КИБЕР МЕДИА
5.83K subscribers
3.25K photos
31 videos
1 file
3.28K links
Проект КИБЕР МЕДИА рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Злоумышленники используют рекламу в Google для распространения поддельного установщика браузера Arc.

Пользователи, нажавшие на рекламные ссылки, загружают троянизированную версию программы. Эта версия содержит скрытые вредоносные программы, которые действуют в фоновом режиме.
🤯5👍2
Forwarded from IT-донор
Продолжаем бесконечный цикл добра

С 3 по 7 июня стартует восьмая неделя IT-донора. С каждым запуском акция объединяет всё больше неравнодушных людей по всей России. За 3,5 года:

❤️в проекте зарегистрировалось 4900 человек;

❤️собрали 720 литров крови и спасли более 3000 жизней;

❤️объединили 200 городов.

Эти цифры не предел. Ведь сейчас открывается регистрация на летнюю неделю IT-донора 🔥

Стать героем просто — присоединяйтесь к акции и делитесь постом. И будьте уверены, что помогли спасти жизнь. Зарегистрируйтесь на акцию через наш бот и с 3 по 7 июня приходите на любую станцию переливания, чтобы сдать кровь или компоненты.

Подробнее о цикле добра читайте на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🕊1
📄 Опасные документы: как киберпреступники используют текстовый редактор Word для атаки

Каждый, кто пользуется компьютером, хоть раз сталкивался с Microsoft Word: многие компании до сих пор используют его в качестве основного инструмента для работы с текстами. Но не все файлы безопасны. Повсеместное использование Microsoft Word в рабочей среде и на домашних компьютерах дает киберпреступникам широкие возможности для проведения атак.

➡️ В новой статье на сайте рассказали, как киберпреступники манипулируют данными в документах Word, чтобы нанести вред, и каким образом можно защититься от подобных угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Эксперты обнаружили, что во 2 квартале 2024 года ландшафт DDoS-атак в России сильно изменился. Если раньше аналитики фиксировали постоянный рост DDoS-атак на ключевые индустрии, то в апреле и мае этого года число атак выросло только на несколько отраслей, а на большинство индустрий атаки снизились.
👍3🔥2👏1
Сервисы «Архив Интернета» и Wayback Machine, хранилища цифровой истории, подверглись мощной и продолжительной DDoS-атаке, начавшейся несколько дней назад. Атака вызвала серьезные перебои в доступе к этим ресурсам, хранящим десятилетия интернет-активности.
😱4👍2
Xello и ICL Системные технологии заключили соглашение о технологическом партнерстве в области кибербезопасности.

Сотрудничество компаний предполагает применение платформы Xello Deception для повышения уровня защищенности объектов критической инфраструктуры в рамках реализации комплексных проектов по информационной безопасности.
🔥7👍5🎉1
🗣 Максим Хараск, Innostage: Secure by Design – это интеграция ИБ в ДНК цифрового ландшафта

Концепция Secure by Design (SbD) подразумевает соблюдение требований ИБ к ИТ-системам или ландшафту так, чтобы необходимую защиту обеспечивал сам принцип построения решения на уровне архитектуры.

➡️ Как это работает и сочетается с привычными подходами к ИБ, рассказал директор департамента развития технических продаж Innostage Максим Хараск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31👏1
🔥 30 мая 2024 года ресурс Docker Hub перестал работать на территории России. Служба технической поддержки Docker сообщила, что теперь будет блокировать все IP-адреса, расположенные в России и ряде других стран.

Евгений Тодышев, руководитель направления «Безопасная разработка» УЦСБ, в статье рассказывает о том, как решить эту проблему, и что следует учесть на будущее.
🔥12👍7🤯2🌚2
Согласно новому исследованию, в период с 2018 по 2023 годы доля компаний, которые находятся в процессе реализации инициатив по управлению данными, выросла в 5 раз, с 17% до 89%. При этом область защиты данных становится критичной для большого количества отраслей, и инвестиции в создание и внедрение инструментов здесь могут стать существенными.
👍4🔥2👏1
В свете недавних кибератак, компания Check Point приняла меры, выпустив специальное обновление для защиты своих VPN-сервисов.

Это решение было принято после того, как обнаружилась уязвимость 0-day, позволяющая злоумышленникам использовать старые и недостаточно защищенные аккаунты для проникновения в корпоративные сети.
👍3🔥2🤯1
🔥Итоги премии «Киберпросвет»

В большинстве номинаций конкуренция с каждым годом растет – мы получаем очень много интересных заявок, среди которых очень трудно выбрать наиболее выдающегося участника.

Много замечательных проектов в этом году остались без награды, но мы обязательно будем отслеживать их деятельность, а отдельные инфоповоды наверняка попадут в нашу ленту новостей.

