Новостник Кибербеза
8.06K subscribers
3.04K photos
11 videos
3 files
15.1K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
$3.44 миллиона за 19 минут — новая цена ошибки. Typus Finance отключает протокол после спидрана хакера

#взлом #crypto

На платформе Typus Finance произошла крупная атака, в результате которой злоумышленники вывели активы на сумму около 3,44 миллиона долларов. Инцидент затронул пул ликвидности TLP и стал следствием уязвимости в модуле оракула, позволившей злоумышленнику подменить данные о ценах. Компания опубликовала развёрнутый отчёт с поэтапным описанием событий и объявила о полной приостановке работы всех смарт-контрактов до завершения расследования.

LH | News | OSINT | AI
👍4🤬2
Финальный аккорд дела WhatsApp против NSO

#суд #NSO #WhatsApp #spy

Суд в США обязал израильскую компанию NSO Group прекратить любые попытки взлома популярного мессенджера WhatsApp. Шестилетняя судебная битва завершилась запретом на дальнейшие кибератаки, хотя сумма штрафа была значительно снижена с первоначально заявленных $167 млн до всего лишь четырех миллионов долларов. Несмотря на относительно небольшой штраф, запрет способен нанести серьёзный удар по бизнесу NSO, использующей шпионские программы для правительственных заказчиков. Это стало важной победой для сторонников цифровой конфиденциальности и создало правовой прецедент для будущих аналогичных процессов. Примечательно, что ранее компания Apple отказалась от иска против NSO, упустив шанс усилить давление на разработчиков вредоносного ПО.

LH | News | OSINT | AI
👍6🤬2
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

#cve #Microsoft

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей.

LH | News | OSINT | AI
👍72😱2
Червь GlassWorm обнаружен в OpenVSX и VS Code

#malware

Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз.

LH | News | OSINT | AI
В Общественной палате предложили пускать к контенту 18+ по паспорту

#ограничения #аналоговнет

В России могут ввести обязательную идентификацию пользователей по паспорту для доступа к контенту с маркировкой 18+. С таким предложением выступил член комиссии Общественной палаты РФ по общественной экспертизе законопроектов Евгений Машаров.

LH | News | OSINT | AI
👎6😁4👍2
В Москве впервые будут судить за массовую скупку симок для мошенников

#суд #мошенники #SIM

В Москве заведено первое уголовное дело по признакам преступления, предусмотренного ст. 274.4 УК РФ. Подозреваемый уже задержан, полиция пытается установить все эпизоды противоправной деятельности и личности соучастников.

LH | News | OSINT | AI
👍93😁3
Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology

#botnet #Cisco #ASUS #Qnap #Synology

Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан с кампанией, нацеленной на роутеры Cisco, ASUS, Qnap и Synology. Устройства объединяются в ботнет для пока неустановленных задач.

LH | News | OSINT | AI
👍2
Что случилось с Telegram и WhatsApp?

#блокировки #Telegram #WhatsApp #аналоговнет

По сообщениям Роскомнадзора, власти начали частичное ограничение работы популярных мессенджеров Telegram и WhatsApp якобы для предотвращения преступлений. Эта мера стала неожиданностью для пользователей, многие из которых столкнулись с проблемами доступа.

LH | News | OSINT | AI
🤬13😁3🥰2👍1
Мошенники придумали фейковый сервис Yandex Delivery и крадут данные карт

#Мошенники #card #Yandex

Злоумышленники начали использовать несуществующий сервис Yandex Delivery и поддельные сайты курьерских служб, с помощью которых они пытаются выманить банковские данные россиян. Потенциальным жертвам приходят сообщения якобы от имени курьерской службы.

LH | News | OSINT | AI
🔥4👏3🥰1
Потеряли старый номер? Его могут использовать для краж на маркетплейсе

#SIM

В МВД рассказали о новой схеме кражи денег через маркетплейсы — преступники покупают товары в рассрочку с аккаунтов, к которым получают доступ через неиспользуемые телефонные номера.

LH | News | OSINT | AI
👍3🤣2
ФСБ России введёт белых хакеров в реестр и обяжет делиться уязвимостями

#ФСБ

Федеральная служба безопасности сможет устанавливать правила для «белых» хакеров — специалистов, которые легально ищут уязвимости в информационных системах. Если исследователь не будет соответствовать новым требованиям, ему просто запретят работать. Все найденные уязвимости придётся раскрывать не только компаниям, но и спецслужбам.

