Этичный Хакер
группировка TeamPCP скомпрометировала сканер Trivy, ИБ‑компанию Checkmarx и библиотеку LiteLLM
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco
— В итоге вредоносный GitHub Action, внедренный в проект Trivy, позволил похитить учетные данные и информацию с десятков устройств, включая рабочие станции разработчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31🤯17❤4😭4👍3
— Судя по происходящему, Минцифры следует переименовать «Министерство цифровой деградации», поскольку оно душит связь и укрывает мошенников
Парламентарий признался, что его охватывает горькая ирония: за последние два года деятельность Минцифры была связана с блокировкой и замедлением трафика, многодневными отключениями связи в десятках регионов РФ, а также имитацией активности и попустительством реальным опасностям
«Борьба с внешними ресурсами превратилась в фарс. Мы обязаны пресекать угрозы и мошенничество.
Но сегодня основные усилия — на замедление YouTube, блокировку Telegram-каналов, давление на западные соцсети», — заявил член комитета Госдумы по гостроительству и законодательству Вячеслав Мархаев
Поддержим?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏364👍63❤25🕊12😁6🔥3🤯3
С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская
— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)
Власти начали переходить на правильную сторону.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤169👍66👏35😁13🤯7🕊3
— Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го
Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию
Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍14😁9👏5
Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям
При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации
— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯33❤9😁6🔥5
— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений
Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании
По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊65❤11😱10😁7
Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit
— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение
Please open Telegram to view this post
VIEW IN TELEGRAM
😭28😁12❤9🤯5🤔4👍2😱1
Этичный Хакер
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга
— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰85👏32😁19🤔8❤4👍3😭2
— Национальная система противодействия DDoS-атакам отразила более 38 тысяч кибератак на государственные информационные ресурсы
Обычно система фиксирует в среднем 350 атак в неделю, около 23 из которых направлены на Роскомнадзор
Также специалисты отмечают, что средняя мощность DDoS-атак увеличилась в 6 раз по сравнению с аналогичным периодом прошлого года
— Так, если в феврале 2025 года этот показатель составлял 73 Гбит/с, то сейчас он достиг 438 Гбит/с
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥67😁29❤11👍7🤯3
— Оказалось, что многие участники рынка не пропускали весь интернет-трафик через ТСПУ
«В период с 15 октября 2025 года по 31 марта 2026-го территориальные управления Роскомнадзора оформили материалы в отношении 28 операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам», — рассказали в Роскомнадзоре
Судя по всему, скоро будет больше проблем с доступом к зарубежным площадкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🤯20😭18❤5😱2
Поиск своей ниши в ИБ часто упирается в выбор между защитой приложений, инфраструктуры или, в последнее время, ИИ-систем. Разобраться с особенностями каждого направления поможет Яндекс Практикум, в партнерстве с которым у НИЯУ МИФИ есть онлайн-магистратура «Кибербезопасность».
Магистратура будет полезна и тем, кто только заканчивает бакалавриат, и практикам, которые хотят систематизировать и углубить знания.
#Кибербезопасность #Образование |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3
— Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные отношения с контрибьюторами проекта начиная с осени 2025 года
Drift Protocol — DeFi-платформа на блокчейне Solana, работающая как некастодиальная биржа, где трейдеры сохраняют полный контроль над своими средствами
По состоянию на конец 2024 года платформа насчитывала 200 000 трейдеров, а совокупный объем торгов превышал 55 млрд долларов
Критическую роль сыграл и тот факт, что 27 марта в Drift провели плановую миграцию Security Council и убрали timelock — задержку на исполнение административных действий, которая обычно дает сообществу 24-72 часа на обнаружение подозрительной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🤯2