Cyber Media
5.42K subscribers
2.89K photos
17 videos
1 file
2.9K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Cyber Media pinned Deleted message
Исследователи сообщили о масштабной кампании с применением нового семейства вредоносного ПО — kkRAT.

Троян распространяется через поддельные страницы GitHub Pages, выдающие себя за установщики популярных программ.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👍1
😎 Список интересных мероприятий от Cyber Media

➡️ PKI-Форум Россия

РKI-Форум пройдет 16-18 сентября - авторитетная международная площадка, на которой рассматриваются наиболее актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически значимого документооборота.


➡️ Kazan Digital Week 2025

Миссия KAZAN DIGITAL WEEK – содействие в обмене научнотехнической информацией, консолидации научно-технологических активов, способных эффективно решить задачи импортозамещения и импортоопережения, обеспечить технологический суверенитет и суверенитет данных как основу лидерства Российской Федерации в международном сотрудничестве.


➡️ BIS Summit 2025

18 сентября пройдет ХVIII конференция BIS Summit — важное событие в сфере информационной безопасности в России. На протяжении 18 лет BIS Summit остается важнейшей площадкой, где встречаются регуляторы, представители государства и бизнеса, лидеры и эксперты ИТ- и ИБ-отрасли, а в результате дискуссий формируются конкретные предложения для повышения уровня информационной безопасности страны.


➡️ Форум «Экономическая безопасность бизнеса 2025»

II Всероссийский форум по экономической безопасности бизнеса и противодействию рискам пройдет 18–19 сентября 2025 года. Сегодня профессионалы сферы экономической безопасности сталкиваются с необходимостью перехода от оперативного реагирования к стратегическому управлению рисками. Как адаптировать экономическую безопасность к глобальным вызовам? Эти и другие вопросы обсудят на II Всероссийском форуме «Экономическая безопасность бизнеса 2025».


➡️ 7-я Межрегиональная конференция «Инфофорум-Поволжье»

С 23 по 26 сентября 2025 года в Нижнем Новгороде пройдёт 7-я Межрегиональная конференция «Инфофорум-Поволжье». Форум станет ключевой площадкой Приволжского федерального округа для обсуждения актуальных задач в сфере информационной безопасности и развития ИБ-экосистемы в регионах.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏1
Cyber Media pinned Deleted message
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Максим Карзаев, «Газпром нефть»: Безопасность — это не очередной регламент, а инженерная практика

➡️ «Тёмная сторона»: может ли помочь дарквеб специалисту по кибербезопасности?

➡️ Metasploit для начинающих: как освоить главный инструмент пентестера

➡️ Новый kkRAT ворует криптовалюту и обходит антивирусы с помощью уязвимого драйвера

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
😎 Обзор UserGate WAF: безопасность веб-сервисов как процесс

UserGate WAF — продукт для защиты веб-приложений и сайтов от киберугроз, инъекций кода, DoS-атак, перебора паролей и других.

В его основе движок анализа веб-трафика собственной разработки UserGate, а технологически WAF опирается на наработки UserGate NGFW.

➡️ В новой статье на сайте рассмотрели интерфейс UserGate WAF, его возможности по настройке правил фильтрации и фиксированию событий безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
Исследователи в области кибербезопасности зафиксировали новые кампании по распространению вредоносного ПО, в которых впервые активно используются SVG-файлы как вектор атаки.

Под видом изображений жертвам подсовывают заражённые файлы, внутри которых спрятан JavaScript-код.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2🤯1
Cyber Media pinned Deleted message
В сентябре на киберсцене появился новый игрок — HybridPetya.

Он унаследовал логику старого вируса-вымогателя Petya, когда-то парализовавшего целые сети, но добавил к ней куда более изощрённый приём: обход системы безопасной загрузки UEFI Secure Boot.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤯2👍1
😎 Ошибки 2025: самые распространенные ошибки в работе ИБ-отдела

Информационная безопасность сегодня — это не только технологии, но и быстрая адаптация к меняющемуся ландшафту угроз и ожиданий бизнеса.

Как бы это тревожно не звучало, но даже опытные ИБ-команды совершают критические ошибки: одни переоценивают возможности AI-инструментов, другие буксуют на внедрении Zero Trust или не находят общего языка с DevOps.

➡️ В новой статье на сайте разобрали самые частые промахи ИБ-отделов в 2025 году и как их избежать.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍21👏1
Cyber Media pinned Deleted message
😎 Мошенничество через Госуслуги: главные угрозы для пользователей и государства

Портал «Госуслуги» стал ключевым инструментом для граждан и бизнеса — через него оформляют документы, оплачивают услуги и взаимодействуют с государством.

