В онлайн-сервисах и внутренних порталах McDonald’s были обнаружены критические уязвимости, позволявшие злоумышленникам бесплатно оформлять заказы и управлять маркетинговыми ресурсами компании.
Главная проблема скрывалась в приложении доставки: проверка баланса перед оплатой выполнялась на стороне клиента.
😎 Здесь о кибербезе
Главная проблема скрывалась в приложении доставки: проверка баланса перед оплатой выполнялась на стороне клиента.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4❤1🔥1
Корпорация Microsoft изменила правила работы своей международной программы киберзащиты, лишив китайские компании доступа к ранним предупреждениям о критических уязвимостях.
В экспертной среде это решение вызвало полемику.
😎 Здесь о кибербезе
В экспертной среде это решение вызвало полемику.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔4🔥1
4 сентября в Москве состоится VI Конференция по информационной безопасности «ПрофИБ 2025», которая сфокусированна на актуальных задачах и решениях для финансовых организаций. Разбор реальных кейсов российских финансовых компаний позволяет своевременно реагировать на угрозы и внедрять эффективные меры защиты уже внутри собственной организации.
9-12 сентября в Сочи пройдет ИнфоБЕРЕГ – это площадка, где представители отрасли - руководители и ведущие эксперты в области ИБ в стратегически важных отраслях страны и регуляторы собираются для обмена опытом и нетворкинга, обсуждения вопросов информационной безопасности в стратегически важных отраслях экономики, государственном секторе и ОПК.
11 и 12 сентября компания «МКО Системы» проведет в Москве девятую ежегодную международную конференцию Moscow Forensics Day 2025. MOSCOW FORENSICS DAY '25 — традиционное место встречи экспертов и профессионалов в сфере цифровой криминалистики и информационной безопасности.
Конференция пройдёт 11–12 сентября 2025 года в Калининграде. Местом проведения станет культурный центр «Заря» — один из самых узнаваемых символов города, объединяющий современность и дух истории. Вас ждут технические доклады, авторский семинар PCI DSS Training и воркшоп по практической безопасности Practical Security Village.
В этом году Айдентити Конф уже традиционно станет площадкой для ежегодного диалога между представителями российского бизнес-сообщества и специалистами в области кибербезопасности, который позволит найти эффективные решения для защиты айдентити в цифровую эпоху. Мероприятие пройдет при поддержке Индид, российского вендора, который более 15 лет развивает комплексные решения в области защиты айдентити.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤩2
После новости о переходе GitHub под контроль CoreAI Microsoft российские разработчики оказались перед выбором: оставаться зависимыми от западных платформ или искать независимые решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏1🤯1
Эксперты сообщили о масштабной атаке на пользователей macOS с применением трояна Shamos — модификации известного инфостилера Atomic macOS Stealer (AMOS).
Главная цель хакеров — кража паролей, криптокошельков и конфиденциальных данных, хранящихся в Keychain, браузерах и заметках Apple.
😎 Здесь о кибербезе
Главная цель хакеров — кража паролей, криптокошельков и конфиденциальных данных, хранящихся в Keychain, браузерах и заметках Apple.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤯1
Искусственный интеллект проникает во все сферы, информационная безопасность не стала исключением.
✅ Большие языковые модели (LLM) способны помочь специалистам обработать терабайты логов, автоматизировать анализ вредоносного кода и ускорить реагирование на инциденты.
Но внедрение LLM в ИБ-процессы компании требует взвешенного анализа: цена ошибки может быть слишком высока.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1
Фишинговые кампании вышли на новый уровень — теперь мишенью становятся не только пользователи, но и защитные системы на базе искусственного интеллекта.
Исследователи зафиксировали рассылку писем, где скрытые инструкции встроены прямо в тело сообщения и рассчитаны на то, чтобы сбить с толку AI-инструменты, используемые в центрах мониторинга безопасности.
