новости иб

  1. Luxkerr

    News Злоумышленники обманывают системы машинного обучения через электронные письма

    Недавно был обнаружен новая способ кибератак, использующий умные электронные письма для обмана систем машинного обучения, что позволяет злоумышленникам обходить передовые меры безопасности и проникать в корпоративные сети. Этот новый метод, получивший название Conversation Overflow, работает...
  2. Luxkerr

    News Loop DoS: новый вид атаки угрожает мировым сетям и веб-приложениям через протокол UDP"

    Новый вид атаки DoS, известный как "Loop DoS", представляет угрозу для веб-приложений, использующих протокол UDP, и может затронуть множество хостов по всему миру. Loop DoS, описанный на GitHub, связывает серверы таким образом, что они начинают взаимодействовать в бесконечном цикле. Из-за...
  3. Luxkerr

    News Исследователи разработали метод атаки через акустику клавиатуры

    Исследователи из Университета Огасты в США разработали новый метод атаки, использующий акустику клавиатуры. Этот метод позволяет определить текст, вводимый пользователем, анализируя звук, издаваемый при нажатии клавиши. Хотя средний коэффициент успешности этого метода составляет 43 %, что ниже...
  4. Luxkerr

    News Новая версия вредоносной программы StopCrypt: эффективный обход защитных механизмов и стратегия атак на отдельных пользователей

    Исследователи обнаружили новую версию вредоносной программы StopCrypt (также известной как STOP), которая теперь использует сложный многоступенчатый процесс выполнения с использованием шелл-кодов, что делает ее более эффективной в обходе защитных механизмов. StopCrypt отличается своими...
  5. Luxkerr

    News Российские компании увеличивают бюджеты на информационную безопасность

    Согласно исследованию Yandex Cloud и DRT (ранее Deloitte), более половины российских компаний увеличили бюджеты на ИБ в среднем на 20% к 2023 году В 75% случаев основные расходы были направлены на обновление ПО и покупку лицензий на новые сервисы В 26% компаний планируют повысить безопасность за...
  6. Luxkerr

    News Международная конференция "РусКрипто 2024": Главные темы криптографии и информационной безопасности

    С 19 по 22 марта в отеле Sunny Park Hotel & SPA в Подмосковье пройдет Международная научно-практическая конференция "РусКрипто 2024", организованная Академией Информационных Систем и Ассоциацией "РусКрипто". Мероприятие соберет представителей ведущих компаний, университетов, научных центров и...
  7. Luxkerr

    News Недостаток знаний в области кибербезопасности: опрос Касперского выявил проблемы и предложил решения

    Половина новичков в области информационной безопасности, участвовавших в опросе «Лаборатории Касперского», допускали ошибки из-за недостаточных знаний и навыков. Среди специалистов с опытом работы от двух до пяти лет доля недовольных своей подготовкой составила почти 60%. Проведенный глобальный...
  8. Luxkerr

    News Группа хакеров Magnet Goblin атакует финансовые и здравоохранительные организации в США, используя уязвимости в популярных продуктах

    Исследователи Check Point выявили новую группу хактивистов под названием Magnet Goblin, которая заинтересована в финансовых мотивах. Они активно используют уязвимости в различных продуктах, таких как Ivanti Connect Secure, Apache ActiveMQ и ConnectWise ScreenConnect, а также вредоносное ПО...
  9. Luxkerr

    News Взломанные сайты на WordPress используют браузеры посетителей для взлома других ресурсов

    Компания Sucuri предупреждает, что хакеры начали массированную атаку на сайты под управлением WordPress, внедряя скрипт, который позволяет браузерам посетителей взламывать пароли на других сайтах. Исследователи пишут, что хакеры, стоящие за этой кампанией, часто взламывают сайты, на которых...
  10. Luxkerr

    News Появился сетевой червь, работающий через сервисы ИИ

    Американско-израильская научная группа разработала искусственного червя Morris II, предназначенного для работы с приложениями, созданными на основе генеративного искусственного интеллекта (ИИ), и использовала его для тестирования на собственном продвинутом электронном ассистенте. Этот...
  11. Luxkerr

