Новости от Securitylab.ru будь в курсе первым ®©

  • Автор темы Автор темы MIYAGI
  • Дата начала Дата начала

MIYAGI

Hajime
Регистрация
01.06.2025
Сообщения
4 419
Реакции
5 604
Баллы
113

Только через 15 лет WhatsApp додумался до того, что есть в Telegram​

14:31 / 3 июня, 2025
Пользователи умоляли, Meta тянула время… И вот наконец это произошло.
image

Передавать свой номер малознакомым людям — всегда было делом нервным. Особенно это чувствуют женщины: стоит поздороваться — и вот уже прилетает предложение обменяться контактами. Дело непременно может обернуться бесконечным потоком нежелательных сообщений, звонков или спама в мессенджерах. А в последнее время это стало ещё и потенциальной уязвимостью для мошенничества, особенно когда дело касается WhatsApp.

Финансовые схемы, завязанные на номерах телефонов, множатся с каждым месяцем: фейковые инвестиции, поддельные переводы, взломы аккаунтов через мессенджеры. Номер телефона - не просто средство связи, а крайне уязвимый личный идентификатор, который легко становится точкой входа для аферистов.

Теперь, наконец, WhatsApp решил ответить на этот вызов. В ближайшее время в мессенджере появится функция, которую пользователи ждали годами: возможность создавать уникальные никнеймы вместо того, чтобы светить номером. Новая система идентификации позволит общаться, не раскрывая свой мобильный ни на старте, ни в процессе диалога.

Функция уже замечена в бета-версии 25.17.10.70 для iOS, и её реализация во многом повторяет подход, давно применяемый в Telegram и Signal. Пользователи смогут завести короткий хэндл и делиться им по желанию с новыми знакомыми.

Нововведение ориентировано в первую очередь на приватность. Теперь, если кто-то начнёт разговор без предварительного обмена контактами, он увидит только ваш псевдоним, но не номер. Это серьёзно затруднит навязчивым собеседникам и мошенникам доступ к личной информации и каналам связи.

При этом Meta* не ограничилась простым добавлением поля. В систему заложены чёткие правила: имя должно содержать от 3 до 30 символов, включать хотя бы одну букву и соответствовать определённым техническим требованиям. Например, нельзя начинать или заканчивать ник точкой, использовать подряд две точки, а также указывать в начале префиксы вроде «www». Запрещены и окончания, имитирующие домены — такие как «.com» — чтобы исключить путаницу с сайтами и попытки маскировки под надёжные ресурсы.

Разрешены только строчные буквы латинского алфавита, цифры, точки и подчёркивания. Все имена будут уникальными — система не допустит дублирования. В отличие от Telegram, WhatsApp не планирует использовать числовые суффиксы вроде @user1234.

Менять хэндл тоже можно будет, но с оговорками: при обновлении псевдонима WhatsApp автоматически уведомит всех, с кем вы переписываетесь. Специальное сообщение появится прямо в окне чата — так же, как это уже происходит при смене номера или аватара. Этот шаг нужен для защиты от подмены личности и недоразумений при переходе на новый ник.

Новая функция также появится в веб-версии WhatsApp. Уже сейчас в коде обнаружено скрытое поле для регистрации хэндла, а значит, компания готовит к запуску и десктопный интерфейс. Пользователь сможет заранее проверить, свободен ли нужный никнейм, прежде чем закрепить его за собой.

После успешной регистрации WhatsApp покажет праздничный экран с анимацией конфетти. С этого момента все новые чаты, начатые без обмена номерами, будут привязаны только к выбранному хэндлу.

Разработка функции длится уже два года. Хотя пока нововведение ещё не доступно даже для бета-тестеров, его активное присутствие в последних сборках приложения говорит о том, что полноценный релиз уже близок.

WhatsApp подтвердил, что система будет использовать внутреннюю адресную книгу сервиса для управления именами. Это, опять же, позволит отслеживать занятые хэндлы, избегать коллизий и обеспечивать стабильную работу функции. Ждём официального анонса!

