Форум Sat-Digest Форум о спутниковом телевидении
ресурса Sat-Digest

 
 Правила форумаПравила форума   FAQFAQ   ПоискПоиск   ПользователиПользователи   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Онлайн-транслитОнлайн-транслит   

uClan Ustym 4K PRO Sat-Integral 5052 T2

Интернет вирусы, шпионящие программы и мошенничество
На страницу Пред.  1, 2, 3 ... 164, 165, 166
 
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка
Предыдущая тема :: Следующая тема  
Автор Сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Пт Авг 07, 2026 16:20    Заголовок сообщения: Ответить с цитатой

Amazon связала взломы популярных библиотек с открытым кодом с конкретной северокорейской группировкой хакеров

За несколькими компрометациями популярных программных библиотек стоит одна и та же группировка, связанная с властями КНДР, — об этом говорится в отчете подразделения Amazon Threat Intelligence.

Речь о готовых блоках кода, которые разработчики по всему миру не пишут сами, а подключают к своим программам из общего хранилища NPM — крупнейшего склада таких заготовок для языка JavaScript. Когда злоумышленник подменяет содержимое одной такой заготовки, вредоносный код автоматически расходится по всем продуктам, которые ее используют. Специалисты по кибербезопасности отслеживают эту группировку под названиями SAPPHIRE SLEET, STARDUST CHOLLIMA, BlueNoroff, CageyChameleon и Alluring Pisces.

Пострадали четыре библиотеки — typo-crypto в марте 2025 года, debug и chalk в сентябре того же года, а в марте 2026-го тот же почерк проявился в атаке на axios, инструмент для обращения программ к интернет-сервисам, который скачивают более 100 млн раз в неделю. Каждый раз злоумышленники методами социальной инженерии получали доступ к учетной записи человека, отвечающего за развитие библиотеки, после чего выпускали от его имени обновление с вредоносным кодом. Заражение получали все, чьи системы автоматически подтягивали свежую версию. Масштаб такой атаки Amazon иллюстрирует данными фирмы Wiz Research, по которым история с debug и chalk за два часа затронула примерно каждую десятую облачную среду. Взломав несколько востребованных библиотек, группировка одновременно получает доступ к тысячам чужих систем, и для хакеров с финансовой мотивацией это гораздо выгоднее, чем ломать организации поодиночке.

Вывод о едином авторстве Amazon делает со средней степенью уверенности, опираясь на совпадение приемов и общие адреса командных серверов, с которых хакеры управляют зараженными машинами. Самую раннюю атаку в компании считают пробной, поскольку число загрузок оказалось невелико. Вредоносный файл маскировался под известную библиотеку с похожим названием и срабатывал только при получении определенного значения на входе, после чего подгружал вторую часть вредоноса с сервера злоумышленников и запускал ее по-разному в Windows, macOS и Linux.

Отдельный раздел отчета посвящен смене хакерского почерка. Вредоносную логику всё чаще дробят между несколькими безобидными по отдельности библиотеками — одна хранит зашифрованный блок под видом настроек, вторая содержит расшифровщик, третья подгружает и запускает готовую нагрузку. ИИ-детекторы проверяют библиотеки поодиночке и потому ничего не замечают. Группировки готовы месяцами вести полезный проект и вести себя как добросовестные разработчики, чтобы однажды «потратить накопленное доверие». Вместо примитивной маскировки применяют полноценное шифрование, причём ключ никогда не лежит внутри самой библиотеки, а запрашивается у сервера в момент запуска, так что даже с исходным кодом на руках аналитик не может расшифровать вредонос. Код к тому же проверяет, не изучают ли его в тестовой среде, — смотрит на имя пользователя, время работы системы, историю локальных файлов и облачные метаданные.

Генеративные модели ИИ, по оценке Amazon, ломают привычные признаки вредоносной библиотеки, ведь раньше подделку выдавали корявый язык, скудная документация и очевидные копипасты, а теперь злоумышленник генерирует тысячи строк связного кода с убедительным описанием, правдоподобной историей правок и вымышленными личностями разработчиков. Появился и новый вектор — слопсквоттинг, когда атакующий регистрирует имя библиотеки, которой не существует и которую ИИ-ассистент попросту выдумал, и ждет разработчика, который ее подхватит. В компании ожидают, что в библиотеки начнут встраивать скрытые инструкции для проверочных ИИ-систем, спрятанные в комментариях или описании, — они должны убедить автоматический сканер пометить вредоносный код как безопасный.

