КИБЕР МЕДИА
5.41K subscribers
2.91K photos
17 videos
1 file
2.92K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Эксперты проанализировали 1870 мобильных приложений для Android в популярных отечественных сторах.

В результате были найдены тысячи конфиденциальных ключей, которые позволяют злоумышленникам получить доступ к управлению приложением.
👍3👏2🔥1
💻 Собрали в новом дайджесте интересные статьи, которые вы могли пропустить:

➡️ SASE: Архитектура безопасности будущего и практические аспекты внедрения

➡️ Вымогатели вырубают антивирусы — новый тренд, который ломает защиту

➡️ Круглый стол: защита данных и доступов от внутренних нарушителей

➡️ Шокирующая атака на заводы: хакеры маскируются под рекрутеров для взлома корпоративных систем
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
😎 DevSecOps в CI/CD: как встроить безопасность без замедления разработки

Интеграция безопасности в CI/CD-процессы — один из главных вызовов для DevOps-команд.

С одной стороны, разработчики стремятся к высокой скорости развертывания, с другой — угрозы, связанные с уязвимостями в коде, утечками данных и неправильными конфигурациями, требуют тщательного контроля.

➡️ В новой статье на сайте разобрали, как сделать, чтобы безопасность стала естественной частью пайплайна, ключевые инструменты и подходы DevSecOps, позволяющие минимизировать риски без потери эффективности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
На Android обнаружено новое поколение шпионских приложений, которые не только собирают личные данные, но и блокируют свою собственную деинсталляцию.

Программа притворяется системной и требует ввод пароля при попытке удалить её.
👍3🔥1🤯1
Российская Госдума взялась за борьбу с преступниками, которые используют искусственный интеллект.

Теперь за такие проделки может светить дополнительный срок: депутаты предлагают считать применение ИИ отягчающим обстоятельством.
🔥5🤣3👍1💯1
😎 Постквантовая криптография: алгоритмы, многоподпись и защита от квантовых атак

С появлением квантовых компьютеров, способных выполнять алгоритм Шора и алгоритм Гровера, классическая криптография оказалась под угрозой.

Уже сегодня Google, IBM и китайские лаборатории тестируют квантовые системы с 50+ кубитами, а NIST прогнозирует появление крипторелевантного квантового компьютера к 2030 году.

➡️ В новой статье на сайте разобрали перспективные криптографические схемы на решетках, многоподписные механизмы для блокчейна и распределенной аутентификации, а также стратегии защиты от квантовых атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1🤔1
Эксперты обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft на платформе SourceForge.

В России с этой вредоносной кампанией столкнулись уже больше 4600 пользователей.
🤯3👍1🔥1
Громко гремевший в теневом интернете сайт группировки Everest, известной атаками по схеме двойного вымогательства, внезапно был взломан и выведен из строя.

Вместо пугающих сливов появился едкий месседж. Спустя считаные часы сайт полностью ушёл в офлайн, оставив после себя лишь ошибку «Onion site not found».
👍2🔥21
Группировка ToddyCat вновь проявила изобретательность, собрав из легитимных компонентов настоящий конструктор для скрытого взлома Windows.

В центре атаки — инструмент TCESB, который маскировался под безобидную библиотеку version.dll и запускался внутри компонента антивируса ESET.
🤯21👍1
🗣 Лада Крюкова, F6: Все, что потенциально можно монетизировать, будет в том или ином виде представлено среди товаров и услуг в андеграунде

Лада Крюкова, руководитель отдела исследования и мониторинга андеграунда департамента Threat Intelligence компании F6, рассказала порталу Cyber Media о рынке вредоносного ПО и услуг:

🟢как формировался рынок ВПО;
🟢кто его основные акторы;
🟢как проводят торги брокеры нулевого доступа;
🟢какие площадки используют злоумышленники для проведения своих операций.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107👍7👏3
Встречайте нового главреда Cyber Media — Кирилла Каримова

Кирилл много лет писал про ИТ и кибербезопасность для ведущих федеральных СМИ, информагентств и отраслевых медиа, а до прихода в Cyber Media руководил пресс-службой ИТ-Комитета Государственной Думы.

