Банковский троян Medusa снова в игре
🪼 Троян Medusa, после года затишья, вновь активизировался и был замечен во многих странах, включая Францию и США.
📲 Новые версии трояна стали компактнее и включают функции для инициации транзакций прямо с зараженных устройств.
🔍 Специалисты из Cleafy выявили 24 кампании, использующие Medusa, управляемые пятью разными ботнетами.
#Medusa #Android #троян @SecLabNews
🪼 Троян Medusa, после года затишья, вновь активизировался и был замечен во многих странах, включая Францию и США.
#Medusa #Android #троян @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Внезапно погас экран? Это Medusa роется по вашим банковским счетам
Легендарный Android-троян возвращается спустя почти год затишья.
Язык Zig стал самым прибыльным в 2024 году
💬 В последнем опросе Stack Overflow, который охватил 89,184 разработчиков из 185 стран, язык программирования Zig был признан самым высокооплачиваемым с средней годовой зарплатой в $103,000.
🏆 Несмотря на то, что лишь 0,83% опрошенных разработчиков владеют Zig, высокий спрос на этот язык и ограниченное количество специалистов способствуют такому высокому уровню зарплат.
➡️ Zig позиционируется как преемник C и отличается меньшим числом ключевых слов и повышенной безопасностью, включая управляемую память с функциями отслеживания во время компиляции и автоматической деаллокацией.
#Zig #зарплата #программирование #SecLabNews
#Zig #зарплата #программирование #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От неизвестности к богатству: почему разработчики Zig получают шестизначные зарплаты
Узнайте, как Zig стал самым высокооплачиваемым языком программирования.
ReaverBits: из мира теней в офисы власти
📧 В начале 2024 года обнаружена новая киберпреступная группа ReaverBits, атакующая российские организации через вредоносные рассылки. 🕵️♂️
🎭 Группа провела минимум пять атак, используя спуфинг и маскируясь под известные компании и госструктуры.
💻 В атаках ReaverBits применяет стилер MetaStealer для похищения данных, а также LuckyDownloader для загрузки дополнительного ПО.
#ReaverBits #MetaStealer #Кибербезопасность @SecLabNews
📧 В начале 2024 года обнаружена новая киберпреступная группа ReaverBits, атакующая российские организации через вредоносные рассылки. 🕵️♂️
#ReaverBits #MetaStealer #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Битва за биты: ReaverBits против российского киберпространства
Агропром, ритейл, телеком: группировка атакует всех.
Сетевая инфраструктура СЗО станет единой
🏛 Минцифры России разрабатывает единые стандарты сетевой и IT-инфраструктуры для социально значимых объектов.
🤝 Для подготовки предложений по проектированию систем электросвязи создана рабочая группа с участием операторов связи.
💡 Министерство цифрового развития пояснило, что планируется привести к единообразию нормативные документы в сфере размещения сетей связи в зданиях СЗО, изменения направлены на оптимизацию и не повлекут дополнительных издержек для операторов связи.
#Минцифры #СоциальныеОбъекты #ЕдиныеСтандарты @SecLabNews
💡 Министерство цифрового развития пояснило, что планируется привести к единообразию нормативные документы в сфере размещения сетей связи в зданиях СЗО, изменения направлены на оптимизацию и не повлекут дополнительных издержек для операторов связи.
#Минцифры #СоциальныеОбъекты #ЕдиныеСтандарты @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Камеры, Wi-Fi и Ростелеком: как изменится IT-инфраструктура российских школ и больниц
Минцифры вводит новые стандарты.
$5 миллионов за информацию о беглой криптокоролеве
💸 США объявили награду в $5 млн за информацию, которая приведет к аресту Ружи Игнатовой, обвиняемой в мошенничестве с OneCoin.
⏳ Игнатова, известная как «Пропавшая криптокоролева», с 2017 года скрывается от правосудия после обвинений в мошенничестве на $4 млрд.
🌍 В 2022 году её включили в список 10 самых разыскиваемых преступников в мире. Несмотря на слухи о ее смерти, ФБР считает, что она может быть жива и продолжает расследование.
#OneCoin #РужаИгнатова #Криптовалюта @SecLabNews
#OneCoin #РужаИгнатова #Криптовалюта @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
$5 миллионов за голову: где скрывается самая разыскиваемая женщина в мире
Как пропавшая криптокоролева Ружа Игнатова обманула инвесторов на $4 миллиарда.
Эмодзи могут стать экстремистским контентом
📚 На Петербургском международном юридическом форуме обсуждалась возможность признания некоторых эмодзи экстремистским контентом.
📜 С инициативой выступила Элина Сидоренко, член Совета по развитию гражданского общества и правам человека при президенте России, отметив, что в рамках белого интернета уже началось обсуждение вопроса регулирования правового статуса эмодзи.
