Последние новости


NewsMaker

ChatGPT Plus: хакеры могут использовать интерпретатор Python для кражи конфиденциальных данных

Сервис не исправляет эксплойт, который позволяет атаковать виртуальные машины. Пользователи платной службы ChatGPT Plus теперь могут пользоваться интерпретатором Python , который делает написание кода более простым и даже дает возможность запускать его в изолированной среде.

Читать далее


CryptoWatcher

ЦБ Сингапура расширит инициативы по токенизации активов

Участники Project Guardian под руководством MAS запустили пять дополнительных пилотных проектов для тестирования вариантов использования токенизации активов. Они затронули такие сферы, как листинг, распределение, торговлю, расчеты и обслуживание активов.

Читать далее


NewsMaker

Опасная ошибка в плагине WP Fastest Cache подвергает риску 600 000 сайтов на WordPress

Свежая уязвимость открывает хакерам доступ прямиком к чувствительным базам данных. Популярный WordPress -плагин для ускорения загрузки страниц WP Fastest Cache содержит уязвимость типа SQL Injection , которая позволяет неавторизованным злоумышленникам получить доступ к содержимому базы данных сайта.

Читать далее


NewsMaker

Крупнейшее казино Strendus случайно раскрыла 85 ГБ данных своих клиентов

Сотни тысяч игроков могут стать жертвами массового мошенничества. В одном из крупнейших онлайн-казино Мексики обнаружена утечка конфиденциальных данных пользователей, включая домашние адреса и суммы денег, потраченных на азартные игры. По всей видимости, данные были скомпрометированы неавторизованными лицами.

Читать далее


CryptoWatcher

Основатели DeFi-проекта Opyn ушли из криптоиндустрии

Учредители DeFi-компании Opyn Зубин Котича и Алексис Гауба приняли решение покинуть криптоиндустрию после предпринятых к проекту регуляторных мер со стороны CFTC. В сентябре регулятор оштрафовал Opyn на $250 000 за незарегистрированную торговлю деривативами и работу без лицензии в качестве трейдинговой платформы.

Читать далее


NewsMaker

Google переворачивает метеорологию: ИИ-модель GraphCast превзошла мировые стандарты в прогнозировании погоды

Для получения максимально точных прогнозов больше не нужны суперкомпьютеры и часы ожидания. Исследователи из лондонского подразделения Google DeepMind продемонстрировали значительный прогресс в области метеорологии, используя искусственный интеллект для прогнозирования погоды.

Читать далее


NewsMaker

Как группа Silver Fox использует .NET-объекты для удаленного контроля

Специалисты раскрыли тактику и инструменты скрытной группы для обхода защиты. Китайский центр интернет-разведки Hillstone Networks провел анализ методов кибератак, используемых китайской хакерской группировкой Silver Fox.

Читать далее


NewsMaker

Прямой ответ угонщикам: Вашингтон предлагает жителям бесплатные трекеры для защиты автомобилей

AirTag и Tile – новые герои в борьбе с карджекингом? Полиция Вашингтона начала выдавать жителям бесплатные трекеры AirTag и Tile в рамках борьбы с участившимися случаями угона автомобилей и карджекинга.

Читать далее


NewsMaker

Чудовище из американского подвала: краткая история мегаботнета Mirai

Как трое хакеров-любителей создали самое разрушительное цифровое оружие в истории Интернета. В 2016 году трое молодых американских хакеров, не так давно начавших свой путь в данной сфере, создали ботнет под названием Mirai , с помощью которого на протяжении долгого времени атаковали крупнейшие медиа, веб-сайты и компании.

Читать далее


NewsMaker

Почему ИБ – одна из ключевых составляющих успешного бизнеса?

Как внедрить правильно нужные процессы? Ищете курсы, на которых обучают таких специалистов? Эти и другие вопросы, связанные с правильным внедрением информационной безопасности в бизнесе, разбираются в «Отус.онлайн-образование», на курсах направления «Информационная безопасность».

Читать далее


CryptoWatcher

Криптовалютный бизнес Павла Деревянко проверят на мошенничество

Российского актера Павла Деревянко и его бизнес-партнера Григория Мулузяна подозревают в мошенничестве более чем на 1 млн рублей. Об этом сообщает Telegram-канал SHOT. Согласно материалам дела, в полицию с заявлением обратился 38-летний предприниматель из Москвы, который заключил с компанией Деревянко «Бии Соул» три договора займа.

Читать далее


CryptoWatcher

В Unciphered указали на риски потери $2,1 млрд в кошельках BitcoinJS

Созданные в период с 2011 по 2015 год более 1 млн кошельков BitcoinJS и его производные содержат уязвимость Randstorm. Она может привести к взлому и потере находящихся на них $2,1 млрд, согласно Unciphered. Помимо биткоина под угрозой могут оказаться кошельки Dogecoin, Litecoin и ZCash.

Читать далее


NewsMaker

Shadowsocks под угрозой: новая волна блокировок в России

Стратегия Роскомнадзора может затронуть миллионы пользователей. Минтранс России потребовал от 381 организации транспортной отрасли предоставить до 15 ноября информацию об используемых ими VPN-сервисах и протоколах для защищенных соединений и удаленного доступа. Об этом сообщает “Ъ” со ссылкой на письмо Минтранса от 10 ноября.

Читать далее


CryptoWatcher

SEC взыскала $5 млрд по 784 искам в 2023 году

За 2023 финансовый год Комиссия по ценным бумагам и биржам США (SEC) подала 784 принудительных иска и получила штрафные выплаты в размере $4,9 млрд, из которых $930 млн распределила между пострадавшими инвесторами.

