Сегодня поделюсь набором давно известных платформ для тренировки разного уровня сложности 📊
Эти платформы рекомендую, потому что они были опробованы лично🔝
🟢 Начальный уровень:
Wargames - хорошее и интересное начало, легко можно нагуглить решение, если где-то застрял, но и если уже шаришь, можно приятно позалипать. В основном уклон на работу с Linux и базовыми утилитами.
RootMe - сервис, дающий возможность решать различные задачи на любой вкус и сложности. Категории стеганография, криптография, веб, программирование и многое другое. На сайте есть форум, который может подсказать в каком направлении искать решение, если нет идей.
(Русский язык на платформе есть, но заметно, что это был авто-перевод, язык нужно выбрать самостоятельно)
🟡 Легкий уровень:
Hacker Test - простой квест, нужно немного базового знания Web и умения копаться в инспекторе браузера, иногда немного стеганографии в картинках и анализ JavaScript, но решения так же легко гуглятся, если застряли.
🔴 Средний и высокий:
BlueTeamLabs Online (BTLO) - по названию уже можно догадаться, что здесь основное направление - это Blue Team. Много задач на анализ логов, форензика. Есть виртуальные машины, на которых развернуты полноценные SIEM-системы для анализа событий в рамках задач, но самое интересное, к сожалению, платное.
‼️ Ресурс заблокировал для посещения из РФ, но мы же знаем как это решить? 📱
HackTheBox (HTB) - без преувеличения лучшая площадка для отработки навыков пентеста, а так же решения задач как на CTF. Самое крутое, что основной контент - это полноценные виртуальные машины, которые не надо самостоятельно разворачивать, всего лишь подключиться к VPN сети и всё готово.
Есть задачи и простого уровня, но в основном площадка нацелена на тех кто уже хоть немного шарит. Решения гуглятся не всегда, потому что политика площадки запрещает их выкладывать в открытом доступе.
Есть платный контент, но и без него есть чем заняться, при том надолго.
Эти платформы рекомендую, потому что они были опробованы лично
🟢 Начальный уровень:
Wargames - хорошее и интересное начало, легко можно нагуглить решение, если где-то застрял, но и если уже шаришь, можно приятно позалипать. В основном уклон на работу с Linux и базовыми утилитами.
RootMe - сервис, дающий возможность решать различные задачи на любой вкус и сложности. Категории стеганография, криптография, веб, программирование и многое другое. На сайте есть форум, который может подсказать в каком направлении искать решение, если нет идей.
(Русский язык на платформе есть, но заметно, что это был авто-перевод, язык нужно выбрать самостоятельно)
🟡 Легкий уровень:
Hacker Test - простой квест, нужно немного базового знания Web и умения копаться в инспекторе браузера, иногда немного стеганографии в картинках и анализ JavaScript, но решения так же легко гуглятся, если застряли.
🔴 Средний и высокий:
BlueTeamLabs Online (BTLO) - по названию уже можно догадаться, что здесь основное направление - это Blue Team. Много задач на анализ логов, форензика. Есть виртуальные машины, на которых развернуты полноценные SIEM-системы для анализа событий в рамках задач, но самое интересное, к сожалению, платное.
HackTheBox (HTB) - без преувеличения лучшая площадка для отработки навыков пентеста, а так же решения задач как на CTF. Самое крутое, что основной контент - это полноценные виртуальные машины, которые не надо самостоятельно разворачивать, всего лишь подключиться к VPN сети и всё готово.
Есть задачи и простого уровня, но в основном площадка нацелена на тех кто уже хоть немного шарит. Решения гуглятся не всегда, потому что политика площадки запрещает их выкладывать в открытом доступе.
Есть платный контент, но и без него есть чем заняться, при том надолго.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2❤1
SecAtor
Она позволяет злоумышленнику пересчитывать и извлекать хэши паролей для всех локальных учетных записей, включая учетную запись, используемую для подключения к Active Directory. Слабые пароли также могут быть скомпрометированы.
На днях вышла новая CVE-2024-24919, но многие каналы, видимо на основе популярных PoC, постоянно говорят только про пароли на CheckPoint'ах.
На самом же деле там можно считать любой локальный файл на сервере, так что ключи тоже не спасали.