⌨️ Но вместе с ростом цифровых сервисов увеличивается и интерес злоумышленников к нему.

Компрометация аккаунта на «Госуслугах» может привести не только к финансовым потерям, но и к использованию личных данных в мошеннических схемах.

➡️ В новой статье на сайте разобрали основные угрозы, применяемые техники атак и способы защиты.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
Сентябрьский патч безопасности от Samsung закрывает уязвимость «нулевого дня» в смартфонах Android.

Ошибка заключалась в записи за пределами буфера в библиотеке libimagecodec.quram(.)so, которая используется устройствами Samsung для обработки изображений.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
Cyber Media pinned Deleted message
🗣 Георгий Кумуржи, преподаватель РТУ МИРЭА: «Злоумышленнику не всегда нужно искать классическую веб-уязвимость»

Георгий Кумуржи — преподаватель РТУ МИРЭА, победитель и призёр Pentest Award 2025 в номинациях «Ловись рыбка» и «Мобильный разлом».

➡️ В интервью для Cyber Media Георгий рассказывал о современных методах анализа защиты мобильных приложений, эволюции фишинговых атак, роли OSINT в пентесте и влиянии ИИ на информационную безопасность.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥3🤩1🙏1
В подпольных киберсообществах появился «прощальный манифест», в котором сразу несколько известных группировок объявили о завершении своей деятельности.

В тексте, подписанном именами LAPSUS$, Trihash, Yurosh, IntelBroker, Scattered Spider и других, звучат заявления о том, что «цели достигнуты» и «наступает время тишины».

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👌1
Cyber Media pinned Deleted message
В DeFi-секторе зафиксирован новый инцидент: курс стейблкоина YU от протокола Yala обвалился почти на 80% после взлома кроссчейн-моста.

Хакеры использовали уязвимость, которая позволила сгенерировать около 120 миллионов токенов, что привело к падению стоимости YU с $1 до $0,2.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤯1
😎 Список интересных мероприятий от Cyber Media

➡️ ИТ-ФОРУМ «ЦИФРОЗЕМЬЕ 2025»

25 сентября пройдет ИТ-форум «Цифроземье» – это открытая площадка для диалога представителей государственной власти, бизнеса, экспертов IT-отрасли по актуальным вопросам: новым российским решениям в ИТ, информационной безопасности, ИТ-технологиям в сельском хозяйстве, кадрам.


➡️ МедИнфоБез

25 сентября состоится МедИнфоБез – это площадка для открытого диалога сотрудников медицинских организаций, поставщиков услуг ИТ/ИБ с представителями ФСТЭК России, Минздрава России, Минцифры России, НКЦКИ, а также ведущими разработчиками, обслуживающими медицинское оборудования.


➡️ Orion Digital Day

Третья ежегодная конференция разработчика инфраструктурного ПО для Enterprise-бизнеса Orion soft пройдет 25 сентября. ИТ-эксперты выскажут честное мнение о ценности глобальных ИТ-трендов в российских реалиях, поделятся результатами внедрения новых технологий в отраслях и назовут главные «боли» ИТ-директоров, внедряющих российское ПО. Концепт мероприятия в этом году объединит технологии и гоночный спорт.


➡️ Конференция Код ИБ в Новосибирске

Код ИБ в Новосибирске — 25 сентября в отеле Domina. Честные разговоры о киберугрозах, опыт Совкомбанка и РУСАЛ, диалог с регуляторами, новые технологии и штабные учения. После — афтепати и экскурсия. Участие бесплатное.


➡️ GIS DAYS 2025

С 1 по 3 октября состоится Форум GIS DAYS, который объединит экспертов, регуляторов, бизнес-интеграторов, разработчиков на одной площадке в рамках открытого диалога мы обсудим настоящее и будущее информационной безопасности! Участники поделятся опытом и знаниями с каждым участником мероприятия. Запланированы интерактивные мероприятия, батлы, профессиональная премия, выступление звезды и многое другое.


➡️ Конференция АБИСС по вопросам регуляторики информационной безопасности

8 октября 2025 года состоится конференция АБИСС по регуляторике в ИБ. Основная задача конференции – трехсторонний диалог поднадзорных организаций, поставщиков и регуляторов на тему практических вопросов внедрения требований информационной безопасности, развития нормативной базы и её гармонизации.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏2
Cyber Media pinned Deleted message