Cyber Media
5.4K subscribers
2.88K photos
17 videos
1 file
2.89K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Количество сделок по слияниям и поглощениям в области кибербезопасности в 2021 году установило рекордный уровень. За первые три квартала года в отрасли была заключена 151 сделка. Это больше, чем 94 сделки за аналогичный период в 2020 году. Эта тенденция, вероятно, сохранится и в 2022 году. По ссылке приведены сделки, которые выбраны как наиболее значимые для начала года.
Иранская хакерская группировка под названием Moses Staff использовала многокомпонентный набор инструментов для осуществления шпионажа за израильскими организациями.
Хотя может показаться, что недавний рост числа программ-вымогателей подтолкнул компании к повышению уровня кибербезопасности, к сожалению, на самом деле все обстоит иначе. Будь то из-за нехватки средств или распространенных заблуждений, многие организации начинают действовать только после того, как произошел инцидент.

Перевели для вас интервью CyberNews, в котором издание обсудило киберугрозы и методы предотвращения с Сентилом Паланиаппаном, основателем и генеральным директором Sennovate - поставщика услуг по управлению идентификацией и доступом. Сентил считает, что в наши дни упреждающий подход к кибербезопасности - единственный прогрессивный путь.
Некоторые пользователи macOS, пытающиеся загрузить свои файлы в облачное хранилище Google, столкнулись с уведомлениями о нарушении авторских прав.
По ссылке в статье опубликована вторая часть лучших антивирусных программ начала 2022 года. Первую часть можно найти в нашем сообщении ранее.
Вредонос Electron Bot проникает в официальный Microsoft Store через клоны популярных игр, включая Subway Surfer и Temple Run. Атаки уже привели к заражению примерно 5000 машин в Швеции, Израиле, Испании и на Бермудских островах.
Операторы вымогательского ПО Cuba используют уязвимости в Microsoft Exchange для получения начального доступа к корпоративным сетям и шифрования устройств.
Опубликованы результаты масштабного расследования одного из крупнейших киберограблений в истории Ethereum. Расследование вела журналистка Лора Шин при участии специалистов в области криптовалют и с помощью секретного инструмента компании Chainalysis, благодаря которому удалось собрать данные о транзакциях из кошелька Wasabi Wallet.
Появилась информация об утечке базы данных клиентов СДЭК. База содержит ID, ФИО и адреса электронной почты клиентов.
Крупный американский производитель процессоров Nvidia расследует возможный инцидент безопасности, в результате которого некоторые системы компании были отключены на два дня.
Сотрудник криптовалютной биржи 2gether оказался виновным в краже $7 млн у компании. Он скачал пиратский фильм, в котором была скрыта вредоносная программа. Вредонос проник в системы биржи и позволил хакеру похитить более $7 млн в BTC и ETH.
Машинное обучение может помочь поставщикам энергии лучше выявлять неисправные или скомпрометированные компоненты в электросетях. В исследовательском проекте под руководством Массачусетского технологического института описывается методика, позволяющая моделировать сложные взаимосвязанные системы, состоящие из множества переменных, значения которых со временем изменяются. Сопоставляя соединения в этих так называемых множественных временных рядах, «байесовская сеть» может научиться выявлять аномалии в данных.
Интернет будущего будет написан ботами, но станет он от этого лучше или хуже? Специалисты Копенгагенского института исследований будущего задались вопросом контента, генерируемого искусственным интеллектом.
Мы видели много случаев, когда предприятия пострадали от потери данных, что вредит репутации компаний и создает риски для конфиденциальности информации их клиентов. Очевидно, что фирмы должны сосредоточиться на эффективных решениях в области кибербезопасности так же, как и на качестве своих услуг и пользовательском опыте, но многие все еще не хотят этого делать.

Чтобы взглянуть на сегодняшний статус-кво в области безопасности бизнеса, перевели для вас интервью с Хатемом Харири, управляющим директором CNS.
В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее. Утечка не коснулась банковских, платёжных и регистрационных данных пользователей, то есть логинов и паролей. Эти данные в безопасности. Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.
👍1
Мошенники начали маскировать свои вредоносные программы под баннеры с рекламой об обновлении браузера, при этом упор был сделан на потребность людей в безопасности.
Компания Accenture представила данные отчета о современном уровне угроз для корпоративных сетей «Cyber Threat Intelligence Report» по итогам второго полугодия 2021 года.
Исследователи в области кибербезопасности выявили тревожную новую тенденцию в DDoS-атаках, направленных на устройства проверки пакетов и фильтрации контента, для достижения огромных уровней усиления в 6533%. С таким уровнем усиления киберпреступники могут запускать катастрофические атаки с ограниченной пропускной способностью/оборудованием.
Gmail остается невероятно популярным почтовым сервисом для предприятий любого размера. Практически 92% стартапов и 60% среднего бизнеса используют почтовую службу Gmail. Однако она не обеспечивает полную защиту от фишинговых атак.
В результате недавней кибератаки на производителя видеокарт Nvidia хакеры похитили учетные данные более 71 тыс. сотрудников и опубликовали их в сети.
Заводы крупного производителя шин Bridgestone-Firestone в Северной Америке и Латинской Америке были отключены из-за кибератаки.