Новостник Кибербеза


Гео и язык канала: Россия, Русский
Категория: Технологии


Новости мира кибербезопасности и информационной безопасности
#ITновости #новости #кибербез #иб
Наши каналы - @LifeHackmedia
По всем вопросам: @adm1nLH
Купить рекламу: https://telega.in/c/Novostnik

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама

#Microsoft #взлом #crypto #X

Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.

LH | News | OSINT | Курсы


Использование VPN в сетях 5G может обернуться для россиян доплатой

#аналоговнет #Минцифры #блокировки

К счёту за мобильную связь может добавиться плата за активное использование зарубежных ресурсов. Минцифры вновь обсуждает с операторами тарификацию международного трафика, на этот раз сверх 50 ГБ и только в сетях 5G. Конкретного решения пока нет.

LH | News | OSINT | Курсы


Школьника оштрафовали на 20 тыс. руб. за интимный фотомонтаж с учительницей

#штраф

В Подмосковье 17-летний школьник сделал поддельное интимное изображение учительницы ОБЖ и разослал его по школе. История закончилась заявлением в полицию и штрафом в 20 тысяч рублей. Фотошоп освоил, а последствия просчитать не сумел.

LH | News | OSINT | Курсы


Android 17 ограничит доступ к специальным возможностям непроверенному софту

#Android

Google перекрывает один из любимых маршрутов Android-троянов. При включении Advanced Protection доступ к службам специальных возможностей получат только проверенные приложения категории Accessibility Tools. Уговорить пользователя нажать разрешить вредоносу станет недостаточно.

LH | News | OSINT | Курсы


16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

#Microsoft #cve

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.

LH | News | OSINT | Курсы


Пользователи Claude из России и Гонконга сообщили о блокировках

#Claude #ai #блокировки

VPN подключён, Claude месяцами работает, а потом приходит письмо о прекращении доступа. Пользователи из России и Гонконга сообщают о блокировках аккаунтов, с которых заходили в сервис через VPN. В уведомлениях команда безопасности Anthropic ссылается на подозрительные сигналы и нарушение правил использования.

LH | News | OSINT | Курсы


Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры

#MetaMask #crypto #взлом

Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.

LH | News | OSINT | Курсы


CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS

#MikroTik #RouterOS #RCE #cve

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.

LH | News | OSINT | Курсы


Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics

#Apple #cve

Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.

LH | News | OSINT | Курсы


За размещение VPN могут на год лишить доступа ко всем хостингам РФ

#блокировки #Минцифры

Минцифры предлагает завести реестр лиц, размещающих на хостинге сервисы доступа к заблокированным ресурсам. Попадание в него может обернуться годовым отказом в услугах российских хостинг-провайдеров.

LH | News | OSINT | Курсы


Более 50% магистральных линий связи в России перешагнули срок гарантии

#аналоговнет

Российскому интернету может понадобиться большой инфраструктурный ремонт. Более 50% магистральных волоконно-оптических линий связи по протяжённости уже превысили гарантированный срок службы в 25 лет.

LH | News | OSINT | Курсы


Атака Click2Shell позволяет выполнить код на сервере WordPress

#WordPress #cve

В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере.

LH | News | OSINT | Курсы


Spectre вернулась: новая атака вытаскивает хеш пароля root из памяти Linux

#Linux #cve

Процессор помнит старый код, хотя на его месте уже работает новый. На этой нестыковке исследователи VUSec и Scuola Superiore Sant’Anna построили Branch Target Reuse — новый вариант Spectre v2. Атака затрагивает JIT-компиляторы, которые создают машинный код во время работы программы.

LH | News | OSINT | Курсы


Домен без маски: в рунете закрывают анонимную регистрацию

#spy

Зарегистрировать пачку российских доменов на выдуманного владельца должно стать сложнее. Координационный центр доменов .RU/.РФ рассказал о новых правилах, призванных усложнить жизнь кибермошенникам. Главный инструмент — идентификация администраторов через ЕСИА, то есть Госуслуги.

LH | News | OSINT | Курсы


OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов

#OpenAI #ai

Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей. Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.

LH | News | OSINT | Курсы


Минцифры разработало третий пакет мер для борьбы с мошенничеством

#Минцифры #мошенники #spy #аналоговнет #SIM

Минцифры опубликовало для общественного обсуждения третий пакет мер по борьбе с интернет-мошенничеством. Помимо ограничений на продажу SIM-карт и новой системы управления согласиями на обработку персональных данных, ведомство предлагает блокировать сразу все номера абонента, если один из них использовался для совершения противоправных действий. Кроме того, владельцам ресурсов и средств для обхода блокировок, которые будут внесены в специальный реестр, могут на год запретить арендовать мощности у российских хостинг-провайдеров.

LH | News | OSINT | Курсы


ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти

#ФБР #ShinyHunters

ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться. В ведомстве предупредили хакеров, что после недавнего ареста одного из предполагаемых лидеров группировки следствие получило новые зацепки и продолжает собирать информацию о других участниках.

LH | News | OSINT | Курсы


Голландская полиция арестовала предполагаемого участника группы ShinyHunters

#ФБР #арест #ShinyHunters

Полиция Нидерландов сообщила об аресте 24-летнего жителя Амстердама в рамках расследования деятельности хак-группы ShinyHunters. ФБР называет этого человека одним из предполагаемых лидеров группировки, которой приписывают атаки более чем на 140 организаций. Кроме того, после изучения изъятого ноутбука мужчину заподозрили в подготовке двух убийств за рубежом.

LH | News | OSINT | Курсы


Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг

#cve

Недавно компания Kiteworks (ранее Accellion), разрабатывающая платформу для защищенного обмена корпоративными данными, попросила клиентов отключить системы на девять часов из-за предупреждения о грядущей кибератаке. Как стало известно теперь, за это время специалисты компании обнаружили ранее неизвестную критическую уязвимость и успели выпустить исправление.

LH | News | OSINT | Курсы


Новая версия стилера MacSync доставляет полезную нагрузку через iCloud

#iCloud #macOS #malware

Исследователи изучили новую версию инфостилера MacSync для macOS. Авторы малвари заметно переработали цепочку заражения: вместо привычных AppleScript и шелл-скриптов теперь используются бинарные дропперы и загрузчики, а на одном из этапов атакующие и вовсе задействовали инфраструктуру iCloud.

LH | News | OSINT | Курсы

Показано 20 последних публикаций.