Новостник Кибербеза
8.06K subscribers
3.04K photos
11 videos
3 files
15.1K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
В Telegram активизировались мошенники, собирающие данные пользователей ЖКУ

#мошенники #Telegram

Последние месяцы в Angara Security фиксируют всплеск активности мошенников, маскирующих свои телеграм-боты под сервисы оплаты ЖКУ. Новые атаки, по мнению экспертов, спровоцировала реализация проекта по цифровизации ЕПД.

LH | News | OSINT | AI
В России составили протокол из-за умышленного поиска экстремистских материалов

#суд #spy

По данным СМИ, в Каменске-Уральском Свердловской области зафиксирован первый известный случай применения новой статьи 13.53 КоАП РФ, вводящей ответственность за умышленный поиск экстремистских материалов в интернете. Протокол составили на 20-летнего сотрудника медицинского учреждения, однако мировой суд вернул документ на доработку из-за процессуальных нарушений и отсутствия доказательств умысла.

LH | News | OSINT | AI
В каталог расширений для VS Code проник написанный ИИ шифровальщик

#VSCode #AI #malware

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании.

LH | News | OSINT | AI
Meta зарабатывает миллиарды на мошеннической рекламе

#Meta #мошенники

Внутренние документы Meta (* признана экстремистской и запрещена в России) показали, что около 10% её выручки за 2024 год — около $16 млрд — пришлись на рекламу мошеннических схем, поддельных брендов и запрещённых товаров. Каждый день пользователям показывается до 15 млрд подозрительных объявлений.

Автоматические системы фиксировали фейковые кампании, но удалялись только те, где вероятность мошенничества превышала 95%. Остальные продолжали работать — по повышенным «штрафным» тарифам. Таким образом Meta одновременно монетизировала и “наказывала” аферистов.

Несмотря на заявления о борьбе с мошенничеством, Meta планирует лишь постепенно снижать долю таких доходов — с 10,1% в 2024 году до 5,8% к 2027-му, опасаясь потери выручки.

*Meta запрещенная на территории РФ

LH | News | OSINT | AI
🤔1
Убойная криптоафера

#crypto #Telegram #TON #мошенники

Известный криптомошенник, Роман Новак, обещавший инвесторам доступ к проекту Telegram Open Network (TON) по специальной цене, найден мертвым в Объединенных Арабских Эмиратах. По сообщениям СМИ, он и его супруга были похищены ради выкупа, но позже убиты, когда похитители осознали отсутствие денежных средств. Несколько россиян подозреваются в причастности к этому делу и готовятся к экстрадиции. Общая сумма убытков инвесторов из разных стран мира превысила полмиллиарда долларов.

LH | News | OSINT | AI
👍21🥱1
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз

#GooglePlay #Android #malware

Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз.

LH | News | OSINT | AI
ИИ YouTube снова блокирует взрослых, решив, что им нет 18 лет

#YouTube #AI

YouTube разворачивает вторую волну ограничений по возрасту, вызвав бурю негодования среди пользователей. Напомним, летом платформа запустила в США систему определения возраста на базе ИИ. Сначала она работала относительно спокойно, но к сентябрю начала массово отмечать пользователей как несовершеннолетних.

LH | News | OSINT | AI
🥴3
Российские хакеры взломали главный мессенджер всушников Sonata — теперь враги не смогут докладывать оперативную обстановку и передавать данные о перемещениях подразделений - пишет Mash.

Sonata не проработала и месяца — её оперативно "положили" наши спецы из PalachPro и Eye Of Sauron. В конце октября командиры выдавали своим индивидуальные QR-коды для активации программы. Один код — одна учётка, передавать никому нельзя, юзать можно только персонально.

Мессенджер разработала украинская компания Dolya Communication Systems, которая входит в американо-украинский деловой совет и занимается экспортно-импортныеми операциями военного назначения. Она же — партнёр американской корпорации Motorola Solutions. С Dolya Communication Systems сотрудничают не только ВСУ, но и СБУ с Нацгвардией Украины.

#взлом #sonata

LH | News | OSINT | AI
👍9🔥51🤬1🤣1
Компании возвращают уволенных из-за ИИ сотрудников: ожидания не оправдались

#AI

Количество сотрудников, которых уволили из-за внедрения систем на основе искусственного интеллекта (ИИ), а затем вернули обратно, заметно растёт. По мнению аналитиков, это говорит о том, что ожидания от внедрения ИИ во многих компаниях оказались завышенными.

LH | News | OSINT | AI
😁10
Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

#LockBit #EDR #ransomware

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

LH | News | OSINT | AI
👍1
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

#Cisco #cve

Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой.

