КИБЕР МЕДИА
5.38K subscribers
3.08K photos
21 videos
1 file
3.09K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Теневой рынок киберугроз расцвел: теперь доступ к ботнетам для массовых атак можно приобрести за скромные 99 долларов.

Эти сети из инфицированных устройств позволяют злоумышленникам проводить мощные атаки и управлять гигантскими сетями без значительных затрат.
👍31🔥1🤯1
AMD решила не выпускать обновления микрокода для процессоров старших поколений Ryzen и Threadripper, подверженных новой уязвимости SinkClose.

Эта уязвимость позволяет злоумышленникам устанавливать практически недетектируемое вредоносное программное обеспечение.
👍4🤔2🔥1
🗣 Дмитрий Слободенюк, ARinteg: На отечественном рынке немало как зрелых, так и совсем молодых ИБ-решений, и роль системных интеграторов – помочь заказчикам подобрать наиболее эффективные и интересные

Дмитрий Слободенюк, коммерческий директор компании ARinteg, рассказал Cyber Media, какие тенденции определили развитие рынка информационной безопасности и насколько тот способен подрасти, что не так с продуктами иностранных дружественных вендоров, какое нашлось решение проблемы чтения запароленных архивов и как попасть на стажировку в ARinteg.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
😎 Корпоративная киберкультура: автоматизация VS чИИловек

В новой статье на сайте рассмотрели какая трансформация ждет рынок Security Awareness в ближайшие годы и насколько эффективно будут справляться существующие SACBT-решения с задачей повышения осведомленности, сформулированной в контексте актуальных трендов кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
🛡 Полный порядок: как работают системы управления доступом к неструктурированным данным

Неструктурированные данные представляют для компании серьезные риски. Например, конфиденциальная информация, оказавшаяся в открытом доступе, обернется финансовыми и репутационными потерями, а неправильное хранение — штрафными санкциями от регуляторов, которые включают в себя остановку деятельности и личную ответственность руководства.

При этом, каждый день создаются терабайты данных и по прогнозам аналитических агентств мировой объем информации в ближайшие годы превысит 175 зеттабайт. Значительный процент этих данных — неструктурированные.

На защиту неструктурированных данных ориентированы DCAP-системы.

➡️ В новой статье на сайте рассмотрели, какие функции они выполняют и как помогают обеспечивать информационную безопасность в компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3🤔1
Microsoft представила новую технологию распознавания лиц под названием Face Check, предназначенную для улучшения мер безопасности корпоративных клиентов.

Этот продукт, основанный на передовых разработках в области компьютерного зрения, был официально анонсирован как часть комплекса цифровых сервисов идентификации Microsoft Entra.
👍3🔥2
Роскомнадзор объявил о новых требованиях для операторов, работающих с персональными данными в больших объемах.

Теперь компании, обрабатывающие свыше 100 тысяч записей, должны соответствовать строгим критериям.
🔥4👍2👏1💯1
Эксперты обнаружили мошенническую кампанию, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Она получила название Tusk.

Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы.
😱4👍2
Киберпреступная группировка OldGremlin, известная своими атаками на российский бизнес в период с 2020 по 2022 год, возобновила свою активность в этом месяце.

Недавно они нацелились на одну из крупнейших нефтехимических компаний России, используя хитрые методы маскировки и продвинутые инструменты вредоносного ПО.
👍4🤯2
🧊 Расширяй, но проверяй: как отличить вредоносные расширения для браузера

Исследователи компании ReasonLabs сообщили о новой волне атак на пользователей браузеров Chrome и Edge при помощи вредоносных расширений. Злоумышленники распространяют ПО через поддельные веб-страницы, но, как показывает практика, встретить зловредные расширения можно и в официальных магазинах.

➡️ В новой статье на сайте рассказали, какие возможности есть у плагинов для браузера, как отличить опасные ПО и не стать жертвой киберпреступников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌5🔥3👍1
Банки и другие финансовые организации начали получать эффект от инвестиций предыдущих лет в информационную безопасность – количество утечек данных из российского финсектора в первом полугодии 2024 года сократилось на 62%.

Чаще всего в банках и других компаниях отрасли утекают персональные данные, крупными источниками утечек ПДн стали микрофинансовые организации.
🔥4👍2👏1
💻 Собрали в новом дайджесте интересные статьи, которые вы могли пропустить:

➡️ Корпоративная киберкультура: автоматизация VS чИИловек

➡️ Полный порядок: как работают системы управления доступом к неструктурированным данным

➡️ Роскомнадзор утвердил правила для хранения больших баз данных

➡️ Расширяй, но проверяй: как отличить вредоносные расширения для браузера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2🙏1
Новое исследование в сфере кибербезопасности раскрывает, что Россия сталкивается с кибератаками, исходящими как изнутри страны, так и за её пределами.

По данным анализа, проведённого за первую половину текущего года, 10% кибератак на российские веб-приложения проводятся из самой России.
👍3🌚32🤯1
Группа хакеров, известная под кодовым названием «Tusk», использует фальшивые сайты и социальные сети для распространения вредоносного ПО.

Злоумышленники маскируют свои действия под деятельность легитимных брендов, убеждая пользователей скачивать мошеннические программы.
👍3😱32
🔎 Обзор рынка систем управления уязвимостями

Рынок систем управления уязвимостями становится всё более актуальным на фоне роста кибератак, однако простое обновление программного обеспечения не решает проблему полностью.

➡️ Рассказали об этом подробно в новой статье на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥1
Киберпреступники из группы Mad Liberator атакуют пользователей AnyDesk, используя в качестве прикрытия фейковый экран обновления операционной системы Microsoft Windows.
👍52🔥2
В России разрабатывается законопроект о создании реестра белых хакеров, которые тестируют защищенность корпоративных и государственных информационных систем.

Инициатива подразумевает внесение изменений в законодательство, включая введение понятия «белый хакер» и программы bug bounty.
🤔5👍31
🗣 Павел Степанов, «Перевод энтузиаста»: При переводе ИБ-материалов важно быть внимательным к терминам, иначе «burp» превратится в «отрыжку»

Павел Степанов, специалист по анализу защищенности, автор блога «Перевод энтузиаста» и лауреат премии «Киберпросвет», рассказал порталу Cyber Media о специфике перевода англоязычных материалов по кибербезопасности, почему книги востребованы у специалистов, несмотря на существование курсов и обучающих порталов, а также с какими сложностями можно столкнуться, пытаясь переводить самостоятельно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍2😁1
Media is too big
VIEW IN TELEGRAM
🔥 Восьмой выпуск нашего подкаста совсем скоро!

Уже 23 августа на нашем YouTube канале обсудим секреты эффективности программ-шифровальщиков и методы борьбы с ними. Гостями выпуска стали: Вадим Матвиенко, руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» и Ксения Ахрамеева, к.т.н., ведущий инженер-аналитик.

▶️ Подписывайтесь на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41😁1
ФСТЭК России направит 1,6 миллиарда рублей на укрепление безопасности национальных информационных систем. Средства будут распределены между пятью ключевыми проектами в рамках национальной программы «Цифровая экономика».

Основной акцент сделан на разработку безопасного отечественного программного обеспечения и операционных систем.
👍8🤯3🤣2🔥1