• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

новости иб

  1. Luxkerr

    News Взломанные сайты на WordPress используют браузеры посетителей для взлома других ресурсов

    Компания Sucuri предупреждает, что хакеры начали массированную атаку на сайты под управлением WordPress, внедряя скрипт, который позволяет браузерам посетителей взламывать пароли на других сайтах. Исследователи пишут, что хакеры, стоящие за этой кампанией, часто взламывают сайты, на которых...
  2. Luxkerr

    News Появился сетевой червь, работающий через сервисы ИИ

    Американско-израильская научная группа разработала искусственного червя Morris II, предназначенного для работы с приложениями, созданными на основе генеративного искусственного интеллекта (ИИ), и использовала его для тестирования на собственном продвинутом электронном ассистенте. Этот...
  3. Luxkerr

    News Утекли данные микрозаймового сервиса "Займер"

    В Сети появилась информация о взломе и утечке данных клиентов «ЗАЙМЕР», платформы для выдачи займов онлайн. Информация о 16 миллионах граждан России, была предоставлена на тематическом форуме для коллекционеров утечек, а также опубликована в общий доступ небольшая часть базы данных, состоящая из...
  4. Luxkerr

    News Хакеры создали более 100 тысяч фальшивых репозиториев на GitHub для распространения вредоносного ПО

    Во время исследования крупной атаки на платформу GitHub, проведенного специалистами из компании Apiiro, было обнаружено, что количество поддельных репозиториев, скрывающихся под ширмой известных open-source проектов для распространения вредоносного ПО, превысило 100 тысяч. Эксперты отметили...
  5. Luxkerr

    News Вышла Kali Linux 2024.1: обновленный дизайн, новые инструменты и функции

    Разработчики Kali Linux представили свою новую версию 2024.1, которая ознаменовала важные изменения для специалистов в области кибербезопасности и хакеров. Этот релиз включает в себя улучшенные инструменты, обновленный дизайн и расширенные функции рабочего стола, подчеркивающие Kali как основной...
  6. Luxkerr

    News Россиян предупредили о новой схеме мошенничества под предлогом «налога на СВО»

    В последние несколько недель в России активно распространяются электронные письма от мошенников, которые выдают себя за официальные уведомления от банков. Они утверждают, что необходимо перевести новый "налог на СВО". Эту информацию сообщило издание РБК. По словам специалистов по информационной...
  7. Luxkerr

    News Киберпреступники начали пользоваться интересом многих российских граждан к новой нейросети от компании OpenAI — Sora

    В связи с запуском новой нейросети Sora от американской компании OpenAI, киберпреступники проявили интерес к пользователям, включая российских граждан. Появление сразу нескольких сотен подозрительных веб-ресурсов произошло всего 10 дней назад после анонса продукта. Эти ресурсы могут быть...
  8. Luxkerr

    News Apple вводит новый протокол шифрования PQ3 для iMessage: защита от квантовых атак на новом уровне

    Apple внезапно анонсировала об использовании в своем сервисе iMessage совершенно нового ультрасовременного протокола шифрования PQ3. Согласно заявлению компании, этот протокол разработан специально для защиты от квантовых атак и обеспечивает третий уровень безопасности, который ранее был...
  9. Luxkerr

    News VoltSchemer: Новый метод атаки через беспроводные зарядные устройства угрожает безопасности смартфонов

    Группа ученых из Университета Флориды и CertiK разработали новый метод атаки под названием VoltSchemer, который позволяет злоумышленнику отправлять голосовые команды на смартфон через магнитное поле, создаваемое беспроводным зарядным устройством. Кроме того, VoltSchemer способен физически...
  10. Luxkerr

    News Уязвимости Wi-Fi угрожают 2 миллиардам устройств: перехват трафика и поддельные сети в центре внимания исследователей

    Специалист по безопасности выявил две уязвимости в механизме аутентификации Wi-Fi, которые допускают перехват трафика в беспроводных сетях злоумышленниками. Отчет специалиста указывает на более чем 2 миллиарда устройств, подверженных риску. Уязвимости, выявленные в сетевом компоненте...
  11. Luxkerr

