Современные контейнерные технологии стали неотъемлемой частью IT-инфраструктуры компаний разного масштаба — от стартапов до крупных корпораций.
Одной из систем анализа защищенности контейнеров является программный комплекс Efros Defence Operations.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👎1👏1
MITRE разработала новую методику — AADAPT (Adversarial Actions in Digital Asset Payment Technologies).
Разработка ориентирована на исследование реальных угроз и создание единой базы знаний по методам, которые используют злоумышленники в мире блокчейна.
😎 Здесь о кибербезе
Разработка ориентирована на исследование реальных угроз и создание единой базы знаний по методам, которые используют злоумышленники в мире блокчейна.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Google выпустила обновления для браузера Chrome, устраняющие шесть уязвимостей, включая одну особо опасную — CVE-2025-6558, которой уже воспользовались злоумышленники.
Проблема позволяет атакующим покинуть песочницу браузера через специально подготовленную страницу — достаточно лишь зайти на вредоносный сайт.
😎 Здесь о кибербезе
Проблема позволяет атакующим покинуть песочницу браузера через специально подготовленную страницу — достаточно лишь зайти на вредоносный сайт.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👏1
Эксперты обсудили этот (и не только) вопрос на конференции Marketing Stars 2025, организатором которой выступила компания ИнфоТеКС.
В обсуждении на площадке «Кибердом» с модератором Екатериной Горащенко приняли участие:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5❤3💯2🎉1
Эксперты Curator выпустили отчет по «DDoS-атакам, ботам и BGP-инцидентам во 2 кв 2025 года», здесь рассказываем самое важное:
• Общее число L3-L4 атак выросло на 43% по сравнению с тем же периодом прошлого года.
• Мультивекторные атаки немного прибавили — с 17,8% до 18,5%. При этом 64,7% всех L3-L4 атак пришлись на IP flood, а наименее популярным у атакующих был ICMP flood — всего 0,2%.
🏒 Самая интенсивная атака — 965 Гбит/с. Была нацелена на сегмент Онлайн-букмекеры и, вероятно, связана с новым рекордом результативности в НХЛ, который установил Александр Овечкин.
⏱️ Самые длительные атаки: Онлайн-букмекеры (96,5 ч), Телеком-операторы (42,8 ч) и Хостинговые платформы (20,7 ч). Для сравнения: в 2024 году самая долгая атака длилась 463,9 часа — почти 19 дней.
🎯 Кого атаковали чаще всего?
🏦 Финтех — 22,6%
🛍 Электронная коммерция — 20,6%
📡 ИТ и Телеком — 16,1%
📌 Топ-5 атакованных микросегментов:
🔹 Онлайн-ритейл — 11,6%
🔹 Медиа, ТВ, радио и блогеры — 11,0%
🔹 Программное обеспечение — 8,8%
🔹 Банки — 7,1%
🔹 Онлайн-букмекеры — 6,5%
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2💯2❤🔥1👍1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👌1
Российский рынок информационной безопасности который год демонстрирует впечатляющие темпы роста.
Федор Дбар, коммерческий директор ведущего российского ИБ-разработчика «Код Безопасности», в интервью для Cyber Media рассказал:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍4❤🔥2
В этот раз Юрий Осипов, менеджер по продукту СУБД Jatoba компании Газинформсервис, рассказывает о том, почему в СУБД нет пентестов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2❤1
Сертифицированные межсетевые экраны (МЭ) — обязательный элемент защиты КИИ и ГИС, но не гарантия безопасности.
Необходимо грамотно выстроить архитектуру, предусмотреть риски компрометации и исключить типовые ошибки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Безопасная разработка ПО — это возможность избежать кибератак на фундаментальном уровне.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏1
Эксперты в области мобильной безопасности сообщили о новой схеме слежки, основанной на протоколе SS7 — важном, но уязвимом элементе глобальной мобильной связи.
Судя по временным меткам активности, атаки были точечными и ограниченными по числу целей.
😎 Здесь о кибербезе
Судя по временным меткам активности, атаки были точечными и ограниченными по числу целей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤1👍1🔥1
Сайт, приложение и облачный провайдер сети «Вкусно – и точка» подверглись мощной кибератаке.
Инцидент вызвал временные сбои в работе сервисов, но на текущий момент всё восстановлено.
😎 Здесь о кибербезе
Инцидент вызвал временные сбои в работе сервисов, но на текущий момент всё восстановлено.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👏1
Операторы фишинговой кампании PoisonSeed начали использовать необычный способ обхода многофакторной защиты FIDO2, задействуя функцию авторизации между устройствами, встроенную в WebAuthn.
Атака строится не на уязвимости, а на доверчивости пользователей, которых убеждают подтвердить доступ к корпоративным ресурсам через QR-код или Bluetooth-подключение.
😎 Здесь о кибербезе
Атака строится не на уязвимости, а на доверчивости пользователей, которых убеждают подтвердить доступ к корпоративным ресурсам через QR-код или Bluetooth-подключение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤯1
С 2025 года сотовые операторы обязаны замораживать возврат средств с балансов телефонов, если есть подозрения на махинации.
Нововведение ликвидирует популярную уловку: преступники часто переводят похищенные деньги на сим-карты и выводят их через услуги связи.
😎 Здесь о кибербезе
Нововведение ликвидирует популярную уловку: преступники часто переводят похищенные деньги на сим-карты и выводят их через услуги связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1🔥1
Потеря смартфона сегодня — это не просто временное отсутствие средства связи.
За считанные минуты злоумышленник может получить контроль над цифровой жизнью владельца и нанести огромный ущерб.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤🔥5🔥2🙏2👏1💯1