Источник
Подробнее: https://www.securitylab.ru/news/560022.php
 

Ты не скачивал вирус. Не открывал вложения. Просто был на сервере с Linux — а root уже у чужака в руках​

14:59 / 18 июня, 2025

Всё, что нужно злоумышленнику — немного терпения и забытый баг в OverlayFS.
image

Американское агентство по кибербезопасности и защите критической инфраструктуры ( CISA ) официально внесло в реестр активно эксплуатируемых уязвимостей (KEV) опасный сбой в ядре LinuxCVE-2023-0386 . Речь идёт о баге, который в последние месяцы стал использоваться в реальных атаках, несмотря на то что патч для него был выпущен ещё в начале 2023 года.

Уязвимость кроется в подсистеме OverlayFS — механизме, предназначенном для объединения нескольких файловых слоёв и активно применяемом в контейнерах и Live-дистрибутивах. Ошибка возникает при переносе исполняемых файлов с расширенными правами между монтированными томами: система не проверяет, принадлежит ли пользователь корректному пространству имён, что даёт возможность подмены прав доступа.

Согласно исследованию Datadog, опубликованному в мае 2023 года, эксплуатация бреши не представляет особой сложности. Атакующий может создать файл с флагом SUID в директории вроде /tmp, фактически получив доступ к привилегиям root-пользователя. Простота такого подхода делает уязвимость особенно привлекательной для массового использования через автоматические инструменты.

Хотя разработчики довольно оперативно устранили сбой, в 2024 году CISA зафиксировала его активное применение вредоносными группировками. Каким именно образом используется эксплойт, не раскрывается, но включение в каталог KEV однозначно указывает на текущую эксплуатацию в дикой среде.

Ошибка затрагивает ключевой защитный механизм Linux — пространства имён, отвечающие за разграничение пользовательских прав и изоляцию процессов. Из-за недоработки в реализации наложенных файловых систем становится возможным загрузить исполняемый объект из одного слоя в другой и инициировать его выполнение с административными полномочиями. Особенно критично это в средах с несколькими пользователями или контейнерной архитектурой.

Дополнительную угрозу вскоре выявили специалисты из компании Wiz, обнаружив две смежные уязвимости — CVE-2023-32629 и CVE-2023-2640 . Объединённые под названием GameOver(lay), они позволяли создавать специальные исполняемые файлы, запускавшиеся с системными правами. Как и в случае с CVE-2023-0386, слабым звеном выступает некорректная логика OverlayFS, позволяющая обойти базовые ограничения.

В связи с возрастающим риском CISA предписала всем федеральным гражданским ведомствам (FCEB) установить соответствующие обновления до 8 июля 2025 года. Мера направлена на минимизацию вероятности атак и повышение устойчивости правительственной ИТ-инфраструктуры к подобным техникам эскалации .

Стоит учитывать, что потенциальная опасность касается не только государственных структур. Все системы на базе Linux , где используется уязвимая реализация OverlayFS, находятся под угрозой. Особенно уязвимы серверы с публичным доступом, облачные платформы и CI/CD-инфраструктуры, полагающиеся на корректную работу изоляционных механизмов.

Даже при активированных политиках безопасности вроде AppArmor или SELinux эксплойт способен обойти ограничения, если ядро не обновлено. Дополнительный фактор риска — автономность атаки: она не требует сторонних библиотек и может быть реализована средствами, уже присутствующими в системе.

Надёжная защита — это не просто брандмауэр или антивирус , а постоянный контроль актуальности системных компонентов и аудит прав доступа к SUID-файлам, особенно в открытых и распределённых окружениях.​
 

Хакеры сожгли 90 миллионов долларов — просто чтобы насолить Ирану​

09:45 / 19 июня, 2025

Уничтожить миллионы, лишь бы их не тронул режим — это уже не хакерство, а новая форма протеста.
image

В ночь на 18 июня 2025 года иранская криптовалютная биржа Nobitex подверглась разрушительной кибератаке, за которой, по собственным заявлениям, стоит известная произраильская группировка Predatory Sparrow. Хакеры заявили, что вывели с платформы более 90 миллионов долларов в криптовалюте, а затем сознательно уничтожили эти средства, сжигая их в невосстановимых адресах — в знак политического протеста против Ирана и его Корпуса стражей исламской революции (КСИР).

