Новостник Кибербеза


Гео и язык канала: Россия, Русский
Категория: Технологии


Новости мира кибербезопасности и информационной безопасности
#ITновости #новости #кибербез #иб
Наши каналы - @LifeHackmedia
По всем вопросам: @adm1nLH
Купить рекламу: https://telega.in/c/Novostnik

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Мобильный трафик в России упал на 6%, проводной вырос на 55%

#аналитика #блокировки

Мобильный интернет в России сдает позиции, а проводной — набирает обороты. Во II квартале 2026 года трафик в сотовых сетях сократился на 6% год к году, до 12,1 млрд ГБ. Пользователи при этом не разлюбили интернет, эксперты связывают падение с ограничениями доступа.

LH | News | OSINT | Курсы


В Basis Virtual Security 4.1 добавили проверки Kubernetes и контейнерных образов

#k8s #безопасность

«Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»), выпустил обновление своего решения для защиты виртуальных сред. Конфигурации узлов и подов теперь автоматически сверяются с эталоном, а после согласованных изменений администратор может принять текущую конфигурацию за новый эталон. В интерфейс добавили управление политиками Kyverno, а для образов из публичных и приватных реестров — сканирование на уязвимости с заданной периодичностью и проверку цифровых подписей.

LH | News | OSINT | Курсы


Ботнет Carbonato использует ИИ для захвата незащищенных Docker-хостов

#ai #взлом #malware #Docker

Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.

LH | News | OSINT | Курсы


На GitHub появилась утилита для удаления моделей Apple Intelligence

#Apple #ai #полезное

Выключить ИИ-функции — ещё не значит освободить место на диске. Для пользователей macOS появилась утилита RemoveMacAI: она отключает Apple Intelligence, удаляет загруженные модели и блокирует их повторное скачивание. Поддерживаются компьютеры с Apple silicon и macOS 27.

LH | News | OSINT | Курсы


Минцифры готовит единые правила включения сайтов в белый список

#Минцифры #блокировки

Попасть в «белый список» сайтов, доступных при ограничениях интернета, должно стать проще и понятнее. Минцифры начало готовить единые правила отбора ресурсов: бизнес жалуется на непрозрачность процедуры, а у ФСБ России появились претензии к тому, как формируются перечни.

LH | News | OSINT | Курсы


Near Intents идентифицировала атакующего и вернула похищенные $3,8 млн

#взлом #crypto

Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.

LH | News | OSINT | Курсы


Еще одного участника группы ShinyHunters могли арестовать в Иордании

#ShinyHunters #арест #ransomware #ФБР

По данным информационного агентства Reuters, власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.

LH | News | OSINT | Курсы


Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама

#Microsoft #взлом #crypto #X

Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.

LH | News | OSINT | Курсы


Использование VPN в сетях 5G может обернуться для россиян доплатой

#аналоговнет #Минцифры #блокировки

К счёту за мобильную связь может добавиться плата за активное использование зарубежных ресурсов. Минцифры вновь обсуждает с операторами тарификацию международного трафика, на этот раз сверх 50 ГБ и только в сетях 5G. Конкретного решения пока нет.

LH | News | OSINT | Курсы


Школьника оштрафовали на 20 тыс. руб. за интимный фотомонтаж с учительницей

#штраф

В Подмосковье 17-летний школьник сделал поддельное интимное изображение учительницы ОБЖ и разослал его по школе. История закончилась заявлением в полицию и штрафом в 20 тысяч рублей. Фотошоп освоил, а последствия просчитать не сумел.

LH | News | OSINT | Курсы


Android 17 ограничит доступ к специальным возможностям непроверенному софту

#Android

Google перекрывает один из любимых маршрутов Android-троянов. При включении Advanced Protection доступ к службам специальных возможностей получат только проверенные приложения категории Accessibility Tools. Уговорить пользователя нажать разрешить вредоносу станет недостаточно.

LH | News | OSINT | Курсы


16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

#Microsoft #cve

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.

LH | News | OSINT | Курсы


Пользователи Claude из России и Гонконга сообщили о блокировках

#Claude #ai #блокировки

VPN подключён, Claude месяцами работает, а потом приходит письмо о прекращении доступа. Пользователи из России и Гонконга сообщают о блокировках аккаунтов, с которых заходили в сервис через VPN. В уведомлениях команда безопасности Anthropic ссылается на подозрительные сигналы и нарушение правил использования.

LH | News | OSINT | Курсы


Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры

#MetaMask #crypto #взлом

Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.

LH | News | OSINT | Курсы


CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS

#MikroTik #RouterOS #RCE #cve

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.

LH | News | OSINT | Курсы


Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics

#Apple #cve

Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.

LH | News | OSINT | Курсы


За размещение VPN могут на год лишить доступа ко всем хостингам РФ

#блокировки #Минцифры

Минцифры предлагает завести реестр лиц, размещающих на хостинге сервисы доступа к заблокированным ресурсам. Попадание в него может обернуться годовым отказом в услугах российских хостинг-провайдеров.

LH | News | OSINT | Курсы


Более 50% магистральных линий связи в России перешагнули срок гарантии

#аналоговнет

Российскому интернету может понадобиться большой инфраструктурный ремонт. Более 50% магистральных волоконно-оптических линий связи по протяжённости уже превысили гарантированный срок службы в 25 лет.

LH | News | OSINT | Курсы


Атака Click2Shell позволяет выполнить код на сервере WordPress

#WordPress #cve

В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере.

LH | News | OSINT | Курсы


Spectre вернулась: новая атака вытаскивает хеш пароля root из памяти Linux

#Linux #cve

Процессор помнит старый код, хотя на его месте уже работает новый. На этой нестыковке исследователи VUSec и Scuola Superiore Sant’Anna построили Branch Target Reuse — новый вариант Spectre v2. Атака затрагивает JIT-компиляторы, которые создают машинный код во время работы программы.

LH | News | OSINT | Курсы

Показано 20 последних публикаций.