    News Киберпреступники атакуют сайты на WordPress через уязвимость в Bricks Builder Theme

    Исследователь под псевдонимом "snicco" обнаружил уязвимость в известном инструменте для создания сайтов на WordPress - Bricks Builder Theme. Уязвимость, обозначенная как CVE-2024-25600, была обнаружена неделю назад и затрагивает установки Bricks Builder Theme с настройками по умолчанию. Она...
  12. Luxkerr

    News Киберпреступники используют Gold Pickaxe для кражи биометрических данных

    По данным издания "Bleeping Computer", сейчас действует киберпреступная группа, которая использует вредоносное программное обеспечение Gold Pickaxe для кражи биометрических данных пользователей. Компания Group-IB опубликовала отчет об этом. Хакеры используют различные методы, чтобы заставить...
  13. Luxkerr

    News Google запускает новую функцию защиты от кибератак через вредоносные web-ресурсы в браузере Chrome 123

    Компания Google начала тестирование новой функции, которая помогает предотвратить кибератаки через браузеры домашних сетей. Функция, которая будет доступна в браузере Chrome 123, предназначена для защиты роутеров, принтеров и других устройств с Wi-Fi, не имеющих непосредственного доступа к...
  14. Luxkerr

    News Microsoft предупреждает об уязвимости в Exchange Server: злоумышленники запустили атаки до выхода патчей

    Предупреждение от Microsoft о важной уязвимости в Exchange Server. Атаки с использованием этой уязвимости были запущены злоумышленниками до выхода патчей. Уязвимость с идентификатором CVE-2024-21410 позволяет удаленным атакующим повысить свои привилегии и осуществить атаку с ретрансляцией NTLM...
  15. Luxkerr

    News KeyTrap: DNS-атака, способная нарушить работу Интернета

    Специалисты из НИЦ прикладной кибербезопасности ATHENE в Германии раскрыли информацию о DNS-атаке, способной нарушить работу большей части Интернета. Уязвимость, получившая название KeyTrap, уже исправлена. Ошибка, обозначенная как CVE-2023-50387, затрагивает технологию DNSSEC, предотвращающую...
  16. Luxkerr

    News Кибергруппировки активно эксплуатируют новую уязвимость в Windows

    В Windows была обнаружена новая уязвимость, которую хакеры активно используют. Вчера Microsoft выпустила февральский патч, чтобы исправить эту проблему. Аналитики из Trend Micro установили, что за атаками стоит кибергруппировка, которая известна под именами Water Hydra и DarkCasino. Microsoft...
  17. Luxkerr

    News Хакеры используют поддельные голосовые сообщения в новой кибератаке

    Компания Check Point, эксперты по кибербезопасности, обнаружили новый и хитрый трюк злоумышленников. За последние две недели было зафиксировано более 1000 случаев атак с использованием поддельных голосовых сообщений в электронной почте. Хакеры используют корпоративные телефонные системы для...
  18. Luxkerr

    News Новый бэкдор RustDoor для macOS

    Bitdefender сообщает о появлении нового бэкдора RustDoor для macOS. Эта вредоносная программа маскируется под Visual Studio, работает на процессорах Intel и Arm и, по всей видимости, активна с ноября 2023 года, оставаясь незамеченной почти три месяца. Исследователи Bitdefender обнаружили...
  19. Luxkerr

    News Новое ПО обнаружения мошенников для чатов мессенджеров!

    Ученые из Кубанского государственного технического университета представляют уникальное программное обеспечение, разработанное специально для обнаружения мошеннической активности в чатах мессенджеров. Это инновационное решение, созданное на базе языка Python, с помощью которого осуществляется...
  20. Luxkerr

    News Критическая уязвимость в загрузчике Shim: Linux системы под угрозой полной компрометации

    Большинство систем Linux подвергаются полной компрометации из-за уязвимости в загрузчике Shim, поддерживаемом Red Hat. Обнаружена критическая уязвимость, которая позволяет злоумышленникам обойти безопасную загрузку и получить контроль над системой до загрузки ядра. Уязвимость была раскрыта...