SOS :: Security Operation Space
club
меню
club
поиск
 
10 января 2023 г.
 
VALL-E от Microsoft имитирует любой голос по трем секундам аудиопримера
Microsoft презентовала ИИ-модель, способную преобразовать текст в голос, который ей дали послушать всего 3 секунды. Получается очень похоже на оригинал, к тому же VALL-E (именно так назвали программу) умеет копировать интонации и добавлять естественные шумы. В “широкий прокат” VALL-E не пойдет, пока не придумают антипрограмму, способную распознавать робота.
 
На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop
На Ozon, Wildberries и “Авито” появилось специализированное корпоративное ПО. Чаще всего речь идет о пиратских версиях софта Autodesk и Adobe. Некоторые продавцы обещают доступ к лицензионным копиям под аккаунтом “недружественных” фирм.
 
Продавцы наркотиков в даркнете используют кастомные Android-приложения
Онлайн-продавцы, торгующие нелегальными веществами в даркнете, теперь используют кастомные Android-приложения. Собственный софт помогает преступникам повысить конфиденциальность и уйти с радаров правоохранителей.
 
Модели Text-to-SQL можно использовать для кражи данных или DoS
Исследователи рассказали о новых кибератаках, в которых злоумышленники используют модель Text-to-SQL для создания вредоносного кода, позволяющего собирать конфиденциальную информацию и проводить DoS-атаки.
 
09 января 2023 г.
 
Все новые объекты в корзинах Amazon S3 теперь дефолтно шифруются AES-256
С 5 января веб-сервис Amazon S3 начал автоматически шифровать все вносимые в корзины объекты, по умолчанию используя 256-битные ключи AES. Ранее шифрование данных на стороне сервера (SSE-S3) было доступно клиентам только в виде опции.
 
Lenovo представила защищенный смартфон ThinkPhone by Motorola
ThinkPhone by Motorola — первый защищенный смартфон от Lenovo в новом семействе для пользователей ноутбуков ThinkPad. Устройство рассчитано на корпоративных клиентов, для которых важна безопасность. Стоимость нового смартфона пока не озвучили.
 
Нейросеть ChatGPT помогает создавать вредоносные программы
Участники хакерских форумов используют чат-бот ChatGPT для создания вредоносных программ. Некоторые пользователи даже не обладают навыками программирования. Обойти условия разработчика и настроить нейросеть на криминальный мотив оказалось довольно просто.
 
Слив кода новейшей итерации SpyNote породил рост детектов Android-трояна
В IV квартале эксперты ThreatFabric зафиксировали заметное увеличение количества семплов SpyNote — семейства зловредов для Android с функциями шпиона, банкера и инструмента удаленного доступа. Исследователи полагают, что рост вредоносной активности связан с публикацией исходников версии C трояна, которую автор продавал под именем CypherRAT.
 
Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов
Злоумышленники запустили очередную кампанию против пользователей репозитория Python Package Index (PyPI). В этот раз киберпреступники загрузили шесть вредоносных пакетов, доставляющих в системы разработчиков инфостилеры.
 
Фейковые VSCode-расширения используются в атаках на разработчиков
Специалисты Aqua обратили внимание на интересный вектор атаки, которым злоумышленники пользуются в новых кампаниях, нацеленных на разработчиков и цепочки поставок софта. В магазин расширений для Visual Studio Code загружаются вредоносные копии.
 
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.110
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.