Источник:
theins
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Пн Авг 10, 2026 13:33    Заголовок сообщения: Ответить с цитатой

Киберэксперт Amnesty International разоблачил хакерскую кампанию в Signal

Руководитель Лаборатории безопасности Amnesty International Доннча О’Кербхолл случайно стал мишенью фишинговой атаки и смог раскрыть масштабную сеть взломов в Signal. Об этом сообщает TechCrunch.

О’Кербхолл получил подозрительное сообщение якобы от службы поддержки Signal. Злоумышленники предупреждали об утечке данных и требовали передать код верификации чат-боту. Специалист сразу понял истинную цель сообщения и использовал этот шанс для расследования.

«Получить атаку в свой ящик входящих сообщений и шанс поменяться ролями со злоумышленниками и узнать больше о кампании было слишком хорошо, чтобы отказаться», — рассказал Доннча О’Кербхолл.

Эта попытка оказалась частью значительно более широкой хакерской кампании, направленной на большую группу людей. Злоумышленники выдавали себя за администрацию Signal, предупреждали о вымышленных угрозах и пытались обманом заставить жертв привязать учетную запись к подконтрольному им устройству.

О’Кербхолл выяснил, что мишенью стали более 13 500 человек, среди которых были его коллеги и знакомые журналисты. Система автоматизации атак под названием ApocalypseZ позволяла хакерам массово действовать с минимальным вмешательством людей. Интерфейс и кодовая база этой системы были на русском языке, а все перехваченные чаты жертв также переводились на русский.

По мнению О’Кербхолла, атака носит цепной характер: хакеры взламывают один аккаунт, получают доступ к групповым чатам и оттуда собирают контакты новых потенциальных жертв.

«Я буду рад получить будущие сообщения [от злоумышленников], особенно если у них есть уязвимости нулевого дня, которыми они хотели бы поделиться», — отметил О’Кербхолл.

Для защиты от таких угроз специалист рекомендует включить в настройках Signal Блокировку регистрации — эта функция потребует обязательного ввода PIN-кода при попытке привязать ваш номер телефона к другому устройству.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Вт Авг 11, 2026 16:00    Заголовок сообщения: Ответить с цитатой

Хакеры нашли способ отправлять фишинговые письма от имени Microsoft

В Microsoft пока не объяснили, как именно мошенникам удалось воспользоваться системой.

Киберпреступники начали использовать внутреннюю систему сообщений Microsoft для рассылки фишинговых писем. Сообщения поступают с адреса msonlineservicesteam@microsoftonline.com, который компания обычно использует для кодов подтверждения, уведомлений безопасности и других важных сообщений. Об этом сообщает TechCrunch.

По данным TechCrunch, схема работает уже несколько месяцев. Злоумышленники присылают письма с темами, имитирующими предупреждения о подозрительных операциях или новых сообщениях в аккаунте. Внутри – ссылки на сторонние ресурсы, которые могут использоваться для похищения данных или других мошеннических действий.

Организация The Spamhaus Project подтвердила активность этой кампании. Там заявили, что автоматизированные системы оповещений не должны позволять сторонним пользователям настолько свободно формировать содержание писем.

В Microsoft пока не объяснили, как именно мошенникам удалось воспользоваться системой. Компания подтвердила получение запросов журналистов, но не сообщила, удалось ли уже устранить проблему.

Подобные случаи случались и ранее с другими компаниями. В частности, в 2023 году доступ к почтовой системе Namecheap использовали для фишинговых атак, а в этом году мошенники взломали платформу финтех-компании Betterment для рассылки фейковых криптовалютных сообщений.

Источник:
liga
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Ср Авг 12, 2026 15:08    Заголовок сообщения: Ответить с цитатой

Российский хакер предстал перед судом в США

Его обвиняют в сотрудничестве с группировкой, стоящей за атаками на компании по всему миру.

Предполагаемый российский хакер Денис Обрезко на этой неделе впервые предстал перед федеральным судом в Бостоне, сообщило агентство Reuters. Ему предъявили обвинения в сотрудничестве с группировкой Laundry Bear (Void Blizzard), которая стоит за атаками на правительственные учреждения и компании стран НАТО.

