Мой сайт
Воскресенье, 05.05.2024, 21:19
Приветствую Вас Гость | RSS
 
Главная Вирусы, хакеры, взломы - Страница 7 - Все о форумеРегистрацияВход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 7 из 8
  • «
  • 1
  • 2
  • 5
  • 6
  • 7
  • 8
  • »
Модератор форума: Vladimir58  
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
Вирусы, хакеры, взломы
Vladimir58Дата: Понедельник, 05.02.2024, 18:31 | Сообщение # 91
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
AnyDesk взломали хакеры — похищены исходники и ключи для подписи кода
05.02.2024 [15:15]

Компания AnyDesk объявила, что недавно подверглась кибератаке, в ходе которой злоумышленникам удалось получить доступ к производственным системам компании. По данным источника, хакеры украли исходный код ПО и ключи для подписи кода.

Напомним, компания AnyDesk является разработчиком одноимённого решения для удалённого управления рабочими столами. Приложение пользуется большой популярностью в корпоративной среде. По данным AnyDesk, компания имеет более 170 тыс. клиентов по всему миру, включая Samsung, NVIDIA, Siemens и др.

 
Vladimir58Дата: Среда, 07.02.2024, 17:04 | Сообщение # 92
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Три миллиона умных зубных щёток устроили DDoS-атаку на швейцарскую компанию
07.02.2024 [17:06]

Некие хакеры взломали около 3 млн умных зубных щёток и запустили полномасштабную DDoS-атаку, сообщила швейцарская газета Aargauer Zeitung. Забавный на первый взгляд инцидент обернулся вполне ощутимой проблемой: ботнет парализовал работу швейцарской компании, причинив ей миллионный ущерб.

Издание предоставило не так много подробностей, но известно, что для атаки на умные зубные щётки использовался язык Java, достаточно популярный в сегменте устройств интернета вещей (IoT) — осуществив заражение, злоумышленники развернули атаку. Гаджеты с изменённой прошивкой успешно достигли цели, наводнили сайт швейцарской компании фиктивным трафиком, отключили службы и вызвали масштабный сбой.

 
Vladimir58Дата: Четверг, 08.02.2024, 17:04 | Сообщение # 93
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Хакеры-вымогатели установили новый рекорд в 2023 году, заработав более $1 млрд
08.02.2024 [04:27]

Прошедший 2023 год был удачным для хакеров-вымогателей, заработавших более $1 млрд, что является новым рекордом, пишет PCMag со ссылкой на исследование компании Chainalysis, занимающейся мониторингом блокчейнов.

В предыдущем году, наоборот, было зафиксировано значительное падение доходов хакеров-вымогателей, составивших около $567 млн, что, по-видимому, было разовым явлением. В 2023 году, как утверждает Chainalysis, драйверами роста стали приток новых хакеров и ряд крупных атак, принесших злоумышленникам миллионные выплаты от пострадавших компаний. «В 2023 году в сфере программ-вымогателей произошёл значительный рост частоты, масштабов и объёма атак», — отметила Chainalysis, добывающая данные, отслеживая платежи в криптовалюте на цифровые кошельки, связанные с хакерскими группами.

 
Vladimir58Дата: Пятница, 09.02.2024, 14:30 | Сообщение # 94
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Хакеры стали атаковать жертв через уязвимости в VPN-сервисе Ivanti Connect Secure
09.02.2024 [11:49]

Ivanti сообщила о наличии в её VPN-сервисе пяти уязвимостей. Они отслеживаются под номерами CVE-2024-21888, CVE-2024-21893, CVE-2023-46805, CVE-2024-21887 и CVE-2024-21893. Последняя активно эксплуатируется многочисленными злоумышленниками, поскольку существует общедоступный сценарий реализации атаки.