В сети уже много ресурсов, где есть результаты сканеров с уязвимыми ресурсами🔴
Вендор уже выпустил пачти безопасности, так что, если у вас CheckPoint, то обновится стоило ещё вчера❗️
Для тех, кому интересно больше технических нюансов этой уязвимости, ознакомится можно на английском языке - тут🌐
На самом же деле там можно считать любой локальный файл на сервере, так что ключи тоже не спасали.
В сети уже много ресурсов, где есть результаты сканеров с уязвимыми ресурсами
Вендор уже выпустил пачти безопасности, так что, если у вас CheckPoint, то обновится стоило ещё вчера
Для тех, кому интересно больше технических нюансов этой уязвимости, ознакомится можно на английском языке - тут
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Ralf Hacker Channel
CVE-2024-24919: Check Point arbitrary file read (as root)
Blog: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
#cve #pentest #redteam
Blog: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
#cve #pentest #redteam
🔥2👨💻1
Про блокировку Docker Hub обмусолили наверное уже везде, но наконец-то начали попадаться статьи о том, как решить эту проблему боли ⚙️
Как и ожидалось, самое простое решение это зеркала, но выбирайте их с умом.
Не забывайте про атаки на цепочки поставок. Проверяйте добросовестность тех, у кого заимствуете⚠️
Как и ожидалось, самое простое решение это зеркала, но выбирайте их с умом.
Не забывайте про атаки на цепочки поставок. Проверяйте добросовестность тех, у кого заимствуете
Please open Telegram to view this post
VIEW IN TELEGRAM
Tproger
Docker Hub в России — всё? Гайд, как обойти блокировку
Российские пользователи не могут попасть на Docker Hub — позавчера все IP-адреса были заблокированы. Не паникуем — это можно починить.
👍3🌚1
KirSecurity
Про блокировку Docker Hub обмусолили наверное уже везде, но наконец-то начали попадаться статьи о том, как решить эту проблему боли ⚙️ Как и ожидалось, самое простое решение это зеркала, но выбирайте их с умом. Не забывайте про атаки на цепочки поставок.…
Не так уж и долго проблема оставалась актуальной ℹ️
На данный момент Docker Hub работает без зеркал или proxy/VPN🔄
На самом деле, в уведомлении на сайте Docker Hub о блокировке ресурса, были перечислены страны под санкциями (в этом списке не было РФ) и Республика Крым, полной блокировки всех IP из Российской Федерации видимо и не предполагалось🙂
Также huecker.io, в качестве подтверждения, что блокировки больше нет, сообщили - проект будет жив только до 14 июня🗣️
P.S. лично у себя проверил, сервис доступен, образы отдает👀
#Docker #DockerHub #блокировка
На данный момент Docker Hub работает без зеркал или proxy/VPN
На самом деле, в уведомлении на сайте Docker Hub о блокировке ресурса, были перечислены страны под санкциями (в этом списке не было РФ) и Республика Крым, полной блокировки всех IP из Российской Федерации видимо и не предполагалось
Также huecker.io, в качестве подтверждения, что блокировки больше нет, сообщили - проект будет жив только до 14 июня
P.S. лично у себя проверил, сервис доступен, образы отдает
#Docker #DockerHub #блокировка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏1
Резбез
Video
Да-да, это я подходил к Александру с тем что выступление вдохновило 🔼
Создал канал еще до поездки на PHD, но многое подчерпнул из выступления, спасибо за доклад👋
На самом деле это уже не первый опыт создания сообщества в моей жизни, но первый опыт был закрытый "для своих"🍸
Выступление Александра можно посмотреть здесь.
Создал канал еще до поездки на PHD, но многое подчерпнул из выступления, спасибо за доклад
На самом деле это уже не первый опыт создания сообщества в моей жизни, но первый опыт был закрытый "для своих"
Выступление Александра можно посмотреть здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Как создать сообщество в сфере ИБ и не сгореть
Создание сообществ по ИБ — тренд или реальность? 🤔
25 мая в Москве на киберфестивале Positive Hack Days 2 от команды Резбеза выступиk Саша Кравченко. В своем докладе о сообществах по ИБ он рассказал:
🟢 об основных компонентах для построения сообщества;
🟢…
25 мая в Москве на киберфестивале Positive Hack Days 2 от команды Резбеза выступиk Саша Кравченко. В своем докладе о сообществах по ИБ он рассказал:
🟢 об основных компонентах для построения сообщества;
🟢…
🔥3👏2😎2❤1🗿1
Время занимательной статистики 📊
Как часто вы меняете пароли?🛡
Как часто вы меняете пароли?
