Hacker news - новости из мира хакинга и IT-технологий!
2.09K subscribers
582 photos
5 videos
901 links
Анонимность. Социальная инженерия. Программирование. Безопасность.
По всем вопросам: @un_ixtime
Download Telegram
FlipperZero объяснил: на что на самом деле способен инструмент, похожий на тамагочи

Первоначально представленный как кампания на Kickstarter с целью собрать 60 тысяч долларов к концу 2022 года, FlipperZero штурмом взял мир безопасности, создав десятки видеороликов на YouTube, рецензии, репозитории GitHub и производные продукты для расширения своих возможностей.

https://cybernews.com/security/flipperzero-explained/
Вредоносное ПО SysUpdate снова наносит удар с версией для Linux и новой тактикой уклонения

Злоумышленник, известный как Lucky Mouse, разработал Linux-версию набора вредоносных программ под названием SysUpdate, расширив его возможности для работы с устройствами, работающими под управлением операционной системы.

Самая старая версия обновленного артефакта датируется июлем 2022 года, и вредоносное ПО включает новые функции, предназначенные для обхода программного обеспечения безопасности и противодействия обратному инжинирингу.

Компания Trend Micro, занимающаяся кибербезопасностью, заявила , что наблюдала эквивалентный вариант Windows в июне 2022 года, почти через месяц после создания инфраструктуры управления и контроля (C2).

Lucky Mouse также отслеживается под псевдонимами APT27, Bronze Union, Emissary Panda и Iron Tiger и, как известно, использует различные вредоносные программы, такие как SysUpdate , HyperBro, PlugX и бэкдор Linux, получивший название rshell.



https://thehackernews.com/2023/03/sysupdate-malware-strikes-again-with.html
Уязвимости безопасности обнаружены в дронах производства DJI

Исследователи из Бохума и Саарбрюккена обнаружили уязвимости в безопасности, некоторые из них серьезные, в нескольких дронах производителя DJI. Они позволяют пользователям, например, изменить серийный номер дрона или отменить механизмы, позволяющие органам безопасности отслеживать дроны и их пилотов. В особых сценариях атаки беспилотники можно даже удаленно сбить в полете.

https://techxplore.com/news/2023-03-vulnerabilities-drones-dji.html
⚡️ Пройдите тест на знание подхода DevSecOps ⚡️
 
Ответь на вопросы и проверь свои знания. Сможете пройти успешно тест  — пройдёте на курс «Внедрение и работа в DevSecOps» по специальной цене.
 
🔥 На курсе вы научитесь обеспечивать безопасность в непрерывном процессе разработки и продакшена. Выбирать и интегрировать инструменты ИБ под свои процессы.
 
👉🏻 ПРОЙТИ ТЕСТ:   https://otus.pw/GC2z/
 
❗️ После успешного прохождения откроете доступ к 2 открытым урокам курса!
 
Реклама. Информация о рекламодателе на сайте www.otus.ru
ИИ становится ключевой частью нашей жизни. Его взлом может привести к хаосу, поэтому сейчас идет гонка по созданию защитных систем.

Брюс Дрейпер недавно купил новую машину. В автомобиле есть все новейшие технологии, но эти навороты приносят пользу и, что еще более тревожно, некоторые риски.

«Там есть все виды ИИ: помощь в полосе движения, распознавание знаков и все остальное», — говорит Дрейпер, прежде чем добавить: «Вы можете представить, что все эти вещи взломаны — ИИ атакован».

У многих растет страх — могут ли загадочные алгоритмы ИИ , которые используются для управления всем, от беспилотных автомобилей до критической инфраструктуры, здравоохранения и многого другого, быть сломанными, обманутыми или манипулированными?

