Если нет, то бегом смотреть запись!
P.S. Большое спасибо уважаемым спикерам, благодаря которым эта дискуссия оказалась такой живой и интересной, а так же организаторам сего мероприятия!
Дальше - больше!
#вебинар #геокластер #DLP #NDR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Данные были собраны с помощью инфостилеров — вредоносных программ, которые крадут логины, пароли, токены сессий, куки и другую чувствительную информацию с заражённых устройств. В утёкших логах встречаются аккаунты Google, Apple, Facebook, Telegram, Zoom, Twitch, а также государственных сервисов. Стандартная структура: URL — логин — пароль.
Особую тревогу вызывает свежесть данных: это не архивы прошлых лет, а актуальные логи, собранные за последние месяцы. Новые гигантские базы всплывают каждые несколько недель — тренд на агрегацию и монетизацию данных только усиливается.
Что делать?
🟢 Для начала - не скачивайте на телефон непроверенные приложения. Никогда.
🟢 Используйте менеджеры паролей
🟢 Включайте двухфакторную аутентификацию
🟢 Регулярно меняйте пароли
Ситуация развивается — следите за обновлениями и берегите свои данные!
#GOATутечкаданных #утечкиданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Kaspersky
⚠️ Важная новость для пользователей Linux: в библиотеке libblockdev найдена уязвимость CVE-2025-6019, позволяющая злоумышленникам получить права root на большинстве популярных сборок.
Рекомендуем скорее проверить, готовы ли обновления для вашей версии Linux.
При каких условиях эксплуатируется уязвимость и что делать, если патча для вашего дистрибутива всё ещё нет (кроме как ждать его с нетерпением), рассказываем в нашей статье.
Рекомендуем скорее проверить, готовы ли обновления для вашей версии Linux.
При каких условиях эксплуатируется уязвимость и что делать, если патча для вашего дистрибутива всё ещё нет (кроме как ждать его с нетерпением), рассказываем в нашей статье.
🤯1
Последние годы существует тенденция у вендоров ИБ - объединение решений в платформы, для удобства управления в первую очередь.
Та же DSP - классический пример. Про неё я подробно рассказывал здесь, здесь и здесь.
Делитесь своим мнением в комментариях, видите ли вы
как эксплуатанты полезность данного класса как такового или это очередной маркетинговый ход?
Please open Telegram to view this post
VIEW IN TELEGRAM
Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?
Anonymous Poll
67%
Очень жду DSP!
0%
Использую другие существующие решения и доволен.
33%
Ничего не слышал про DSP. Где почитать?
Data Security - Обратная сторона | Артемий Новожилов pinned «Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?»
На фоне боевых действий между Ираном и Израилем киберпространство стало ареной масштабной войны. С началом операции Израиля «Восходящий лев» против иранской ядерной инфраструктуры противостояние переросло в полномасштабные цифровые атаки.
Статистика на сегодня:
Цифровая война стала неотъемлемой частью конфликта с серьёзными последствиями для региона и мира.
#кибератаки #хактивисты
Please open Telegram to view this post
VIEW IN TELEGRAM
Первый в мире SSD с кнопкой для мгновенного уничтожения чипа и невозможностью восстановления информации.
На случай, если ворвётся ОМОН и захотят посмотреть черную бухгалтерию?😵
А вообще интересен сам механизм уничтожения: электричечки или механически, и точно ли данные уничтожаются?
➡️ Читать статью
#новости #чип
На случай, если ворвётся ОМОН и захотят посмотреть черную бухгалтерию?
А вообще интересен сам механизм уничтожения: электричечки или механически, и точно ли данные уничтожаются?
#новости #чип
Please open Telegram to view this post
VIEW IN TELEGRAM
iXBT.com
Первый в мире SSD с кнопкой для мгновенного уничтожения чипа и невозможностью восстановления информации. Представлен TeamGroup…
Team Group представила первый в мире внешний SSD Expert P35S, который предлагает мгновенное уничтожение данных одним нажатием кнопки. Разработчики заявили, что этот гаджет предназначен для агентов, авторов и журналистов.