Anonymous Poll
4%
Как только узнаю о взломе сервиса/сайта, которым пользуюсь 🖥
39%
Периодически (хотя бы раз в пол года) ✨
22%
Зачем их менять? У меня 20 иероглифов во всех паролях! 💪
35%
Верю в двухфакторку, не использую или не меняю пароли 🔒
ТАСС и Ведомости выложили новости про обсуждение Роскомнадзора с мобильными операторами на тему блокировки всех звонков из-за границы по-умолчанию 🔐
По моему мнению, данное решение далеко от настоящих проблем с мошенниками🥷
Звонки из-за рубежа обычно поступают не напрямую, а с подменного номера с кодом страны +7, либо через популярные мессенджеры⚠️
А вам звонят мошенники напрямую с иностранных номеров?😎
По моему мнению, данное решение далеко от настоящих проблем с мошенниками
Звонки из-за рубежа обычно поступают не напрямую, а с подменного номера с кодом страны +7, либо через популярные мессенджеры
А вам звонят мошенники напрямую с иностранных номеров?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔2🔥1
KirSecurity
Время занимательной статистики 📊
Как часто вы меняете пароли?🛡
Как часто вы меняете пароли?
Я искренне надеюсь, что большинство действительно меняют пароли как и проголосовали, и вот почему 💬
1️⃣ Не везде добросовестно реализована двухфакторная авторизация. При определенных обстоятельствах злоумышленники могут просто перебрать код из смс, а вы не успеете этого понять.
2️⃣ Длина пароля != сложность его перебора.
Не забывайте, что составить действительно сложный пароль - это не пользоваться осмысленными сочетаниями букв и символов, а использовать спецсимволы, и как бы не было смешно, но иероглифы и символы кириллицы, также могут усложнить перебор вашего пароля.
3️⃣ Менять пароли после их "слива" нужно.
Даже если вы поменяли его на новый недавно, также это не отменяет необходимости периодической смены паролей. Информация об утечках может быть к моменту публикации устаревшей, либо мы вообще можем не узнать про неё.
🛡 Где проверить свои данные в утечках?
@Data1eaks - популярный канал-агрегатор с информацией по утечкам😄
haveibeenpwned.com - популярный сервис в мире по сбору информации из утечек, можно подписаться даже на рассылку, чтобы получить письмо, когда ваш e-mail попадет в их базу😎
Eye Of God - на этот сервис намерено не оставлю ссылку, почти все знают этого бота, и даже он выдаёт при поиске "предположительные" пароли по номеру телефона и почте 👁
Пользуетесь ли вы сервисами для отслеживания "сливов" своих данных❓
Не забывайте, что составить действительно сложный пароль - это не пользоваться осмысленными сочетаниями букв и символов, а использовать спецсимволы, и как бы не было смешно, но иероглифы и символы кириллицы, также могут усложнить перебор вашего пароля.
Даже если вы поменяли его на новый недавно, также это не отменяет необходимости периодической смены паролей. Информация об утечках может быть к моменту публикации устаревшей, либо мы вообще можем не узнать про неё.
@Data1eaks - популярный канал-агрегатор с информацией по утечкам
haveibeenpwned.com - популярный сервис в мире по сбору информации из утечек, можно подписаться даже на рассылку, чтобы получить письмо, когда ваш e-mail попадет в их базу
Eye Of God - на этот сервис намерено не оставлю ссылку, почти все знают этого бота, и даже он выдаёт при поиске "предположительные" пароли по номеру телефона и почте 👁
Пользуетесь ли вы сервисами для отслеживания "сливов" своих данных
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2🔥1👨💻1
На самом деле реализация настолько зависит от конфигурации ОС и XAMPP, что встретить такое в интернете будет сложно
Пока компании рекламируют как же силён их WAF перед этой CVE, я предлагаю почитать мой перевод статьи от watchTowr и просто обновить PHP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
Forwarded from SHADOW:Group
This media is not supported in your browser
VIEW IN TELEGRAM
Ранее я уже рассказывал о том, что для HTTP-запросов, содержащих тело запроса (например, POST, PUT, PATCH и т.д.), часто можно обойти WAF, просто добавив мусорные данные в начало запроса. Когда запрос дополняется этими ненужными данными, WAF обработает до X КБ запроса и проанализирует его, но все, что превышает пределы WAF, пройдет мимо.
