— Оказалось, что многие участники рынка не пропускали весь интернет-трафик через ТСПУ
«В период с 15 октября 2025 года по 31 марта 2026-го территориальные управления Роскомнадзора оформили материалы в отношении 28 операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам», — рассказали в Роскомнадзоре
Судя по всему, скоро будет больше проблем с доступом к зарубежным площадкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54😭35🤯22❤11😱3
Поиск своей ниши в ИБ часто упирается в выбор между защитой приложений, инфраструктуры или, в последнее время, ИИ-систем. Разобраться с особенностями каждого направления поможет Яндекс Практикум, в партнерстве с которым у НИЯУ МИФИ есть онлайн-магистратура «Кибербезопасность».
Магистратура будет полезна и тем, кто только заканчивает бакалавриат, и практикам, которые хотят систематизировать и углубить знания.
#Кибербезопасность #Образование |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤6
— Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные отношения с контрибьюторами проекта начиная с осени 2025 года
Drift Protocol — DeFi-платформа на блокчейне Solana, работающая как некастодиальная биржа, где трейдеры сохраняют полный контроль над своими средствами
По состоянию на конец 2024 года платформа насчитывала 200 000 трейдеров, а совокупный объем торгов превышал 55 млрд долларов
Критическую роль сыграл и тот факт, что 27 марта в Drift провели плановую миграцию Security Council и убрали timelock — задержку на исполнение административных действий, которая обычно дает сообществу 24-72 часа на обнаружение подозрительной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤9🤯8
— В списке игровые сервисы, банки, соцсети и даже госсервисы
В СМИ отмечают, причиной стала DDoS-атака на сеть Ростелекома
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55😁36😭16❤6🥰4👏4
— Специалисты собрали 50 лучших инструментов для разных задач пентеста
В этом списке нет заброшенных проектов или инструментов-дубликатов — только то, что приносит результат на реальных объектах
Инструменты разбили по категориям:
1. Разведка и сканирование сети
2. Анализ веб-приложений
3. Искусственный интеллект в пентесте
4. Внутренние сети и Active Directory
5. Повышение прав и закрепление в системе
6. Пароли, сеть и спецзадачи
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18
— Мессенджер Max начал работать в космосе, об этом заявил гендиректор госкорпорации Роскосмос Дмитрий Баканов
По его словам, с Международной космической станции на Землю через Max было отправлено уже более 1000 сообщений
«Сергей Кудь-Сверчков сейчас находится на МКС, как раз и общается с пресс-службой Роскосмоса через российский мессенджер», — отметил Баканов
Переходи, не стесняйся — сюда.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁148😭39🕊15🤯8🤔7❤5👏3
— Пользователи столкнулись с проблемами в работе маркетплейсов при включённом: на сайтах либо не загружаются карточки товаров, либо вовсе площадки перестают открываться
Без VPN сайты продолжают корректно открываться даже за пределами России
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33😭14🤯7🔥3❤2
— Американский производитель игрушек Hasbro, которому принадлежат бренды Transformers, Peppa Pig, Dungeons & Dragons, Monopoly, My Little Pony и Magic: The Gathering, подтвердил факт кибератаки
Компания Hasbro — один из старейших производителей игрушек и развлекательной продукции в США, и в штате компании насчитывается более 5000 человек
От какого именно типа атаки пострадала компания, пока неизвестно: представительница Hasbro Андреа Снайдер повторила содержание отчета для SEC, заявив, что в компании оперативно приняли меры для защиты систем и данных
Однако на вопросы о характере атаки и возможных контактах со злоумышленниками (в том числе о требованиях выкупа) она отвечать отказалась
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🕊6❤4🤯3👍1
В марте добавился сезонный сценарий: доставки и «подарки» к праздникам. Такие сообщения выглядят как дружеские, но ведут на поддельные страницы и собирают данные пользователей.
При этом за квартал заблокировано 6,7 млрд вредоносных сообщений.
— Такой же тренд фиксирует и «Лаборатория Касперского»: в январе 2026 года также была выявлена масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов.
Всего за месяц обнаружено более 1600 таких сообщений, при этом в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤4😱3🤔1🤯1🕊1
— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения
Основной способ атаки — фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой
Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🤯9🕊7🤔1
— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования
Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21❤5👍4😁1
— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре
Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде
По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей
❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов
— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов
На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1😁1