🇧🇾 Беларусь уже признала некоторые эмодзи экстремистским контентом, и Сидоренко подчеркивает, что основания для подобных мер существуют и в России. Она уточнила, что речь идет не о лайках и дизлайках, а о «картинках, которые могут носить радикальный характер».
#эмодзи #право #ПМЮФ @SecLabNews
📚 На Петербургском международном юридическом форуме обсуждалась возможность признания некоторых эмодзи экстремистским контентом.
📜 С инициативой выступила Элина Сидоренко, член Совета по развитию гражданского общества и правам человека при президенте России, отметив, что в рамках белого интернета уже началось обсуждение вопроса регулирования правового статуса эмодзи.
#эмодзи #право #ПМЮФ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От смайликов до статьи: неожиданный поворот в борьбе с экстремизмом
Почему ваши эмодзи могут стать вашим приговором?
Взломана внутренняя сетевая инфраструктура TeamViewer
🔍 TeamViewer сообщила об обнаружении аномалии в своей корпоративной IT-среде и начала расследование совместно с ведущими мировыми экспертами по кибербезопасности.
🛡 В компании уверяют, что корпоративная IT-среда изолирована от среды продуктов, и нет свидетельств компрометации данных клиентов.
🚫 Несмотря на утверждения о прозрачности, заявление о взломе скрыто от индексации поисковиками, что вызывает вопросы о доступности информации.
#TeamViewer #Взлом #Кибербезопасность @SecLabNews
#TeamViewer #Взлом #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
TeamViewer сообщает о взломе корпоративной сети
Последствия взлома TeamViewer могут быть катастрофическими.
Невидимые нити DNS: что на самом деле делает ваш телефон
🔗 Исследование выявило, что популярные приложения на смартфоне подключаются к десяткам доменов даже в режиме ожидания, например, установленный Instagram на iPhone связывается с 10 различными доменами, а в случае с Reddit - с более 30 доменами даже без входа в аккаунт.
📊 Фактическое количество подключений может быть намного выше: один DNS-запрос может соответствовать множеству API-вызовов, а устройства могут совершать тысячи подключений к серверам в течение часа.
🌍 iPhone в среднем делает 3308 DNS-запросов в день, Android - 2323, причем некоторые запросы могут направляться в другие страны, даже если устройство физически находится в другом месте.
#Смартфон #ИнтернетБезопасность #Cybernews @SecLabNews
#Смартфон #ИнтернетБезопасность #Cybernews @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
За кулисами DNS: тайная жизнь вашего мобильного гаджета
Невидимая паутина подключений плотно опутывает каждый смартфон, подрывая приватность владельца.
Polyfill.io: история взлома, хронология событий и последствия
🔗 Polyfill — это программный код, как правило, написанный на JavaScript, который расширяет функциональность устаревших браузеров, добавляя в них поддержку современных веб-технологий. Cайты встраивают библиотеку polyfill.js, используя домен cdn.polyfill.io.
🔒 Более 100 000 сайтов подверглись массовой атаке после приобретения домена Polyfill.io китайской компанией Funnull.
🚨 Cloudflare подтвердила перенаправление пользователей на сайты ставок через CDN Polyfill.io, а Google предупредила рекламодателей о вредоносном коде. Cloudflare советует владельцам сайтов искать в своих репозиториях кода упоминания Polyfill.io и заменять их на «cdnjs.cloudflare.com/polyfill/».
#кибербезопасность #Polyfill #CDN @SecLabNews
#кибербезопасность #Polyfill #CDN @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Polyfill.io: покупка домена привела ко взлому более 100 тысяч сайтов
Цепочка поставок оказалась скомпрометирована незаметно для владельцев сайтов.
Project Naptime: ИИ против уязвимостей
💻 Google разработал новую архитектуру Project Naptime для использования LLM-моделей в исследовании уязвимостей.
🤖 Архитектура основана на взаимодействии ИИ-агента с целевым кодом, имитируя работу исследователя безопасности.
🏆 В тестах CYBERSECEVAL 2 Project Naptime показал значительно лучшие результаты по сравнению с GPT-4 Turbo.
#ProjectNaptime #Кибербезопасность #ИскусственныйИнтеллект @SecLabNews
🤖 Архитектура основана на взаимодействии ИИ-агента с целевым кодом, имитируя работу исследователя безопасности.
🏆 В тестах CYBERSECEVAL 2 Project Naptime показал значительно лучшие результаты по сравнению с GPT-4 Turbo.
#ProjectNaptime #Кибербезопасность #ИскусственныйИнтеллект @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Project Naptime: ИИ-агент думает как хакер, но работает на благо
Теперь ИИ будет находить уязвимости вместо исследователей.