😱1
VK теперь про безопасность!🛡
На VK Cloud Conf 2025 компания VK Tech представила четыре новых сервиса информационной безопасности, которые интегрируются с VK Cloud:
🛡 Security Gate — автоматизация проверки безопасности кода для всех приложений VK, более 40 000 репозиториев, 10 000+ сканирований в день, охват — 1+ млрд строк кода.
📈 SIEM — централизованный сбор и анализ событий безопасности, обработка до 10 млн событий в секунду, хранение до 15 ПБ телеметрии для быстрого расследования инцидентов.
❌ ZTA (Zero Trust Architecture) — контроль доступа к ресурсам, снижение рисков кражи паролей, выявление аномалий, гибкий доступ.
🔐 DSPM — анализ и контроль доступа к конфиденциальным данным, обработка более 1 ПБ данных ежедневно.
А как поставляется?
Судя по комментариям ниже, все решения работают как сервис (Saas-модель):
SaaS как правило, не дает той гибкости и возможности управления, как решения on-prem, но когда речь заходит про облака, то это зачастую единственный вариант.
Все решения созданы на базе экспертизы VK и передовых технологий Big Data, ИИ и Highload, чтобы бизнес мог эффективно защищаться от кибератак без роста затрат.
Ура! Ещё один вендор ИБ родился?👩⚕️
➡️ Читать оригинал
#VK #новыерешения #SIEM #DSPM
На VK Cloud Conf 2025 компания VK Tech представила четыре новых сервиса информационной безопасности, которые интегрируются с VK Cloud:
А как поставляется?
Судя по комментариям ниже, все решения работают как сервис (Saas-модель):
Мы превратили наработанную внутри VK экспертизу в готовые сервисы — от DevSecOps до Zero Trust — чтобы наши клиенты могли выдерживать и нейтрализовывать современные кибератаки без роста операционных затрат
SaaS как правило, не дает той гибкости и возможности управления, как решения on-prem, но когда речь заходит про облака, то это зачастую единственный вариант.
Все решения созданы на базе экспертизы VK и передовых технологий Big Data, ИИ и Highload, чтобы бизнес мог эффективно защищаться от кибератак без роста затрат.
Ура! Ещё один вендор ИБ родился?
#VK #новыерешения #SIEM #DSPM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄2
Внимание на MAXимум 👀
В марте 2025 года VK представила мессенджер MAX — проект, который должен был стать «национальной цифровой платформой» по аналогии с китайским WeChat. Планировалось объединить чаты, боты, мини-приложения, госуслуги и другие сервисы в единой экосистеме. Госдума в июне приняла закон, по которому MAX должен предустанавливаться на все смартфоны и планшеты, продаваемые в России с сентября.📱
Однако вместо триумфального старта мессенджер столкнулся с критикой экспертов по информационной безопасности.
В Telegram-каналах появились сообщения о потенциальных уязвимостях и нарушениях приватности.
Главные претензии к этому часу:
🔓 Использование иностранных библиотек, включая украинскую uCrop и компоненты из США и Польши, что вызывает вопросы о «национальной безопасности» приложения.
🤬 Агрессивный сбор метаданных: IP-адреса, списки контактов, время активности, с возможной передачей данных третьим лицам и государственным органам.
😎 Интеграция с «Госуслугами» полностью деанонимизирует пользователей, что вызывает опасения о тотальной слежке и создании системы социального рейтинга по китайскому образцу.
⚙️ Технические проблемы: сбои при регистрации, зависания, отсутствие привычных настроек безопасности — двухфакторной аутентификации, сквозного шифрования, секретных чатов и самоуничтожающихся сообщений.
😮 MAX — фактически переименованный TamTam с унаследованными архитектурными ограничениями.
😵 В ответ VK запустила программу Bug Bounty с вознаграждениями до 5 миллионов рублей за найденные уязвимости, подчеркнув, что данные хранятся в российских дата-центрах и проходят аудит безопасности (коллеги из BB - насколько уже обогатились?)
