Сегодня
Смотрим: VK Видео, RuTube, YouTube.
#K_Безопасные_Байки
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Безопасная байка №4. Как куется кибербез в металлургии
На связи "Безопасные байки" - проект, где мы говорим на b2b-темы простым и понятным языком. В новом выпуске обсуждаем кибербез в металлургии: 🟢где металлургам помогает компьютерное зрение; 🟢что стоит продумать при автоматизации и цифровизации производства;…
👍13🔥9🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Недавно McDonald's оказался в центре внимания: ИБ-исследователи обнаружили серьёзную угрозу уязвимости в платформе, через которую работал их ИИ-бот для приёма откликов от соискателей.
Формула «успеха» была следующей: слабый пароль в тестовом ресторане (специальной экспериментальной среде внутри платформы, имитирующей работу компании) + отсутствие 2FA + внутренний API с уязвимостью типа IDOR (Insecure Direct Object Reference) + пара ИБ-исследователей = доступ к базе данных из более 64 миллионов кандидатов.
После обнаружения проблемы McDonald's сообщил, что она была исправлена, а компания-подрядчик
Paradox.ai, разработавшая чат-бота, сразу после этого запустила программу вознаграждения за поиск уязвимостей и усилила меры кибербезопасности McDonald's повезло, что дыру в безопасности обнаружили ИБ-специалисты, а не злоумышленники. В противном случае кризиса было бы не избежать.
Как не повторять чужих ошибок, если у вас свой бизнес?
#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁12❤9👍2🤡1
Самое время использовать выходные с пользой — устройте цифровой детокс, чтобы перезагрузиться и позаботиться о себе и своих данных.
Воспользуйтесь нашими советами по безопасному «отключению» и возвращению к гаджетам.
А больше лайфхаков для осознанного цифрового отдыха ищите в нашем блоге😎
#KD_советы
Воспользуйтесь нашими советами по безопасному «отключению» и возвращению к гаджетам.
А больше лайфхаков для осознанного цифрового отдыха ищите в нашем блоге
#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍17🔥7🤡1
Дайджест киберновостей за прошедшую неделю ➡️
Мошенники присылают SMS в обход мобильных операторов. Как работает новый трюк и как защититься — читайте в нашей статье.
Мейнфреймы до сих пор используются в критической инфраструктуре, но редко проходят тесты на проникновение. В статье на Securelist разбираем структуру механизма RACF в z/OS и ищем проблемы безопасности.
Наши эксперты выявили серию целевых атак на российские предприятия. Злоумышленники используют ранее неизвестный шпион Batavia для кражи ценных документов и системных данных с корпоративных устройств. Подробнее о том, как происходит заражение и как защитить свою компанию, рассказываем в статье на Securelist.
Сколько можно сэкономить, предотвратив киберинцидент на предприятии? Об особенностях промышленной кибербезопасности, трудностях защиты АСУ ТП и о том, почему внедрение ИБ-решений всё равно окупается, читайте в нашем посте на Kaspersky Daily.
Как уменьшить свой цифровой след в мире, где ваш смартфон делится геолокацией, а браузер — историей поиска с десятком корпораций? Читайте в нашей подробной инструкции.
Самое интересное из мира B2B:
▶️ KUMA 4.0: большое обновление нашей SIEM
▶️ Новый выпуск «Безопасных баек» с Владимиром Дащенко: как куется кибербез в металлургии?
И ещё кое-что:
▶️ Как роутер может стать радаром-локатором: что такое Wi-Fi sensing и как он определяет движения людей в доме?
▶️ Собрали на карточки всё, что вы хотели знать об атаках на кэш-память в процессорах Armv8, но боялись спросить
#KD_дайджест
Мошенники присылают SMS в обход мобильных операторов. Как работает новый трюк и как защититься — читайте в нашей статье.
Мейнфреймы до сих пор используются в критической инфраструктуре, но редко проходят тесты на проникновение. В статье на Securelist разбираем структуру механизма RACF в z/OS и ищем проблемы безопасности.
Наши эксперты выявили серию целевых атак на российские предприятия. Злоумышленники используют ранее неизвестный шпион Batavia для кражи ценных документов и системных данных с корпоративных устройств. Подробнее о том, как происходит заражение и как защитить свою компанию, рассказываем в статье на Securelist.
Сколько можно сэкономить, предотвратив киберинцидент на предприятии? Об особенностях промышленной кибербезопасности, трудностях защиты АСУ ТП и о том, почему внедрение ИБ-решений всё равно окупается, читайте в нашем посте на Kaspersky Daily.
Как уменьшить свой цифровой след в мире, где ваш смартфон делится геолокацией, а браузер — историей поиска с десятком корпораций? Читайте в нашей подробной инструкции.
