КИБЕР МЕДИА
5.41K subscribers
2.91K photos
17 videos
1 file
2.92K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
▶️ Новый подкаст уже доступен в YouTube: https://youtu.be/_rGngqJsI-c

👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение.

🗣 Гостем выпуска стал Роман Панин, руководитель архитектуры ИБ, автор блога «Пакет безопасности». Эксперт рассказал об отношениях между службой ИБ и другими отделами компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🎉2👍1👎1
CISA обновило свой каталог известных эксплуатируемых уязвимостей. В него вошли две проблемы безопасности: смартфонов Pixel на Android и решения для наблюдения за воздушными судами Sunhillo SureLine.
👍4🔥2
Windows и Linux атакует новый вредонос WogRAT. Злоумышленники используют его в атаках с конца прошлого года. Особенностью вредоноса является использование онлайн-блокнота aNotepad для хранения и получения вредоносного кода.
🔥6😱2
VMware исправила в своих продуктах ESXi, Workstation и Fusion четыре уязвимости. Две из них имеют статус критических. CVE-2024-22252 оценивается в 9.3 по CVSS и угрожает Workstation и Fusion. CVE-2024-22253 опасна для систем ESXi и получила 8.4 балла по CVSS.
👍4🔥2
💻 Собрали в новом дайджесте интересные интервью и статьи, которые вы могли пропустить:

➡️ Елена Шамшина, F.A.C.C.T.: Работа под прикрытием в даркнете любит тишину

➡️ Неанонимный аноним: как работает режим «Инкогнито» в браузерах

➡️ Денис Батранков, Positive Technologies: Искусственный интеллект — следующая ступень развития межсетевых экранов

➡️ Вышел наш новый подкаст «ИБ-отдел в компании: с кем дружит, а с кем нет и почему»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
🐬 Flipper Zero: игрушка, инструмент или орудие злоумышленника?

Flipper Zero — это хакерский мультитул с широким функционалом. С его помощью можно, например, управлять некоторыми IoT-устройствами, сканировать сети Wi-Fi и даже эмулировать ключ-карты.

В новостях это устройство чаще всего упоминается в негативном аспекте, в связи с возможными ограничениями продажи или запретом на ввоз в самых разных странах — от Бразилии до Канады.

➡️ В новой статье на сайте рассмотрели, что такое Flipper Zero — серьезный инструмент для redteam-проектов, игрушка для техноэнтузиастов или же полноценное орудие преступлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍4
🗣 Рамазан Рамазанов, DeteAct: Багбаунти — дело добровольное

Рамазан Рамазанов, руководитель отдела внешних пентестов DeteAct, лауреат премии «Киберпросвет», автор блога Bounty On Coffee и один из самых результативных российских багхантеров, рассказал порталу Cyber Media о своем опыте участия в багбаунти-программах и специфике анализа защищенности банковских систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍43🤣1
В начале 2024 года эксперты StormWall заметили пугающую тенденцию стремительного роста ботнетов по всему миру, а также в России. По данным аналитиков, в 2023 году среднее количество устройств в ботнетах выросло в 4 раза по сравнению с 2022 годом с 4 тыс до 16 тыс девайсов.

В России в последние 2-3 недели было организовано несколько крупнейших DDoS-атак с помощью ботнетов на облачных и интернет-провайдеров.
👍4🤯3🤔2👎1🔥1
Приложение для iOS Trust Wallet все еще может быть под угрозой обнаруженной в августе 2018-го года уязвимости. Исследователи уточняют, что опасность не распространяется на аккаунты, созданные после выхода исправления. Однако риск для некоторых старых учетных записей по-прежнему сохраняется.
👍3🔥2🤯2
Windows выпустила свое традиционное обновление по вторникам — KB5035853, в котором исправила 60 уязвимостей и 21 другую проблему работы Windows 11. Обновление является обязательным, а потому установится у большинства пользователей автоматически.
🔥7👍3
🛡 От FW к NGFW: специфика межсетевых экранов и критерии выбора

В последние десятилетия защита сети становится все более актуальным запросом для компаний и простых пользователей. И главным защитником домашней или корпоративной сети выступает межсетевой экран — он же МЭ, брандмауэр, FW и файрвол. Но что это такое и для чего он нужен?

➡️ В новой статье на сайте разобрались с термином, рассказали о принципе работы и важности использования межсетевого экрана.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👏3🤔1
В приложении ChatGPT-Next-Web, работающем под названием NextChat, имеется уязвимость, позволяющая осуществлять атаки SSRF. CVE-2023-49785 может угрожать более, чем 7,5 тысячам серверов, если на них запущен его виджет, и предоставляет злоумышленнику доступ к хранящимся там файлам.
😱6🤯4🔥2👍1
Обновленную версию банковского трояна PixPirate стало еще труднее обнаружить на Android-смартфонах. Теперь вредонос остается активным, даже если приложение-загрузчик удалено с устройства.
🤯5👍3🤔1
🗣 Дмитрий Кузеванов, UserGate: Самое сложное было показать, что кибербезопасность материальна

Работа специалиста по ИБ в компании-вендоре и компании-заказчике имеет свои особенности. Насколько сильна разница, какова специфика задач и с чем может столкнуться ИБ-специалист?

➡️ Дмитрий Кузеванов — в настоящее время CISO, руководитель Центра мониторинга и реагирования (MRC) UserGate, ранее — CTO и CISO «Азбуки Вкуса», поделился своим опытом в интервью Cyber Media.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏3🥴2
F.A.С.С.T. сообщает о попытках кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу. «Угон» номера происходит с помощью подмены или восстановления eSIM — встроенной цифровой карты, выполняющей в некоторых современных смартфонах функции физической SIM-карты.
🔥5🤔4👍1
В Kubernetes обнаружена уязвимость, которая позволяет удаленно выполнять код на конечных точках Windows в кластере при наличии системных привилегий.
🤯7👍2🥴1
⌨️ За пределами контроля: Shadow IT в организации

Зачастую сотрудники компаний игнорируют правила информационной безопасности, когда речь заходит об удобстве работы. Они используют популярные мессенджеры и приложения для онлайн-конференций, облачные сервисы для хранения и передачи данных коллегам, приносят на рабочие места свои роутеры, ноутбуки и флешки.

С одной стороны все это позволяет им оптимизировать свою работу, с другой — может стать точкой входа для хакеров.

➡️ В новой статье на сайте разобрались в причинах появления Shadow IT и о том, как своевременно выявлять неучтенные активы и управлять ими.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Google анонсировала обновление опции Safe Browsing для Chrome, которое должно выйти до конца месяца. Всем пользователям обещают обеспечить защиту от вредоносного ПО и фишинга в режиме реального времени.
🔥6👍3👎1🤔1🌚1
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Flipper Zero: игрушка, инструмент или орудие злоумышленника?

➡️ Рамазан Рамазанов, DeteAct: Багбаунти — дело добровольное

➡️ От FW к NGFW: специфика межсетевых экранов и критерии выбора

➡️ Дмитрий Кузеванов, UserGate: Самое сложное было показать, что кибербезопасность материальна

➡️ За пределами контроля: Shadow IT в организации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
🗣 Павел Топорков, независимый эксперт: Не может быть два одинаковых редтим-проекта и двух одинаковых команд

Павел Топорков (Paul Axe), независимый эксперт, специалист в области анализа защищенности, рассказал Cyber Media об особенностях редтим-проектов и личном опыте участия в них, а также о новых трендах в сфере анализа защищенности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥41👏1