КИБЕР МЕДИА
5.42K subscribers
2.91K photos
17 videos
1 file
2.92K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Российская Госдума взялась за борьбу с преступниками, которые используют искусственный интеллект.

Теперь за такие проделки может светить дополнительный срок: депутаты предлагают считать применение ИИ отягчающим обстоятельством.
🔥5🤣3👍1💯1
😎 Постквантовая криптография: алгоритмы, многоподпись и защита от квантовых атак

С появлением квантовых компьютеров, способных выполнять алгоритм Шора и алгоритм Гровера, классическая криптография оказалась под угрозой.

Уже сегодня Google, IBM и китайские лаборатории тестируют квантовые системы с 50+ кубитами, а NIST прогнозирует появление крипторелевантного квантового компьютера к 2030 году.

➡️ В новой статье на сайте разобрали перспективные криптографические схемы на решетках, многоподписные механизмы для блокчейна и распределенной аутентификации, а также стратегии защиты от квантовых атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1🤔1
Эксперты обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft на платформе SourceForge.

В России с этой вредоносной кампанией столкнулись уже больше 4600 пользователей.
🤯3👍1🔥1
Громко гремевший в теневом интернете сайт группировки Everest, известной атаками по схеме двойного вымогательства, внезапно был взломан и выведен из строя.

Вместо пугающих сливов появился едкий месседж. Спустя считаные часы сайт полностью ушёл в офлайн, оставив после себя лишь ошибку «Onion site not found».
👍2🔥21
Группировка ToddyCat вновь проявила изобретательность, собрав из легитимных компонентов настоящий конструктор для скрытого взлома Windows.

В центре атаки — инструмент TCESB, который маскировался под безобидную библиотеку version.dll и запускался внутри компонента антивируса ESET.
🤯21👍1
🗣 Лада Крюкова, F6: Все, что потенциально можно монетизировать, будет в том или ином виде представлено среди товаров и услуг в андеграунде

Лада Крюкова, руководитель отдела исследования и мониторинга андеграунда департамента Threat Intelligence компании F6, рассказала порталу Cyber Media о рынке вредоносного ПО и услуг:

🟢как формировался рынок ВПО;
🟢кто его основные акторы;
🟢как проводят торги брокеры нулевого доступа;
🟢какие площадки используют злоумышленники для проведения своих операций.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107👍7👏3
Встречайте нового главреда Cyber Media — Кирилла Каримова

Кирилл много лет писал про ИТ и кибербезопасность для ведущих федеральных СМИ, информагентств и отраслевых медиа, а до прихода в Cyber Media руководил пресс-службой ИТ-Комитета Государственной Думы.

💬 Вот что он говорит о новом этапе:

Рад присоединиться к команде Cyber Media в такой важный для отрасли период. Уверен, что тот высокий темп, который был взят проектом, будет только нарастать. Нам есть о чем рассказать, наш контент востребован у аудитории, а последняя растет год от года. Интерес к кибербезопасности давно вышел за пределы отрасли. Сегодня эту тему обсуждают не только в профессиональной среде ИБ, но и на всех уровнях общества — от граждан, которые хотят себя защитить от кибермошенников, до государства, ставящего в приоритет задачу укрепить информационную безопасности страны на фоне растущего массива кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍117🎉4👎1🤣1
😎 Эволюция программ-вымогателей в 2025 году: новые техники, схемы монетизации и угрозы

Программы-вымогатели продолжают адаптироваться к мерам защиты, находя все более изощренные способы обхода кибербезопасности. В 2025 году наблюдается рост полиморфных атак, злоупотребления доверенными процессами и API-спуфинга, что усложняет их обнаружение.

Помимо этого, изменились и модели монетизации: традиционный Bitcoin теряет позиции, а регуляторное давление вынуждает злоумышленников искать новые схемы выкупа.