LH | News | OSINT | AI
👍1
Forwarded from Life-Hack - Хакер
🙌🙌🙌🙌

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Коллекция техник, примеров и немного теории по ручной обфускации скриптов PowerShell для обхода антивирусных решений, составленная в образовательных целях
3. Инструмент для автоматизации процесса извлечения паролей и хешей с помощью ProcDump и дампа процесса lsass
4. Повышение защищенности Active Directory для чайников и не очень
5. Проект представляет собой альтернативу ChatGPT, работающую исключительно локально на вашем устройстве (оффлайн)
6. Основная цель проекта — помочь специалистам освоить инструмент NetExec, который используется для тестирования защищенности сетевой инфраструктуры (Active Directory)
7. Оперативная память: исчерпывающие руководство. Часть 1 – Физическое устройство RAM от атома кремния до реальных чипов
8. Как я собирал себе NAS сервер или обретаем независимость своих данных от корпораций
9. Новый способ упаковать Python-программы
10. Заказать пентест

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Правительство утвердило новые правила управления рунетом

#Роскомнадзор

Премьер-министр Михаил Мишустин подписал постановление правительства №1667, которое заменит действующие правила 2020 и 2023 годов. Документ вступит в силу 1 марта 2026 года.

Из правил исключили пункт, где участниками управления помимо Роскомнадзора назывались операторы связи, владельцы точек обмена трафиком, технологических сетей, линий связи через границу, мессенджеров, соцсетей и автономных систем. Теперь основная роль закреплена за госорганами.

В перечень угроз добавлены случаи, когда владельцы сетей не выполняют требования закона о связи, не обеспечивают оперативные мероприятия Минцифры и ФСБ. Новые правила вступят в силу 1 марта 2026 года и будут действовать шесть лет.

LH | News | OSINT | AI
👍3👎31
Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

#DDoS

Аналитический центр компании StormWall подвёл итоги третьего квартала 2025 года и зафиксировал резкий рост DDoS-активности. По сравнению с тем же периодом прошлого года количество атак в мире увеличилось сразу на 82%. Эксперты собрали статистику на основе данных клиентов компании в разных странах и определили, какие государства чаще всего становились целями злоумышленников.

LH | News | OSINT | AI
👍3
QNAP устранила семь zero-day уязвимостей после их демонстрации на Pwn2Own 2025

#cve #Pwn2Own #QNAP

Тайваньский производитель QNAP выпустил экстренные обновления безопасности, закрывающие семь уязвимостей нулевого дня, которые были продемонстрированы на соревновании Pwn2Own Ireland 2025.

• Hyper Data Protector: все версии, предшествующие 2.2.4.1 (CVE-2025-59389)
• Malware Remover: все версии, предшествующие 6.6.8.20251023 (CVE-2025-11837)
• HBS 3 Hybrid Backup Sync: все версии, предшествующие 26.2.0.938 (CVE-2025-62840, CVE-2025-62842)
• QTS 5.2.7: все версии, предшествующие build 20251024 (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849)
• QuTS hero h5.2.7: все версии, предшествующие build 20251024 (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849)
• QuTS hero h5.3.1: все версии, предшествующие build 20251024 (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849)

LH | News | OSINT | AI
👍2
Ещё семь семей обвинили ChatGPT в доведении юзеров до самоубийства

#ChatGPT #AI #OpenAI #суд

Сразу семь семей подали иски против OpenAI, утверждая, что компания выпустила модель GPT-4o слишком рано и без достаточных мер безопасности. Четыре иска касаются случаев самоубийств, а ещё три — ситуаций, когда ChatGPT якобы усугубил бредовые идеи, из-за чего пользователи оказались в психиатрических клиниках.

LH | News | OSINT | AI
😱3
Бюджетное управление Конгресса США пострадало от хакерской атаки

#взлом

Бюджетное управление Конгресса США сообщило о кибератаке на свои системы, которая могла привести к утечке важной государственной информации.

LH | News | OSINT | AI
👍3
Российских операторов связи обязали прекращать оказание услуг при поступлении запроса от ФСБ

#ФСБ

По информации СМИ, российские операторы будут обязаны прекращать оказание услуг связи по запросу ФСБ. Правительственная комиссия по законопроектной деятельности одобрила соответствующие поправки в закон «О связи», разработанные Минцифры.

LH | News | OSINT | AI
👍1
Осуждённый хакер Вячеслав Tank Пенчуков раскрыл тайны кибермафии

#ransomware #malware #суд

«Би-би-си» выпустила интересное интервью с Вячеславом Пенчуковым, более известным в киберпреступных кругах под ником Tank. В нулевых он стоял у истоков кибергруппировок, стоявших за распространением вредоносных программ Jabber Zeus и IcedID, а позже участвовал в масштабных кампаниях с программами-шифровальщиками.

LH | News | OSINT | AI
👍1