Глава Microsoft AI: Интернет - это «свободное ПО»
👀 Глава Microsoft AI считает, что любой контент в открытом доступе в Интернете можно свободно копировать и использовать без разрешения.
📜По мнению Сулеймана, с момента появления Интернета в 90-х годах существует негласное соглашение о добросовестном использовании опубликованного контента.
⚖️ Его комментарии прозвучали на фоне судебных исков против Microsoft и OpenAI за использование защищенного авторским правом контента для обучения ИИ. Сулейман настаивает на законности таких действий, однако его утверждения вызывают сомнения у многих специалистов.
#авторскоеправо #ии #microsoft @SecLabNews
📜По мнению Сулеймана, с момента появления Интернета в 90-х годах существует негласное соглашение о добросовестном использовании опубликованного контента.
⚖️ Его комментарии прозвучали на фоне судебных исков против Microsoft и OpenAI за использование защищенного авторским правом контента для обучения ИИ. Сулейман настаивает на законности таких действий, однако его утверждения вызывают сомнения у многих специалистов.
#авторскоеправо #ии #microsoft @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft: воровать контент в интернете совершенно нормально и законно
Заявления вызывают споры о границах добросовестного использования.
Forwarded from Positive Hack Media
🎉 Результаты розыгрыша:
Победители:
1. ⓔⓥⓖⓔⓝⓘⓨ (@EvgenyBiggest)
2. Татьяна Отрыванкина (@tm1576o)
3. Naik
4. Дизель (@y0ungcrawleyks)
5. Dema (@Demon1747)
Проверить результаты
Победители:
1. ⓔⓥⓖⓔⓝⓘⓨ (@EvgenyBiggest)
2. Татьяна Отрыванкина (@tm1576o)
3. Naik
4. Дизель (@y0ungcrawleyks)
5. Dema (@Demon1747)
Проверить результаты
Уязвимость из прошлого: OpenSSH устраняет регрессию
🛡 В серверном компоненте OpenSSH была обнаружена уязвимость CVE-2024-6387 типа Race Condition.
⚠️ Ошибка, названная «regreSSHion», является регрессией исправленной 18-летней уязвимости CVE-2006-5051.
Успешная эксплуатация позволяет злоумышленникам выполнять код с root-привилегиями на уязвимых системах.
☠️ В настоящее время выявлено не менее 14 миллионов потенциально уязвимых экземпляров серверов OpenSSH, доступных через Интернет.
#безопасность #уязвимость #OpenSSH @SecLabNews
Успешная эксплуатация позволяет злоумышленникам выполнять код с root-привилегиями на уязвимых системах.
#безопасность #уязвимость #OpenSSH @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
OpenSSH: дыра размером с root
regreSSHion ставит под удар большинство дистрибутивов Linux.
В сто пятьдесят пятом выпуске Security-новостей разберем самые важные и интересные события в мире кибербезопасности.
Вы узнаете:
• Как робот-няня Optimus от Tesla спасет мир от демографического кризиса.
• За что основатели скандального Empire Market скоро предстанут перед судом.
• Почему Hamster Kombat в Telegram угрожает вашему кошельку и детской психике.
#SecurityДайджест
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Разбогатеть с крипто-хомяками / Робот-воспитатель для детей / ИИ заменит режиссеров? / 155
— Hamster Kombat собрала 150 миллионов игроков. Хомяки в Telegram могут угрожать вашему кошельку и детской психике.
— Хакеры UNC3886 выжигают киберзащиту компаний по всему миру. Новая группировка из Поднебесной раздувает пламя 0-day.
— Google DeepMind представила…
— Хакеры UNC3886 выжигают киберзащиту компаний по всему миру. Новая группировка из Поднебесной раздувает пламя 0-day.
— Google DeepMind представила…
«Платформа» – новый конкурент YouTube в России
🎥 Региональный общественный центр интернет-технологий (РОЦИТ) анонсировал запуск нового видеохостинга под названием «Платформа», который станет аналогом YouTube.
🔄 Интерфейс «Платформы» напоминает YouTube, чтобы пользователям не пришлось менять свои привычки, и среди форматов видео присутствуют короткие ролики в стиле Shorts.
🚫 Новая платформа будет ограничивать контент с антироссийской риторикой и нарушающий законодательство РФ, а авторам предоставляется возможность переносить свой контент с других платформ и получать средства от монетизации напрямую.
#Платформа #технологии #видеохостинг @SecLabNews
🎥 Региональный общественный центр интернет-технологий (РОЦИТ) анонсировал запуск нового видеохостинга под названием «Платформа», который станет аналогом YouTube.
🔄 Интерфейс «Платформы» напоминает YouTube, чтобы пользователям не пришлось менять свои привычки, и среди форматов видео присутствуют короткие ролики в стиле Shorts.