LH | News | OSINT | AI
9🤣7🤓1
К ноябрю мошенники создали более 200 доменов с темой чёрной пятницы

#мошенники

До сезона осенних распродаж остается еще месяц, но злоумышленники уже активизировались — начали массово регистрировать сайты с упоминанием «чёрной пятницы» в названии. Такие площадки появляются каждый год с началом осени, а пик приходится на ноябрь.

LH | News | OSINT | AI
👍1
Найден Android-бэкдор в фейковом Telegram X: заражены 58 тысяч устройств

#Android #Telegram #malware

Специалисты «Доктор Веб» нашли опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных вариантах мессенджера Telegram X. Зловред распространяется в формате APK, обеспечивает полнофункциональный удалённый контроль над аккаунтом и умеет красть и модифицировать данные — от логинов и паролей до истории чатов.

LH | News | OSINT | AI
👍2🤣2👀1
Под блокировку Роскомнадзора попали уже 260 VPN

#Роскомнадзор #VPN #блокировки

В настоящее время Роскомнадзор блокирует доступ к 258 сервисам VPN, не препятствующим доступу к запрещенному в стране контенту. В сравнении с прошлым годом черный список российского регулятора возрос почти на 31%.

LH | News | OSINT | AI
4🔥2🤣2🥰1👏1
Языковые модели тупеют от мусорных данных из интернета

#AI #LLM

Группа исследователей из Университета Техаса и Университета Пердью предложила необычную идею: большие языковые модели (LLM), вроде ChatGPT, могут «тупить» от некачественных данных примерно так же, как люди — от бесконечных часов в соцсетях.

LH | News | OSINT | AI
1😁1
С ноября операторы смогут блокировать лишние сим-карты у россиян

#SIM #блокировки

С 1 ноября в России начнут действовать правила, по которым операторы связи смогут блокировать лишние сим-карты, если у одного человека окажется больше 20 номеров. Такая норма предусмотрена в поправках к законодательству, принятых ещё в прошлом году.

LH | News | OSINT | AI
👍2🤣2
С YouTube удалили 3000 видеороликов, распространявших вредоносное ПО

#malware #YouTube #Google

Специалисты Google удалили с YouTube более 3000 видео, которые распространяли инфостилеры под видом взломанного софта и читов для игр. Исследователи Check Point дали этой кампании имя YouTube Ghost Network и сообщают, что она была активна с 2021 года, резко активизировавшись в 2025 году, когда число вредоносных видео утроилось.

LH | News | OSINT | AI
👍4
По представлению КГБ. В Беларуси заблокировали «ВКонтакте»

#КГБ #ВКонтакте

В Беларуси 24 октября 2025 года ограничили доступ к социальной сети «ВКонтакте». Государственные медиа сообщили, что решение принято на основании представления Комитета государственной безопасности, после чего Республиканская инспекция по электросвязи БелГИЭ внесла vk.com в перечень ресурсов с ограниченным доступом. Срок действия ограничения не указан.

LH | News | OSINT | AI
🤣10👍3🔥2
$1 млн за дыру в WhatsApp: на Pwn2Own сорвалась демонстрация эксплойта

#Pwn2Own #WhatsApp

На Pwn2Own 2025, организованном Trend Micro, участники получили более миллиона долларов. Однако событие оказалось в тени громкого инцидента — отмены демонстрации взлома WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), который мог принести исследователю $1 млн.

LH | News | OSINT | AI
👍2
15 лет доминации Google Chrome под угрозой. OpenAI выпустила Atlas

#OpenAI #Atlas #AI #ChatGPT

Компания OpenAI запустила новый браузер ChatGPT Atlas для macOS, представляющий собой интеграцию чат-бота непосредственно в интерфейс браузера. Эта инновационная разработка позволяет пользователям получать помощь ИИ в выполнении повседневных задач на веб-страницах без необходимости переключения между вкладками. Среди ключевых функций — чтение страниц, ответы на вопросы и обобщение материалов. Важной особенностью является режим Agent Mode, позволяющий ассистенту автоматически открывать вкладки, взаимодействовать с элементами интерфейса и выполнять поставленные задачи. Версии для Windows, iOS и Android будут выпущены позднее. Эксперты считают этот продукт серьезным конкурентом браузеру Google Chrome и началом эпохи «агентного» веба, где браузер становится полноценным помощником, выполняющим рутинные операции в сети.

LH | News | OSINT | AI
👍2👎2👨‍💻2😁1
В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины

#cve #VirtualBox #macOS

Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM.

LH | News | OSINT | AI
😱7🤯1