Тем не менее, проект остаётся централизованным сервисом с ограниченной прозрачностью и вызывает опасения у пользователей, но кажется, что BugBounty должен снять часть вопросов.❓ 📉
#новости #безопасныймессенджер #MAX
В марте 2025 года VK представила мессенджер MAX — проект, который должен был стать «национальной цифровой платформой» по аналогии с китайским WeChat. Планировалось объединить чаты, боты, мини-приложения, госуслуги и другие сервисы в единой экосистеме. Госдума в июне приняла закон, по которому MAX должен предустанавливаться на все смартфоны и планшеты, продаваемые в России с сентября.
Однако вместо триумфального старта мессенджер столкнулся с критикой экспертов по информационной безопасности.
В Telegram-каналах появились сообщения о потенциальных уязвимостях и нарушениях приватности.
Главные претензии к этому часу:
Тем не менее, проект остаётся централизованным сервисом с ограниченной прозрачностью и вызывает опасения у пользователей, но кажется, что BugBounty должен снять часть вопросов.
#новости #безопасныймессенджер #MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2
ИИ делает нашу жизнь удобнее или как расформировать отдел экспертизы 👀
Когда-то давно у меня заняло некоторое количество времени написать регулярку для детектирования ip-адреса в DLP.
Сейчас же ИИ сформировал ее за пару секунд:
Вот и думайте...
#полезноеИИ
Когда-то давно у меня заняло некоторое количество времени написать регулярку для детектирования ip-адреса в DLP.
Сейчас же ИИ сформировал ее за пару секунд:
^192\.168\.(?:[1-9]|[1-9]\d|1\d\d|2[0-4]\d|25[0-5])\.(?:[1-9]|[1-9]\d|1\d\d|2[0-4]\d|25[0-5])$Вот и думайте...
#полезноеИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1🤯1🦄1
ИИ - это, конечно, полезно, но бездумно пользоваться результатом их деятельности уж точно нельзя.
(Посчитайте количество пальцев)
#пятничное
(Посчитайте количество пальцев)
#пятничное
🔥3🤯2😱1🌚1 1
🔥 Друзья, жара не только на улице!🔥
С 14 июля в моем канале стартует уникальный ивент — неделя песен про кибербезопасность!
Ящик Пандоры открыт, а это значит, что в течение недели я буду выкладывать песни про кибербез, сгенерированные ИИ!🪩
Любители альтернативного рока - это ваша неделя!
Всем КИБЕРОК!🤟
#киберок #ИИ #suno #Event1
С 14 июля в моем канале стартует уникальный ивент — неделя песен про кибербезопасность!
Ящик Пандоры открыт, а это значит, что в течение недели я буду выкладывать песни про кибербез, сгенерированные ИИ!
Любители альтернативного рока - это ваша неделя!
Всем КИБЕРОК!
#киберок #ИИ #suno #Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
А помимо рок-ивента вашим ушкам предлагается мёд в виде нашего подкаста с Дмитрием Беляевым, где Дима любезно пригласил меня в качестве гостя. 🔥
Ну что, зажжем за защиту данных!🛡
Ну что, зажжем за защиту данных!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Forwarded from BELYAEV_SECURITY
🧔🏻Гостем нашего подкаста будет solution-architect с многолетним опытом - Артемий Новожилов
➡️Подать заявку на участие в подкасте⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Артемий Новожилов, супермен
razrkam123
🔥🔥 Погнали! 🔥🔥
День 1 - Дань автору канала🥸
« ... Артемий Новожилов - супермен,
защитник данных и щит систем.
Кто с ним пойдет не пропадет,
он - страж сети, он - наш оплот ...»
#Event1
День 1 - Дань автору канала
« ... Артемий Новожилов - супермен,
защитник данных и щит систем.
Кто с ним пойдет не пропадет,
он - страж сети, он - наш оплот ...»
#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤔3
Вторжение в сеть
razrkam123
"... Паутина лжи
Кибер-мрак
Каждый шаг – как последний знак
Где-то там
В темноте
Хакерский атак"
#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2
Часто вы читаете мои посты, а каким голосом они у вас визуализируются?
Теперь есть возможность услышать меня в живую!
Записали с Дмитрием Беляевым, CISO и независимым экспертом ИБ, первый подкаст на тему социальной инженерии и защиты данных.
Для меня это совершенно новый формат, но получилось огненно!
#ПодкастНомер1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2