Skip to content Skip to sidebar Skip to footer

Устройства с Bluetooth-чипом ESP32 под угрозой!

Специалисты из компании Tarlogic Security обнаружили скрытые команды в микрочипе ESP32, который используется в многих «умных» устройствах по всему миру. Этот микрочип разрабатывается компанией Espressif из Китая и используется для связи по Wi-Fi и Bluetooth в устройствах IoT. Исследователи обнаружили 29 скрытых команд в прошивке микрочипа, с помощью которых можно управлять памятью устройства, изменять MAC-адреса и…

Read More

Иранские хакеры атаковали критическую инфраструктуру ОАЭ

Специалисты компании Proofpoint обнаружили новую атаку по почте, которая была направлена на несколько компаний в ОАЭ. Целью атаки стали организации, занимающиеся авиацией и спутниковой связью. Злоумышленники использовали специальный вредоносный код, чтобы получить доступ к системам жертв. Атака началась в конце октября 2024 года и была названа группировкой UNK_CraftyCamel. Злоумышленники использовали учётную запись компании INDIC Electronics из…

Read More

Новые законы Франции убьют анонимность в сети

Франция готовится принять законы, которые могут изменить правила онлайн-безопасности. Они требуют от провайдеров связи устанавливать специальные доступы в зашифрованные мессенджеры и ограничивать использование VPN. Эти изменения вызвали негативную реакцию от компании Tuta и организации VPN Trust Initiative. Один из законопроектов связан с изменением закона Narcotrafic во Франции. Он требует, чтобы сервисы зашифрованной связи предоставляли правоохранительным органам…

Read More

Швеция грозит WhatsApp и Signal уходом

Правоохранительные органы в Швеции хотят внести закон, который заставит мессенджеры Signal и WhatsApp делать специальные дыры в зашифрованных сообщениях. Это позволит им получить доступ к этим сообщениям. Глава Signal Foundation сказала, что их компания уйдет из Швеции, если такой закон будет принят. Она предупредила, что создание таких дыр может сделать сеть Signal менее безопасной. Если закон…

Read More

Вирус ReaverBits использует Meduza Stealer в письмах от МВД

Компания F6 заметила новые атаки группировки ReaverBits, которая продолжает атаковать российские компании. В последних атаках использовались усовершенствованные инструменты, такие как Meduza Stealer и новый бэкдор ReaverDoor, что говорит о том, что хакеры становятся все более опытными. Группировка ReaverBits начала действовать в конце 2023 года и специализируется на атаках на компании в разных областях экономики, таких как…

Read More

Apple прекращает сотрудничество с ADP в Великобритании

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании. Правительство потребовало создать специальный доступ к зашифрованным данным. ADP позволяет получить доступ к зашифрованным данным в iCloud только с устройства пользователя. Это включает в себя резервные копии, фотографии, заметки, голосовые записи и данные приложений. Apple считает, что отключение ADP в Великобритании - это плохой…

Read More

Британский шпионаж в Apple угрожает конфиденциальности мировых данных

Американские законодатели хотят, чтобы новый директор Национальной разведки Тулси Габбард подтвердил свою жёсткую позицию по вопросу бэкдоров в технологиях шифрования. Сенатор Рон Уайден и конгрессмен Энди Биггс написали письмо, в котором требуют от Габбард выступить против запроса британского правительства на ослабление защиты iCloud от Apple. Британия использует закон Investigatory Powers Act 2016, чтобы получить доступ к…

Read More

Скрытые возможности нового бэкдора FINALDRAFT: 37 команд для атаки

Исследователи Elastic Security Labs обнаружили новую кибератаку, в ходе которой хакеры использовали мощный вредоносный инструмент FINALDRAFT. Целью атакующих стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. FINALDRAFT написан на языке программирования C++ и позволяет хакерам удалённо управлять заражёнными системами. Он использует Microsoft Graph API для скрытого управления через черновики…

Read More

Тайпсквоттинг: угроза для экосистемы Go

В сообществе языка программирования Go был обнаружен вредоносный пакет, который никто не заметил в течение трех лет. Кирилл Бойченко из компании Socket Security сообщил об этом в своем блоге. Он сказал, что злоумышленники заменили популярный пакет базы данных BoltDB, который используют многие компании, включая Shopify и Heroku. BoltDB был создан девять лет назад и не обновлялся…

Read More