Представляем победителей:

➡️«Искать и не сдаваться, найти и отрепортить»: Лука Сафонов, группа компаний Гарда;
➡️«Не надо представляться, я вас уже загуглил»: АРСИБ;
➡️«А у вас БД убежала!»: Ксения Шудрова, «Защита персональных данных и не только – книга рецептов»;
➡️«Часть команды, часть корабля»: ARinteg;
➡️«Это знать надо, это классика»: Ростелеком;
➡️«Все великое начинается с малого»: Андрей Матвеенко, МТС RED и Дмитрий Федоров, Positive Technologies;
➡️«Силу чувствую в тебе я, юный ПК-пользователь»: GigaHackers, УЦСБ;
➡️«Добро должно быть с эксплойтами»: Айдар Гузаиров, Innostage и Андрей Жуков, УЦСБ;
➡️«Кибербезопасность – это стильно!»: BI. ZONE и ВТБ;
➡️«Я научу тебя всему, что умею сам»: Павел Степанов, Перевод Энтузиаста и Angara Security;
➡️«TeamLead of the cybergym»: Кирилл Филимонов, RAD COP;
➡️«Кибербезопасность нас связала»: УЦСБ и Союзмультфильм;
➡️«Любая разгаданная загадка кажется потом поразительно легкой»: F.A.C.C.T.;
➡️«Я выбрал синюю таблетку и ни о чем не жалею»: Михаил Аксенов, Defbox;
➡️«Без меня в прод никто не пойдет!»: Светлана Газизова, Positive Technologies;
➡️«История нашей компании началась еще до печенегов»: Дмитрий Евдокимов, Luntry;
➡️«Скайнет не победит, если быть ИИнициативными»: Лидия Виткова, «Газинформсервис» и Артем Семенов, Positive Technologies;
➡️«На лекции — Хакатон, на дом — CTF»: Кафедра №42, НИЯУ МИФИ;
➡️«У нас дыра в безопасности»: Павел Попов, Positive Technologies;
➡️«Фиолетовый — цвет сезона»: Вадим Шелест, Wildberries;
➡️«Каждый сотрудник — часть отдела ИБ»: Роман Панин, МТС.

Узнать подробнее о номинантах, их проектах и деятельности можно на странице премии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍92🎉2
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Абьюзивные отношения: что такое abuse контексте в кибербезопасности

➡️ Лада Антипова, Angara Security: Неквалифицированное реагирование на инцидент только усугубит последствия для компании

➡️ Опасные документы: как киберпреступники используют текстовый редактор Word для атаки

➡️ Максим Хараск, Innostage: Secure by Design – это интеграция ИБ в ДНК цифрового ландшафта

➡️ Итоги премии «Киберпросвет»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍21👏1
🗣 Вадим Шелест, Wildberries: Red Teaming – это своего рода экзамен, во время которого можно чему-то научиться, но в большинстве случаев будет уже слишком поздно

Вадим Шелест, руководитель группы анализа защищенности Wildberries, автор блога PurpleBear и лауреат премии «Киберпросвет», рассказал порталу Cyber Media о специфике реализации проектов purple team, отличиях от классических редтим-проектов и полезности purple team для обучения команд защитников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍42
В последнее время мошенники нашли новый способ обмана известных и состоятельных россиян. Представляясь администраторами «Википедии», они убеждают жертв установить на свои телефоны вредоносное приложение под видом редактора для редактирования их биографий.
🤯4👍1😱1
Японская криптобиржа DMM Bitcoin стала жертвой одного из крупнейших криптовалютных ограблений текущего года, в результате которого было украдено более 4500 биткоинов, что эквивалентно приблизительно 308 миллионам долларов.
😱7👍2
Сеть супермаркетов «Верный» переживает серьезные технологические нарушения после того, как хакерская атака вывела из строя их платежные и онлайн-системы.

Более четырех дней около тысячи магазинов по всей России не могут принимать платежи картами и обрабатывать заказы через интернет.

По оценкам экспертов, если проблема не будет решена в ближайшее время, убытки компании могут достичь более одного миллиарда рублей в неделю.
🤯4👍3🤔1
В Telegram обнаружена масштабная утечка данных, затрагивающая более 361 миллиона адресов электронной почты. Эти данные, как выяснилось, собирались с телеграм-каналов, управляемых киберпреступниками.
🤯5👍2😁1
🛡 Security & Usability: что будет, если безопасность заменит удобство

После каждого крупного инцидента ИБ в компаниях, который затронул пользователей, весь негатив получают далеко не киберпреступники, а именно компания – она несет репутационный ущерб независимо от того, сложно ли было злоумышленникам ее взломать.

В комментариях к постам люди задаются вопросом: «ну неужели нельзя было сделать безопасно?!».

➡️ В новой статье на сайте мы выбрали несколько отраслей с большим количеством пользователей, и попросили экспертов описать «максимально секьюрную» реализацию сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏1
В первом квартале 2024 года Европа, Ближний Восток и Африка стали регионом, который чаще всего страдает от DDoS-атак, обогнав Северную Америку. Согласно новому отчёту компании Akamai, количество атак в этом регионе неуклонно растёт с 2019 года.
👍3🔥1🤯1
Новая программа-вымогатель RansomHub начинает свою активность в киберпространстве. Это обновленная версия предыдущего вируса Knight, который ранее носил название Cyclops. Зафиксированы атаки на крупные компании, такие как Change Healthcare, Christie's и Frontier Communications.
🤯2👍1🤔1