tgindex
Новостник Кибербеза

Новостник Кибербеза

Статистика

Новости мира кибербезопасности и информационной безопасности #ITновости #новости #кибербез #иб Наши каналы - @LifeHackmedia По всем вопросам: @adm1nLH Купить рекламу: https://telega.in/c/Novostnik

Последний пост
18:03
Последнее чтение
18:56
Постов за неделю
47
Всего постов
795
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
8 371
0 за 4 дн.
Сутки
−6
−0,07%
Неделя
 
Месяц
 
Просмотров на пост
513
40 постов
Вовлечённость
6,1%
к подписчикам
Постов в день
6,7
всего 795
Упоминаний
5
каналов
Охват размещения
оценка
1/24сутки в ленте
444
1/48двое суток
508
1/72трое суток
548

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 18:0310311

    ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Экспериментальный инструмент для offensive security в Kubernetes 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10 5. Система оценки позы человека, использующая данные о состоянии WiFi канала 6. Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

  • 16:022194

    2,6 млн руб. штрафов за утечки данных #Роскомнадзор #leak #аналитика Роскомнадзор за последние полтора года назначил российским компаниям штрафы на общую сумму 2,6 млн руб. за утечки персональных данных. За этот период РКН провел 52 административных расследования и 5 внеплановых проверок, вынес 19 предупреждений и составил 40 протоколов по ст. 13.11 КоАП о нарушении законодательства в области персональных данных. Внеплановые проверки проводили, когда база данных оператора была скомпрометирована, но он не подтверждал утечку. LH | News | OSINT | AI

  • 14:042736

    Mozilla отзывает GPG-ключ подписи для Firefox и Thunderbird: он случайно попал на GitHub #Mozilla #Thunderbird #Firefox #leak Разработчики Mozilla были вынуждены сменить GPG-ключ, которым подписывают некоторые релизы Firefox и Thunderbird для Linux. Дело в том, что незашифрованная копия этого ключа по ошибке попала в приватный репозиторий на GitHub. Хотя не было обнаружено никаких признаков того, что ключ мог попасть в руки посторонних, разработчики приняли решение отозвать его на всякий случай. LH | News | OSINT | AI

  • 12:0234612

    ИИ-агенты взломали 85 правительственных аккаунтов Тайваня за четыре дня #ai #взлом Хакеры поручили искусственному интеллекту почти весь цикл атаки на Тайвань, от разведки до кражи данных. Несколько агентов одновременно изучали правительственные сайты, подбирали пароли, искали уязвимости и меняли тактику после неудач. За четыре дня система взломала 85 учетных записей и похитила более 2500 записей о сотрудниках. Операцию провели с 1 по 4 июля 2026 года в 12 последовательных волнах. Специалисты израильской компании Dream обнаружили следы атаки на государственные структуры в Азии. Компания не назвала пострадавшую страну, однако собеседник Financial Times, знакомый с деталями атаки, сообщил, что целью был Тайвань. Исследователи нашли в интернете рабочий архив злоумышленников объемом более 160 МБ. Внутри хранились 1395 файлов с результатами разведки, украденными сведениями, отчетами агентов и планами дальнейших действий. Архив позволил восстановить ход операции почти по шагам. LH | News | OSINT | AI

  • Вредоносная SIM-карта может выполнить код на устройстве и похитить данные #SIM Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем. LH | News | OSINT | AI

  • Создатель Ransom Cartel получил 16 лет тюрьмы #приговор #ransomware 40-летнего гражданина Беларуси Максима Сильникова, создателя и администратора вымогательской группировки Ransom Cartel, приговорили в США к 16 годам лишения свободы. По данным Министерства юстиции США, группировка атаковала как минимум 18 компаний по всему миру, а общий ущерб от этих атак превысил 6,7 млн долларов США. LH | News | OSINT | AI

  • Атака Plug and Pwn: Windows 11 взломали за пять минут через несуществующую флешку #lpe #cve #Windows Обычное подключение устройства к компьютеру может запустить цепочку, в которой Windows сама загрузит нужные злоумышленнику компоненты и выполнит их с максимальными правами. Специалисты Алехандро Эрнандо и Борха Мартинес показали на DEF CON 34 серию атак Plug and Pwn, использующих автоматическую установку устройств в Windows. Для некоторых вариантов даже не требуется физически подключать что-либо к компьютеру. Проблема связана с механизмом Plug and Play. Когда к компьютеру подключают новое USB-устройство, Windows определяет его идентификаторы, ищет подходящий пакет драйверов и при необходимости загружает его через Центр обновления Windows. Установщик запускается от имени SYSTEM, поэтому дополнительный код производителя внутри такого пакета тоже может получить очень высокие привилегии без запроса контроля учётных записей. LH | News | OSINT | AI