Самое интересное из мира B2B:
И ещё кое-что:
#KD_дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤10🤡1
👁🗨Атаки на кэш-память: на что они способны и как защититься
Разработчики и тестировщики процессоров и операционных систем знают, как непросто защитить от атак кэш. Такие атаки достаточно сложно отследить, да и степень защищённости зависит от многих факторов. В первую очередь от архитектуры процессора и самой кэш-памяти.
Мы разобрали основные виды атак на кэш на примере с процессорами ARMv8 (такие используются в большинстве смартфонов, телевизорах, приставках и другой технике).
В нашем посте на Хабре разбираем:
🟣 на что способны современные атаки на кэш и как они работают;
🟣 как вопрос защиты кэша в системах с процессорами ARMv8 решён в KasperskyOS и какие атаки просто не сработают;
🟣 как митигировать возможные атаки и какие методы и лайфхаки точно эффективны.
Разработчики и тестировщики процессоров и операционных систем знают, как непросто защитить от атак кэш. Такие атаки достаточно сложно отследить, да и степень защищённости зависит от многих факторов. В первую очередь от архитектуры процессора и самой кэш-памяти.
Мы разобрали основные виды атак на кэш на примере с процессорами ARMv8 (такие используются в большинстве смартфонов, телевизорах, приставках и другой технике).
В нашем посте на Хабре разбираем:
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Гранулярное погружение в атаки на кэш в ARMv8. Разбираем типы атак и митигации
Привет! Без лишнего: в статье расскажу про атаки на кэш-память в процессорах семейства ARMv8. Подробно изучил их для совершенствования безопасности KasperskyOS: познакомлю с теорией и практикой,...
👍20❤5🤡2
Forwarded from Порвали два трояна
В коротком обзоре разобраны все основные функции текущей версии Kaspersky NGFW.
Пара тизеров: обработка трафика L4 при включенном контроле приложений со скоростью 180 Гбит/с, два антивирусных механизма под разные сценарии применения, интеграция с KATA Sandbox, отказоустойчивый кластер active-passive и ещё полдюжины ключевых преимуществ.
И это только начало! Совсем скоро — ещё больше апдейтов в первой коммерческой версии Kaspersky NGFW 1.0
#NGFW @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews.ru
Заглянуть внутрь трафика: как Kaspersky NGFW видит больше, чем обычный файрвол - CNews
Cовременные компании сталкиваются с целым рядом вызовов в области кибербезопасности: растёт количество угроз, появляются новые типы атак, усложняется инфраструктура сетей. Кроме того, необходимо...
🔥16👍11❤7🤡1
❗️ Срочно обновите Microsoft SharePoint
Цепочка из двух уязвимостей позволяет злоумышленникам добиться RCE на серверах, где установлены SharePoint Server 2016, SharePoint Server 2019 или SharePoint Server Subscription Edition. Уязвимости уже эксплуатируются в реальных атаках.
UPD: Патчи для SharePoint 2019, SharePoint 2016 и SharePoint Server Subscription Edition уже готовы.Администраторам серверов с SharePoint 2016 пока придётся ограничиться компенсирующими мерами.
Подробности об уязвимостях и рекомендации по защите — в новой статье.
Цепочка из двух уязвимостей позволяет злоумышленникам добиться RCE на серверах, где установлены SharePoint Server 2016, SharePoint Server 2019 или SharePoint Server Subscription Edition. Уязвимости уже эксплуатируются в реальных атаках.
UPD: Патчи для SharePoint 2019, SharePoint 2016 и SharePoint Server Subscription Edition уже готовы.
Подробности об уязвимостях и рекомендации по защите — в новой статье.
❤21👍18👾5🤡4
В новом #kaspersky_securityweek:
🟢 Компания Microsoft выпустила патчи для двух уязвимостей нулевого дня в ПО для совместной работы SharePoint. Цепочка из этих уязвимостей могла привести к RCE и активно эксплуатировалась для установки веб-шеллов и кражи данных.
🟢 Уязвимость в системе управления грузовыми поездами в США, обнаруженная ещё в 2012 году, получила идентификатор CVE-2025-1727. Теоретически она позволяет злоумышленнику передать по радиоканалу сигнал, который приведёт к экстренному торможению состава.
🟢 В материнских платах GIGABYTE обнаружены уязвимости в загрузчике UEFI, с помощью которых можно обойти механизм Secure Boot. Многие из подверженных плат уже не поддерживаются и могут не получить обновлений безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Security Week 2530: уязвимость нулевого дня в Microsoft SharePoint
В воскресенье, 20 июля, компания Microsoft выпустила срочные патчи, закрывающие две уязвимости в ПО для совместной работы Microsoft SharePoint. Речь идет о корпоративных инсталляциях SharePoint,...
🤯15❤8👍5
Сложный пароль и 2FA в корпоративных системах — это база, которой, к сожалению, часто пренебрегают. Но злоумышленники могут получить доступ к бизнес-информации и другими способами.
