0 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.85 [212 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

bezopasn_region_1.jpg

 

 Софт для анализа видеонаблюдения BriefCam, разработанный израильской компанией, обнаружился в российских системах видеокамер. Интерес к платформе возник после публикации Financial Times о взломе иранских сетей наблюдения израильскими спецслужбами. Журналисты утверждают, что доступ к камерам помог установить местоположение руководства Ирана, включая верховного лидера аятоллу Али Хаменеи.

 После появления публикации ряд стран начал пересматривать использование подобных технологий. В Пакистане обсуждают безопасность систем видеонаблюдения и возможные риски утечки данных. Внимание также привлекли продукты компании BriefCam, которые используют технологии компьютерного зрения для анализа видеопотока.

 Компания BriefCam была основана в 2007 году. В 2018 году разработчика приобрела японская корпорация Canon. После сделки технологии интегрировали в экосистему Milestone Systems, датской компании, известной системой управления видеонаблюдением XProtect.

 Программное обеспечение анализирует записи с камер, выделяет людей, автомобили и другие объекты, а затем ищет повторяющиеся действия и формирует отчеты. Такой подход позволяет быстро находить нужные события в больших архивах видеозаписей.

 По информации Mash, решения на базе Milestone XProtect применялись и на российских объектах. Среди пользователей упоминаются Институт теоретической и экспериментальной биофизики РАН, московский небоскрёб «Евразия» и культурный центр «Зотов».

 Хотя Milestone заявила о приостановке бизнеса в России и Беларуси, отдельные дистрибьюторы продолжают предлагать установку такого ПО через обходные схемы. Стоимость внедрения обычно называют только после проверки данных заказчика.

Источник: https://www.securitylab.ru/news/570395.php

0 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.81 [80 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

mikhail-fesenko-7wLQNYKL3Rw-unsplash-pic4_z2oom-1500x1500-89930_768d2.jpg

 

Новый род войск, который не стреляет, а отключает.

 9 октября Верховная Рада Украины в первом чтении поддержала законопроект о создании в составе вооружённых сил страны новых Киберсил. За документ проголосовали 255 депутатов.

 Согласно проекту, предполагается формирование отдельного командования, которое будет отвечать за развитие и координацию оборонных возможностей Украины в цифровой среде. Киберсилы станут самостоятельной структурой в системе военного управления и получат прямое подчинение главнокомандующему, а на уровне стратегических решений — президенту, если речь идёт о вопросах национальной безопасности.

 Организацией нового подразделения займётся Главное управление радиоэлектронной и киберборьбы Генерального штаба. Его задачей станет не только формальное учреждение Киберсил, но и развитие всей соответствующей инфраструктуры, включая регулярную подготовку кадров и создание резерва специалистов.

 Отдельное внимание уделено вопросу комплектования. Законопроект предусматривает гибкий формат участия — служба в резерве Киберсил не требует официального присвоения статуса военнослужащего. Это якобы позволит привлекать специалистов на временной или разовой основе для выполнения конкретных заданий.

 Работа над законопроектом велась с конца 2024 года. Его подготовила профильная группа при участии представителей военного командования. Авторы документа подчёркивают, что одна из целей инициативы — не только усилить киберкомпонент обороны, но и привести украинские подходы в соответствие со стандартами НАТО.

 Чтобы инициатива вступила в силу, её ещё предстоит рассмотреть во втором чтении. После этого закон должен быть подписан президентом.

Источник: https://www.securitylab.ru/news/564522.php

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.50 [65 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

winrar-1024x21688_cf5ea.jpg

 

WinRAR без патча проживёт в безопасности максимум сутки.

 Недавно закрытая уязвимость в WinRAR с идентификатором CVE-2025-8088 оказалась задействована в целевых фишинговых атаках ещё до выхода исправления. Проблема относилась к классу Directory Traversal и устранялась лишь в версии WinRAR 7.13 . Она позволяла злоумышленникам формировать специальные архивы, при распаковке которых файлы оказывались не в папке, выбранной пользователем, а в каталоге, прописанном атакующим. Такой механизм открывал возможность обхода стандартных ограничений и внедрения вредоносного кода в критически важные директории Windows.

 В отличие от привычного сценария, когда распаковка идёт в заранее указанное место, уязвимость позволяла подменить путь, чтобы перенаправить содержимое в автозагрузочные папки операционной системы. Среди таких директорий — Startup-папка конкретного пользователя (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) и системный автозапуск для всех учётных записей (%ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp). При следующем входе в систему любой исполняемый файл, помещённый туда через уязвимость, запускался автоматически, что фактически давало злоумышленнику возможность удалённого выполнения кода без участия жертвы.