Как пишет агентство, 36-летний Обрезко предстал перед судом. Его дело связано с расследованием деятельности хакерской группировки, известной как Void BBlizzar или Laundry Bear. Сейчас он находится под стражей без права освобождения под залог.

Обрезко предъявили обвинения в сговоре с целью несанкционированного доступа к защищенному компьютеру — какое именно ведомство или компания от этого пострадали, не уточняется. ФБР связало Дениса Обрезко с криптовалютными транзакциями для покупки виртуального сервера и доменного имени, использовавшихся для проведения атак на компании в Штатах и других странах.

Денис Обрезко был арестован на Пхукете в ноябре прошлого года по запросу американских властей, а затем экстрадирован в США. Личность задержанного на Пхукете хакера тайское Бюро по расследованию киберпреступлений (CCIB) раскрыло в ноябре прошлого года. СМИ тогда писали, что его подозревают в сотрудничестве с Void Blizzard.

Обрезко — уроженец Ставрополя, долгое время жил в Москве. Работал, в частности, в Академии криптографии Российской Федерации при ФСБ, отмечало издание «Агентство». Изученные The Insider данные утечки также свидетельствуют, что Обрезко работал в «Лаборатории Касперского» и в Информационно-аналитическом центре МЧС России.

О хакерской группе Laundry Bear (Void Blizzard) стало известно в 2025-м. Первое ее название фигурировало в отчете нидерландской разведки: та связала ее с атаками на свои правительственные и коммерческие структуры, а также компании и ведомства других стран НАТО и ЕС. Название Void Blizzard группировке дала корпорация Microsoft: в ее собственном отчете от мая 2025 года говорилось, что хакеры работают как минимум с апреля 2024 года.

ФБР, как говорится в документах по делу Обрезко, выявило как минимум 11 американских компаний, пострадавших от Void Blizzard. Вероятно, это лишь небольшая часть от реальных ее жертв.

Источник:
theins
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Чт Авг 13, 2026 15:10    Заголовок сообщения: Ответить с цитатой

Тайвань подвергся хакерской атаке с использованием ИИ

Тайвань в прошлом месяце обнаружил кибератаки на правительственные учреждения с использованием искусственного интеллекта. Кибератака произошла из-за рубежа, но пострадавшие органы успешно справились с инцидентом. Об этом сообщает Reuters.

В Министерстве цифровых дел заявили, что подразделение по мониторингу кибербезопасности обнаружило "аномальную атаку", направленную против государственных учреждений в июле. В частности, начиная с 20 июля Национальный институт кибербезопасности выпустил ряд предупреждений, проводя расследование.

В ходе расследования было установлено, что атаки имели явные признаки "зарубежного источника", при этом хакеры использовали гибридный подход, который сочетает ручные операции с атаками с помощью агентов искусственного интеллекта, таких как Open Claw.

"Все источники, методы и масштабы воздействия соответствующих атак были тщательно расследованы, и пострадавшие подразделения успешно завершили свои действия", - добавили в министерстве.

В ответ на этот новый тип киберугроз, исходящих от искусственного интеллекта, правительство Тайваня разработало защитные правила и усилило мониторинг систем во всех ведомствах для предотвращения атак на ранней стадии.

Заявление Тайваня прозвучало через день после того, как израильская компания Dream, которая специализируется на кибербезопасности, сообщила в своем блоге о раскрытии хакерской атаки с использованием ИИ, в результате которой были украдены учетные данные и другая информация у неназванного правительства в Азии.

Компания Dream добавила, что группа агентов с искусственным интеллектом в течение четырех дней работала сообща, чтобы извлечь множество паролей у неопознанных чиновников, украсть личные дела сотрудников министерства юстиции Тайваня и проверить агентство по ядерной безопасности на наличие уязвимостей.

Reuters отмечает, что в последние годы Тайвань жалуется, что подвергается "гибридной войне" со стороны Китая. В частности, Тайбэй заявляет о ежедневных военных учений вблизи острова до кампаний по дезинформации и кибератак.

Пекин, как известно, усиливает военное и политическое давление на демократически управляемый остров Тайвань, чтобы заставить Тайбэй признать претензии Китая на суверенитет.

По данным Бюро национальной безопасности Тайваня от января 2026 года, число кибератак со стороны Китая на ключевую инфраструктуру острова - начиная от больниц и заканчивая банками - в прошлом году выросло на 6% по сравнению с 2024 года, достигнув в среднем 2,64 млн атак в день.

При этом было добавлено, что некоторые из этих взломов были синхронизированы с военными учениями в рамках "гибридных угроз", направленных на парализацию острова.

Источник:
rbc
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 96685
Откуда: г.Киев

СообщениеДобавлено: Пт Авг 14, 2026 14:26    Заголовок сообщения: Ответить с цитатой

Российские хакеры заявили о краже данных почти 50 компаний по всему миру

Российская хакерская группировка Cl0p заявила о краже больших объемов данных у почти 50 компаний по всему миру, среди которых Philips, Shell, General Electric и Fiserv. Об этом пишет Reuters.

Там отметили, что в Philips подтвердили факт атаки на компанию. Компания сообщила о попытке получить доступ к внутренним данным через один из корпоративных серверов и заявила, что смогла локализовать угрозу. По имеющимся данным, инцидент не затронул клиентские среды.

В Shell также заявили, что знают о возможном недавнем киберинциденте и совместно со специалистами по безопасности выясняют обстоятельства. В Fiserv отметили, что ознакомлены с заявлениями Cl0p, однако на данный момент не обнаружили признаков компрометации данных клиентов, банковской или платежной информации, персональных данных или собственной ІТ-инфраструктуры.

Представители GE также подтвердили, что им известно о заявлениях хакеров. Компания запустила соответствующие процедуры реагирования на киберугрозу и проводит проверку.

Независимо подтвердить, какие именно данные могли быть похищены и в каком объеме, пока не удалось, подчеркнули в Reuters. Сама группировка Cl0p не ответила на запрос о деталях атаки, добавили там.

По данным отраслевой организации Ransom-ISAC, хакеры могли воспользоваться уязвимостями в программном обеспечении PTC Windchill и FlexPLM, применяемом в сферах проектирования и производства. Ранее компания PTC публиковала предупреждения о проблемах безопасности в своих продуктах и призывала пользователей установить необходимые обновления.

Специалист по разведке киберугроз Брендон Парсонс отметил, что некоторые компании начали получать сообщения от Cl0p 19−20 июля. По его словам, группировка обычно не выбирает конкретные компании в качестве целей, а ищет уязвимости в популярном программном обеспечении, которые можно одновременно использовать против большого числа организаций.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка Часовой пояс: GMT + 2
На страницу Пред.  1, 2, 3 ... 164, 165, 166
Страница 166 из 166

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах



Powered by phpBB © phpBB Group
Русская поддержка phpBB

© 2001-2026

Администрация и владелец форума не несут ответственности за ущерб или упущенную выгоду,
причинённые в результате использования или невозможности использования информации с этого форума.
Администрация и владелец форума не несут ответственности за содержание рекламной информации,
а также за содержание рекламируемых интернет-ресурсов.
Вы пользуетесь представленной здесь информацией и доверяете рекламодателям на свой страх и риск!
Администрация и владелец форума не несут ответственности за информацию и высказывания, размещённые в сообщениях пользователей форума.
Все высказывания и информация, размещённые на форуме и не имеющие ссылки на первоисточник,
выражают точку зрения исключительно автора конкретного сообщения на форуме
и никак не связаны с точкой зрения администрации или владельца форума.
Администрация старается удалять оскорбительные сообщения как самостоятельно, в процессе модерации, так и по конкретной претензии от третьего лица.
Однако удаление может происходить с некоторой задержкой. Надеемся на Ваше понимание.
В процессе использования сайта и форума некоторые даннные автоматически передаются на сервер с помощью установленного на устройстве Пользователя
программного обеспечения, в том числе IP-адрес, данные cookies, информация о браузере Пользователя, технические характеристики оборудования
и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
Эти данные необходимы для нормального функционирования сайта и форума и не доступны третьим лицам.
Кроме того, на сайте и форуме установлены части кода, которые передают аналогичные данные на сервера компании Google Inc. Подробнее можно ознакомиться по ссылке.
Продолжая использовать сайт или форум Вы даёте согласие на предачу, хранение и обработку этих данных.