Первоначально Ivanti сообщила о наличии в её VPN-сервисе Connect Secure уязвимостей CVE-2023-46805 и CVE-2024-21887. Этим сервисом пользуется множество государственных и частных организаций по всему миру — работники корпораций, банков, образовательных и медицинских учреждений подключаются к виртуальной сети и входят во внутренние системы организаций, находясь вне офисов. По сведениям компании, эти уязвимости с декабря эксплуатировали хакеры, связанные с китайскими властями, для взлома сетей её клиентов и кражи данных. Впоследствии Ivanti добавила, что существуют ещё две уязвимости Connect Secure, известные под номерами CVE-2024-21888 и CVE-2024-21893.

 
Vladimir58Дата: Среда, 14.02.2024, 12:39 | Сообщение # 95
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Статистика DDoS-атак за 2023 год: 36,88% всех DDoS-атак пришлось на сферу финансов
14 Февраля 2024 10:36

Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представила статистику DDoS-атак за 2023 г.

2023 г. оказался довольно богатым на события и тренды в области сетевой безопасности. Появился новый термин «белый шум», развитие искусственного интеллекта повлекло увеличение активности ботов, что сильно сказалось на коммерческих компаниях, появились признаки, вновь начавшего набирать популярность коммерческого DDoS, внедрение технологий «удаленного офиса» привело к расширению каналов связи и, как следствие, повышению интенсивности атак.

К концу года рост пропускной способности каналов и размера атак привел к тому, что незначительные всплески трафика с низкой интенсивностью уже перестали кого-то удивлять и причинять вред и приобрели характер «белого шума».

В 2023 г. злоумышленники чаще всего атаковали сектор Финансовых технологий – 36,88%.

 
Vladimir58Дата: Четверг, 15.02.2024, 16:15 | Сообщение # 96
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Microsoft обвинила хакеров из Китая, России и Ирана в использовании её ИИ
14.02.2024 [20:13]

Microsoft опубликовала отчёт, в котором обвинила хакерские группы, якобы связанные с российской военной разведкой, Ираном, Китаем и Северной Кореей в использовании её больших языковых моделей (LLM) для совершенствования атак. Компания объявила об этом, когда ввела полный запрет на использование поддерживаемыми государством хакерскими группами её ИИ-технологий.

«Независимо от того, имеет ли место какое-либо нарушение закона или какие-либо условия обслуживания, мы просто не хотим, чтобы те субъекты, которых мы определили, которых мы отслеживаем и знаем как субъектов угроз различного рода, чтобы они имели доступ к этой технологии», — сообщил агентству Reuters вице-президент Microsoft по безопасности клиентов Том Берт (Tom Burt) перед публикацией отчёта.

«Это один из первых, если не первый случай, когда компания, занимающаяся ИИ, публично обсуждает, как субъекты угроз кибербезопасности используют технологии ИИ», — отметил Боб Ротстед (Bob Rotsted), руководитель отдела анализа угроз кибербезопасности в OpenAI.

OpenAI и Microsoft сообщили, что использование хакерами их ИИ-инструментов находится на ранней стадии и никаких прорывов не наблюдается. «Они просто используют эту технологию, как и любой другой пользователь», — сказал Берт.

В отчёте Microsoft отмечено, что цели использования LLM разными хакерскими группами всё же отличаются. Например, хакерские группы, которым приписывают связь с ГРУ, использовали LLM для исследования «различных спутниковых и радиолокационных технологий, которые могут иметь отношение к обычным военным операциям на Украине». Северокорейские хакеры использовали LLM для создания контента, «который, вероятно, будет применяться в целевых фишинговых кампаниях» против региональных экспертов. Иранским хакерам эти модели потребовались для написания более убедительных электронных писем потенциальным жертвам, а китайские хакеры экспериментировали с LLM, например, чтобы задавать вопросы о конкурирующих спецслужбах, проблемах кибербезопасности и «известных личностях».
 
Vladimir58Дата: Суббота, 17.02.2024, 14:18 | Сообщение # 97
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
На вашем iPhone может быть вирус
17 февраля 2024 г.

