Злоумышленники используют рекламу в Google для распространения поддельного установщика браузера Arc.
Пользователи, нажавшие на рекламные ссылки, загружают троянизированную версию программы. Эта версия содержит скрытые вредоносные программы, которые действуют в фоновом режиме.
Пользователи, нажавшие на рекламные ссылки, загружают троянизированную версию программы. Эта версия содержит скрытые вредоносные программы, которые действуют в фоновом режиме.
🤯5👍2
Forwarded from IT-донор
С 3 по 7 июня стартует восьмая неделя IT-донора. С каждым запуском акция объединяет всё больше неравнодушных людей по всей России. За 3,5 года:
Эти цифры не предел. Ведь сейчас открывается регистрация на летнюю неделю IT-донора 🔥
Стать героем просто — присоединяйтесь к акции и делитесь постом. И будьте уверены, что помогли спасти жизнь. Зарегистрируйтесь на акцию через наш бот и с 3 по 7 июня приходите на любую станцию переливания, чтобы сдать кровь или компоненты.
Подробнее о цикле добра читайте на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🕊1
📄 Опасные документы: как киберпреступники используют текстовый редактор Word для атаки
Каждый, кто пользуется компьютером, хоть раз сталкивался с Microsoft Word: многие компании до сих пор используют его в качестве основного инструмента для работы с текстами. Но не все файлы безопасны. Повсеместное использование Microsoft Word в рабочей среде и на домашних компьютерах дает киберпреступникам широкие возможности для проведения атак.
➡️ В новой статье на сайте рассказали, как киберпреступники манипулируют данными в документах Word, чтобы нанести вред, и каким образом можно защититься от подобных угроз.
Каждый, кто пользуется компьютером, хоть раз сталкивался с Microsoft Word: многие компании до сих пор используют его в качестве основного инструмента для работы с текстами. Но не все файлы безопасны. Повсеместное использование Microsoft Word в рабочей среде и на домашних компьютерах дает киберпреступникам широкие возможности для проведения атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Эксперты обнаружили, что во 2 квартале 2024 года ландшафт DDoS-атак в России сильно изменился. Если раньше аналитики фиксировали постоянный рост DDoS-атак на ключевые индустрии, то в апреле и мае этого года число атак выросло только на несколько отраслей, а на большинство индустрий атаки снизились.
👍3🔥2👏1
Сервисы «Архив Интернета» и Wayback Machine, хранилища цифровой истории, подверглись мощной и продолжительной DDoS-атаке, начавшейся несколько дней назад. Атака вызвала серьезные перебои в доступе к этим ресурсам, хранящим десятилетия интернет-активности.
😱4👍2
Xello и ICL Системные технологии заключили соглашение о технологическом партнерстве в области кибербезопасности.
Сотрудничество компаний предполагает применение платформы Xello Deception для повышения уровня защищенности объектов критической инфраструктуры в рамках реализации комплексных проектов по информационной безопасности.
Сотрудничество компаний предполагает применение платформы Xello Deception для повышения уровня защищенности объектов критической инфраструктуры в рамках реализации комплексных проектов по информационной безопасности.
🔥7👍5🎉1
Концепция Secure by Design (SbD) подразумевает соблюдение требований ИБ к ИТ-системам или ландшафту так, чтобы необходимую защиту обеспечивал сам принцип построения решения на уровне архитектуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1👏1
🔥 30 мая 2024 года ресурс Docker Hub перестал работать на территории России. Служба технической поддержки Docker сообщила, что теперь будет блокировать все IP-адреса, расположенные в России и ряде других стран.
Евгений Тодышев, руководитель направления «Безопасная разработка» УЦСБ, в статье рассказывает о том, как решить эту проблему, и что следует учесть на будущее.
Евгений Тодышев, руководитель направления «Безопасная разработка» УЦСБ, в статье рассказывает о том, как решить эту проблему, и что следует учесть на будущее.
🔥12👍7🤯2🌚2
Согласно новому исследованию, в период с 2018 по 2023 годы доля компаний, которые находятся в процессе реализации инициатив по управлению данными, выросла в 5 раз, с 17% до 89%. При этом область защиты данных становится критичной для большого количества отраслей, и инвестиции в создание и внедрение инструментов здесь могут стать существенными.
👍4🔥2👏1
В свете недавних кибератак, компания Check Point приняла меры, выпустив специальное обновление для защиты своих VPN-сервисов.
Это решение было принято после того, как обнаружилась уязвимость 0-day, позволяющая злоумышленникам использовать старые и недостаточно защищенные аккаунты для проникновения в корпоративные сети.
Это решение было принято после того, как обнаружилась уязвимость 0-day, позволяющая злоумышленникам использовать старые и недостаточно защищенные аккаунты для проникновения в корпоративные сети.
👍3🔥2🤯1
🔥Итоги премии «Киберпросвет»
В большинстве номинаций конкуренция с каждым годом растет – мы получаем очень много интересных заявок, среди которых очень трудно выбрать наиболее выдающегося участника.
Много замечательных проектов в этом году остались без награды, но мы обязательно будем отслеживать их деятельность, а отдельные инфоповоды наверняка попадут в нашу ленту новостей.
