Google объявили о сворачивании инициативы Privacy Sandbox, которая должна была стать новой приватной моделью онлайн-рекламы без использования сторонних cookie.
Спустя шесть лет компания признала, что инициатива не получила широкого внедрения в индустрии.
😎 Здесь о кибербезе
Спустя шесть лет компания признала, что инициатива не получила широкого внедрения в индустрии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Министерство государственной безопасности Китая заявило, что американское Агентство национальной безопасности проводило кибератаки на Национальный центр службы времени, который отвечает за синхронизацию точного времени в стране.
По данным китайской стороны, атаки велись с 2022 по 2024 год.
😎 Здесь о кибербезе
По данным китайской стороны, атаки велись с 2022 по 2024 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🤔2💯1
Подход инфраструктура как код (Infrastructure as Code, IaC) позволяет управлять облачной инфраструктурой с помощью кода, делая процессы автоматизированными и предсказуемыми.
Но вместе с удобством приходят новые риски: мисконфигурации, ошибки в настройках и утечки секретов могут привести к серьезным проблемам безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
CISA добавила пять новых уязвимостей в каталог Known Exploited Vulnerabilities - список лазеек, которые уже активно используются хакерами.
В список вошли критические уязвимости в продуктах Oracle, Microsoft, Kentico и Apple.
😎 Здесь о кибербезе
В список вошли критические уязвимости в продуктах Oracle, Microsoft, Kentico и Apple.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤔2👍1
Microsoft выпустила экстренное обновление безопасности, устраняющее критическую уязвимость CVE-2025-55315 в веб-сервере Kestrel, используемом в составе ASP.NET Core.
Уязвимость получила оценку 9.9 из 10 по шкале CVSS, что делает её одной из самых опасных в текущем году.
😎 Здесь о кибербезе
Уязвимость получила оценку 9.9 из 10 по шкале CVSS, что делает её одной из самых опасных в текущем году.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🤯2🔥1
Apple направила уведомление специалисту по безопасности, сообщив, что его iPhone стал целью атаки с использованием шпионского ПО.
Сообщение получил бывший сотрудник компании Trenchant, занимавшийся исследованием уязвимостей в мобильных системах, в том числе для iOS.
😎 Здесь о кибербезе
Сообщение получил бывший сотрудник компании Trenchant, занимавшийся исследованием уязвимостей в мобильных системах, в том числе для iOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💯2👌1
Россельхознадзор сообщил о целенаправленной DDoS-атаке на свои информационные системы, начавшейся утром 22 октября.
В ведомстве подчеркнули, что угрозы целостности и конфиденциальности данных нет.
😎 Здесь о кибербезе
В ведомстве подчеркнули, что угрозы целостности и конфиденциальности данных нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5❤2🤯1
В мире киберпреступности BlackCat, также известная как ALPHV, прочно зарекомендовала себя как одна из самых профессиональных и опасных группировок.
Эта организация работает по модели RaaS, объединяя высокотехнологичный код на Rust с гибкой операционной моделью и агрессивным маркетингом в даркнете.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2❤1💯1
Более 250 сайтов на платформах Magento и Adobe Commerce подверглись атаке за одну ночь.
Злоумышленники массово эксплуатируют критическую уязвимость CVE-2025-54236, получившую название SessionReaper.
😎 Здесь о кибербезе
Злоумышленники массово эксплуатируют критическую уязвимость CVE-2025-54236, получившую название SessionReaper.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1
Цифровизация и внедрение ИИ заставляют нефтегазовые компании выходить за рамки формальной отчетности по безопасности.
Инженеры и ИТ-специалисты учатся встроить ИБ в ежедневную практику — от DevSecOps и управления уязвимостями в CI/CD до анализа рисков в OT/ICS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍2
Эксперты расскажут, как выявить мошеннические схемы и конфликты на основе распознанных аудиозаписей и анализа большого массива корпоративной переписки.
Будущее — сплав технологий, науки и изменений в нашей повседневной жизни. Как учитывать тренды, чтобы развивать бизнес, получать новые знания и больше успевать — расскажут на Форуме Будущего в Екатеринбурге 30-31 октября.
30 и 31 октября В рамках ИТ-конгресса «Форум будущего» состоятся Киберучения — уникальный формат, объединяющий соревнования, обучение и перспективы для будущих ИБ-специалистов.
30 октября мероприятие соберет на одной площадке руководителей департаментов ИТ и ИБ, CIO и CISO и их заместителей.
Мероприятие пройдет 6 ноября в Ташкенте вместе с Код ИБ - проектом для руководителей и специалистов по ИБ и ИТ. Узнавайте новое, общайтесь с коллегами, улучшайте ИБ на вашем предприятии.
11 ноября 2025 года В Москве CNews проведет 18-й ежегодное мероприятие «CNews Forum 2025: Информационные технологии завтра».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6❤4
Аналитики сообщили о масштабной международной кампании SMS-фишинга, получившей название «Smishing Triad».
Злоумышленники рассылают миллионы сообщений, маскируясь под банки, службы доставки и госорганы, чтобы выманивать личные данные и платежную информацию пользователей.
😎 Здесь о кибербезе
Злоумышленники рассылают миллионы сообщений, маскируясь под банки, службы доставки и госорганы, чтобы выманивать личные данные и платежную информацию пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤2👍1
Долгое время Kali Linux оставался главным инструментом пентестеров и символом всей отрасли.
Сегодня дистрибутив для тестирования на проникновение — это не просто набор утилит, а полноценная экосистема, и выбор зависит от конкретных задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1👏1
Исследование, охватившее более 300 открытых репозиториев, показывает, что код, генерируемый с помощью ИИ-инструментов, сам по себе не содержит больше уязвимостей, чем написанный людьми.
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
😎 Здесь о кибербезе
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2💯2
Mozilla объявила, что с 3 ноября 2025 года все новые расширения для Firefox должны будут в манифесте manifest.json явно указывать, собирают ли они или передают личные данные.
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
😎 Здесь о кибербезе
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏1👌1
Эксперты связывают операцию под названием ForumTroll с использованием коммерческого шпионского ПО Dante.
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
😎 Здесь о кибербезе
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1
Специалисты Wordfence зафиксировали массовые попытки эксплуатации старых уязвимостей в двух плагинах для WordPress - GutenKit и Hunk Companion, которые позволяют устанавливать произвольные плагины на уязвимые сайты.
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
😎 Здесь о кибербезе
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2💯1
По данным из нового отчёта, доля компаний-жертв ransomware, которые соглашаются платить злоумышленникам-вымогателям, оказалась на рекордно низком уровне - всего 23%.
Это минимальный показатель за последние шесть лет наблюдений.
😎 Здесь о кибербезе
Это минимальный показатель за последние шесть лет наблюдений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏2
Максим Казенков — DevOps-специалист по информационной безопасности VK. В компании он занимается Vulnerability Management: от выстраивания процессов поиска и устранения уязвимостей до анализа инцидентов и управления рисками.
Команда VK разработала собственный сканер уязвимостей с применением машинного обучения, который адаптирован под специфику инфраструктуры экосистемы компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2🥰2