Что, если бы беспилотный автомобиль можно было обмануть, заставив проехать через знаки остановки, или медицинский сканер с искусственным интеллектом, чтобы поставить неверный диагноз? Что, если автоматизированная система безопасности будет манипулировать, чтобы пропустить не того человека или, может быть, даже не распознать, что там вообще когда-либо был человек?


https://www.zdnet.com/in-depth/innovation/these-experts-are-racing-to-protect-ai-from-hackers-time-is-running-out/
Безопасная загрузка Windows 11 побеждена вредоносным ПО BlackLotus (CVE-2022-21894)

Microsoft недавно выпустила свою новейшую операционную систему Windows 11 с улучшенными функциями безопасности для защиты пользователей от различных угроз. Одной из важнейших функций безопасности является безопасная загрузка, которая помогает гарантировать, что система загружает только доверенные загрузчики операционной системы и встроенное ПО. Однако новой вредоносной программе под названием BlackLotus удалось обойти эту функцию безопасности, что вызывает опасения по поводу безопасности Windows 11.

https://www.darkrelay.com/post/windows-11-s-secure-boot-defeated-by-blacklotus-malware-cve-2022-21894
Русскоязычная хакерская группа KillNet заявила о сотрудничестве с украинскими коллегами из группировки Phoenix

Украинские хакеры, которые являются членами известной группировки Phoenix, начали активно сотрудничать с русскоязычными коллегами из группы KillNet на фоне того, что власти Украины ранее арестовали пособников хакерского сообщества. Об этом журналистам издания «Газета.ру» заявил Killmilk, который является руководителем группы KillNet. Глава киберсообщества подчеркнул, что украинские хакеры группировки Phoenix исключительно на анонимных началах начали принимать участие в DDoS-атаках, которые организуются сейчас группировкой KillNet. Эти кибератаки проводятся против иностранных организаций с лета 2022 года.

https://cisoclub.ru/russkoyazychnaya-hakerskaya-gruppa-killnet-zayavila-o-sotrudnichestve-s-ukrainskimi-kollegami-iz-gruppirovki-phoenix/
Поддельное расширение ChatGPT для Chrome, взламывающее учетные записи Facebook для вредоносной рекламы

Было обнаружено, что поддельное расширение браузера Chrome под торговой маркой ChatGPT обладает возможностями для захвата учетных записей Facebook и создания мошеннических учетных записей администраторов, что подчеркивает один из различных методов, используемых киберпреступниками для распространения вредоносного ПО.
GoBruteforcer: новое вредоносное ПО на основе Golang взламывает веб-серверы с помощью атак грубой силы

Исследователи Unit 42 недавно обнаружили новый образец вредоносного ПО на базе Golang. Мы назвали его GoBruteforcer, и он нацелен на веб-серверы, особенно на те, на которых запущены службы phpMyAdmin, MySQL, FTP и Postgres.

https://unit42.paloaltonetworks.com/gobruteforcer-golang-botnet/
Не поддавайтесь на поддельные приложения для обмена сообщениями! Исследователи обнаружили троянские версии #Telegram и #WhatsApp, заражающие пользователей #Android и Windows вредоносной программой для кражи криптовалют.

«Кроме того, некоторые из этих приложений используют оптическое распознавание символов (OCR) для распознавания текста со снимков экрана, хранящихся на взломанных устройствах, что является еще одним первым для вредоносных программ для Android».

Цепочка атак начинается с того, что ничего не подозревающие пользователи нажимают на мошеннические объявления в результатах поиска Google, которые ведут на сотни отрывочных каналов YouTube, которые затем направляют их на похожие веб-сайты Telegram и WhatsApp.
Хакеры могут получить доступ к телефонам с процессором Exynos, используя только контактный номер. Google сообщил о 18 уязвимостях.

Команда Google Project Zero обнаружила 18 угроз безопасности , связанных с чипсетом Samsung Exynos, с помощью которых хакеры могут получить информацию с любого телефона, просто используя его контактный номер. В настоящее время эти чипсеты используются в различных смартфонах, мобильных устройствах.
https://thebuzz.news/article/exynos-chipset-vulnerability-exposed/4508/
Nexus: новый набирающий популярность банковский троянец Android, нацеленный на 450 финансовых приложений

Появляющийся банковский троян для Android, получивший название Nexus, уже используется несколькими злоумышленниками для атаки на 450 финансовых приложений и совершения мошенничества.

«Похоже, что Nexus находится на ранней стадии разработки», — говорится в опубликованном на этой неделе отчете итальянской фирмы по кибербезопасности Cleafy.