На недавнем NahamCon вышел целый доклад на эту тему с подробным разбором и необходимыми значениями X КБ для обхода различных популярных WAF. Видео доклада, описание и расширение для вставки мусорных данных в Burp представлено по ссылкам ниже.
Ссылка на видео
Ссылка на GitHub
#web #waf #bypass
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🦄2🙈1
CISOCLUB - кибербезопасность и ИТ
Алексей Новиков настоятельно рекомендовал российским организациям, столкнувшимся с вымогательством со стороны киберпреступников, не вести никаких переговоров с хакерами, не перечислять денежные выкупы и не идти ни на какие уступки.
У коллег из CISOCLUB вышел пост про выкуп и переговоры, и тут видимо, надо учесть контекст, что описывается ситуация, когда уже всё пошифровали 📌
💡 Потому что с формулировкой "не вести никаких переговоров" я лично не согласен.
На PHD точно слышал от товарищей из Kaspersky про кейсы, когда на переговорах просто потянули время, но это был шантаж до шифрования всей инфраструктуры.
Это считаю хорошим приёмом, который надо не забывать в стрессовой ситуации, может быть полезен даже после шифрованияℹ️
На PHD точно слышал от товарищей из Kaspersky про кейсы, когда на переговорах просто потянули время, но это был шантаж до шифрования всей инфраструктуры.
Это считаю хорошим приёмом, который надо не забывать в стрессовой ситуации, может быть полезен даже после шифрования
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2🗿1
KirSecurity
Сегодня поделюсь набором давно известных платформ для тренировки разного уровня сложности 📊 Эти платформы рекомендую, потому что они были опробованы лично 🔝 🟢 Начальный уровень: Wargames - хорошее и интересное начало, легко можно нагуглить решение, если…
Ранее я уже упоминал про Hack The Box, но описал лишь основное её направление - это взлом машин для отработок навыков пентеста 🟢
Однако, если вы из синей команды, вам нравится смотреть логи и собирать информацию о злоумышленниках, то там уже давно найдется занятие и для вас💡
Для тех кто не знал, на HTB есть раздел "Sherlocks"😉
(Его название уже наталкивает на мысль, что же там за задачи)
Доступные категории: DFIR, SOC, Malware Analysis, Threat Intelligence и не толькоℹ️
Рекомендую попробовать✔️
Однако, если вы из синей команды, вам нравится смотреть логи и собирать информацию о злоумышленниках, то там уже давно найдется занятие и для вас
Для тех кто не знал, на HTB есть раздел "Sherlocks"
(Его название уже наталкивает на мысль, что же там за задачи)
Доступные категории: DFIR, SOC, Malware Analysis, Threat Intelligence и не только
Рекомендую попробовать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
KirSecurity
Я искренне надеюсь, что большинство действительно меняют пароли как и проголосовали, и вот почему 💬 1️⃣ Не везде добросовестно реализована двухфакторная авторизация. При определенных обстоятельствах злоумышленники могут просто перебрать код из смс, а вы не…
У коллег появился пост с несколькими интересными ресурсами по проверке ваших данных в утечках, которые я ранее не указал, а именно:
Firefox Monitor
DeHashed
Российский сайт от НКЦКИ
Приятно удивило существование данного ресурса у НКЦКИ, совсем о нём забыл🛡
Firefox Monitor
DeHashed
Российский сайт от НКЦКИ
Приятно удивило существование данного ресурса у НКЦКИ, совсем о нём забыл
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔1
Forwarded from SecAtor
Миллионы серверов OpenSSH потенциально уязвимы для удаленного выполнения кода без аутентификации из-за уязвимости regreSSHion.
Уязвимость отслеживается как CVE-2024-6387 и была обнаружена исследованиями Qualys, которые ее уже приравняли по критичности к Log4Shell 2021 года.
Исследователи выяснили, что процесс сервера OpenSSH «sshd» подвержен состоянию гонки обработчиков сигналов, что позволяет выполнять неаутентифицированный удаленный код с привилегиями root.
Ошибка затрагивает системы Linux на базе glibc, по Windows и macOS - пока еще неясно.
Конечным результатом использования regreSSHion является полная компрометация системы, открывающая злоумышленникам RCE с наивысшими привилегиями, обходить средства безопасности, выполнять кражу данных и даже поддерживать постоянный доступ.
OpenSSH, разработанный для реализации защищенного канала по сети в архитектуре клиент-сервер, широко используется предприятиями для удаленного управления серверами и безопасной передачи данных.
