Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.54K photos
206 videos
264 files
2.54K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
💬«Лаборатория Касперского» предупредила о вирусе, превращающем Mac в инструмент нелегального трафика

Хакеры применяют в схеме прокси-Троян, распространение которого происходит через защищённое авторским правом востребованное программное обеспечение для macOS.

Выявленный вирус превращает устройство пользователя в терминал, который переадресовывает трафик. Такие терминалы хакерами используются для анонимизации вредоносных и нелегальных действий.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍1😨1
This media is not supported in your browser
VIEW IN TELEGRAM
Покорите вершину кибербезопасности 🏔

Участвуйте в игре от К2 Кибербезопасность и выигрывайте призы: @k2game_bot.

Внутри вас ждут 10 уровней с различными вопросами от SOC до облачных сервисов ИБ. Вы встретите вопросы от Вебмониторэкс, NGR Softlab, Qrator, Ideco, Kaspersky и Phishman.

🎁 Призы разыгрываются среди топ-3 участников каждый понедельник до 11 декабря включительно. Финальный розыгрыш — 11 декабря. Для участия нужно зарегистрироваться.

Победителей объявят в Telegram-канале К2 Кибербезопасность.
Следите за обновлениями на канале и ищите себя среди лучших😉

Реклама АО «К2 Интеграция»
ИНН 7701829110
erid: LjN8KFATG
👍4
⚡️ Кибермошенники используют ИИ в WhatsApp

Искусственный интеллект помогает кибермошенникам генерировать голосовые сообщения для развода пользователей WhatsApp. Мошенники используют записи голоса пользователей, чтобы создать правдоподобные войсы и просить у них деньги в долг.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤔2👍1
⚡️В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесли два новых законопроекта, нацеленных на ужесточение наказаний за утечки персональных данных. Один из них вводит оборотные штрафы за такие правонарушения, другой криминализирует использование ПДн, полученных противоправными методами.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
12
📰 В Security Vision 5 расширили возможности внутреннего аудита

Вышел новый релиз платформы Security Vision 5, который расширил возможности внутреннего аудита и проверки состояния инсталляции, а также улучшил скорость работы пользователей и безопасность данных. Ещё были внедрены обновления в ролевую модель, настройку корреляционных правил и управление рабочими процессами.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚡️Миллиарды компьютеров по всему миру оказались уязвимы ко взлому при загрузке — через уязвимости LogoFAIL

Интерфейсы UEFI, загружающие устройства Windows и Linux, могут быть взломаны с помощью вредоносных изображений логотипов.

Миллиарды компьютеров под управлением Windows и Linux практически от всех производителей уязвимы к новой атаке, которая запускает вредоносную микропрограмму на ранних этапах загрузки.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😨6🔥3👍1🤔1
⚡️ WebView на Android позволяет слить учётные данные из менеджеров паролей

Специалисты продемонстрировали метод извлечения учётных данных из наиболее популярных менеджеров паролей на Android-устройствах. Суть этого метода кроется в использовании функциональности автозаполнения, которой располагает компонент мобильной ОС — WebView.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2😱1
📰RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

Основной задачей Linux-трояна является поддержание удаленного доступа к зараженному хосту. Постоянное присутствие и скрытность ему обеспечивают руткиты, заточенные под разные версии ядра ОС.

Каким образом вредонос попадает в систему, доподлинно неизвестно; это может быть эксплойт, брутфорс или загрузка под видом легитимного софта.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱1
❗️ Хакеры атаковали компанию Nissan и украли конфиденциальные данные

Известный японский автопроизводитель Nissan начал расследование инцидента информационной безопасности, который был зарегистрирован в его системах в Австралии и Новой Зеландии.

По сообщениям издания Bleeping Computer, существует высокая доля вероятности того, что хакерам удалось украсть конфиденциальные данные клиентов.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
🌐Инъекция кода в процессы по методу Pool Party обманет любую EDR-систему

Эксперты SafeBreach разработали метод внедрения кода в память процессов, использующий пулы потоков Windows для сокрытия его исполнения. Тестирование показало, что атаку Pool Party не способны выявить даже лидеры рынка EDR-решений.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4👍1
⚡️ QR-коды исчезнут с московских билбордов из-за хакеров

В Москве запретили использование QR-кодов в уличной рекламе из-за рисков переадресации и фальсификации. Власти считают, что QR-коды могут содержать незаконную информацию, особенно на фоне хакерских атак.

