Эксперты сообщили о масштабной фишинговой кампании, в которой злоумышленники используют файлы в формате SVG для маскировки под сайты государственных организаций.
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код.
😎 Здесь о кибербезе
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2❤1
Специалисты по кибербезопасности зафиксировали рост атак на пользователей macOS с использованием вредоносного ПО Atomic macOS Stealer.
Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы.
😎 Здесь о кибербезе
Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Рост требований регуляторов, атаки на цепочку поставок и новые риски, связанные с AI/ML — все это заставляют промышленные компании переходить от формальной отчетности к практическим мерам безопасности.
Разработчики внедряют автоматические проверки кода, безопасные конвейеры сборки и осваивают принципы secure coding, чтобы реально повысить уровень защищенности своих продуктов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤2🤔1
Эксперты зафиксировали атаку с использованием поддельного установщика приложения EarthTime от DeskSoft.
Пользователи скачивали заражённый бинарник, подписанный отозванным сертификатом, после чего на систему устанавливался SectopRAT — троян удалённого доступа на базе .NET.
😎 Здесь о кибербезе
Пользователи скачивали заражённый бинарник, подписанный отозванным сертификатом, после чего на систему устанавливался SectopRAT — троян удалённого доступа на базе .NET.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤯2👍1
Metasploit — это мощный фреймворк для тестирования на проникновение.
Он позволяет исследовать уязвимости, использовать эксплойты, управлять сессиями на целевых системах и проводить полноценные учебные эксперименты в лабораторной среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
В Bluetooth-шлюзе Amp’ed RF BT-AP 111 выявлена критическая уязвимость, позволяющая получить административный доступ без какой-либо аутентификации.
Встроенный веб-интерфейс устройства, доступный через порт 80, не требует логина и пароля.
😎 Здесь о кибербезе
Встроенный веб-интерфейс устройства, доступный через порт 80, не требует логина и пароля.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3❤1🤯1
Исследователи сообщили о масштабной кампании с применением нового семейства вредоносного ПО — kkRAT.
Троян распространяется через поддельные страницы GitHub Pages, выдающие себя за установщики популярных программ.
😎 Здесь о кибербезе
Троян распространяется через поддельные страницы GitHub Pages, выдающие себя за установщики популярных программ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👍1
РKI-Форум пройдет 16-18 сентября - авторитетная международная площадка, на которой рассматриваются наиболее актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически значимого документооборота.
Миссия KAZAN DIGITAL WEEK – содействие в обмене научнотехнической информацией, консолидации научно-технологических активов, способных эффективно решить задачи импортозамещения и импортоопережения, обеспечить технологический суверенитет и суверенитет данных как основу лидерства Российской Федерации в международном сотрудничестве.
18 сентября пройдет ХVIII конференция BIS Summit — важное событие в сфере информационной безопасности в России. На протяжении 18 лет BIS Summit остается важнейшей площадкой, где встречаются регуляторы, представители государства и бизнеса, лидеры и эксперты ИТ- и ИБ-отрасли, а в результате дискуссий формируются конкретные предложения для повышения уровня информационной безопасности страны.
II Всероссийский форум по экономической безопасности бизнеса и противодействию рискам пройдет 18–19 сентября 2025 года. Сегодня профессионалы сферы экономической безопасности сталкиваются с необходимостью перехода от оперативного реагирования к стратегическому управлению рисками. Как адаптировать экономическую безопасность к глобальным вызовам? Эти и другие вопросы обсудят на II Всероссийском форуме «Экономическая безопасность бизнеса 2025».
С 23 по 26 сентября 2025 года в Нижнем Новгороде пройдёт 7-я Межрегиональная конференция «Инфофорум-Поволжье». Форум станет ключевой площадкой Приволжского федерального округа для обсуждения актуальных задач в сфере информационной безопасности и развития ИБ-экосистемы в регионах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
UserGate WAF — продукт для защиты веб-приложений и сайтов от киберугроз, инъекций кода, DoS-атак, перебора паролей и других.
В его основе движок анализа веб-трафика собственной разработки UserGate, а технологически WAF опирается на наработки UserGate NGFW.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
Исследователи в области кибербезопасности зафиксировали новые кампании по распространению вредоносного ПО, в которых впервые активно используются SVG-файлы как вектор атаки.
Под видом изображений жертвам подсовывают заражённые файлы, внутри которых спрятан JavaScript-код.
😎 Здесь о кибербезе
Под видом изображений жертвам подсовывают заражённые файлы, внутри которых спрятан JavaScript-код.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2🤯1
В сентябре на киберсцене появился новый игрок — HybridPetya.
Он унаследовал логику старого вируса-вымогателя Petya, когда-то парализовавшего целые сети, но добавил к ней куда более изощрённый приём: обход системы безопасной загрузки UEFI Secure Boot.
😎 Здесь о кибербезе
Он унаследовал логику старого вируса-вымогателя Petya, когда-то парализовавшего целые сети, но добавил к ней куда более изощрённый приём: обход системы безопасной загрузки UEFI Secure Boot.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🤯2👍1
Информационная безопасность сегодня — это не только технологии, но и быстрая адаптация к меняющемуся ландшафту угроз и ожиданий бизнеса.
Как бы это тревожно не звучало, но даже опытные ИБ-команды совершают критические ошибки: одни переоценивают возможности AI-инструментов, другие буксуют на внедрении Zero Trust или не находят общего языка с DevOps.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1👏1