Читать далее


NewsMaker

Тревога в облаке VMware: активная уязвимость позволяет хакерам атаковать экземпляры Cloud Director

Дыра в безопасности популярного продукта требует срочных мер от администраторов. Компания VMware предупреждает об уязвимости нулевого дня в своём продукте Cloud Director . Уязвимость с идентификатором CVE-2023-34060 (оценка по CVSS 9,8 баллов) позволяет потенциальному злоумышленнику обойти систему аутентификации.

Читать далее


CryptoWatcher

Riot Platforms продала 440 BTC в октябре, а Bit Digital сократила производство на 14%

В начале ноября майнинговые компании отчитались о результатах своей деятельности за минувший месяц. ForkLog собрал основные показатели в одном материале. Marathon Digital HoldingsЗа второй месяц осени Marathon Digital Holdings добыла 1202 BTC, из которых 18 BTC получено в результате работы совместного предприятия в ОАЭ.

Читать далее


NewsMaker

Сплоченность ФБР и ИБ-компаний: история ликвидации ботнета IPStorm

Как программист превратил 3 000 устройств в многомиллионный бизнес. ФБР ликвидировало ботнет IPStorm и его инфраструктуру после того, как в сентябре владелец IPStorm заключил сделку со следствием.

Читать далее


NewsMaker

Отказ в удовольствии: Flipper Zero может быть использован для взлома интимных игрушек

Только захочешь расслабиться после долгого трудового дня — хакеры и тут подоспеют. В наше время использование интимных игрушек постепенно перестаёт быть табу и становится нормой. Миллионы людей по всему миру пользуются такими гаджетами для разнообразия своей интимной жизни и получения удовольствия.

Читать далее


NewsMaker

Российский «Big Brother» для геймеров: правительство планирует контролировать зарубежные игровые серверы

В РФ изучают возможности «приземления» иностранных онлайн-игр. 9 ноября в правительстве РФ состоялась закрытая встреча между чиновниками и игровыми компаниями, на которой обсуждались планы по регулированию онлайн-игр. Об этом сообщили «Коммерсанту» три источника на рынке разработки видеоигр.

Читать далее


CryptoWatcher

Disney и Dapper Labs запустят NFT-платформу Pinnacle

Студия Dapper Labs и корпорация Disney запустят ориентированную на мобильные устройства NFT-платформу Pinnacle на блокчейне Flow. Инициативу позиционируют как «социально ориентированный опыт коллекционирования […] в эпоху цифровых технологий».

Читать далее


CryptoWatcher

В Казахстане выпустили платежную карту цифрового тенге

Халык банк и Visa выпустили платежную карту, привязанную к цифровому тенге. Об этом сообщили местные СМИ. Первая транзакция с ее помощью осуществлена в рамках XI Конгресса финансистов. Картой можно расплачиваться в любой точке продаж, поддерживаемой Visa, она совместима с международными платежными системами.

Читать далее


NewsMaker

Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

Стоит ли нам ожидать масштабных отключений устройств? В последнее время всё чаще стали фиксироваться атаки на общедоступные экземпляры API Docker Engine, которые злоумышленники используют для превращения машин в ботнеты для DDoS -атак. Основная цель таких атак – расширение ботнета под названием OracleIV.

Читать далее


CryptoWatcher

Создатель Mutant Ape Planet признал вину в мошенничестве на $3 млн

Разработчик NFT-коллекции Mutant Ape Planet — подделки Mutant Ape Yacht Club — признал себя виновным в обмане покупателей через реализацию схемы rug pull, которая принесла $3 млн. В январе власти США предъявили обвинение в мошенничестве 24-летнему гражданину Франции Орельену Мишелю.

Читать далее



NewsMaker

Новая группа AlphaLock с бизнес-моделью: от курса хакеров до пентеста на фрилансе

Курсы обещают отличную подготовку за 2 месяца и дальнейшую стажировку. Новая киберпреступная группировка AlphaLock, обладающая яркой маркетинговой стратегией и уникальной бизнес-моделью, привлекла внимание исследователей кибербезопасности.

Читать далее


CryptoWatcher

Uniswap запустила мобильный кошелек для Android

Компания Uniswap Labs выпустила приложение криптокошелька для операционной системы Android в магазине Google Play. Инструмент позволяет совершать обмены через децентрализованную биржу напрямую в приложении, устраняя необходимость в отдельном расширении для браузера.

Читать далее


NewsMaker

План "Б" для человечества: Голландцы исследуют возможность размножения в космосе

Исследователи уверены, в будущем человечество станет мультипланетарным видом. Изменения климата, ядерный апокалипсис или внезапное столкновение с метеоритом наводят на мысль, что человечеству в будущем будет нужна планета "Б".

Читать далее


NewsMaker

Новая ошибка AMD CacheWarp: взлом и контроль виртуальных машин

Ошибка открывает возможность несанкционированного доступа к виртуальным машинам. Группа ученых из Центра информационной безопасности им. Гельмгольца CISPA и Технологического университета Граца обнаружила новую угрозу безопасности, направленную на технологию Secure Encrypted Virtualization (SEV) компании AMD .

Читать далее



NewsMaker

Intel устранила опасную угрозу Reptar в топовых архитектурах

Пользователям нужно обновиться, чтобы предотвратить кражу конфиденциальных данных. Intel устранила уязвимость в своих современных настольных, серверных, мобильных и встраиваемых процессорах, включая последние микроархитектуры Alder Lake, Raptor Lake и Sapphire Rapids.

Читать далее