Cyber Media
5.4K subscribers
2.88K photos
17 videos
1 file
2.88K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Два человека были арестованы на Манхэттене по подозрению в заговоре с целью отмывания криптовалюты, украденной во время взлома криптовалютной биржи Bitfinex в 2016 году. Сотрудники правоохранительных органов изъяли криптовалюту на сумму более $3,6 млрд.
Предприятия часто развертывают новые инструменты, а также службы безопасности для удовлетворения потребностей и борьбы с угрозами. Ключевой вопрос заключается в том, как интегрировать эти различные предложения - во многих случаях предоставляемые разными поставщиками - в существующую инфраструктуру для поддержки согласованной стратегии безопасности.

Переход в облако несколько упростил интеграцию системы безопасности, но этот процесс по-прежнему может стать серьезным препятствием для организаций, пытающихся создать надежную защиту от новейших угроз. Вот некоторые из проблем, с которыми они могут столкнуться, и способы их эффективного решения.
Разработчики Raspberry Pi Foundation сообщили, что работают над новым загрузчиком, благодаря которому можно будет обойтись без использования отдельного ПК во время установки ОС. Одноплатники Pi без ОС смогут сами подключаться к интернету, а затем загружать и устанавливать официальную Raspberry Pi OS на чистую SD-карту.
Минфин России обсуждает возможные способы налогооблажения криптовалют в преддверии внесения законопроекта об их регулировании в правительство.
Согласно последнему исследованию маркетинговой компании URL Genius, приложения YouTube и TikTok собирают больше пользовательской информации, чем другие соцсети.

Как показало исследование, YouTube в основном собирает персональные данные для собственных целей, в частности, приложение отслеживает историю поиска в интернете и даже местоположение пользователей для отображения релевантной рекламы. Однако TikTok позволяет собирать данные третьим сторонам, которые распоряжаются ими неизвестным образом.
Злоумышленники начали распространять поддельные установщики обновлений Windows 11 среди пользователей Windows 10, обманом заставляя их загружать и запускать инфостилер RedLine.
Самый популярный телеканал Словении Pop TV пострадал от кибератаки, предположительно с использованием вымогательского ПО.
Большинство поставщиков антивирусного программного обеспечения предлагают комплексные пакеты безопасности, которые включают в себя защиту в режиме реального времени от всех типов вирусов, VPN и даже менеджер паролей. Эти инструменты безопасности могут обеспечить безопасность устройств macOS, iOS, Android и Windows.

Несмотря на то, что новейшие операционные системы, такие как Windows 11 и 10, имеют встроенные решения для обеспечения безопасности, они недостаточно надежны, чтобы обеспечить всестороннюю защиту от передовых вредоносных программ.

По ссылке в статье собраны лучшие антивирусные программы начала 2022 года. Все они имеют необходимые инструменты для обеспечения максимальной защиты и бонусные функции, которые могут пригодиться.
Group-IB обнаружила 140 ресурсов, которые под видом прямых трансляций зимних Олимпийских игр в Пекине, перенаправляют пользователей на мошеннические и фишинговые сайты.
Проект технической основы для невзаимозаменяемых токенов (NFT), возглавляемый Tencent Holdings с участием Ant Group и других, был одобрен специализированным агентством ООН, что, по словам компании, делает его первым в мире одобренным ООН проектом стандартов для цифровых токенов.
Официально опубликован первый международный стандарт промышленного интернета вещей, разработка которого велась по инициативе «Ростелекома» на базе технического комитета по стандартизации 194 «Кибер-физические системы» Росстандарта при поддержке Минпромторга России.
Входящий в холдинг Алишера Усманова «Юэсэм телеком» приобрел у «ИКС холдинга» 99% группы «Форпост». В группу входят восемь ИТ-компаний, занимающихся в том числе системной интеграцией, информационной безопасностью и цифровой трансформацией крупных предприятий. Детали сделки не раскрываются.
Компания Virsec утверждает, что разработала платформу, способную защитить от большей части хакерских атак, если они не связаны с ошибками в авторизации.
Поскольку как крупным, так и малым предприятиям пришлось быстро переходить на удаленную работу, киберпреступники осознали потенциал новых векторов атак. Работодатели больше не могут полностью контролировать сети, к которым подключаются их сотрудники, или устройства, которыми они пользуются. Таким образом, риски кибератак резко увеличились.

Несмотря на то, что многие сотрудники используют средства безопасности на своих домашних устройствах, часто этого недостаточно для обнаружения сложных киберугроз. Перевели для вас интервью со Стивеном Голдом, директором по маркетингу SparkCognition, который объяснил, как можно использовать инновационные технологии, такие как искусственный интеллект и машинное обучение, чтобы помочь предприятиям обнаруживать атаки и удаленно реагировать на них.
К концу 2020 года в России насчитывалось 1,76 млн специалистов в сфере информационно-коммуникационных технологий, что на 10% больше, чем годом ранее, когда их было 1,67 млн человек. Такие данные со ссылкой на Росстат привели в Институте статистических исследований и экономики знаний НИУ ВШЭ.
Компания HP выпустила отчет HP Wolf Security Threat Insights Report, в котором проанализировала произошедшие в IV квартале 2021 кибератаки. Изучив угрозы, которые сумели обойти системы безопасности и добрались до конечных устройств пользователей, специалисты HP Wolf Security сделали выводы о новейших методах атак, используемых киберпреступниками.
Продажи полупроводников в условиях глобального дефицита выросли на 26,2% по итогам 2021 года и впервые в истории преодолели отметку $500 млрд, говорится в отчете Ассоциации полупроводниковой промышленности.
Исследователи из института Concordia Institute for Information Systems Engineering в Калифорнии выразили обеспокоенность по поводу уязвимостей в нескольких крупных сетях зарядки электромобилей. Эксплуатация уязвимостей позволяет хакерам взламывать зарядные устройства, получать доступ к пользовательским данным электромобилей и вызывать сбои в работе оборудования.
Киберпреступники стали передвигаться по атакуемым сетям быстрее и использовать инструменты, которые сложнее детектировать. Об этом сообщается в новом отчете ИБ-компании CrowdStrike за 2022 год.
Аналитики платформы HeadHunter и онлайн-университета Skypro провели исследование и выяснили, что более половины россиян не устраивает их работа. Лишь 9% опрошенных полностью довольны своей деятельностью. Каждый второй работник недоволен маленькой зарплатой, каждый четвертый жалуется на руководство.
Каждое пятое электронное письмо в России — спам, отправленный мошенниками. Об этом говорится в отчёте о ландшафте киберугроз в 2021 году международного разработчика антивирусного ПО Eset.