Первое сообщение о взломе появилось в официальном аккаунте Nobitex в X* в 2:24 утра по восточному времени. В нём команда сообщила , что обнаружила несанкционированный доступ к части инфраструктуры, отвечающей за отчётность, а также к так называемому «горячему кошельку». После выявления признаков атаки доступ к системам был заблокирован, а расследование началось немедленно. На момент публикации сайт Nobitex остаётся недоступен.

Почти сразу после заявления самой биржи в сети появилось послание от хакерской группировки Predatory Sparrow, в котором они взяли на себя ответственность за атаку. Они пообещали опубликовать исходный код платформы и внутренние документы, похищенные из сети компании. Хакеры заявили, что Nobitex является ключевым финансовым механизмом иранского режима и используется для обхода санкций и финансирования террористических структур.

По данным аналитиков блокчейн-компании Elliptic, с кошельков биржи действительно было выведено свыше 90 миллионов долларов в криптовалютах. Однако, как установили специалисты, хакеры не пытались сохранить или обналичить похищенные средства. Почти вся сумма была отправлена на так называемые «вэнити»-адреса — это криптокошельки, в названии которых содержатся уникальные фразы, в данном случае оскорбительного характера в адрес КСИР, включая, например, «FckIRGCterrorists».

Создание таких адресов технически крайне затруднено, так как требует колоссальных вычислительных мощностей и большого количества попыток генерации ключей, чтобы получить нужное текстовое совпадение. По словам Elliptic, вероятность подобрать приватный ключ к подобному адресу практически отсутствует. Это означает, что криптовалюта, отправленная туда, навсегда потеряна — её невозможно использовать или вернуть.

Характер инцидента, по оценке аналитиков, не носит признаков финансовой мотивации. Скорее, это демонстративный жест с целью причинить ущерб репутации и инфраструктуре биржи. При этом расследование Elliptic подтверждает связи Nobitex с влиятельными фигурами и структурами, приближёнными к властям Ирана. Кроме того, биржа так же упоминается в расследованиях, связанных с отмыванием средств от операций с программами-вымогателями DiskCryptor и BitLocker.

Predatory Sparrow провела атаку на Nobitex сразу после удара по Bank Sepah — государственному банку, контролируемому властями Ирана. В обоих случаях целью стало не получение выгоды, а деструктивное воздействие на экономические и технологические инструменты. Эти действия происходят на фоне нарастающей изоляции Тегерана: страна всё активнее ограничивает доступ к глобальному интернету, стремясь защитить свою инфраструктуру от внешнего вмешательства .​
 

Россия отключается — уже 16 регионов без интернета​

14:25 / 19 июня, 2025

Оплатить нельзя. Спросить — тоже нельзя.
image

В десятках российских регионов наблюдаются перебои с мобильным интернетом. URA.RU опубликовало карту отключений: сейчас сбои зафиксированы в 16 субъектах. По словам властей, ограничения связаны с ростом угроз со стороны беспилотников и направлены на затруднение координации атак. Тем временем пользователи жалуются на невозможность оплатить покупки, оформить заказы или получить доступ к онлайн-сервисам.

В Челябинской области власти предупредили о возможном снижении скорости мобильного интернета и временном отключении ряда операторских сервисов. Как сообщили в Минобезопасности региона, голосовая связь и Wi-Fi остаются доступными, однако сроки и масштабы ограничений не раскрываются. Жителей просят «сохранять спокойствие» и следить за официальной информацией.

3btd2qxp87ga7x7fafpycb364j8zaix0.png


В Псковской области мобильный интернет отключили на ряде территорий без предварительного уведомления. Губернатор Михаил Ведерников объяснил это невозможностью подготовить население к подобному решению. По его словам, речь идёт о защите стратегических объектов, а ограничения будут действовать лишь временно.

