Cyber Media
4.19K subscribers
2.08K photos
13 videos
1 file
2.08K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Российские разработчики представили функцию, которая отслеживает использование сотрудниками адресов криптокошельков. Алгоритм выявляет последовательность символов как номер криптокошелька и оповещает службу безопасности.
Эксперты проанализировали 193 миллиона паролей, обнаруженных в публичном доступе в даркнет-ресурсах, и выяснили, что почти половину из них мошенники смогут подобрать менее чем за минуту.

Большинство проанализированных паролей могут быть легко скомпрометированы с помощью умных алгоритмов: для подбора 14% из них мошенникам понадобится не более часа, 8% — не более суток.
🗣 Александр Баринов, ГК «Солар»: Часто требуется заменить импортное оборудование, принимая во внимание не только его основные технические характеристики, но и физические размеры устройства

Александр Баринов, директор портфеля продуктов сетевой безопасности ГК «Солар», рассказал порталу Cyber Media об особенностях аппаратной части ИБ-продуктов и специфике их проектирования «в железе».
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты по кибербезопасности обнаружили две серьезные уязвимости в Mailcow, известном почтовом сервере на базе открытого исходного кода. Эти бреши оставляют доступ к пользовательским данным и могут дать возможность злоумышленникам исполнить свой код на атакуемой системе.
Бумажная vs реальная – какую безопасность выбрать бизнесу

На фоне растущей активности киберпреступников на первый план выходит обеспечение информационной безопасности компании. В условиях ограниченности ресурса бизнес вынужден решать, какой путь обеспечения кибербезопасности более эффективный, и чему уделить внимание в первую очередь — «бумажной» или «практической» ИБ.

➡️ Читайте новую статью на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры все чаще прибегают к использованию прогрессивных веб-приложений (PWA) для проведения фишинговых атак с целью кражи учетных данных пользователей.
Зафиксирована новая хакерская атака с помощью эмодзи. Целью злоумышленников стали серверы мессенджера и соцсети Discord. Для атаки хакеры написали специальную программу Disgomoji, которую активно распространяют на ПК.
😎 Министерство кибербезопасных дел: нужно ли создавать новое ведомство по информационной безопасности в России?

Вопрос создания отдельного федерального ведомства, которое возьмет на себя все задачи, связанные с информационной безопасностью, не так давно вновь попал в федеральную повестку.

➡️ В новой статье на сайте рассмотрели, возможно ли создание отдельного государственного ведомства по кибербезопасности в России, какие риски и возможности могут повлиять на решение о создании такого федерального института.
Please open Telegram to view this post
VIEW IN TELEGRAM
💶 GDPR: надежный щит для данных или тяжкие кандалы для инноваций

Регламент ЕС о защите персональных данных (GDPR) вступил в силу в 2018 году и стал одним из самых строгих законов о защите информации в мире. Его влияние ощущается не только в Европе, но и в других странах, включая Россию, где дискуссия о необходимости улучшения защиты персональных данных активно продолжается.

➡️ В новой статье на сайте рассказали, влияет ли GDPR на развитие технологий, и какие уроки можно извлечь из его применения для российской кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙅 Галя, у нас отмена! Переведенные кибермошенникам деньги можно будет вернуть

В России с 25 июля вступит в силу новый закон. В соответствии с ним банки должны будут проверять транзакции клиентов и если человек был обманут, то вернуть сумму в полном объеме. По задумке авторов изменения стимулируют кредитно-финансовые организации улучшать свои антифрод системы.
Исследователи обнаружили уязвимость в Phoenix SecureCore UEFI. Ей присвоен идентификатор CVE-2024-0762 и оценка CVSS 7,5. Уязвимость в прошивке SecureCore присутствуется во всех процессорах Intel с названием «Lake».
Популярность метода двухфакторной аутентификации привела к появлению многочисленных способов взломать или обойти его. Чаще всего в качестве второго фактора используется верификация с помощью одноразовых кодов, или One Time Password (OTP).

Для перехвата этих кодов онлайн-мошенники используют OTP-боты — автоматизированное ПО, способное выманивать у пользователей одноразовые пароли в схемах с использованием социальной инженерии.
😎 Кибербезопасность с чувством праздника: как прошел PHDays 2

Дать концерт в Лужниках — это мечта многих музыкантов, но вряд ли кто-то мог подумать, что этой весной на столь статусной арене будут не петь, а рассказывать о разных аспектах кибербезопасности. Это стало возможным благодаря киберфестивалю Positive Hack Days.

➡️ В новой статье рассказали о самых запоминающихся моментах PHDays. А также о том, как организаторы смогли создать у всего комьюнити чувство праздника, и провести мероприятие в формате Security-as-a-Fest!
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалист по анализу защищенности Всеволод Кокорин, также известный как Slonser, обнаружил ошибки в безопасности в Microsoft. Одна из найденных уязвимостей дает возможность рассылать письма пользователям почтового клиента, выдавая себя за учетные записи электронной почты Microsoft.
CoinStats сообщает, что хакеры похитили виртуальные активы на сумму 2 миллиона долларов из 1590 криптовалютных кошельков. Незадолго до взлома некоторые из пострадавших пользователей получили фишинговые сообщения от приложения CoinStats.
🗣 Дмитрий Шишкин, «Ингосстрах»: В современных реалиях кибератака не может считаться обстоятельством непреодолимой силы

Дмитрий Шишкин, начальник управления страхования ответственности компании «Ингосстрах», рассказал порталу Cyber Media об особенностях страхования киберрисков и распространенных мифах вокруг темы киберстрахования.
Please open Telegram to view this post
VIEW IN TELEGRAM
После пяти с лишним лет заключения в тюрьме строгого режима Джулиана Ассанжа выпустили на свободу под залог. Он пошел на соглашение с Минюстом США.
Опасный троян Remcos RAT проникает в компьютеры через обычные документы Microsoft Word, содержащие короткие ссылки.

Он позволяет злоумышленникам получить полный контроль над зараженным компьютером, способен красть пароли и финансовые данные, а также устанавливать дополнительные вредоносные программы.
😎 Директор по подписке: как vCISO помогает компаниям справляться с киберугрозами в условиях нехватки ИБ-специалистов

О дефиците квалифицированных кадров в ИБ-отрасли говорят уже давно. В ответ на запрос компаний, в российских университетах появилось много программ для подготовки кадров по кибербезопасности. Но, молодые специалисты выпустятся только через несколько лет. К тому же им понадобится время, чтобы набраться опыта и «дорасти» до руководящей должности. А пока компаниям приходится самостоятельно искать способы справляться с нехваткой ИБ-кадров.

Один из них — привлечь многопрофильного специалиста со стороны или воспользоваться услугой vCISO.

➡️ В новой статье на сайте рассказали, что это за услуга, какие задачи она решает и каким компаниям она подойдет.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🎓 Открыли новый раздел - «Образование»

Готовим для вас ещё больше полезного по ИБ! Рады представить новый раздел - «Образование», в котором уже сейчас можно посмотреть разные образовательные проекты, связанные с информационной безопасностью.

Это и академические программы вузов, и практикоориентированные курсы по кибербезопасности, и образовательные программы для школьников, а также программы повышения квалификации и олимпиады по ИБ.

С помощью фильтров вы можете задать основные критерии поиска, такие как стоимость, формат обучения, уровень профессиональной подготовки и другие.