  • Windows 11 обманули лишней памятью и отключили защиту одним скриптом #Windows #cve Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода. LH | News | OSINT | AI

  • Российским ИИ-моделям придется пройти тест на традиционные ценности ради господдержки #ai #Минцифры В России обсуждают процедуру проверки больших ИИ-моделей на соответствие законодательству и традиционным духовно-нравственным ценностям, сообщают «Ведомости» со ссылкой на участников обсуждений и источник в Минцифры. Такой экспертизой могут заняться несколько независимых испытательных лабораторий, а модели будут тестировать через специальные бенчмарки и проверять на устойчивость к промпт-инжектам. LH | News | OSINT | AI

  • У производителя криптокошельков Trezor утекли данные почти 14 000 клиентов #leak #crypto #Trezor Производитель аппаратных криптовалютных кошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул не саму компанию, а ее партнера ShipMonk, который занимается логистикой и доставкой. LH | News | OSINT | AI

  • Потребление китайских LLM в России выросло более чем в 11 раз #ai #LLM #аналитика Российские компании резко нарастили использование китайских больших языковых моделей. По данным MWS Cloud, за первое полугодие 2026 года бизнес израсходовал более 400 млрд токенов — в 11,3 раза больше, чем за весь 2025-й, когда показатель составлял 39,1 млрд. LH | News | OSINT | AI

  • Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender #0day #lpe #Microsoft #Defender #windows Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM. LH | News | OSINT | AI

  • OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность #OpenAI #GPT #ai В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак. LH | News | OSINT | AI

  • Исследователь купил домен noreply.net и получает сотни тысяч писем #интересное ИБ-исследователь Кори Соловевич (Cory Solovewicz) случайно обнаружил масштабную проблему: компании массово отправляют конфиденциальные данные на адреса в доменах вроде noreply.net, полагая, что такие письма никто не получит. Так как Соловевичу принадлежат домены noreply.us и noreply.net, за полтора года он получил более 400 000 чужих писем. LH | News | OSINT | AI

  • ChatGPT наконец добрался до Linux: OpenAI выпустила десктопное приложение #Linux #ai #OpenAI #ChatGPT OpenAI представила предварительную версию официального приложения ChatGPT для Linux. Релиз состоялся 11 августа 2026 года и закрыл один из самых заметных пробелов в настольной экосистеме компании: пользователям Linux больше не придётся смотреть на владельцев Windows и macOS через окно браузера. LH | News | OSINT | AI

  • В России оштрафовали разработчика ИИ за запрещённый контент в чате с ботом #ai #штраф #суд Таганский районный суд Москвы оштрафовал американскую компанию Character Technologies, разработчика ИИ-сервиса Character.AI, на 1,25 млн рублей. Причиной стал отказ удалить информацию, связанную с распространением наркотических средств. LH | News | OSINT | AI

  • 34% систем управления ЦОД работает на устаревших прошивках #аналоговнет Треть систем управления инженерной инфраструктурой ЦОД работает на устаревших прошивках. Специалисты «Информзащиты» изучили 66 395 BMS и выяснили, что неактуальное программное обеспечение установлено на 34% устройств. Но старая версия — лишь начало: 84% систем обмениваются данными по небезопасным протоколам, а 800 содержат известные эксплуатируемые уязвимости из каталога KEV. LH | News | OSINT | AI

  • Штраф пятилетней выдержки: сбой МВД устроил водителям вечер воспоминаний #Штраф #МВД #сбой Российские водители массово получили уведомления о необходимости оплатить дорожные штрафы пятилетней давности. В МВД заявили, что прошлое вернулось не за деньгами, а из-за технического сбоя в одном из территориальных подразделений полиции Московского региона. LH | News | OSINT | AI

  • Яндекс Пэй окончательно исчез из App Store #Яндекс #AppStore #блокировки Приложение «Яндекс Пэй» удалили из App Store во всех регионах. Уже установленная версия продолжит работать, а деньги клиентов, как заверяет компания, остаются в безопасности. Но есть нюанс: скачать приложение заново или обновить его теперь не получится. LH | News | OSINT | AI

  • 17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях #fake Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел. LH | News | OSINT | AI

Новостник Кибербеза — tgindex