Sys-Admin InfoSec
12.6K subscribers
235 photos
2 videos
103 files
4.53K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Forwarded from Yevgeniy Goncharov
🚀 Open SysConf'25 → Старт через неделю! Трансляции быть!

4 Октября уже на след. неделе! Готовность и настрой присуствуют, при наличии хорошего Интернета в локации, будет трансляция с вероятностю 90%+!

Доклады, предварительная очередность:

- Мониторинг, как в нем не утонуть.
- Использование MCP и LLM для анализа вредоносного ПО.
- Как запустить два AI-стартапа за месяц и не сойти с ума.
- "Вопрос со звёздочкой" с собеседований: разбор и подходы.
- История о MacOS malware: от "безопасной по умолчанию" до реальных угроз криптографии и ядра.
- Архитектура ПО для сисадминов: монолит, микросервисы, C4, принципы и стили.
- Цепочки DNS на примере малвари под macOS

Встречаемся через неделю!

Все детали здесь: https://sysconf.io/2025
Phishing attacks with new domains likely to continue

Unfortunately the string of phishing attacks using domain-confusion and legitimate-looking emails continues.

In short, there's a new phishing campaign targeting PyPI users occurring right now..:

https://blog.pypi.org/posts/2025-09-23-plenty-of-phish-in-the-sea/
📢 В Конце Октября Стартует DevOpsDays Almaty'25

Начнется 24 октября. Пройдет в Farabi Hub.

DevOpsDays — ежегодный обмен опытом, обсуждение актуальных практик и инноваций в мире IT. Организаторы обещают мероприятие чертовски привлекательным.

— Доклады от топовых экспертов
— 800 участников офлайн и еще 2000+ онлайн
— Инсайды с рынка DevOps
— Нетворкинг с комьюнити
— Мерч и подарки от партнеров

Все детали здесь: https://devopsdays.kz/
Please open Telegram to view this post
VIEW IN TELEGRAM
ToolShell Used to Compromise Telecoms Company in Middle East

ToolShell was patched by Microsoft in July 2025, but by the time it was patched it had already been exploited in the wild as a zero-day vulnerability. ToolShell affects on-premise SharePoint servers and gives an attacker unauthenticated access to vulnerable servers, allowing them to remotely execute code and access all content and file systems..

https://www.security.com/blog-post/toolshell-china-zingdoor
Crypto wasted: BlueNoroff’s ghost mirage of funding and jobs

GhostCall attack heavily targets the macOS devices of executives at tech companies and in the venture capital sector by directly approaching targets via platforms like Telegram, and inviting potential victims to investment-related meetings linked to Zoom-like phishing websites:

https://securelist.com/bluenoroff-apt-campaigns-ghostcall-and-ghosthire/117842/
Иллюзия [без] опасности на Profit Security Day

14 ноября в Алматы пройдет Profit Security Day (след. пятница).

Key-аспекты:

- наблюдение за тем, каково понимание нынешнего представителя ИБ о реалиях и возможностях нападающей стороны
- как это представление коррелируется с реалиями суровой действительности
- возможность пообщаться с интересными людьми

Интересно послушать мнение на тему - [Без] опасного использования ИИ.

До начала осталось 10 дней. Все детали здесь:

- https://profitday.kz/security