😎 Здесь о кибербезе
Исследователи зафиксировали рассылку писем, где скрытые инструкции встроены прямо в тело сообщения и рассчитаны на то, чтобы сбить с толку AI-инструменты, используемые в центрах мониторинга безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2❤1
Новички, которые приходят в кибербезопасность из других отраслей, сталкиваются с огромным массивом информации из различных тем и направлений в ИБ.
Без четкого понимания, с чего начать, начинающий специалист может потратить время на темы, которые не пригодятся ему на первых шагах.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥2
Специалисты по кибербезопасности зафиксировали аномальный всплеск активности против Microsoft Remote Desktop Web Access.
Почти две тысячи IP-адресов одновременно «щупали» одни и те же сервисы, тогда как в обычный день их бывает не больше пяти.
😎 Здесь о кибербезе
Почти две тысячи IP-адресов одновременно «щупали» одни и те же сервисы, тогда как в обычный день их бывает не больше пяти.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Исследователи в области кибербезопасности зафиксировали тревожное обновление мобильного зловреда HOOK, известного как наследника банковского трояна ERMAC.
В его последней версии появилась функция, характерная для классических программ-вымогателей: устройство жертвы может быть заблокировано полноэкранным окном с требованием перевода криптовалюты.
😎 Здесь о кибербезе
В его последней версии появилась функция, характерная для классических программ-вымогателей: устройство жертвы может быть заблокировано полноэкранным окном с требованием перевода криптовалюты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤2👍1
Эксперты выяснили, что десктопная версия WhatsApp для Windows способна запускать файлы формата .pyz, которые на первый взгляд выглядят как безобидные архивы.
На деле это упакованные Python-скрипты, и при их открытии система автоматически выполняет заложенный в них код.
😎 Здесь о кибербезе
На деле это упакованные Python-скрипты, и при их открытии система автоматически выполняет заложенный в них код.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1😢1
Бесплатное онлайн-обучение в сфере информационных технологий и кибербезопасности уже давно перестало быть редкостью.
Сегодня можно найти множество курсов, обещающих «погружение в профессию», за которое не нужно платить ни копейки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
В этом году 11 сентября Айдентити Конф уже традиционно станет площадкой для ежегодного диалога между представителями российского бизнес-сообщества и специалистами в области кибербезопасности, который позволит найти эффективные решения для защиты айдентити в цифровую эпоху. Мероприятие пройдет при поддержке Индид, российского вендора, который более 15 лет развивает комплексные решения в области защиты айдентити.
15-16 сентября пройдет TLDCON – конференция о доменах и доменном бизнесе. Среди главных тем: новости, законодательные инициативы и юридические аспекты доменной индустрии, злоупотребления DNS, современные киберугрозы, проблемы подготовки кадров и многое другое. Участие бесплатное, необходима регистрация.
Международный технологический конгресс пройдет 16-18 сентября 2025 — центральное событие Российской Федерации для продвижения концепции международного сотрудничества и несырьевого экспорта как стратегии развития России. Площадка совместного развития, согласования долгосрочных задач и проектов и укрепления партнерских отношений, пропаганды отечественного программного обеспечения и электроники, телекоммуникаций, суверенной критической инфраструктуры и информационных систем.
РKI-Форум пройдет 16-18 сентября - авторитетная международная площадка, на которой рассматриваются наиболее актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически значимого документооборота.
18 сентября пройдет ХVIII конференция BIS Summit — важное событие в сфере информационной безопасности в России. На протяжении 18 лет BIS Summit остается важнейшей площадкой, где встречаются регуляторы, представители государства и бизнеса, лидеры и эксперты ИТ- и ИБ-отрасли, а в результате дискуссий формируются конкретные предложения для повышения уровня информационной безопасности страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
В браузере Mozilla Firefox устранена опасная брешь безопасности, найденная экспертом Даниилом Сатяевым.
Ошибка затрагивала не только обычный Firefox, но и корпоративную сборку ESR, а также почтовый клиент Thunderbird.
😎 Здесь о кибербезе
Ошибка затрагивала не только обычный Firefox, но и корпоративную сборку ESR, а также почтовый клиент Thunderbird.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2