Эксперты проанализировали 1870 мобильных приложений для Android в популярных отечественных сторах.
В результате были найдены тысячи конфиденциальных ключей, которые позволяют злоумышленникам получить доступ к управлению приложением.
В результате были найдены тысячи конфиденциальных ключей, которые позволяют злоумышленникам получить доступ к управлению приложением.
👍3👏2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Интеграция безопасности в CI/CD-процессы — один из главных вызовов для DevOps-команд.
С одной стороны, разработчики стремятся к высокой скорости развертывания, с другой — угрозы, связанные с уязвимостями в коде, утечками данных и неправильными конфигурациями, требуют тщательного контроля.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
На Android обнаружено новое поколение шпионских приложений, которые не только собирают личные данные, но и блокируют свою собственную деинсталляцию.
Программа притворяется системной и требует ввод пароля при попытке удалить её.
Программа притворяется системной и требует ввод пароля при попытке удалить её.
👍3🔥1🤯1
Российская Госдума взялась за борьбу с преступниками, которые используют искусственный интеллект.
Теперь за такие проделки может светить дополнительный срок: депутаты предлагают считать применение ИИ отягчающим обстоятельством.
Теперь за такие проделки может светить дополнительный срок: депутаты предлагают считать применение ИИ отягчающим обстоятельством.
🔥5🤣3👍1💯1
С появлением квантовых компьютеров, способных выполнять алгоритм Шора и алгоритм Гровера, классическая криптография оказалась под угрозой.
Уже сегодня Google, IBM и китайские лаборатории тестируют квантовые системы с 50+ кубитами, а NIST прогнозирует появление крипторелевантного квантового компьютера к 2030 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1🤔1
Эксперты обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft на платформе SourceForge.
В России с этой вредоносной кампанией столкнулись уже больше 4600 пользователей.
В России с этой вредоносной кампанией столкнулись уже больше 4600 пользователей.
🤯3👍1🔥1
Громко гремевший в теневом интернете сайт группировки Everest, известной атаками по схеме двойного вымогательства, внезапно был взломан и выведен из строя.
Вместо пугающих сливов появился едкий месседж. Спустя считаные часы сайт полностью ушёл в офлайн, оставив после себя лишь ошибку «Onion site not found».
Вместо пугающих сливов появился едкий месседж. Спустя считаные часы сайт полностью ушёл в офлайн, оставив после себя лишь ошибку «Onion site not found».
👍2🔥2❤1
Группировка ToddyCat вновь проявила изобретательность, собрав из легитимных компонентов настоящий конструктор для скрытого взлома Windows.
В центре атаки — инструмент TCESB, который маскировался под безобидную библиотеку version.dll и запускался внутри компонента антивируса ESET.
В центре атаки — инструмент TCESB, который маскировался под безобидную библиотеку version.dll и запускался внутри компонента антивируса ESET.
🤯2❤1👍1
Лада Крюкова, руководитель отдела исследования и мониторинга андеграунда департамента Threat Intelligence компании F6, рассказала порталу Cyber Media о рынке вредоносного ПО и услуг:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤7👍7👏3
Кирилл много лет писал про ИТ и кибербезопасность для ведущих федеральных СМИ, информагентств и отраслевых медиа, а до прихода в Cyber Media руководил пресс-службой ИТ-Комитета Государственной Думы.
Рад присоединиться к команде Cyber Media в такой важный для отрасли период. Уверен, что тот высокий темп, который был взят проектом, будет только нарастать. Нам есть о чем рассказать, наш контент востребован у аудитории, а последняя растет год от года. Интерес к кибербезопасности давно вышел за пределы отрасли. Сегодня эту тему обсуждают не только в профессиональной среде ИБ, но и на всех уровнях общества — от граждан, которые хотят себя защитить от кибермошенников, до государства, ставящего в приоритет задачу укрепить информационную безопасности страны на фоне растущего массива кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍11❤7🎉4👎1🤣1
Программы-вымогатели продолжают адаптироваться к мерам защиты, находя все более изощренные способы обхода кибербезопасности. В 2025 году наблюдается рост полиморфных атак, злоупотребления доверенными процессами и API-спуфинга, что усложняет их обнаружение.
Помимо этого, изменились и модели монетизации: традиционный Bitcoin теряет позиции, а регуляторное давление вынуждает злоумышленников искать новые схемы выкупа.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
17 апреля в Москве состоится Дата Саммит «Пульс данных», посвященный наиболее востребованным
практикам и российским решениям в области управления данными. Ведущие эксперты-практики расскажут,
как уже сегодня такие решения помогают достигать поставленных бизнес-задач.
С 22 по 25 апреля 2025 года в Тюмени пройдет конференция, посвященная цифровой трансформации и информационной безопасности. Мероприятие объединит представителей федеральных органов власти, региональных правительств, ИТ-индустрии, промышленности, науки и образования для обсуждения ключевых вызовов и решений в сфере цифровизации.
24 апреля в Москве состоится ежегодная конференция киберполигонов Ampire 360°. Она пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.
«СёрчИнформ» в третий раз проведет конференцию для руководителей ИБ-служб крупнейших финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной и транспортной отрасли. В программе мероприятия: разбор актуальных угроз информационной безопасности, обмен практиками защиты, кейсы расследования инцидентов, мастер-классы и круглые столы. Спикеры расскажут, как выстраивать системы информационной безопасности, выявлять и реагировать на инциденты, закрывать требования регуляторов с учетом специфики отрасли.
24 апреля пройдет Конференция «Кибербезопасность в эпоху перемен» — деловая платформа для обмена опытом, обсуждения актуальных трендов и поиска решений для вашего бизнеса в условиях постоянно меняющегося мира угроз. Мероприятие соберет лидеров отрасли, экспертов и топ-менеджеров, готовых повлиять на развитие кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏2❤1👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥1
Фишинговый комплект Tycoon2FA, известный способностью обходить двухфакторную аутентификацию в Microsoft 365 и Gmail, получил обновления, которые делают его ещё более незаметным и опасным.
Платформа «фишинг как услуга» теперь активно использует новые техники маскировки и уклонения от анализа.
Платформа «фишинг как услуга» теперь активно использует новые техники маскировки и уклонения от анализа.
🤯2❤1👍1