По данным Qualys, поиск Shodan и Censys выдает более 14 миллионов потенциально уязвимых экземпляров OpenSSH, которые доступны напрямую из Интернета.
Собственные данные Qualys показывают, что около 700 000 систем, подключенных к Интернету, могут быть уязвимы.
Ресерчеры полагают, что CVE-2024-6387 представляет собой регресс ранее исправленной уязвимости CVE-2006-5051 и вновь появилась в октябре 2020 года как часть выпуска OpenSSH 8.5p1.
Уязвимость затрагивает версии 8.5p1-9.7p1, включая до 4.4p1 (если они не имеют исправлений для CVE-2006-5051 и CVE-2008-4109).
При этом OpenBSD не подвержены уязвимости, поскольку они имеют механизм безопасности.
Qualys поделилась техническими подробностями regreSSHion, но не публикует PoC для предотвращения вредоносной эксплуатации.
Вместо этого, компания предоставила IoC для обнаружения потенциальных атак.
Уязвимость отслеживается как CVE-2024-6387 и была обнаружена исследованиями Qualys, которые ее уже приравняли по критичности к Log4Shell 2021 года.
Исследователи выяснили, что процесс сервера OpenSSH «sshd» подвержен состоянию гонки обработчиков сигналов, что позволяет выполнять неаутентифицированный удаленный код с привилегиями root.
Ошибка затрагивает системы Linux на базе glibc, по Windows и macOS - пока еще неясно.
Конечным результатом использования regreSSHion является полная компрометация системы, открывающая злоумышленникам RCE с наивысшими привилегиями, обходить средства безопасности, выполнять кражу данных и даже поддерживать постоянный доступ.
OpenSSH, разработанный для реализации защищенного канала по сети в архитектуре клиент-сервер, широко используется предприятиями для удаленного управления серверами и безопасной передачи данных.
По данным Qualys, поиск Shodan и Censys выдает более 14 миллионов потенциально уязвимых экземпляров OpenSSH, которые доступны напрямую из Интернета.
Собственные данные Qualys показывают, что около 700 000 систем, подключенных к Интернету, могут быть уязвимы.
Ресерчеры полагают, что CVE-2024-6387 представляет собой регресс ранее исправленной уязвимости CVE-2006-5051 и вновь появилась в октябре 2020 года как часть выпуска OpenSSH 8.5p1.
Уязвимость затрагивает версии 8.5p1-9.7p1, включая до 4.4p1 (если они не имеют исправлений для CVE-2006-5051 и CVE-2008-4109).
При этом OpenBSD не подвержены уязвимости, поскольку они имеют механизм безопасности.
Qualys поделилась техническими подробностями regreSSHion, но не публикует PoC для предотвращения вредоносной эксплуатации.
Вместо этого, компания предоставила IoC для обнаружения потенциальных атак.
Qualys
OpenSSH CVE-2024-6387 RCE Vulnerability: Risk & Mitigation | Qualys
CVE-2024-6387 exploit in OpenSSH poses remote unauthenticated code execution risks. Find out which versions are vulnerable and how to protect your systems.
🔥1🤔1
Forwarded from Пост Лукацкого
Хотите удалить информацию о себе из разных web-сервисов, но не знаете как и не хотите тратить время на поиск правильных ссылок для удаления? Вот вам сервис justdelete.me для этого! 🗑 Российских сервисов там я не нашел, но западных в избытке. И если вы решили патриотично махнуть рукой ✋ иностранцам и не оставлять им свои персданные, то вперед. Правда, надо сразу сказать, что у некоторых сервисов такой возможности нет вообще, а у некоторых удаление является непростой процедурой. Но дорогу осилит идущий... 🚶♂️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Forwarded from CISOCLUB - кибербезопасность и ИТ
Актуальные 💻киберугрозы: II квартал 2024 года
Компания Positive Technologies представила свой новый 📝отчёт, посвящённый актуальным киберугрозам за второй квартал 2024 года. Аналитики подсчитали, что в период с апреля по июнь текущего года число киберинцидентов 📈увеличилось примерно на 4%, если сравнивать с предыдущим отчётным периодом. Применение вредоносного 💾программного обеспечения стало одним из основных методов при проведении кибератак злоумышленниками на организации.
В отчёте отмечается, что вредоносное ПО применялось в 64% успешных случаев при проведении различных атак на компании. Также наблюдается продолжение увеличения доли применения вредоносного софта для дистанционного управления в кибератаках как на организации (41%, прирост составил 9% по сравнению с первым кварталом), так и на обычных пользователей (42%, прирост по сравнению с предыдущим отчётным периодом 5%).