💬 Вот что он говорит о новом этапе:

Рад присоединиться к команде Cyber Media в такой важный для отрасли период. Уверен, что тот высокий темп, который был взят проектом, будет только нарастать. Нам есть о чем рассказать, наш контент востребован у аудитории, а последняя растет год от года. Интерес к кибербезопасности давно вышел за пределы отрасли. Сегодня эту тему обсуждают не только в профессиональной среде ИБ, но и на всех уровнях общества — от граждан, которые хотят себя защитить от кибермошенников, до государства, ставящего в приоритет задачу укрепить информационную безопасности страны на фоне растущего массива кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍117🎉4👎1🤣1
😎 Эволюция программ-вымогателей в 2025 году: новые техники, схемы монетизации и угрозы

Программы-вымогатели продолжают адаптироваться к мерам защиты, находя все более изощренные способы обхода кибербезопасности. В 2025 году наблюдается рост полиморфных атак, злоупотребления доверенными процессами и API-спуфинга, что усложняет их обнаружение.

Помимо этого, изменились и модели монетизации: традиционный Bitcoin теряет позиции, а регуляторное давление вынуждает злоумышленников искать новые схемы выкупа.

➡️ В новой статье на сайте разобрали, как меняются методы работы киберпреступников, кто лидирует среди группировок и какие тенденции RaaS формируют рынок вымогателей.
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
😎 Список интересных мероприятий от Cyber Media

➡️ Дата Саммит «Пульс данных»

17 апреля в Москве состоится Дата Саммит «Пульс данных», посвященный наиболее востребованным
практикам и российским решениям в области управления данными. Ведущие эксперты-практики расскажут,
как уже сегодня такие решения помогают достигать поставленных бизнес-задач.


➡️ «Инфофорум-Тюмень»

С 22 по 25 апреля 2025 года в Тюмени пройдет конференция, посвященная цифровой трансформации и информационной безопасности. Мероприятие объединит представителей федеральных органов власти, региональных правительств, ИТ-индустрии, промышленности, науки и образования для обсуждения ключевых вызовов и решений в сфере цифровизации.


➡️ Конференция киберполигонов Ampire 360°

24 апреля в Москве состоится ежегодная конференция киберполигонов Ampire 360°. Она пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.


➡️ «СёрчИнформ» проведет межотраслевую конференцию для ИБ-директоров

«СёрчИнформ» в третий раз проведет конференцию для руководителей ИБ-служб крупнейших финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной и транспортной отрасли. В программе мероприятия: разбор актуальных угроз информационной безопасности, обмен практиками защиты, кейсы расследования инцидентов, мастер-классы и круглые столы. Спикеры расскажут, как выстраивать системы информационной безопасности, выявлять и реагировать на инциденты, закрывать требования регуляторов с учетом специфики отрасли.


➡️ Конференция «Кибербезопасность в эпоху перемен» от «Информзащита»

24 апреля пройдет Конференция «Кибербезопасность в эпоху перемен» — деловая платформа для обмена опытом, обсуждения актуальных трендов и поиска решений для вашего бизнеса в условиях постоянно меняющегося мира угроз. Мероприятие соберет лидеров отрасли, экспертов и топ-менеджеров, готовых повлиять на развитие кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏21👍1
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ DevSecOps в CI/CD: как встроить безопасность без замедления разработки

➡️ Постквантовая криптография: алгоритмы, многоподпись и защита от квантовых атак

➡️ Лада Крюкова, F6: Все, что потенциально можно монетизировать, будет в том или ином виде представлено среди товаров и услуг в андеграунде

➡️ Новый главред: редакцию проекта Cyber Media возглавил Кирилл Каримов

➡️ Эволюция программ-вымогателей в 2025 году: новые техники, схемы монетизации и угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
Фишинговый комплект Tycoon2FA, известный способностью обходить двухфакторную аутентификацию в Microsoft 365 и Gmail, получил обновления, которые делают его ещё более незаметным и опасным.

Платформа «фишинг как услуга» теперь активно использует новые техники маскировки и уклонения от анализа.
🤯21👍1