Представляем победителей:
➡️ «Искать и не сдаваться, найти и отрепортить»: Лука Сафонов, группа компаний Гарда;
➡️ «Не надо представляться, я вас уже загуглил»: АРСИБ;
➡️ «А у вас БД убежала!»: Ксения Шудрова, «Защита персональных данных и не только – книга рецептов»;
➡️ «Часть команды, часть корабля»: ARinteg;
➡️ «Это знать надо, это классика»: Ростелеком;
➡️ «Все великое начинается с малого»: Андрей Матвеенко, МТС RED и Дмитрий Федоров, Positive Technologies;
➡️ «Силу чувствую в тебе я, юный ПК-пользователь»: GigaHackers, УЦСБ;
➡️ «Добро должно быть с эксплойтами»: Айдар Гузаиров, Innostage и Андрей Жуков, УЦСБ;
➡️ «Кибербезопасность – это стильно!»: BI. ZONE и ВТБ;
➡️ «Я научу тебя всему, что умею сам»: Павел Степанов, Перевод Энтузиаста и Angara Security;
➡️ «TeamLead of the cybergym»: Кирилл Филимонов, RAD COP;
➡️ «Кибербезопасность нас связала»: УЦСБ и Союзмультфильм;
➡️ «Любая разгаданная загадка кажется потом поразительно легкой»: F.A.C.C.T.;
➡️ «Я выбрал синюю таблетку и ни о чем не жалею»: Михаил Аксенов, Defbox;
➡️ «Без меня в прод никто не пойдет!»: Светлана Газизова, Positive Technologies;
➡️ «История нашей компании началась еще до печенегов»: Дмитрий Евдокимов, Luntry;
➡️ «Скайнет не победит, если быть ИИнициативными»: Лидия Виткова, «Газинформсервис» и Артем Семенов, Positive Technologies;
➡️ «На лекции — Хакатон, на дом — CTF»: Кафедра №42, НИЯУ МИФИ;
➡️ «У нас дыра в безопасности»: Павел Попов, Positive Technologies;
➡️ «Фиолетовый — цвет сезона»: Вадим Шелест, Wildberries;
➡️ «Каждый сотрудник — часть отдела ИБ»: Роман Панин, МТС.
Узнать подробнее о номинантах, их проектах и деятельности можно на странице премии.
В большинстве номинаций конкуренция с каждым годом растет – мы получаем очень много интересных заявок, среди которых очень трудно выбрать наиболее выдающегося участника.
Много замечательных проектов в этом году остались без награды, но мы обязательно будем отслеживать их деятельность, а отдельные инфоповоды наверняка попадут в нашу ленту новостей.
Представляем победителей:
Узнать подробнее о номинантах, их проектах и деятельности можно на странице премии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍9❤2🎉2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1👏1
Вадим Шелест, руководитель группы анализа защищенности Wildberries, автор блога PurpleBear и лауреат премии «Киберпросвет», рассказал порталу Cyber Media о специфике реализации проектов purple team, отличиях от классических редтим-проектов и полезности purple team для обучения команд защитников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2
В последнее время мошенники нашли новый способ обмана известных и состоятельных россиян. Представляясь администраторами «Википедии», они убеждают жертв установить на свои телефоны вредоносное приложение под видом редактора для редактирования их биографий.
🤯4👍1😱1
Японская криптобиржа DMM Bitcoin стала жертвой одного из крупнейших криптовалютных ограблений текущего года, в результате которого было украдено более 4500 биткоинов, что эквивалентно приблизительно 308 миллионам долларов.
😱7👍2
Сеть супермаркетов «Верный» переживает серьезные технологические нарушения после того, как хакерская атака вывела из строя их платежные и онлайн-системы.
Более четырех дней около тысячи магазинов по всей России не могут принимать платежи картами и обрабатывать заказы через интернет.
По оценкам экспертов, если проблема не будет решена в ближайшее время, убытки компании могут достичь более одного миллиарда рублей в неделю.
Более четырех дней около тысячи магазинов по всей России не могут принимать платежи картами и обрабатывать заказы через интернет.
По оценкам экспертов, если проблема не будет решена в ближайшее время, убытки компании могут достичь более одного миллиарда рублей в неделю.
🤯4👍3🤔1
В Telegram обнаружена масштабная утечка данных, затрагивающая более 361 миллиона адресов электронной почты. Эти данные, как выяснилось, собирались с телеграм-каналов, управляемых киберпреступниками.
🤯5👍2😁1
После каждого крупного инцидента ИБ в компаниях, который затронул пользователей, весь негатив получают далеко не киберпреступники, а именно компания – она несет репутационный ущерб независимо от того, сложно ли было злоумышленникам ее взломать.
В комментариях к постам люди задаются вопросом: «ну неужели нельзя было сделать безопасно?!».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏1
В первом квартале 2024 года Европа, Ближний Восток и Африка стали регионом, который чаще всего страдает от DDoS-атак, обогнав Северную Америку. Согласно новому отчёту компании Akamai, количество атак в этом регионе неуклонно растёт с 2019 года.
👍3🔥1🤯1
Новая программа-вымогатель RansomHub начинает свою активность в киберпространстве. Это обновленная версия предыдущего вируса Knight, который ранее носил название Cyclops. Зафиксированы атаки на крупные компании, такие как Change Healthcare, Christie's и Frontier Communications.
🤯2👍1🤔1