 Проблема затрагивала только Windows-редакции WinRAR, RAR, UnRAR, их портативные версии и библиотеку UnRAR.dll. Варианты для Unix-платформ, Android и соответствующие исходные коды этой уязвимости не имели.

 Особую опасность ситуации усиливал тот факт, что WinRAR не обладает функцией автоматического обновления . Пользователи, которые не следят за выпуском новых версий, могли месяцами оставаться под угрозой атаки, не подозревая об этом. Разработчики настоятельно рекомендуют вручную загрузить и установить WinRAR 7.13 с официального сайта win-rar.com, чтобы исключить возможность эксплуатации данной ошибки.

 Уязвимость выявили специалисты ESET Антон Черепанов, Петер Кошинар и Петер Стричек. Последний подтвердил, что она использовалась в реальных фишинговых кампаниях для установки вредоносного ПО RomCom. В рамках атак рассылались письма с прикреплёнными RAR-архивами, в которых был зашит эксплойт CVE-2025-8088.

 RomCom — это группировка, также известная под названиями Storm-0978, Tropical Scorpius или UNC2596. Она специализируется на атаках с применением программ-вымогателей, похищении данных и вымогательстве, а также проводит кампании по краже учётных данных. В её арсенале — собственные вредоносы, которые используются для длительного присутствия в системе, кражи информации и создания бэкдоров, обеспечивающих скрытый доступ к заражённым устройствам.

 Группа известна тем, что активно использует нулевые дни в атаках, а также сотрудничает с другими вымогательными операциями, включая Cuba и Industrial Spy. Текущая кампания с использованием уязвимости в WinRAR — лишь очередной пример того, как RomCom комбинирует технически сложные методы взлома с социальной инженерией, чтобы преодолевать защиту и внедряться в корпоративные сети.

 ESET уже готовит развернутый отчёт о произошедшем, в котором будут подробно описаны методы эксплуатации и технические детали выявленных атак.

Источник: https://www.securitylab.ru/news/562262.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.61 [28 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

telegram-595212446_1280-1-1024x682.jpg

 

 Основатель Telegram Павел Дуров вернул оригинальное название своему каналу — Pavel Durov, отказавшись от франкофицированной версии Du Rove.

 Название Du Rove's Channel появилось 1 апреля 2023 года на фоне получения Дуровым французского гражданства. Тогда помощник предложил добавить пробел в фамилию, имитируя французский стиль.

 В воскресенье Дуров заявил об отказе выполнить просьбу главы французской разведки Николя Лернера ограничить активность консервативных голосов в Румынии перед выборами.

 В этот же день он рассказал, что Telegram получил требование от некоего западноевропейского правительства вмешаться в ход выборов в Румынии. По его словам, запрос поступил накануне проходящих сегодня президентских выборов и заключался в необходимости «заставить замолчать консервативные голоса» в Румынии. Дуров подчеркнул, что категорически отказался выполнять это требование.

 Ранее Дуров рассказал о практике выдачи данных пользователей Telegram полиции.

Источник: https://www.gazeta.ru/social/news/2025/05/18/25815758.shtml

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.55 [44 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

kupit-szi-secret-net-12studio-po-dostupnoy-tsene.jpg

 

Secret Net он не сломал, но свою жизнь — почти да.

 Курсант Военно-космической академии имени А.Ф. Можайского разработал программное обеспечение, способное обходить защитные механизмы системы Secret Net Studio, которая применяется в Министерстве обороны и ряде правоохранительных органов.

 Как сообщается , он создал алгоритм, позволяющий обойти систему и получить доступ к закрытой информации. Позднее курсант разместил объявление о продаже своей программы на платформе «Авито», указав цену 8000 рублей. Впоследствии выяснилось, что потенциальным покупателем оказался сотрудник ФСБ, после чего было проведено задержание.

 В отношении курсанта возбуждены уголовные дела. Ему инкриминируется неправомерный доступ к охраняемой законом компьютерной информации (статья 272 УК РФ), а также государственная измена.

Источник: https://www.securitylab.ru/news/559246.php

Последняя активность
  • JoePeach
  • marussia
    Автору за прочтение (VK попал под санкции Евросоюза (marussia)) / 0.50 баллы
  • ktaletogps
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Grab Your Territory Bounty dhodhgiorg.temp.swtest.ru 0O
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Secure Your Breathtaking Reward cf232036.tw1.ru 11
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Grab Your Verified Account Dividend dhodhgiorg.temp.swtest.ru gW
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • rc24prophalo
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • WarrenUrido
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Kickstart Your Verified Account Funds ce639253.tw1.ru fw
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Get your one of a kind surprise here ce639253.tw1.ru Nd
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы