Новые меры заложены в законопроект об обмене данными о переводах россиян между ФНС и Центробанком
— Инициатива позволит автоматически выявлять доходы с признаками неофициальной предпринимательской деятельности
По данным Минфина за 2024 год, доходы выше этого уровня имеют лишь около 3% работающего населения
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35❤6🤔6😭3
Зараженные приложения маскировались под утилиты для очистки системы, фотогалереи и игры, не запрашивали подозрительных разрешений и выполняли заявленные функции
— После запуска приложения на устройстве жертвы малварь пыталась получить root-доступ, эксплуатируя старые уязвимости Android, исправленные в период с 2016 по 2021 год
В общей сложности исследователи насчитали 22 эксплоита, включая use-after-free-баги в ядре и уязвимости драйвера Mali GPU — эти уязвимости предоставляли операторам малвари root-шелл и позволяли отключить SELinux, фактически снимая базовую защиту устройства
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯24❤5😁2🤔2
У граждан Узбекистана, Казахстана, Таджикистана и Беларуси совсем другой интернет в РФ — даже VPN для использования интернета вообще не нужен
Пополнять их можно через привычные банки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯97🔥50😁33👍22❤5😱2
— Дуров дает мотивации для оказания Цифрового сопротивления:
«Телеграм был заблокирован в России — тем не менее, 65 миллионов россиян до сих пор пользуются им ежедневно через VPN, а более 50 миллионов отправляют сообщения каждый день.
Правительство тоже годами пыталось запретить VPN. Их попытки блокировки просто вызвали массовый банковский кризис — вчера наличные на короткое время стали единственным способом оплаты по всей стране.
Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси.
С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать»
Смогут ли заблокировать все VPN??
Please open Telegram to view this post
VIEW IN TELEGRAM
👏155❤43😁21👍14🔥3🤔2🤯2🕊1
Этичный Хакер
группировка TeamPCP скомпрометировала сканер Trivy, ИБ‑компанию Checkmarx и библиотеку LiteLLM
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco
— В итоге вредоносный GitHub Action, внедренный в проект Trivy, позволил похитить учетные данные и информацию с десятков устройств, включая рабочие станции разработчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31🤯19❤5😭4👍3
— Судя по происходящему, Минцифры следует переименовать «Министерство цифровой деградации», поскольку оно душит связь и укрывает мошенников
Парламентарий признался, что его охватывает горькая ирония: за последние два года деятельность Минцифры была связана с блокировкой и замедлением трафика, многодневными отключениями связи в десятках регионов РФ, а также имитацией активности и попустительством реальным опасностям
«Борьба с внешними ресурсами превратилась в фарс. Мы обязаны пресекать угрозы и мошенничество.
Но сегодня основные усилия — на замедление YouTube, блокировку Telegram-каналов, давление на западные соцсети», — заявил член комитета Госдумы по гостроительству и законодательству Вячеслав Мархаев
Поддержим?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏382👍67❤28🕊12😁6🔥4🤯3
С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская
— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)
Власти начали переходить на правильную сторону.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤179👍67👏36😁13🤯7🕊3
— Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го
Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию
Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍15😁9👏5
Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям
При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации
— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯36❤11😁8🔥5
— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений
Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании
По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊70😱13❤12😁7
Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit
— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение
Please open Telegram to view this post
VIEW IN TELEGRAM
😭29😁13❤10🤯7🤔4👍2😱1
Этичный Хакер
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга
— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰102👏33😁24🤔8❤4👍4😭3
— Национальная система противодействия DDoS-атакам отразила более 38 тысяч кибератак на государственные информационные ресурсы
Обычно система фиксирует в среднем 350 атак в неделю, около 23 из которых направлены на Роскомнадзор
Также специалисты отмечают, что средняя мощность DDoS-атак увеличилась в 6 раз по сравнению с аналогичным периодом прошлого года
— Так, если в феврале 2025 года этот показатель составлял 73 Гбит/с, то сейчас он достиг 438 Гбит/с
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥97😁34❤13👍10🤯3😭3
— Оказалось, что многие участники рынка не пропускали весь интернет-трафик через ТСПУ
«В период с 15 октября 2025 года по 31 марта 2026-го территориальные управления Роскомнадзора оформили материалы в отношении 28 операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам», — рассказали в Роскомнадзоре
Судя по всему, скоро будет больше проблем с доступом к зарубежным площадкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56😭37🤯22❤11😱3
Поиск своей ниши в ИБ часто упирается в выбор между защитой приложений, инфраструктуры или, в последнее время, ИИ-систем. Разобраться с особенностями каждого направления поможет Яндекс Практикум, в партнерстве с которым у НИЯУ МИФИ есть онлайн-магистратура «Кибербезопасность».
Магистратура будет полезна и тем, кто только заканчивает бакалавриат, и практикам, которые хотят систематизировать и углубить знания.
#Кибербезопасность #Образование |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤6
— Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные отношения с контрибьюторами проекта начиная с осени 2025 года
Drift Protocol — DeFi-платформа на блокчейне Solana, работающая как некастодиальная биржа, где трейдеры сохраняют полный контроль над своими средствами
По состоянию на конец 2024 года платформа насчитывала 200 000 трейдеров, а совокупный объем торгов превышал 55 млрд долларов
Критическую роль сыграл и тот факт, что 27 марта в Drift провели плановую миграцию Security Council и убрали timelock — задержку на исполнение административных действий, которая обычно дает сообществу 24-72 часа на обнаружение подозрительной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤9🤯9
— В списке игровые сервисы, банки, соцсети и даже госсервисы
В СМИ отмечают, причиной стала DDoS-атака на сеть Ростелекома
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57😁36😭16❤6🥰5👏4