Произошло неожиданное развитие событий. Вирус, поразивший сторону Android, оказался затронул операционную систему iOS и . Этот опасный вирус может распространить вашу различную информацию в Интернете или захватить ваш банковский счет. Итак, внимательно прочитайте статью и давайте посмотрим, что мы можем сделать против новых вирусов.

Опасный вирус поражает каждого

Вирус GoldPickaxe, основанный на Android-трояне Golddigger, теперь поражает iOS, и все операционные системы находятся под угрозой. Пользователям необходимо принять меры предосторожности против таких вирусов. Исследование Group-IB подтвердило, что последний появившийся вирус захватывает ваши данные распознавания лиц, а также похищает банковские счета.

 
Vladimir58Дата: Суббота, 17.02.2024, 14:23 | Сообщение # 98
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Google объявляет об инициативе AI Cyber ​​Defense для защиты от хакеров

Google только что объявил о чем-то довольно важном: они используют искусственный интеллект (ИИ) для борьбы с киберугрозами. Это называется «Инициатива киберзащиты ИИ». Идея состоит в том, чтобы сделать Интернет более безопасным местом для всех, оставаясь на шаг впереди хакеров и кибератак.

Google научит ИИ распознавать признаки кибератак до того, как они произойдут

Проблема с обеспечением безопасности цифровых пространств в наши дни заключается в том, что хакерам достаточно найти только одно слабое место, чтобы создать проблемы. С другой стороны, люди, защищающие наш цифровой мир, должны всегда быть идеальными, а это действительно сложно. Google считает, что ИИ может помочь решить эту проблему. Используя искусственный интеллект, Google хочет облегчить специалистам по безопасности поиск и устранение угроз до того, как они превратятся в большие проблемы.

 
Vladimir58Дата: Вторник, 20.02.2024, 17:06 | Сообщение # 99
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Правоохранители нескольких стран захватили сервера хакерской группировки LockBit
20.02.2024 [12:18]

В результате совместной операции «Хронос» (Operation Cronos), проведённой правоохранительными органами США, Европы, Австралии и Японии, была взломана часть ресурсов, принадлежащих хакерской группировке LockBit, ответственной за разработку одноимённого вируса-вымогателя.



На сайте LockBit появилось сообщение о том, что во взломе ресурсов киберпреступников участвовали сотрудники Национального агентства по борьбе с преступностью (NCA, Великобритания), ФБР США, Европола, а также национальных правоохранительных ведомств Франции, Японии, Швейцарии, Канады, Австралии, Швеции, Нидерландов, Финляндии и Германии. Операция всё ещё «продолжается и развивается», сообщили представители NCA и Минюста США. Только в Соединённых Штатах LockBit поразил ресурсы более 1700 организаций практически во всех отраслях от финансового сектора до поставщиков продуктов питания для школ, транспортных предприятий и государственных ведомств; группировка считается крупнейшей в сегменте разработчиков вирусов-вымогателей.

 
Vladimir58Дата: Четверг, 29.02.2024, 17:03 | Сообщение # 100
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Исследователи придумали, как бороться с хакерами, имеющими физический доступ к системам
29.02.2024 [16:40]

На конференции ISSCC 2024 среди прочих докладов прозвучало несколько интересных предложений для защиты электронных схем и компонентов от хакерских атак с физическим доступом к системе. Это наиболее уязвимая для оборудования ситуация, когда злоумышленник не ограничен временем и средствами.

Самый действенный метод взлома системы — это набросить контакты для считывания сигналов на сигнальные линии процессора. Команда исследователей из Колумбийского университета во главе с ведущим инженером Intel Вивеком Ди (Vivek De) предложила решение, которое автоматически противодействует этому виду атак. Они создали чип, который измеряет ёмкостное сопротивление шины передачи данных от процессора. Чип откалиброван определять изменение ёмкости от 0,5 пФ в широком диапазоне температур. Попытка набросить щуп на контролируемую чипом линию сразу обнаруживает физическое вмешательство и запускает процесс автоматического шифрования данных.