    News Утекли данные микрозаймового сервиса "Займер"

    В Сети появилась информация о взломе и утечке данных клиентов «ЗАЙМЕР», платформы для выдачи займов онлайн. Информация о 16 миллионах граждан России, была предоставлена на тематическом форуме для коллекционеров утечек, а также опубликована в общий доступ небольшая часть базы данных, состоящая из...
  12. Luxkerr

    News Хакеры создали более 100 тысяч фальшивых репозиториев на GitHub для распространения вредоносного ПО

    Во время исследования крупной атаки на платформу GitHub, проведенного специалистами из компании Apiiro, было обнаружено, что количество поддельных репозиториев, скрывающихся под ширмой известных open-source проектов для распространения вредоносного ПО, превысило 100 тысяч. Эксперты отметили...
  13. Luxkerr

    News Вышла Kali Linux 2024.1: обновленный дизайн, новые инструменты и функции

    Разработчики Kali Linux представили свою новую версию 2024.1, которая ознаменовала важные изменения для специалистов в области кибербезопасности и хакеров. Этот релиз включает в себя улучшенные инструменты, обновленный дизайн и расширенные функции рабочего стола, подчеркивающие Kali как основной...
  14. Luxkerr

    News Россиян предупредили о новой схеме мошенничества под предлогом «налога на СВО»

    В последние несколько недель в России активно распространяются электронные письма от мошенников, которые выдают себя за официальные уведомления от банков. Они утверждают, что необходимо перевести новый "налог на СВО". Эту информацию сообщило издание РБК. По словам специалистов по информационной...
  15. Luxkerr

    News Киберпреступники начали пользоваться интересом многих российских граждан к новой нейросети от компании OpenAI — Sora

    В связи с запуском новой нейросети Sora от американской компании OpenAI, киберпреступники проявили интерес к пользователям, включая российских граждан. Появление сразу нескольких сотен подозрительных веб-ресурсов произошло всего 10 дней назад после анонса продукта. Эти ресурсы могут быть...
  16. Luxkerr

    News Apple вводит новый протокол шифрования PQ3 для iMessage: защита от квантовых атак на новом уровне

    Apple внезапно анонсировала об использовании в своем сервисе iMessage совершенно нового ультрасовременного протокола шифрования PQ3. Согласно заявлению компании, этот протокол разработан специально для защиты от квантовых атак и обеспечивает третий уровень безопасности, который ранее был...
  17. Luxkerr

    News VoltSchemer: Новый метод атаки через беспроводные зарядные устройства угрожает безопасности смартфонов

    Группа ученых из Университета Флориды и CertiK разработали новый метод атаки под названием VoltSchemer, который позволяет злоумышленнику отправлять голосовые команды на смартфон через магнитное поле, создаваемое беспроводным зарядным устройством. Кроме того, VoltSchemer способен физически...
  18. Luxkerr

    News Уязвимости Wi-Fi угрожают 2 миллиардам устройств: перехват трафика и поддельные сети в центре внимания исследователей

    Специалист по безопасности выявил две уязвимости в механизме аутентификации Wi-Fi, которые допускают перехват трафика в беспроводных сетях злоумышленниками. Отчет специалиста указывает на более чем 2 миллиарда устройств, подверженных риску. Уязвимости, выявленные в сетевом компоненте...
  19. Luxkerr

    News Киберпреступники атакуют сайты на WordPress через уязвимость в Bricks Builder Theme

    Исследователь под псевдонимом "snicco" обнаружил уязвимость в известном инструменте для создания сайтов на WordPress - Bricks Builder Theme. Уязвимость, обозначенная как CVE-2024-25600, была обнаружена неделю назад и затрагивает установки Bricks Builder Theme с настройками по умолчанию. Она...
  20. Luxkerr

    News Киберпреступники используют Gold Pickaxe для кражи биометрических данных

    По данным издания "Bleeping Computer", сейчас действует киберпреступная группа, которая использует вредоносное программное обеспечение Gold Pickaxe для кражи биометрических данных пользователей. Компания Group-IB опубликовала отчет об этом. Хакеры используют различные методы, чтобы заставить...