Оператор наружной рекламы подтвердил получение указания и назвал запрет правомерным, отметив, что QR-коды размещаются лишь на 2% от общего числа рекламы.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁53🖕2
📰В Bluetooth нашли очередную уязвимость, которая угрожает Mac, iPhone и миллиардам Android-устройств

В технологии Bluetooth существует уязвимость, которая позволяет обходить механизмы аутентификации и эмулировать нажатия клавиш на устройствах Apple, а также на гаджетах под управлением Android и Linux.

Уязвимость обнаружил инженер компании SkySafe, которая специализируется на решениях безопасности, связанных с дронами.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😱13👍3
⚡️Российских пользователей предупредили о всплеске мошеннических действий перед Новым годом

В преддверии новогодних праздников в России ожидается новая волна финансового мошенничества. Злоумышленники будут использовать существующие схемы обмана и масштабировать их. Об этом заявил представитель компании F.A.C.C.T. Евгений Егоров.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚡️Раскрыт новый способ слежки за владельцами iPhone

Эксперты британской компании Certo Software выяснили, что киберпреступники продавали пользователям, которые хотели следить за другими людьми, вредоносные приложения.

Программы позволяли установить на iPhone стороннюю клавиатуру, которая сохраняла все введенные текстовые данные и отправляла их заинтересованным лицам.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️ Связка брешей 5Ghoul угрожает iOS- и Android-устройствам с поддержкой 5G

Больше десяти уязвимостей, объединённых под именем 5Ghoul, затрагивают прошивку 5G-модемов от крупных производителей вроде MediaTek и Qualcomm. Эти бреши угрожают не только USB- и IoT-модемам, но и сотням смартфонов на Android и iOS.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡3👍1
📰Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей. В центре внимания: Norton Healthcare, ALPHV, Анатолий Легкодымов, Bitzlato, HTC Global Services, Tipalti, VMware ESXi, Qilin, ZeroFox, LockBit, Veeam.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚡️ У Сбербанка украли данные участников марафона 8-летней давности

В публичный доступ попала база SQLite на 60 тыс. записей с персональными данными. Их владельцами предположительно являются участники «Зелёного марафона», проведенного в 2015 году.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🥰3😨1
⚡️Банк России предупредил россиян о новой схеме мошенников с пятитысячными купюрами

Для этого киберпреступники предлагают человеку установить на смартфон специальное мобильное приложение «Банкноты Банка России», чтобы проверить подлинность имеющихся у них наличных денег, особенно новых купюр номиналом в 5000 рублей.

Центральный банк РФ подчеркивает:
подобное приложение действительно существует, но аферисты отправляют ссылку на поддельное программное обеспечение, которое визуально похоже на оригинальное


💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😨1
📰 Последние патчи в 2023-м от Microsoft закрыли 34 уязвимости, одна — 0-day

Подошёл заключительный для 2023 года вторник патчей от Microsoft, которые в этот раз устраняют в общей сложности 34 уязвимости. Лишь четыре получили статус критических.

Восемь брешей, пропатченных в декабре, могут привести к удалённому выполнению кода. Три из них идут со статусом «критическая».

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
💬Пользователей Dropbox напугала новая ИИ-функция, которая делится данными с OpenAI — она включена по умолчанию

Накануне по социальным сетям разлетелась информация, что новая функция в Dropbox предусматривает отправку данных OpenAI.

В администрации Dropbox заверили пользователей, что данные передаются только в том случае, когда функция активно применяется, а сами данные не используются для обучения ИИ и удаляются в течение 30 дней.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6🥱2👎1
⚡️ Защитить Android от эксплойта уязвимостей OTA помогут IntSan и BoundSan

Эксперты Google рассказали, как усилить защиту контроллера сотовой связи в Android-устройствах. Оградить такие прошивки от эксплойта можно с помощью инструментов-санаторов, проверяющих код на наличие уязвимостей во время его выполнения.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41