🚫 Новая платформа будет ограничивать контент с антироссийской риторикой и нарушающий законодательство РФ, а авторам предоставляется возможность переносить свой контент с других платформ и получать средства от монетизации напрямую.
#Платформа #технологии #видеохостинг @SecLabNews
SecurityLab.ru
«Платформа»: российский YouTube без антироссийского контента
На рынке онлайн-трансляций появился новый игрок.
Forwarded from 0day Alert
Cisco устраняет уязвимость нулевого дня после атак китайских шпионов
⏱ Cisco исправила уязвимость нулевого дня в NX-OS, которая позволяла устанавливать вредоносное ПО с root-правами. Атаки связывают с китайской хакерской группой Velvet Ant, специализирующейся на долгосрочном шпионаже.
👨💻 Злоумышленники получили учетные данные администратора для доступа к коммутаторам Cisco Nexus. Это позволило им развернуть неизвестное ранее вредоносное ПО для удаленного подключения и выполнения вредоносного кода.
🛡 Уязвимость CVE-2024-20399 позволяет выполнять команды с root-правами без записи в системный журнал. Cisco рекомендует клиентам регулярно менять учетные данные администраторов и проверять устройства на подверженность атакам.
#Cisco #уязвимость #кибербезопасность #эксплуатацияуязвимости
@ZerodayAlert
#Cisco #уязвимость #кибербезопасность #эксплуатацияуязвимости
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco
Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО.
От ошибки до катастрофы: преувеличение опасности в мире CVE
🤔 Фёдор Индутный, автор платформы Io.js (форк Node.js) и член технического комитета по разработке Node.js, высказал опасения относительно назначения CVE-идентификаторов для ложных отчетов об уязвимостях, не соответствующих реальной угрозе.
🛠 Присвоение идентификаторов происходит без адекватной проверки, в результате чего проекты сталкиваются с незаслуженной критикой и нагрузкой.
📉 В недавнем случае с библиотекой node-ip ложное присвоение CVE-идентификатора привело к уменьшению её популярности и к увеличению количества обращений к разработчикам, создав дополнительные трудности для команды.
#CVE #NodeJS #Уязвимости @SecLabNews
#CVE #NodeJS #Уязвимости @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фёдор Индутный: ложные CVE разрушают open-source проекты
Разработчик Node.js раскритиковал систему присвоения CVE-идентификаторов.
Chrome меняет курс: Entrust больше не в числе доверенных
🔒 С 1 ноября 2024 года Google начнет блокировать сайты в Chrome, использующие сертификаты Entrust, из-за нарушений требований безопасности.
⚠️ Блокировка коснётся версий Chrome для Windows, macOS, ChromeOS, Android и Linux. Исключением станут версии для iOS и iPadOS, так как политика Apple не позволяет использовать Chrome Root Store.
🌐 Владельцам сайтов необходимо до 31 октября 2024 года перейти на сертификаты других доверенных центров сертификации, чтобы избежать проблем с доступностью на Chrome.
#GoogleChrome #EntrustBlock #CyberSecurity @SecLabNews
#GoogleChrome #EntrustBlock #CyberSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Операция «Чистые руки»: Google заблокирует сайты с сертификатами Entrust до конца года
Ресурсы крупных компаний, включая Microsoft и VMware, могут оказаться недоступны для пользователей.
Инициатива по проверке квалификации IT-специалистов в нацпроекте
💻 В рамках национального проекта «Экономика данных» планируют внедрить систему подтверждения квалификации IT-специалистов.
🛠 Идея системы была предложена платформой HeadHunter и предполагает создание единой базы технических компетенций.
🏢 Минцифры, имея доступ к этой базе, сможет фильтровать получателей льгот для сотрудников аккредитованных IT-компаний.
#ИТ #ЭкономикаДанных #Минцифры @SecLabNews
#ИТ #ЭкономикаДанных #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры готовит новый инструмент оценки IT-профессионалов
Сейчас ведомство активно собирает предложения отрасли для разработки проекта.
Логи инфостилеров раскрывают потребителей CSAM
🕵️ Компания Recorded Future проанализировала данные инфостилеров, выявив 3324 уникальных пользователя CSAM-сайтов.
💻 Логи содержат реальные имена, IP-адреса и системную информацию, помогая правоохранительным органам в расследованиях.
🔍 В двух случаях исследователи смогли идентифицировать реальных лиц, потенциально причастных к преступлениям против детей.
#CSAM #Даркнет #Инфостилеры @SecLabNews
🕵️ Компания Recorded Future проанализировала данные инфостилеров, выявив 3324 уникальных пользователя CSAM-сайтов.
#CSAM #Даркнет #Инфостилеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровые следы в даркнете: как хакеры невольно помогают следствию
Специалисты показали, как вирусы стали частью расследования против распространителей CSAM.