Ключевым методом проведения успешных кибератак на простых пользователей и одним из основных векторов кибератак на компании являются методы социальной инженерии, доля которых составила 92% и 51% соответственно.
Компания Positive Technologies также указывает на то, что в течение прошедшего отчётного периода было зарегистрировано большое количество серьёзных утечек данных, в ходе которых киберпреступники были нацелены на компрометацию коммерческой тайны различных организаций. Кроме того, в период с апреля по июнь 2024 года были зарегистрированы значительные объёмы утечек биометрических данных.
Во втором квартале этого года также наблюдались кибератаки на различные исследовательские организации, работающие в сфере современных технологий искусственного интеллекта. В этом случае киберпреступники также были нацелены преимущественно на кражу различных конфиденциальных и ценных данных. В процессе проведения атак с применением вымогательского программного обеспечения злоумышленники использовали различные уловки, к примеру, переполнение электронной почты спамом.
Другие отчеты по ИБ можно почитать здесь.
Компания Positive Technologies представила свой новый 📝отчёт, посвящённый актуальным киберугрозам за второй квартал 2024 года. Аналитики подсчитали, что в период с апреля по июнь текущего года число киберинцидентов 📈увеличилось примерно на 4%, если сравнивать с предыдущим отчётным периодом. Применение вредоносного 💾программного обеспечения стало одним из основных методов при проведении кибератак злоумышленниками на организации.
В отчёте отмечается, что вредоносное ПО применялось в 64% успешных случаев при проведении различных атак на компании. Также наблюдается продолжение увеличения доли применения вредоносного софта для дистанционного управления в кибератаках как на организации (41%, прирост составил 9% по сравнению с первым кварталом), так и на обычных пользователей (42%, прирост по сравнению с предыдущим отчётным периодом 5%).
Ключевым методом проведения успешных кибератак на простых пользователей и одним из основных векторов кибератак на компании являются методы социальной инженерии, доля которых составила 92% и 51% соответственно.
Компания Positive Technologies также указывает на то, что в течение прошедшего отчётного периода было зарегистрировано большое количество серьёзных утечек данных, в ходе которых киберпреступники были нацелены на компрометацию коммерческой тайны различных организаций. Кроме того, в период с апреля по июнь 2024 года были зарегистрированы значительные объёмы утечек биометрических данных.
Во втором квартале этого года также наблюдались кибератаки на различные исследовательские организации, работающие в сфере современных технологий искусственного интеллекта. В этом случае киберпреступники также были нацелены преимущественно на кражу различных конфиденциальных и ценных данных. В процессе проведения атак с применением вымогательского программного обеспечения злоумышленники использовали различные уловки, к примеру, переполнение электронной почты спамом.
Другие отчеты по ИБ можно почитать здесь.
👍2
В этом году посчастливилось посетить SOC Forum 2024 🌐
Регуляторы не обошли его стороной, поэтому удалось послушать мнение их представителей на тему обстановки с информационной безопасностью в стране🤫
Много грустных слов было сказано про уровень защищенности отечественных компаний, рассказали про векторы развития в данном вопросе, поглядим что будет👀
"Пиджаков" однозначно большинство на мероприятии, но и технологические треки присутствовали, были интересные кейсы и не очень🗑
Но самые интересные кейсы и разговоры конечно же вне лекций🙂
Не обошлось и без каверзных вопросов к вендорам, посмущали некоторых прямо за стендами🤡 🫦
Но отечественные продукты растут и становятся лучше, что приятно наблюдать🥇
Регуляторы не обошли его стороной, поэтому удалось послушать мнение их представителей на тему обстановки с информационной безопасностью в стране
Много грустных слов было сказано про уровень защищенности отечественных компаний, рассказали про векторы развития в данном вопросе, поглядим что будет
"Пиджаков" однозначно большинство на мероприятии, но и технологические треки присутствовали, были интересные кейсы и не очень
Но самые интересные кейсы и разговоры конечно же вне лекций
Не обошлось и без каверзных вопросов к вендорам, посмущали некоторых прямо за стендами
Но отечественные продукты растут и становятся лучше, что приятно наблюдать
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆7💅2👍1👻1
Please open Telegram to view this post
VIEW IN TELEGRAM
💅6✍4😁2🙈1