«Nexus предоставляет все основные функции для выполнения атак ATO (Account Takeover) против банковских порталов и криптовалютных сервисов, таких как кража учетных данных и перехват SMS».
https://shly.link/jSHVm
OpenAI раскрывает ошибку Redis, из-за которой личная информация и заголовки чатов некоторых пользователей #ChatGPT раскрываются.

В пятницу OpenAI сообщила, что ошибка в библиотеке с открытым исходным кодом Redis привела к раскрытию личной информации других пользователей и заголовков чатов в службе ChatGPT.

Сбой , обнаруженный 20 марта 2023 года, позволил некоторым пользователям просматривать краткие описания разговоров других пользователей на боковой панели истории чата, что побудило компанию временно отключить чат-бота .
Новое вредоносное ПО MacStealer для macOS крадет данные и пароли iCloud Keychain

Новое вредоносное ПО для кражи информации нацелилось на операционную систему Apple macOS, чтобы выкачивать конфиденциальную информацию со взломанных устройств.

Названный MacStealer , это последний пример угрозы, использующей Telegram в качестве платформы управления и контроля (C2) для кражи данных. В первую очередь это влияет на устройства, работающие под управлением macOS версии Catalina, а затем на процессорах M1 и M2.
Остерегайтесь 🦠троянских установщиков TOR, нацеленных на Россию и Восточную Европу.

Не сразу понятно , как распространяются установщики, но данные указывают на использование торрент-загрузок или какого-то неизвестного стороннего источника, поскольку сайт проекта Tor в последние годы подвергался блокаде в России .

Независимо от используемого метода установщик запускает законный исполняемый файл, а также одновременно запускает полезную нагрузку clipper, предназначенную для мониторинга содержимого буфера обмена.
Forwarded from Security Lab
Все о: Даркнет

Что такое даркнет, Что вы можете найти, Шаг к доступу, Защитные меры, Инструменты OSINT

https://medium.com/@cmanojshrestha/all-about-dark-web-ccce30ed6c37
Новая уязвимость в безопасности протокола Wi-Fi, затрагивающая устройства Linux, Android и iOS

Группа ученых из Северо-восточного университета и KU Leuven обнаружила фундаментальный недостаток в стандарте протокола Wi-Fi IEEE 802.11, затрагивающий широкий спектр устройств под управлением Linux, FreeBSD, Android и iOS.

https://thehackernews.com/2023/03/new-wi-fi-protocol-security-flaw.html
7 замечательных мест для посещения в даркнете

Если есть ранжирование самых непонятых частей Интернета, то Даркнет должен занять первое место. Темная сеть не просто полна веб-сайтов по найму киллеров и продаже наркотиков — это просто часть сети, которая не может быть проиндексирована поисковыми системами и является такой же динамичной, как клирнет.

Если вы не тупой, неграмотный в цифровых технологиях или вас легко обидеть, посещение даркнета не будет означать, что вы рискуете своей жизнью. На самом деле, я бы сказал, что это замечательный опыт (если вам посчастливилось не наткнуться на какой-либо жуткий контент, то есть) люди должны получить хотя бы раз в жизни.

Вот мой список из 7 увлекательных веб-сайтов, которые вы должны посетить в даркнете!

https://medium.com/@Opola/7-wonderful-places-to-visit-in-the-dark-web-cfa1d6a8f632
Исследователи обнаружили новую технику атаки с использованием вредоносных SFX-файлов! Эти файлы могут скрывать скрытые функции, обеспечивая постоянный бэкдор-доступ к системам жертв.

https://shly.link/J0UJZ
Еще одним признаком того, что Telegram становится все более процветающим центром киберпреступности, исследователи обнаружили, что злоумышленники используют платформу обмена сообщениями для продажи наборов для фишинга и помощи в организации фишинговых кампаний.

https://shly.link/8UXmd
В Telegram появился новый хакерский инструмент Legion на основе Python

Появляющийся
сборщик учетных данных на основе Python и хакерский инструмент под названием Legion продаются через Telegram как способ для злоумышленников проникнуть в различные онлайн-сервисы для дальнейшего использования.
https://thehackernews.com/2023/04/new-python-based-legion-hacking-tool.html