Тюменская область также оказалась в числе затронутых. Сбои начались 12 июня, и, по утверждению региональных властей, причины происходящего не связаны с работой операторов. Проводной интернет и Wi-Fi в регионе продолжают функционировать стабильно, однако о сроках восстановления мобильной связи не сообщается.

Всего на проблемы с мобильным интернетом пожаловались жители более 30 субъектов. Власти нескольких регионов подтвердили, что ограничения действуют в рамках режима повышенной готовности, введённого в связи с угрозами БПЛА.

Ограничения особенно ощутимы для пользователей, которые не могут воспользоваться онлайн-банкингом, оформить заказы в аптеках и маркетплейсах, а также провести повседневные операции. В регионах Урала и Сибири ситуация осложняется перебоями даже в проводных сетях.

В Татарстане снижение скорости мобильного интернета фиксировалось 13 и 14 июня. Это совпало с активацией сигнала «Беспилотная опасность». Ограничения вводились на несколько часов утром, и, как сообщили власти, действовали исключительно для защиты граждан. Тем не менее, жители региона пожаловались на отсутствие предупреждений.

Массовые жалобы поступили и из Екатеринбурга, Кургана и Ханты-Мансийского автономного округа. В Курганской области пользователи заявили о полном отсутствии мобильного интернета с 11 июня. В Екатеринбурге фиксировались перебои и в мобильных, и в домашних сетях. В Югре проблемы касались сразу нескольких операторов.

14–15 июня жалобы поступали также из Краснодарского края и Новосибирской области. Многие из пострадавших связывают отключения с празднованием Дня России и ростом тревожности на фоне происходящих событий.

В условиях массовых отключений депутаты фракции «Новые люди» предложили ввести систему обязательных SMS-оповещений о сбоях связи и интернета. По их мнению, это поможет снизить нагрузку на службы поддержки и заранее информировать граждан о технических работах или мерах безопасности. Минцифры подтвердила получение обращения и прорабатывает инициативу совместно с операторами и ведомствами.​
 

Россия отключается — уже 16 регионов без интернета​

14:25 / 19 июня, 2025

Оплатить нельзя. Спросить — тоже нельзя.
image

В десятках российских регионов наблюдаются перебои с мобильным интернетом. URA.RU опубликовало карту отключений: сейчас сбои зафиксированы в 16 субъектах. По словам властей, ограничения связаны с ростом угроз со стороны беспилотников и направлены на затруднение координации атак. Тем временем пользователи жалуются на невозможность оплатить покупки, оформить заказы или получить доступ к онлайн-сервисам.

В Челябинской области власти предупредили о возможном снижении скорости мобильного интернета и временном отключении ряда операторских сервисов. Как сообщили в Минобезопасности региона, голосовая связь и Wi-Fi остаются доступными, однако сроки и масштабы ограничений не раскрываются. Жителей просят «сохранять спокойствие» и следить за официальной информацией.

3btd2qxp87ga7x7fafpycb364j8zaix0.png


В Псковской области мобильный интернет отключили на ряде территорий без предварительного уведомления. Губернатор Михаил Ведерников объяснил это невозможностью подготовить население к подобному решению. По его словам, речь идёт о защите стратегических объектов, а ограничения будут действовать лишь временно.

Тюменская область также оказалась в числе затронутых. Сбои начались 12 июня, и, по утверждению региональных властей, причины происходящего не связаны с работой операторов. Проводной интернет и Wi-Fi в регионе продолжают функционировать стабильно, однако о сроках восстановления мобильной связи не сообщается.

Всего на проблемы с мобильным интернетом пожаловались жители более 30 субъектов. Власти нескольких регионов подтвердили, что ограничения действуют в рамках режима повышенной готовности, введённого в связи с угрозами БПЛА.

Ограничения особенно ощутимы для пользователей, которые не могут воспользоваться онлайн-банкингом, оформить заказы в аптеках и маркетплейсах, а также провести повседневные операции. В регионах Урала и Сибири ситуация осложняется перебоями даже в проводных сетях.

