Цифровизация и внедрение ИИ заставляют нефтегазовые компании выходить за рамки формальной отчетности по безопасности.
Инженеры и ИТ-специалисты учатся встроить ИБ в ежедневную практику — от DevSecOps и управления уязвимостями в CI/CD до анализа рисков в OT/ICS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍2
Эксперты расскажут, как выявить мошеннические схемы и конфликты на основе распознанных аудиозаписей и анализа большого массива корпоративной переписки.
Будущее — сплав технологий, науки и изменений в нашей повседневной жизни. Как учитывать тренды, чтобы развивать бизнес, получать новые знания и больше успевать — расскажут на Форуме Будущего в Екатеринбурге 30-31 октября.
30 и 31 октября В рамках ИТ-конгресса «Форум будущего» состоятся Киберучения — уникальный формат, объединяющий соревнования, обучение и перспективы для будущих ИБ-специалистов.
30 октября мероприятие соберет на одной площадке руководителей департаментов ИТ и ИБ, CIO и CISO и их заместителей.
Мероприятие пройдет 6 ноября в Ташкенте вместе с Код ИБ - проектом для руководителей и специалистов по ИБ и ИТ. Узнавайте новое, общайтесь с коллегами, улучшайте ИБ на вашем предприятии.
11 ноября 2025 года В Москве CNews проведет 18-й ежегодное мероприятие «CNews Forum 2025: Информационные технологии завтра».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6❤4
Аналитики сообщили о масштабной международной кампании SMS-фишинга, получившей название «Smishing Triad».
Злоумышленники рассылают миллионы сообщений, маскируясь под банки, службы доставки и госорганы, чтобы выманивать личные данные и платежную информацию пользователей.
😎 Здесь о кибербезе
Злоумышленники рассылают миллионы сообщений, маскируясь под банки, службы доставки и госорганы, чтобы выманивать личные данные и платежную информацию пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3❤2👍1
Долгое время Kali Linux оставался главным инструментом пентестеров и символом всей отрасли.
Сегодня дистрибутив для тестирования на проникновение — это не просто набор утилит, а полноценная экосистема, и выбор зависит от конкретных задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1👏1
Исследование, охватившее более 300 открытых репозиториев, показывает, что код, генерируемый с помощью ИИ-инструментов, сам по себе не содержит больше уязвимостей, чем написанный людьми.
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
😎 Здесь о кибербезе
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2💯2
Mozilla объявила, что с 3 ноября 2025 года все новые расширения для Firefox должны будут в манифесте manifest.json явно указывать, собирают ли они или передают личные данные.
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
😎 Здесь о кибербезе
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏1👌1
Эксперты связывают операцию под названием ForumTroll с использованием коммерческого шпионского ПО Dante.
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
😎 Здесь о кибербезе
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1
Специалисты Wordfence зафиксировали массовые попытки эксплуатации старых уязвимостей в двух плагинах для WordPress - GutenKit и Hunk Companion, которые позволяют устанавливать произвольные плагины на уязвимые сайты.
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
😎 Здесь о кибербезе
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2💯1
По данным из нового отчёта, доля компаний-жертв ransomware, которые соглашаются платить злоумышленникам-вымогателям, оказалась на рекордно низком уровне - всего 23%.
Это минимальный показатель за последние шесть лет наблюдений.
😎 Здесь о кибербезе
Это минимальный показатель за последние шесть лет наблюдений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏2
Максим Казенков — DevOps-специалист по информационной безопасности VK. В компании он занимается Vulnerability Management: от выстраивания процессов поиска и устранения уязвимостей до анализа инцидентов и управления рисками.
Команда VK разработала собственный сканер уязвимостей с применением машинного обучения, который адаптирован под специфику инфраструктуры экосистемы компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2🥰2
Исследователи обнаружили критическую уязвимость в браузере ChatGPT Atlas, разработанном OpenAI.
Уязвимость, получившая название «Tainted Memories», позволяет злоумышленникам внедрять скрытые команды в память ИИ-модели ChatGPT через механизм Cross-Site Request Forgery.
😎 Здесь о кибербезе
Уязвимость, получившая название «Tainted Memories», позволяет злоумышленникам внедрять скрытые команды в память ИИ-модели ChatGPT через механизм Cross-Site Request Forgery.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯3🔥2
В середине текущего десятилетия рынок бесплатных антивирусных решений продолжает развиваться, предлагая пользователям базовую защиту от киберугроз.
Однако выбор подходящего решения требует понимания ключевых критериев оценки, ограничений бесплатных версий и дополнительных мер безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1👏1🎉1
Исследователи сообщили о выявлении новой программы под названием Atroposia, предназначенной для кражи данных и удалённого контроля за устройствами жертв.
Вредонос распространяется через фишинговые вложения и архивы, замаскированные под документы Word и PDF.
😎 Здесь о кибербезе
Вредонос распространяется через фишинговые вложения и архивы, замаскированные под документы Word и PDF.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2🔥1
Исследователи обнаружили новую семью вредоносов для Android, получившую название Herodotus.
Этот троян Device-Takeover распространяется через SMS-фишинг. Отличительной особенностью стало применение механизма «humanizer».
😎 Здесь о кибербезе
Этот троян Device-Takeover распространяется через SMS-фишинг. Отличительной особенностью стало применение механизма «humanizer».
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
Нейросети значительно трансформировали пентест – они автоматизируют рутинную разведку и сканирование, ускоряют подготовку отчетов и повышают покрытие, одновременно ставя новые требования к контролю, конфиденциальности и экспертизе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏1
Специалисты сообщили о новой критической уязвимости TEE-Fail, затрагивающей доверенные среды исполнения в процессорах Intel, AMD, Arm и Qualcomm.
TEE-Fail позволяет извлекать секретные ключи и другие данные из изолированных зон памяти, предназначенных для выполнения защищённых операций.
😎 Здесь о кибербезе
TEE-Fail позволяет извлекать секретные ключи и другие данные из изолированных зон памяти, предназначенных для выполнения защищённых операций.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🤯2
Отечественная отрасль микроэлектроники переживает подъем – уже сейчас доля отечественных производителей составляет более 25%, а к 2030 году они могут занять почти половину рынка.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2👏1
11 ноября 2025 года В Москве CNews проведет 18-й ежегодное мероприятие «CNews Forum 2025: Информационные технологии завтра».
11 ноября пройдет ключевая отраслевая площадка соберет более 1500 представителей органов власти, бизнеса и ведущих экспертов-операторов и др.
Ежегодная площадка пройдет 12 ноября в онлайн-формате. Расскажут о стратегиях устойчивого развития бизнеса через призму информационной и экономической безопасности. Участники обсудят, как объединить усилия служб ИБ и ЭБ.
13 ноября развивайтесь вместе с Код ИБ - проектом для руководителей и специалистов по ИБ и ИТ. Узнавайте новое, общайтесь с коллегами, улучшайте ИБ на вашем предприятии.
14 ноября в Алматы в отеле Intercontinental состоится 12-я конференция PROFIT Security Day, посвященная информационной безопасности для бизнеса.
17-19 ноября в Москве состоится мультиформатная конференция TECH WEEK, посвященная передовым цифровым технологиям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1