbunit.ru
Источники: SecurityWeek · Security Affairs
@cbunit
Баллы лояльности стали новой целью киберпреступников для финансирования атак

Злоумышленники начали использовать программы лояльности для финансирования своей деятельности. Они похищают накопленные баллы, которые клиенты могут обменять на скидки или товары.

По словам Ким Сазерленд, глобального руководителя отдела мошенничества и идентификации в LexisNexis Risk Solutions, ценность баллов лояльности делает их привлекательной мишенью. Один балл обычно стоит около одного цента, но в премиальных программах эта стоимость может быть выше. Например, 100 000 миль авиакомпании могут стоить 1000 долларов США. Преступников привлекает тот факт, что пользователи уделяют меньше внимания своим программам лояльности по сравнению с банковскими счетами.

Кража баллов лояльности происходит незаметно для жертв. Один из случаев, когда у учителя из Чикаго украли 240 000 миль авиакомпании, стал известен только после получения письма с подтверждением их использования. В другом примере похищенные мили были использованы для бронирования прокатных автомобилей в Нью-Йорке и Мемфисе.

Что такое баллы лояльности
Баллы лояльности — это бонусные единицы, которые компании начисляют клиентам за покупки или другие действия. Их можно обменять на скидки, товары или услуги, что делает их ценным активом для потребителей и привлекательной целью для мошенников.

Источник: Malwarebytes Labs
@cbunit
GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти

Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer. Атака использует аппаратные особенности видеопамяти для изменения данных в соседних ячейках.

GPUThor нацелена на ускорители NVIDIA с памятью GDDR6, в частности, на модели Ampere. Исследователи смогли добиться значительного увеличения эффективности по сравнению с предыдущими атаками, изменяя данные в тысячах ячеек на гигабайт видеопамяти. Это позволяет вызвать двойное или тройное повреждение данных, которое не корректируется системой ECC, и привести к отказу в обслуживании ускорителя.

Что такое GPUThor
GPUThor — это новая атака на видеопамять, развивающая идею Rowhammer. Она использует особенности работы видеопамяти GDDR6 для многократного обращения к ячейкам, что приводит к изменению данных в соседних рядах. Атака направлена на компрометацию облачных провайдеров, сдающих видеоускорители в аренду.

Источник: Kaspersky Daily
@cbunit
ФСТЭК России изменит требования к защите госинформсистем

▤ Разбор · 15 дней назад

ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».

Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».

Источник: regulation.gov.ru
@cbunit
Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам

Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.

Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.

Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.

Источник: Хабр / ИБ
@cbunit
Спрос на контроль ИИ в России вырос втрое: бизнес защищает данные

Разбор целиком: cbunit.ru
Источник: RusBase
@cbunit
РГУП имени Лебедева защитил цифровой контур межсетевым экраном UserGate

Северо-Западный филиал Российского государственного университета правосудия имени В.М. Лебедева внедрил межсетевой экран UserGate NGFW. Проект реализовали компании Axoft и Комфортел.

Внедрение позволило вузу выполнить требования регулятора по безопасности критической информационной инфраструктуры (КИИ), сегментировать сеть и защитить цифровой периметр. В инфраструктуре филиала насчитывается более 400 сетевых устройств, включая серверы, компьютеры сотрудников, точки Wi-Fi и камеры видеонаблюдения.

Вуз планирует дальнейшее развитие системы безопасности, включая мониторинг событий, защиту веб-приложений и конечных устройств, а также резервирование сетевого ядра.

Что такое UserGate NGFW
UserGate NGFW — это межсетевой экран следующего поколения российского производства. Он предназначен для защиты периметра сети, обнаружения и предотвращения вторжений, а также для сегментации трафика. Решение используется для обеспечения безопасности критической информационной инфраструктуры.

Источники: IT Channel News · SecPost
@cbunit
Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год

Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях. Эксперты обсудили архитектурные подходы, производительность и критерии выбора NGFW в 2026 году.

Рынок российских NGFW стал конкурентным, поскольку западные вендоры уходят. Теперь важно выбрать подходящее решение, учитывая вопросы производительности, отказоустойчивости и удобства эксплуатации. Заказчики осознанно подходят к выбору отечественных решений, реализуя проекты внедрения совместно с системными интеграторами.

Многие компании используют NGFW в режиме классических файрволов (Layer 3, Layer 4), но запросы на включение L7-фильтров растут. Тренд Hybrid Mesh Firewall развивается в контексте гибридных сетей и облачных сред, предполагая единую точку мониторинга и управления.

Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает более глубокую инспекцию трафика, чем традиционные файрволы, включая контроль приложений (Layer 7), обнаружение вторжений и другие продвинутые функции безопасности.

Источники: Anti-Malware · CNews · SecPost
@cbunit
Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза

Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях. Доля организаций с зафиксированным вредоносным ПО увеличилась с 46% до 70% по результатам пилотных проектов PT Network Attack Discovery (PT NAD).

Чаще всего специалисты обнаруживали резидентные прокси (proxyware) и майнеры, которые скрытно используют ресурсы устройств для пропуска чужого трафика или добычи криптовалюты. Вредоносное ПО для удаленного управления встречалось в 22% компаний, шпионское — в 6%. Наиболее распространенными среди обнаруженных сервисов стали Infatica (62% компаний) и майнеры Monero (47%).

Исследование также выявило потенциальные нарушения регламентов ИБ: незащищенные протоколы для передачи учетных данных использовались в 87% организаций, ПО для удаленного доступа — в 74%, а словарные пароли — в 61%. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.

Что такое PT NAD
PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR) от Positive Technologies. Оно анализирует сетевой трафик для обнаружения вредоносной активности, аномалий и нарушений политик безопасности, обеспечивая постоянную видимость сетевой инфраструктуры.

Источники: Хабр / Новости · CNews
@cbunit
Google: вымогатели крадут ИИ-данные компаний и требуют выкуп

Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа. Google предупреждает, что такие атаки стали распространённой тактикой вымогателей.

В ходе расследования инцидентов команда Mandiant обнаружила случаи кражи корпоративных данных, включая исследования в области ИИ и проприетарные модели. Атаки затронули компании в сферах технологий, здравоохранения, фармацевтики и медиа в Северной Америке и Европе. Злоумышленники используют уязвимости в системах для получения доступа к исходному коду, моделям и секретам ИИ.

Кто такие TeamPCP
TeamPCP, отслеживаемая Google как UNC6780, — это группировка, специализирующаяся на масштабных атаках на цепочки поставок открытого ПО. После компрометации пакетов и реестров, таких как PyPI, npm и Docker Hub, они развёртывают стиллеры для кражи учётных данных облачных и ИИ-систем. Группировка также создаёт вредоносные рабочие процессы GitHub Actions для кражи репозиториев ИИ.

Источник: The Register
@cbunit
«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2

Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit