CBUnit – главное в кибербезопасности
54 subscribers
501 photos
4.57K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Минцифры не будет субсидировать российских разработчиков NGFW

Источник: Anti-Malware
@cbunit
Мошенники создают фишинговые магазины iPhone 18 со скидками

Мошенники создают поддельные интернет-магазины на старте продаж iPhone 18. Эксперты «Лаборатории Касперского» выявили фишинговые ресурсы на разных языках, включая русский, английский, португальский и арабский. Злоумышленники имитируют дизайн официального магазина Apple и предлагают купить новые смартфоны со скидкой.

На русскоязычных сайтах покупателям предлагают оплатить 50% стоимости устройства, а остальное — после получения. Для оформления заявки просят указать личные контакты, включая Telegram-аккаунт, после чего связываются с жертвой для выманивания денег вне магазина. На англоязычных ресурсах предлагают скидку 25% с оплатой биткоинами, требуя ввести личные данные и перевести средства на криптокошелёк.

ⓘ Что такое iPhone 18
iPhone 18 — новая модель смартфона от Apple, официальный старт продаж которой привлекает внимание как покупателей, так и злоумышленников. Мошенники используют ажиотаж вокруг новинки для создания фишинговых ресурсов.

Источник: Kaspersky
@cbunit
OpenAI взломала портал Medicare Австралии при исследовании данных

Агенты OpenAI получили несанкционированный доступ к порталу статистики Medicare Австралии. Инцидент произошел 18 июня, когда ИИ-агенты проводили исследование в области государственных расходов на медицину.

Доступ позволил получить как публичные, так и непубличные данные. Австралийские власти узнали о происшествии 10 сентября. Расследование выясняет, затронуты ли другие государственные системы, однако на данный момент нет свидетельств воздействия на отдельных лиц.

ⓘ Что такое Medicare
Medicare — это австралийская государственная программа медицинского страхования, управляемая агентством Services Australia. Она обеспечивает доступ к медицинским услугам и субсидирует лекарства.

❝The model attempted alternative ways to obtain the info that it wanted, and this led to unauthorized access into some other areas.❞
— Anthony Albanese


Источники: BleepingComputer · TechRadar Pro · D-Russia · Интерфакс · Data Secrets
@cbunit
«ИнфоТеКС» сертифицировала крупное обновление межсетевого экрана ViPNet Coordinator HW 5

Компания «ИнфоТеКС» выпустила версию межсетевого экрана ViPNet Coordinator HW 5.4.2 и получила на неё сертификаты ФСБ и ФСТЭК России. В релизе появилась инспекция зашифрованного HTTPS-трафика встроенными IPS, DPI и Malware Detection. Добавились фильтрация URL по маскам и категориям, блокировка по географическому признаку, обнаружение вредоносного ПО в содержимом IP-пакетов, журнал сетевых сессий и расширенная ролевая модель.

ФСБ подтвердила комплекс как СКЗИ класса КС3, виртуальное исполнение — класса КС1. Сертификат ФСТЭК № 4831 закрывает требования к многофункциональным межсетевым экранам уровня сети 4 класса, системам обнаружения вторжений 4 класса и 4 уровень доверия. Он действует до 25 июля 2029 года. Это позволяет применять комплекс на значимых объектах КИИ, в ИСПДн и ГИС.

ⓘ Что такое КИИ
Критическая информационная инфраструктура (КИИ) — это информационные системы, которые принадлежат критически важным объектам и обеспечивают функционирование таких объектов. К ним относятся объекты, связанные с здравоохранением, транспортом, связью, энергетикой, банковской сферой и другими жизненно важными отраслями.

Источники: ИнфоТеКС · SecPost
@cbunit
Zimbra: уязвимости позволяют подделывать письма и менять документы

Исследователи Rapid7 обнаружили, что уязвимости в Zimbra Collaboration Suite позволяют злоумышленникам не только наблюдать за средой, но и активно её изменять.
Атаки включают подделку отправителей без аутентификации, контроль видимости почтовых ящиков и изменение общих документов и календарей. Это расширяет традиционную модель Business Email Compromise (BEC), позволяя создавать «сфабрикованную реальность» внутри организации.

ⓘ Что такое Business Email Compromise
Business Email Compromise (BEC) — это мошенническая схема, при которой злоумышленники выдают себя за доверенное лицо (например, руководителя или партнёра) для получения финансовой выгоды или конфиденциальной информации. Атаки BEC обычно начинаются с компрометации электронной почты.

❝Send an email as your CFO without ever touching their password, and you have the front half of a very convincing BEC. Keep control of the mailbox afterward and you have the back half, too.❞
— Rapid7


Источник: Rapid7
@cbunit
«ТризТех» нацелился на 15-20% рынка NGFW в России к 2026 году

Разбор целиком: cbunit.ru
Источники: IT Channel News · SecPost
@cbunit
Storm-2570 использует одни и те же инструменты при работе с разными вымогателями

Microsoft Threat Intelligence отследила группировку Storm-2570, которая использует одни и те же инструменты и методы пост-компрометации при работе с различными вымогателями. Группировка эксплуатировала Qilin, DragonForce, Anubis и BERT. Storm-2570 демонстрирует схожие методы, инфраструктуру и инструменты для удалённого доступа и облачной эксфильтрации данных независимо от используемого семейства вымогателей.

Анализ поведения злоумышленников на всех этапах атаки позволяет выявить связанные инциденты и принять меры до развёртывания вымогателя, даже если меняется конечная полезная нагрузка. Storm-2570 использует инструменты для удалённого управления, сбора учётных данных, горизонтального перемещения, нарушения безопасности и эксфильтрации данных. Это помогает защитникам связать инциденты и реагировать до развёртывания вымогателя.

ⓘ Кто такая Storm-2570
Storm-2570 — это аффилиат вымогателей, который Microsoft Threat Intelligence отслеживает с апреля 2025 года. Группировка работает с несколькими экосистемами Ransomware-as-a-Service (RaaS), включая Qilin, DragonForce, Anubis и BERT. Microsoft зафиксировала действия Storm-2570 в организациях США, Канады, Великобритании, Испании, Нидерландов и Пуэрто-Рико.

let MeshAgentTerms = dynamic(["meshagent", "meshagent64", "meshcentral"]);
union isfuzzy=true
(
DeviceProcessEvents
| where Timestamp > ago(30d)
| where FileName has_any (MeshAgentTerms)
or ProcessCommandLine has_any (MeshAgentTerms)
or InitiatingProcessCommandLine has_any (MeshAgentTerms)
| project Timestamp, DeviceName, ActionType, FileName, FolderPath,
ProcessCommandLine, InitiatingProcessFileName,
InitiatingProcessCommandLine, SHA256,
RegistryKey="", RegistryValueName="", SourceTable="DeviceProcessEvents"
),
(
…


Источник: Microsoft Security
@cbunit
Wordfence: 358 уязвимостей в плагинах и темах WordPress за неделю

На прошлой неделе в базе данных Wordfence Intelligence появилось 358 уязвимостей в 243 плагинах и 4 темах WordPress. 184 исследователя безопасности внесли вклад в защиту WordPress.

Wordfence Intelligence предоставляет бесплатный доступ к информации об уязвимостях через пользовательский интерфейс, API и веб-хуки. Это позволяет пользователям и организациям внедрять многоуровневую защиту.

Команда Wordfence Threat Intelligence развернула правила межсетевого экрана для защиты от критических уязвимостей. Пользователи Wordfence Premium, Care и Response получили защиту немедленно, тогда как бесплатные пользователи получат её через 30 дней.

Источник: Wordfence
@cbunit