КИБЕР МЕДИА
5.41K subscribers
2.91K photos
17 videos
1 file
2.92K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Онлайн-сервис для распространения компьютерных игр и ПО Steam не блокировался в РФ. Об отсутствии блокировки заявили в Роскомнадзоре. Сообщение о ней ранее распространили некоторые Telegram-каналы.
👍4❤‍🔥2🔥1
🔥 Обзор платформ для практического обучения: направления Offensive и Defensive

В современном цифровом мире безопасность стала одной из наиболее приоритетных задач для организаций и частных лиц. Каждый день появляются новые угрозы, требующие постоянного повышения уровня защиты. И лучше всего это делать на практике.

➡️ В новой статье на сайте сделали обзор ключевых платформ, предназначенных для практики в направлениях Offensive Security — Hack The Box, PortSwigger Academy, TryHackMe, Root-Me и Defensive Security — Defbox, Letsdefend, Defendtheweb, Cyberdefenders.

Отдельно благодарим всех экспертов за уделенное время.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👏3👍2
🗣Евгений Ляпушкин, МТС RED: SOC выбирают за экспертизу людей, поэтому ИИ никогда не заменит SOC-аналитиков полностью

Евгений Ляпушкин, руководитель портфеля продуктов МТС RED SOC компании МТС RED, рассказал порталу Cyber Media о влиянии ИИ на построение SOC-центров, специфике и уровне спроса на гибридные SOC, а также о пользе Purple Teaming для центров мониторинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍31👏1
Эксперты Positive Technologies проанализировали актуальные киберугрозы IV квартала 2023 года. Исследование показало, что в трех из четырех успешных атак на организации в этот период злоумышленники использовали вредоносное ПО, а в каждой третьей — эксплуатировали уязвимости.

Аналитики также отмечают, что половина всех успешных атак в последнем квартале года привели к утечке конфиденциальной информации, в общем объеме которой выросла доля данных банковских карт.
👍4🔥3🥴1🐳1
Разработчики Kali Linux сообщили о выходе новой версии дистрибутива для пентестеров 2024.1. Она стала первым релизом года.
🔥8👍4👏3🌚1
Россияне с недоверием относятся к необходимости передачи своих персональных данных сервисам, работающим на основе искусственного интеллекта. Как выяснили исследователи Rybycore, 58% респондентов скорее предпочтут для этих целей сотрудника компании, а не ИИ-сервис.
👍4🤯4
🕵️‍♂️ Под колпаком: как, кто и зачем следит за нами через смартфоны

Смартфоны прочно вошли в нашу жизнь, открыв широчайшие возможности для общения, работы и развлечений. Однако многие даже не задумываются о том, что любимый гаджет может быть настоящим шпионом и следить за своим владельцем.

➡️ В новой статье на сайте рассказали, как смартфоны шпионят за нами, кто может стоять за слежкой и как обезопасить себя от чужого контроля.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Media is too big
VIEW IN TELEGRAM
🔥 Пятый выпуск нашего подкаста совсем скоро!

Уже 6 марта на нашем YouTube канале обсудим отношения между службой ИБ и другими отделами компании. Гостем выпуска стал Роман Панин, руководитель архитектуры ИБ, автор блога «Пакет безопасности».

▶️ Подписывайтесь на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤‍🔥2🎉1
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Невидимая связь: как происходит взлом Wi-Fi и как от него защититься

➡️ Игорь Бирюков, Киберхаб «Сколково»: Поскольку ИБ-стартапы в основном создают технари-инженеры, им необходима помощь в маркетинге и продажах

➡️ Обзор платформ для практического обучения: направления Offensive и Defensive

➡️ Евгений Ляпушкин, МТС RED: SOC выбирают за экспертизу людей, поэтому ИИ никогда не заменит SOC-аналитиков полностью

➡️ Под колпаком: как, кто и зачем следит за нами через смартфоны
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
🗣 Елена Шамшина, F.A.C.C.T.: Работа под прикрытием в даркнете любит тишину

Елена Шамшина, руководитель департамента киберразведки компании F.A.C.C.T., рассказала порталу Cyber Media о специфике проектов, связанных с внедрением специалистов по информационной безопасности в киберпреступные сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🤣2👎1🔥1🤩1👌1
По данным экспертов ГК «Солар», к концу 2023 года количество веб-атак на российские компании выросло на треть. Тенденция роста сохраняется и в 2024 году. Активный интерес хакеров вызывают онлайн-ресурсы компаний из сферы ритейла, грузопассажирских перевозок и госсектора. При этом большую часть (95%) веб-атак злоумышленники реализуют через российские IP-адреса.
🤔5🤯3🔥1🐳1
🥷 Неанонимный аноним: как работает режим «Инкогнито» в браузерах

Браузеры предоставляют возможность сохранить анонимность, используя особый режим. В Google Chrome и Яндекс браузере — «Инкогнито», в Opera — «Приватный», в Internet Explorer и Microsoft Edge — InPrivate и т.д. Все названия предполагают конфиденциальность, что вводит некоторых пользователей в заблуждение.

➡️ В новой статье на сайте эксперты рассказали, что делает режим инкогнито на самом деле, как защитить данные и сохранить конфиденциальность в сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
Исследователи провели эксперимент и натравили червя, названного Morris II, на умного имейл-помощника собственной разработки. Эксперимент помог убедиться в наличии рисков для связанных GenAI-экосистем. Автономно работающий имейл-агент передавал входящие письма для обработки на сервис, построенный на базе ИИ-модели.
🔥6😱2
Критическая уязвимость решения TeamCity On-Premises от JetBrains позволяет атакующему получить права администратора и полный контроль над сервером.

Компания рекомендовала пользователям не откладывать обновление, так как доступны все технические данные для создания эксплойта. CVE-2024-27198 получила оценку 9.8 по CVSS.
🤔4🤯2🔥1
🗣 Денис Батранков, Positive Technologies: Искусственный интеллект — следующая ступень развития межсетевых экранов

Денис Батранков, евангелист по сетевой безопасности в Positive Technologies, рассказал, в чем специфика межсетевых экранов нового поколения (NGFW), почему их так много на рынке и в чем особенность эксплуатации NGFW в «дикой природе».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👏1
Apple выпустила экстренное обновление безопасности для исправления двух уязвимостей нулевого дня. Компания отметила, что ей известно о возможном использовании обеих проблем в реальных атаках. CVE-2024-23225 представляет угрозу для ядра iOS, а CVE-2024-23296 — для RTKit.
👍4🔥3
▶️ Новый подкаст уже доступен в YouTube: https://youtu.be/_rGngqJsI-c

👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение.

🗣 Гостем выпуска стал Роман Панин, руководитель архитектуры ИБ, автор блога «Пакет безопасности». Эксперт рассказал об отношениях между службой ИБ и другими отделами компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🎉2👍1👎1
CISA обновило свой каталог известных эксплуатируемых уязвимостей. В него вошли две проблемы безопасности: смартфонов Pixel на Android и решения для наблюдения за воздушными судами Sunhillo SureLine.
👍4🔥2
Windows и Linux атакует новый вредонос WogRAT. Злоумышленники используют его в атаках с конца прошлого года. Особенностью вредоноса является использование онлайн-блокнота aNotepad для хранения и получения вредоносного кода.
🔥6😱2
VMware исправила в своих продуктах ESXi, Workstation и Fusion четыре уязвимости. Две из них имеют статус критических. CVE-2024-22252 оценивается в 9.3 по CVSS и угрожает Workstation и Fusion. CVE-2024-22253 опасна для систем ESXi и получила 8.4 балла по CVSS.
👍4🔥2