CBUnit – главное в кибербезопасности
54 subscribers
546 photos
4.61K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Apple устранила уязвимость нулевого дня в CoreGraphics, эксплуатируемую в изощрённых атаках

Разбор целиком: cbunit.ru
Источники: SecurityWeek · Anti-Malware
@cbunit
Минфин предложил обязать критическую инфраструктуру страховать киберриски

Минфин России обсуждает введение обязательного страхования киберрисков для объектов критической инфраструктуры. Заместитель министра финансов Иван Чебесков заявил, что цель инициативы — покрыть растущие киберугрозы, а не создать дополнительную нагрузку на бизнес.

Рынок киберстрахования в России показал рост на 20–30% по итогам 2025 года, а объём страховых взносов достиг около 4 млрд рублей. Ожидается дальнейший рост в 2026 году на 10–30%. Основными драйверами рынка остаются увеличение числа киберугроз и атак.

❝Никто не планирует необоснованно вводить дополнительную нагрузку на бизнес, но киберриски становятся не менее важны, чем риски, связанные с эксплуатацией опасных объектов.❞
— Иван Чебесков


Источник: SecPost
@cbunit
Fake iPhone Duo: мошенники используют эксплойт DarkSword для кражи данных

Мошенники используют поддельную страницу предзаказа iPhone Duo для запуска атаки DarkSword.

Страница имитирует дизайн Apple, предлагает ваучер на $500 и таймер обратного отсчёта. При открытии страницы без действий пользователя запускается эксплойт DarkSword, который пытается получить доступ к устройству и украсть учётные данные, данные криптовалютных кошельков и заметки.

ⓘ Что такое DarkSword
DarkSword — это цепочка эксплойтов, нацеленная на устройства Apple. Google раскрыл информацию об уязвимостях, которые использует DarkSword, в марте. Apple выпустила патчи для устранения этих уязвимостей.

Источник: Malwarebytes Labs
@cbunit
«Лаборатория Касперского» предлагает студентам бесплатный курс по кибербезопасности

▤ Разбор

«Лаборатория Касперского» запустила бесплатный онлайн-курс «Введение в кибербезопасность» для студентов колледжей и вузов. Программа направлена на повышение осведомленности о киберугрозах и обучение мерам защиты от распространённых инцидентов.

Курс охватывает основы кибербезопасности, инструменты злоумышленников, направления развития отрасли и карьерные перспективы. Недавно программа была дополнена модулем «Конструктивная информационная безопасность», посвящённым архитектуре безопасности и проектированию защищённых систем. Обучение проводят эксперты «Лаборатории Касперского».

ⓘ Концепция «Капитала идентичности»
Концепция «Капитала идентичности» предполагает формирование ценности специалиста через совокупность образования, работы, навыков и связей. Движение небольшими шагами, такими как стажировка или дополнительный образовательный курс, помогает выстроить осмысленную траекторию профессионального развития.

Источник: Kaspersky Daily
@cbunit
Мошенники представляются соседями для кражи данных в мессенджерах

«Лаборатория Касперского» выявила новую мошенническую схему. Злоумышленники отправляют сообщения в мессенджерах, представляясь соседями потенциальных жертв. Они используют реальные имена и номера квартир, сообщая о подозрительном мужчине у двери, который что-то снимает на камеру.

Далее жертве предлагают посмотреть якобы видеозапись, отправляя ссылку на страницу, где требуется подтвердить вход на сайт для просмотра. После этого появляется уведомление о якобы выполненной авторизации на портале госуслуг. Затем мошенники подталкивают жертву к звонку на указанный номер, чтобы «решить проблему», или звонят сами, убеждая перевести деньги на «безопасный счёт».

ⓘ Мобильный троянец Mamont
Ранее схожая механика — персонализированное сообщение с предложением посмотреть фото или видео — использовалась для распространения мобильного троянца Mamont. Вредоносное ПО маскировали под медиаплеер или программу для открытия документов.

Источники: Kaspersky · SecurityMedia
@cbunit
Unsloth Studio: уязвимость позволяет выполнить код через выбор модели

Разбор целиком: cbunit.ru
Источник: Pillar Security
@cbunit
OVN научили зеркалировать трафик ВМ для NTA/NDR-систем

Российские публичные облака не поддерживали зеркалирование трафика виртуальных машин, что препятствовало развёртыванию NTA/NDR-систем, включая PT Network Attack Discovery (PT NAD) от Positive Technologies. Проблема заключалась в отсутствии у облаков возможности предоставлять копию сетевого трафика с интерфейсов ВМ.

Команда K2 Cloud реализовала зеркалирование трафика в overlay-сети на базе OVN и отправила соответствующий патч в апстрим. Патч был принят и стал частью основной кодовой базы проекта OVN. Теперь облачное зеркалирование трафика виртуальных машин доступно в российских публичных облаках.

ⓘ Что такое OVN
OVN (Open Virtual Network) — это проект с открытым исходным кодом, предназначенный для создания и управления виртуальными сетями в облачных средах. Он обеспечивает функции виртуального коммутатора и маршрутизатора, позволяя создавать сложные сетевые топологии для виртуальных машин.

Источник: Positive Technologies
@cbunit
DDoS-атака на заказ обойдётся от 30 долларов, подписка — до 30 тысяч

Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 250 тысяч публикаций в даркнете и выявили почти 150 поставщиков услуг DDoS-атак. Исследование «DDoS-экономика: сколько стоит „положить” сайт» раскрывает структуру теневого рынка, предлагаемые услуги и цены.

Злоумышленники используют три подхода: разовые атаки на заказ, подписку на DDoS-as-a-Service или собственную инфраструктуру. Стоимость разовой атаки на 1–30 дней варьируется от 30 до 2000 долларов США. Пробные атаки стоят около 10 долларов или предоставляются бесплатно. Подписка на 30 дней, позволяющая проводить атаки от 1 минуты до 48 часов, стоит от 1 до 30 тысяч долларов в месяц.

ⓘ Что такое DDoS-as-a-Service
DDoS-as-a-Service — это модель предоставления услуг по организации распределённых атак на отказ в обслуживании по подписке. Злоумышленники получают доступ к инструментам и инфраструктуре для проведения атак на определённый срок, вместо оплаты каждой атаки отдельно.

Источники: SecurityMedia · CNews · SecPost
@cbunit