 
Vladimir58Дата: Суббота, 02.03.2024, 16:50 | Сообщение # 101
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Появился сетевой червь, работающий через сервисы ИИ — он размножается, рассылает спам и похищает данные
02.03.2024 [16:36]

Международная группа исследователей в области кибербезопасности разработала червя, способного самостоятельно распространяться между сервисами генеративного искусственного интеллекта, похищать данные и рассылать спам по электронной почте.

По мере развития систем генеративного ИИ, таких как OpenAI ChatGPT и Google Gemini, они всё чаще используются для решения конкретных задач, например, создания событий в календарях или заказа продуктов. Исследователи технологий кибербезопасности, однако, решили продемонстрировать, что подобные системы могут нести угрозу — они создали новый вид атак, которого прежде не существовало в принципе. Учёные разработали червя, получившего название Morris II в честь первого компьютерного червя Morris, который в 1988 году заразил 6200 компьютеров — 10 % всех компьютеров, на тот момент подключённых к интернету. Morris II через электронную почту разворачивает атаку на виртуальных помощников, основанных на генеративном ИИ, производит кражу данных из электронных писем и рассылает спам, минуя средства защиты ChatGPT и Gemini.



 
Vladimir58Дата: Понедельник, 04.03.2024, 14:33 | Сообщение # 102
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Северокорейские хакеры похитили секреты производства чипов у компаний из Южной Кореи
04.03.2024 [13:28]

Китайские производители чипов остро нуждаются в зарубежном оборудовании и технологиях, но их от силы подозревают в обходе санкций США и союзников, либо в скандалах с торговлей коммерческой тайной. Южная Корея обвиняет своего северного соседа в хакерской атаке на двух производителей оборудования для выпуска чипов, причём делает это с высокой политической трибуны.

Агентство Reuters в понедельник сообщило, что силовые ведомства Южной Кореи подозревают КНДР в хакерской атаке на две компании, занимающихся поставками оборудования для производства чипов. Ещё с конца прошлого года, как сообщает Национальная разведывательная служба Южной Кореи, северокорейские хакеры предпринимают попытки добыть необходимую информацию о технологиях производства чипов, атакуя южнокорейских производителей оборудования. Хакерские атаки были осуществлены в отношении серверов двух компаний из Южной Кореи в декабре и феврале. Среди похищенной информации упоминаются фотографии производственных помещений и чертежи оборудования для производства чипов.

Как заявили представители южнокорейского ведомства, у них есть основания полагать, что Северная Корея предпринимает попытки наладить самостоятельный выпуск полупроводниковых компонентов в условиях существующих сложностей с их получением из-за рубежа, возникших из-за санкционных ограничений. По мнению южнокорейской разведки, потребность северных соседей в чипах растёт по мере развития спутниковой и ракетной отраслей, а также оборонной сферы в целом. Как поясняют источники, хакеры из Северной Кореи использовали существующие уязвимости в серверной инфраструктуре, чтобы вызывать минимум подозрений и не оставлять следов, минимизируя использование специального программного обеспечения.
 
Vladimir58Дата: Суббота, 09.03.2024, 17:37 | Сообщение # 103
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Microsoft: российские хакеры похитили часть исходного кода и продолжают атаки
09.03.2024 [00:14]

Компания Microsoft, обвинившая в начале года хакерскую группировку Nobelium с российскими корнями во взломе электронной почты некоторых своих руководителей, заявила, что хакерам также удалось похитить некоторые фрагменты исходного кода, и сейчас они продолжают попытки проникновения в её системы с помощью имеющихся данных.