В Татарстане снижение скорости мобильного интернета фиксировалось 13 и 14 июня. Это совпало с активацией сигнала «Беспилотная опасность». Ограничения вводились на несколько часов утром, и, как сообщили власти, действовали исключительно для защиты граждан. Тем не менее, жители региона пожаловались на отсутствие предупреждений.

Массовые жалобы поступили и из Екатеринбурга, Кургана и Ханты-Мансийского автономного округа. В Курганской области пользователи заявили о полном отсутствии мобильного интернета с 11 июня. В Екатеринбурге фиксировались перебои и в мобильных, и в домашних сетях. В Югре проблемы касались сразу нескольких операторов.

14–15 июня жалобы поступали также из Краснодарского края и Новосибирской области. Многие из пострадавших связывают отключения с празднованием Дня России и ростом тревожности на фоне происходящих событий.

В условиях массовых отключений депутаты фракции «Новые люди» предложили ввести систему обязательных SMS-оповещений о сбоях связи и интернета. По их мнению, это поможет снизить нагрузку на службы поддержки и заранее информировать граждан о технических работах или мерах безопасности. Минцифры подтвердила получение обращения и прорабатывает инициативу совместно с операторами и ведомствами.​
Да жесть с эти интернетом!)
 

Сожжённые миллионы и метки на адресах: Tether превратил криптовалюту в инструмент правосудия​

10:27 / 20 июня, 2025

Спецслужбы показали, как легко вырвать крипту у мошенников — даже если она в 16 адресах от вас.
image

Министерство юстиции США объявило о крупнейшем в истории Секретной службы (USSS) изъятии криптовалюты — на сумму более 225 миллионов долларов. Эти средства были напрямую связаны с мошенническими инвестиционными схемами и операциями по отмыванию денег, в которых пострадали свыше 400 человек.

По словам представителей министерства, преступная схема отличалась высокой степенью организации. Деньги, полученные от обманутых жертв, распределялись по множеству криптокошельков с целью скрыть их происхождение. Специалисты применили метод отслеживания по принципу «последний вошёл — первый вышел» (Last-In-First-Out, LIFO), чтобы восстановить маршрут движения активов от 93 исходных адресов через 35 промежуточных кошельков до 7 финальных групп, в каждой из которых находилось от 3 до 135 миллионов долларов в стейблкоине USDT.

2evdgo41abxan1gylbn2k89amt3hjfkk.png


Защита — это не опция. Это необходимость.


Именно эти 7 групп кошельков были заморожены компанией Tether, которая затем сожгла замороженные токены и выпустила их эквивалент на адреса, контролируемые правительством США. Такая мера позволила инициировать процедуру гражданской конфискации в соответствии с федеральными законами, регулирующими изъятие активов, связанных с отмыванием денег и мошенничеством с использованием средств связи.

Значительную часть операций преступники проводили через биржу OKX , где было обнаружено не менее 144 аккаунтов, оформленных на вьетнамские документы, многие из которых были сфотографированы в одном и том же помещении — этот факт стал одним из ключевых индикаторов наличия организованной преступной группы.

В числе пострадавших оказался и бывший глава Heartland Tri-State Bank, который был обманут на сумму более 47 миллионов долларов. Он направил средства на счета мошенников, полагая, что инвестирует в легальные криптопроекты. Один из этих переводов — 3,1 миллиона USDT — был зафиксирован на одном из аккаунтов OKX, задействованных в преступной схеме.

Для того чтобы усложнить отслеживание транзакций, злоумышленники использовали запутанную маршрутизацию: часть переводов проходила через 16 последовательных адресов, что влекло за собой избыточные комиссии на сумму до 125 тысяч долларов. Но даже эти ухищрения не помешали аналитикам собрать полную картину перемещений активов и связей между участниками схемы. Хотя пока не было сделано официальных заявлений о дальнейшей судьбе изъятых средств, следующим шагом должно стать оповещение пострадавших и организация процедуры подачи заявлений на возмещение ущерба.​
 

Шпион из ЦРУ превратил Telegram в площадку для государственной тайны​

17:30 / 19 июня, 2025

Он хотел замести следы, а попал в хронику скандальной утечки. Теперь у него достаточно времени, чтобы подумать.
image

Бывший аналитик Центрального разведывательного управления США (ЦРУ) получил тюремный срок за передачу секретной информации, касающейся национальной обороны, третьим лицам и за попытку скрыть следы своих действий. Суд приговорил 34-летнего Асифа Уильяма Рахмана, жителя города Вена, к 37 месяцам заключения.