➡️ В новой статье на сайте разобрали, как меняются методы работы киберпреступников, кто лидирует среди группировок и какие тенденции RaaS формируют рынок вымогателей.
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
😎 Список интересных мероприятий от Cyber Media

➡️ Дата Саммит «Пульс данных»

17 апреля в Москве состоится Дата Саммит «Пульс данных», посвященный наиболее востребованным
практикам и российским решениям в области управления данными. Ведущие эксперты-практики расскажут,
как уже сегодня такие решения помогают достигать поставленных бизнес-задач.


➡️ «Инфофорум-Тюмень»

С 22 по 25 апреля 2025 года в Тюмени пройдет конференция, посвященная цифровой трансформации и информационной безопасности. Мероприятие объединит представителей федеральных органов власти, региональных правительств, ИТ-индустрии, промышленности, науки и образования для обсуждения ключевых вызовов и решений в сфере цифровизации.


➡️ Конференция киберполигонов Ampire 360°

24 апреля в Москве состоится ежегодная конференция киберполигонов Ampire 360°. Она пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.


➡️ «СёрчИнформ» проведет межотраслевую конференцию для ИБ-директоров

«СёрчИнформ» в третий раз проведет конференцию для руководителей ИБ-служб крупнейших финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной и транспортной отрасли. В программе мероприятия: разбор актуальных угроз информационной безопасности, обмен практиками защиты, кейсы расследования инцидентов, мастер-классы и круглые столы. Спикеры расскажут, как выстраивать системы информационной безопасности, выявлять и реагировать на инциденты, закрывать требования регуляторов с учетом специфики отрасли.


➡️ Конференция «Кибербезопасность в эпоху перемен» от «Информзащита»

24 апреля пройдет Конференция «Кибербезопасность в эпоху перемен» — деловая платформа для обмена опытом, обсуждения актуальных трендов и поиска решений для вашего бизнеса в условиях постоянно меняющегося мира угроз. Мероприятие соберет лидеров отрасли, экспертов и топ-менеджеров, готовых повлиять на развитие кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏21👍1
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ DevSecOps в CI/CD: как встроить безопасность без замедления разработки

➡️ Постквантовая криптография: алгоритмы, многоподпись и защита от квантовых атак

➡️ Лада Крюкова, F6: Все, что потенциально можно монетизировать, будет в том или ином виде представлено среди товаров и услуг в андеграунде

➡️ Новый главред: редакцию проекта Cyber Media возглавил Кирилл Каримов

➡️ Эволюция программ-вымогателей в 2025 году: новые техники, схемы монетизации и угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
Фишинговый комплект Tycoon2FA, известный способностью обходить двухфакторную аутентификацию в Microsoft 365 и Gmail, получил обновления, которые делают его ещё более незаметным и опасным.

Платформа «фишинг как услуга» теперь активно использует новые техники маскировки и уклонения от анализа.
🤯21👍1
Google устраняет давнюю проблему конфиденциальности в браузере Chrome, из-за которой сайты могли определять, какие страницы пользователь посещал ранее.

Уязвимость была связана с использованием CSS-селектора :visited, который меняет цвет уже посещённых ссылок.
🔥21👍1👏1
😎 Шпионское ПО и инфостилеры: современные угрозы и способы защиты

Шпионские программы и инфостилеры — одни из самых опасных категорий вредоносного ПО, нацеленных на кражу конфиденциальной информации.

За последние годы они прошли путь от примитивных кейлогеров до malware, умеющего обходить защиту на уровне поведения, сетевого трафика и даже легитимных бизнес-процессов.

➡️ В новой статье на сайте рассмотрели актуальные методы маскировки, векторы атак и способы противодействия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1👏1🐳1
🗣 Андрей Матвеенко, VK: Баланс безопасности и скорости — всегда история про компромиссы

Андрей Матвеенко, старший специалист по информационной безопасности (senior AppSec), VK рассказал в интервью Cyber Media о нюансах интеграции безопасных практик в жизненный цикл разработки: от взаимодействия с командами до соблюдения баланса между рисками и дедлайнами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3💯1