По словам Microsoft, атаки группировки Nobelium, которой она дала название Midnight Blizzard, и которая якобы стояла за взломом SolarWinds в 2020 году, не прекращались с момента их обнаружения. «В последние недели мы увидели доказательства того, что Midnight Blizzard [Nobelium] использует информацию, первоначально украденную из наших корпоративных систем электронной почты, для получения или попытки получить несанкционированный доступ, — сообщила Microsoft в своём блоге. — Это включает доступ к некоторым репозиториям исходного кода и внутренним системам компании». Вместе с тем компания заверила, что не обнаружила никаких доказательств того, что её системы взаимодействия с клиентами были скомпрометированы.

 
Vladimir58Дата: Четверг, 21.03.2024, 17:38 | Сообщение # 104
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Белые хакеры обнаружили уязвимостей на $730 тысяч в Chrome, Safari, Windows 11 и софте Tesla
21.03.2024 [18:32]

За первый день проходящего в канадском Ванкувере хакатона Pwn2Own белые хакеры заработали более $730 тыс., обнаружив уязвимости в ПО от Google, Apple, Microsoft, Adobe и других разработчиков.

Этичные хакеры нашли уязвимости в ПО Tesla, а также в популярных браузерах Apple Safari, Google Chrome и Microsoft Edge. Команда экспертов Synacktiv взломала электронный блок управления на автомобиле Tesla, за что получила вознаграждение в $200 тысяч и новый автомобиль Tesla Model 3 — этот эксплойт оказался лидером в рейтинге мероприятия. Synacktiv демонстрировала эксплойты систем Tesla на трёх предыдущих мероприятиях — хакеры взламывали модем и информационно-развлекательную систему электромобиля. Уязвимости в системах Tesla также удалось выявить хакеру-одиночке в 2022 году — тогда он получил удалённый контроль над 25 машинами в 13 странах.

Хакер-одиночка Манфред Пол (Manfred Paul) осуществил удалённое выполнение кода через браузер Apple Safari, за что получил вознаграждение в $60 тыс., и показал эксплойты в браузерах Google Chrome и Microsoft Edge, получив дополнительную премию в $42,5 тыс. «Три браузера повержены, остался один», — написал он в соцсети X, возможно, намекая, что ещё не закончил. Вознаграждение в $60 тыс. получил хакер Сынхён Ли (Seunghyun Lee), который реализовал эксплойт для Google Chrome при помощи всего одной ошибки. АбдулАзиз Харири (AbdulAziz Hariri) обнаружил уязвимость Adobe Reader и, обойдя ограничения API, произвёл атаку с выполнением кода. Наконец, команда Devcore Research выявила две ошибки Windows 11 и осуществила локальную атаку с повышением привилегий, получив за это $30 тыс.

По итогам прошлого года в рамках программы обнаружения ошибок HackerOne были выплачены $300 млн — для сравнения, действующие за рамками закона хакеры за тот же период получили на вирусах-вымогателях более $1 млрд.
 
Vladimir58Дата: Четверг, 21.03.2024, 17:48 | Сообщение # 105
Генералиссимус
Группа: Зам. админа
Сообщений: 3155
Награды: 53
Репутация: 156
Статус: Offline
Взломщик Apex Legends сорвал финал крупного турнира по игре «веселья ради» — откровения хакера
21.03.2024 [14:29]

История со взломом участников турнира по условно-бесплатной королевской битве Apex Legends получила продолжение. Ситуацию прокомментировали разработчики игры из Respawn Entertainment и один из хакеров в ответе за случившееся.



Напомним, прямо по ходу матчей североамериканского финала Apex Legends Global Series (ALGS) хакеры Destroyer2009 и R4ndom наделили двух игроков — Genburten и ImperialHal — читами.

Представители античита Easy Anti-Cheat, задействованного в Apex Legends, ответственность за инцидент с себя сняли: механизм не содержит уязвимостей, допускающих удалённое выполнение кода (RCE).

 
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
  • Страница 7 из 8
  • «
  • 1
  • 2
  • 5
  • 6
  • 7
  • 8
  • »
Поиск:

Яндекс.Метрика