Рахман работал в ЦРУ с 2016 года и обладал доступом к особо секретной информации категории SCI. Его арестовали в ноябре прошлого года в Камбодже. Сразу после задержания он был уволен из агентства. В январе 2025 года Рахман признал себя виновным по двум эпизодам незаконного хранения и передачи засекреченных сведений.

Как установило следствие, 17 октября 2024 года он без разрешения вынес из агентства документы с грифом «Секретно» и «Совершенно секретно» и забрал их к себе домой в рюкзаке. После этого он передал материалы нескольким людям, не имевшим допуска к подобной информации. Речь шла не только о бумажных копиях — Рахман фотографировал документы, редактировал снимки с помощью специального программного обеспечения, маскируя их происхождение, и удалял следы своей деятельности.

Из материалов дела следует, что он пытался замести следы и с помощью цифровых методов. Рахман проводил так называемую «кампанию удаления данных», стерев около 1,5 гигабайт информации со своей почты и личных директорий на компьютере. Также он редактировал и удалял записи в личном дневнике, касающиеся его отношения к внешнеполитическим решениям США.

Особую тревогу у американских властей вызвало содержание утёкших материалов: среди них были данные, касающиеся возможных военных планов Израиля по атаке на Иран . После передачи, часть документов оказалась в открытом доступе — их опубликовал Telegram-канал под названием Middle East Spectator.

Министерство юстиции США подчеркнуло, что действия Рахмана были сознательными и совершались с умыслом. Прокурор Восточного округа Виргинии Эрик Зиберт заявил, что сотрудник ЦРУ злоупотребил доверием и поставил под угрозу национальную безопасность США и их союзников. Он отметил, что оперативное реагирование и привлечение Рахмана к ответственности стало возможным благодаря слаженной работе следователей и юристов.

Власти подчёркивают, что подобные случаи должны служить предупреждением для всех, кто готов пренебречь государственной тайной ради личных интересов.​
 

Ваша карта — это их способ рассчитаться за наркотики​

14:12 / 20 июня, 2025

Ты не преступник. Просто тебя выбрали на роль переводчика.
image

Банк России сообщил о росте популярности схем расчётов, которые используют теневые интернет-сервисы — от нелегальных криптообменников до подпольных казино . Эти платформы организуют расчёты между гражданами и участниками преступной деятельности, маскируя таким образом незаконные операции.

Организаторы таких схем напрямую сводят для расчётов пользователей нелегальных сервисов и лиц, вовлечённых в противоправные действия. В результате гражданин может, сам того не зная, оказаться участником преступных расчётов.

Например, при покупке криптовалюты через нелегальный обменник организатор подбирает аналогичную по сумме заявку от продавца, связанного с финансированием терроризма или других преступлений. После этого покупателю предлагают перевести фиатные средства напрямую на карту продавца. Такая схема может привести к участию гражданина в финансировании преступной деятельности.

Аналогичный подход используется и при выводе средств из нелегальных онлайн-казино. Пользователь уверен, что получает деньги от казино, но на деле номер его карты передаётся покупателям наркотиков. Перевод средств осуществляется ими напрямую. Таким образом, игрок становится фактическим участником расчётов за запрещённые вещества.

Банк России предупреждает: любое взаимодействие с нелегальными структурами несёт серьёзные риски. Это может привести к блокировкам счетов, проблемам с банковским обслуживанием и репутационным потерям. Главное — есть риск оказаться вовлечённым в преступную деятельность.

ЦБ напоминает: любые операции с нелегальными сервисами могут обернуться серьёзными последствиями​
 
Назад
Верх