▶️ Собрали вместе с ИНК игру-тест, где разобрали реальные сценарии атак на организации, в том числе через сотрудников.
Всё очень прозаично, никогда бы на такое не повелись?Вы удивитесь Проходим тест и проверяем!
Всё очень прозаично, никогда бы на такое не повелись?
Please open Telegram to view this post
VIEW IN TELEGRAM
Инк.
Фейковый директор и нейросеть как приманка — справишься ли ты с киберугрозами? Проверь себя вместе с Kaspersky
В этой мини-игре вам предстоит распознавать киберугрозы, принимать решения и защищать цифровые активы компании. Вместе с Kaspersky мы представили реалистичные сценарии кибератак, с которыми может столкнуться бизнес. Каждый ход — это проверка вашей внимательности…
❤14👍8🔥6
Знакомо? И нам! 🍹
Kaspersky eSIM Store поможет тратить время в отпуске на приятные вещи, а не на поиски дороги или бесплатного Wi-Fi (но если вам вдруг нравится спрашивать дорогу у прохожих — понимаем, не осуждаем, не ограничиваем🙃 ).
Kaspersky eSIM Store поможет тратить время в отпуске на приятные вещи, а не на поиски дороги или бесплатного Wi-Fi (но если вам вдруг нравится спрашивать дорогу у прохожих — понимаем, не осуждаем, не ограничиваем
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍15
🚫Почему не стоит полагаться на системные проверки наличия антивируса
Многие современные организации поддерживают политику BYOD — то есть разрешают сотрудникам работать с личных устройств. ИБ-отделы при этом часто ограничиваются формальным требованием наличия на таких устройствах защитного решения (благо, в современных версиях Windows нельзя просто отключить встроенный Defender, его необходимо заменить чем-то другим). Однако некоторые работники по тем или иным соображениям уверены, что антивирус на личном ноутбуке даром ест ресурсы, а потому ищут способы обмануть систему.
И сделать это вполне реально. Например, при помощи недавно опубликованного исследовательского проекта Defendnot. По сути это антивирус, который ничего не делает, но регистрируется в системе под видом легитимного защитного решения, после чего Microsoft Defender отключается.
Как доработать политику BYOD, чтобы защитить ИТ-инфраструктуру организации от беспечных сотрудников, рассказываем в нашей статье.
Многие современные организации поддерживают политику BYOD — то есть разрешают сотрудникам работать с личных устройств. ИБ-отделы при этом часто ограничиваются формальным требованием наличия на таких устройствах защитного решения (благо, в современных версиях Windows нельзя просто отключить встроенный Defender, его необходимо заменить чем-то другим). Однако некоторые работники по тем или иным соображениям уверены, что антивирус на личном ноутбуке даром ест ресурсы, а потому ищут способы обмануть систему.
И сделать это вполне реально. Например, при помощи недавно опубликованного исследовательского проекта Defendnot. По сути это антивирус, который ничего не делает, но регистрируется в системе под видом легитимного защитного решения, после чего Microsoft Defender отключается.
Как доработать политику BYOD, чтобы защитить ИТ-инфраструктуру организации от беспечных сотрудников, рассказываем в нашей статье.
👍18❤5🤯4🔥2
Forwarded from Порвали два трояна
Российские компании наращивают эффективность с помощью цифровизации — и одновременно повышают цену возможного инцидента ИБ. Поэтому киберриски уверенно входят в топ бизнес-рисков организации, а спрос на комплексный подход к ИБ стабильно растёт. В разговоре с CNews Анна Кулашова рассказала об интересных трендах, замеченных нами в 2024 году:
Анна напомнила, что «Лаборатория Касперского» предлагает по-настоящему комплексную кибербезопасность, практически «под ключ». Важным событием для портфолио станет релиз NFGW в этом году.
Об индустриальной специфике российских организаций, мерах по защите ИИ-систем и других злободневных вопросах читайте в полной версии интервью.
#статистика @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews.ru
Анна Кулашова, «Лаборатория Касперского»: Решения класса XDR становятся все более востребованными. Обзор: Рынок ИТ: итоги 2024…
В условиях цифровизации бизнеса и стремительного роста числа кибератак информационная безопасность (ИБ) превратилась в стратегический актив. О том, как изменилось восприятие ИБ в компаниях и какие требования они предъявляют к современным решениям, рассказала…
❤19🔥10👍8
Спросили об этом у докладчиков секретной конференции Kaspersky КиберКэмп-2025 — Николая Гончарова (Security Vision), Алексея Морозова (G-HACK) и Юлии Дороничевой (Positive Technologies). Со стороны «Лаборатории Касперского» тему раскрывают Владислав Тушканов, Анна Кулашова и Евгений Касперский
Слушайте инсайты от экспертов на всех популярных подкаст-платформах!
А за музыкальный опенинг респектуем Сергею Солдатову
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7❤3👾3