В прошлом году многие организации пересмотрели свой подход к обновлению ПО на предприятиях. Оптимальным решением стало выделение большего количества ресурсов на тестирование поставляемых исправлений для учета всех возможных рисков, недокументированных возможностей и уязвимостей.
Подробнее о том, какие угрозы несёт автообновление и как можно защитить свои системы, — в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7❤4❤🔥2
Главным преимуществом внедрения механизмов киберразведки для организаций стало ускорение процесса реагирования на инциденты, что позволяет снижать ущерб от наносимых атак. Однако работа не закончена, она продолжается.
Спрос рождает предложение. В этом году Университет МИРЭА предложил Минцифры создать «школы киберразведки» в целях повышения кадрового потенциала страны.
В чем отличие киберразведки от Threat Intelligence и как подготовиться к атакам на организацию — в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7❤3❤🔥1
Путин поручил обеспечить поддержку исследовательских центров в сфере ИИ до 2030 года
Особое внимание необходимо обратить на «необходимость проведения исследований по оптимизации алгоритмов машинного обучения и процессов вычислений, в том числе связанных с развитием больших языковых моделей и технологий генеративного искусственного интеллекта».
Минцифры пересматривает нормы обучения экспертов в сфере кибербезопасности
По словам главы министерства Максута Шадаева, изменения необходимы для соответствия текущему уровню технологий и угроз.
Microsoft провела расследование инцидента со взломом своей облачной почты
В первой половине июля корпорация сообщила, что китайские хакеры взломали сервис Microsoft 365, чтобы похитить данные госслужащих.
Число заблокированных сайтов по итогам полугодия выросло на 85%
Роскомнадзор подвел итоги полугодия по блокировкам сайтов, распространяющих запрещенную в РФ информацию.
Злоумышленники атакуют российские компании с помощью утекших исходных кодов программ-вымогателей
Преступные группы Battle Wolf, Twelfth Wolf и Shadow Wolf используют для атак на российские организации утекшие в сеть популярные программы-вымогатели Babuk, Conti и LockBit.
АНБ и Киберкомандование США завершили исследования по использованию ИИ в будущем
Конгресс в недавнем законопроекте по оборонной политике предписал Киберкомандованию разработать пятилетний план по использованию ИИ в кибероперациях.
Домен .рф вернулся к стабильному росту после пандемии
В конце августа 2023 года в национальном кириллическом домене .рф было зарегистрировано 700-тысячное доменное имя, всего же с начала года домен .рф вырос на 24 тысячи доменных имён или на 3,5%.
РТК-Солар выпустила бесплатный дешифратор для жертв вымогателя HardBit
Киберпреступная группировка HardBit, ранее атаковавшая страны Запада с помощью одноименной программы-шифровальщика, была замечена за попыткой вымогательства у российской организации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤3❤🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤3❤🔥1
Интернет-ресурсы ЦИК России за последние дни выдержали более 30 тысяч DDoS-атак
По словам председателя Центризбиркома РФ Эллы Памфиловой, активные попытки дискредитировать выборы по всем направлениями были, есть и будут, в Центризбиркоме России относятся к этому спокойно.
Исследователи смогли взять под контроль квантовую случайность
Ученые из Массачусетского технологического института (MIT) совершили прорыв в области квантовых технологий, впервые продемонстрировав контроль над квантовой случайностью.
В МИД России выразили обеспокоенность активностью США в области ИКТ
По словам директора департамента МИД России по информационной безопасности, США активно используют зарубежные ресурсы для проведения операций против России.
DARPA планирует использовать лазеры для поддержки своих войск
Американское агентство DARPA объявило о партнерстве с PowerLight Technologies, специализирующимся на беспроводных системах передачи энергии. Вместе они работают над созданием новаторской программы Persistent Optical Wireless Energy Relay (POWER).
Мошенники стали похищать данные россиян под видом верификации учетных записей
Упрощенная, но эффективная схема позволяет красть логины и пароли пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤4❤🔥1
Операторы вредоносного ПО постоянно работают над улучшением своих разработок, добавляют в них новые функции и версии. При этом фиксируем случаи маскировки хакерами своих управляющих серверов под неброские сайты. Контрольные же серверы используются лишь для загрузки удаленных шаблонов.
Следует также отметить, что, как правило, домены, используемые киберпреступниками в процессе атак, закрепляются через анонимные ресурсы регистраторов. Что позволяет им добиться требуемого уровня приватности и оплачивать сервисы в криптовалютах.
При этом процесс непосредственной коммуникации внутри зловреда организуется через широко доступные облачные сервисы, а в качестве логинов используются адреса платформ временной почты.
Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5❤4❤🔥1