КИБЕР МЕДИА
5.92K subscribers
3.36K photos
32 videos
1 file
3.4K links
Проект КИБЕР МЕДИА рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Аналитики Hudson Rock опубликовали исследование, посвященное распространению инфостилеров - вредоносных программ, крадущих учетные данные и другую конфиденциальную информацию.

По данным компании, на сегодняшний день скомпрометировано более 2,8 млн устройств по всему миру.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍21
В России разработчики отечественных операционных систем столкнулись с проблемами доступа к репозиториям Linux из-за блокировок, связанных с борьбой с VPN-трафиком.

Сбои затронули инфраструктуру, необходимую для получения обновлений ядра Linux и пакетов из официальных зарубежных репозиториев.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤯3👌2👍1
Telegram публично опроверг заявления о якобы нарушении или ослаблении шифрования мессенджера под давлением иностранных структур.

Поводом стали публикации в российских СМИ и заявления представителей органов власти, после которых вокруг платформы развернулась новая волна обсуждений.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯3👌1
🗣 Андрей Масалович, КиберДед: Если вас не атаковали сегодня, значит, вы просто в планах на завтра

Андрей Масалович — ведущий эксперт по конкурентной разведке, известный широкой аудитории как блогер КиберДед, Президент Консорциума «Инфорус» и создатель аналитической технологии Avalanche.

➡️ В новом интервью на сайте поговорили с ним про эволюцию методов киберразведки, специфику OSINT и о том, почему в современном мире информационное сопровождение инцидента зачастую важнее технического восстановления.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4💯32
😎 Автоматизация мониторинга мерчантов в интернет-эквайринге: от Excel к управляемому риску

В интернет-эквайринге бизнес-модель клиента может измениться за одну ночь: достаточно настроить редирект или обновить оферту.

Привычные методы проверки документов здесь бессильны.

➡️ В новой статье на сайте Сергей Вельц, технический директор, соучредитель ООО "КБ ТехноСкор", подготовил подробный гайд по автоматизации мониторинга мерчантов: от технической разведки доменов до выявления скрытого мискодинга.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6👌3
😎 Список интересных мероприятий от Cyber Media

➡️ ИБКВО-2026

В центре внимания ИБКВО-2026 – практические вопросы защиты АСУ ТП в условиях обновлённого законодательства и обязательного импортозамещения.


➡️ INFOSTART TEAM EVENT 2026

Масштабная конференция для ИТ-команд пройдет 12-14 марта в Конгресс-центре ЦМТ. Здесь встретятся разработчики, тимлиды, архитекторы, аналитики, руководители ИТ-направлений.


➡️ «АВИАЦИФРА’2026»: В Санкт-Петербурге определят цифровую траекторию авиастроения

Конференция «АВИАЦИФРА’2026» пройдет 18-20 марта, посвященна цифровым трендам и инновациям в авиастроении.


➡️ Квартирник по безопасной разработке в Москве

19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.


➡️ Observability Conf — отраслевая конференция для всех неравнодушных к мониторингу

19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.


➡️ GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса

27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.


➡️ II Конгресс «Подмосковные вечера.Весна»

30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯32
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Андрей Масалович, КиберДед: Если вас не атаковали сегодня, значит, вы просто в планах на завтра

➡️ Database Security: комплексная защита баз данных

➡️ Угнанный аккаунт: как мошенники взламывают Telegram и почему шифрование не всегда спасает

➡️ Автоматизация мониторинга мерчантов в интернет-эквайринге: от Excel к управляемому риску

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👌3
Команда Cyber Media поздравляет тех, кто ежедневно держит оборону на цифровых фронтах и оберегает цифровой суверенитет России.

Желаем абсолютной устойчивости систем, надежных «щитов» и отсутствия критических уязвимостей как в коде, так и в жизни!

С 23 Февраля!
👍4🔥42
😎 NDR в SOC: от сетевой видимости к поведенческому анализу

Современные атаки все реже начинаются с очевидного взлома периметра и все чаще развиваются внутри инфраструктуры.

⌨️ Злоумышленники используют легитимные инструменты, штатные протоколы и зашифрованные каналы связи, из-за чего их активность долго выглядит как обычный сетевой шум.

В результате команды SOC либо получают огромный поток разрозненных событий без понятного контекста, либо обнаруживают инцидент уже на поздней стадии, когда атакующий успел закрепиться в сети и начать развитие атаки.

В таких условиях традиционные средства сетевого мониторинга, ориентированные на сигнатуры и известные паттерны, оказываются недостаточно эффективными.

➡️ В новой статье на сайте разобрали, почему традиционные инструменты сетевого мониторинга перестают справляться с современными атаками и как решения класса NDR меняют логику работы SOC.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👏1👌1
PayPal направила пострадавшим клиентам официальные уведомления о взломе, из которых следует, что персональные данные некоторых пользователей находились в открытом доступе около шести месяцев до обнаружения инцидента.

Документ опубликован в базе уведомлений о нарушениях безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32🎉2
😎 Фишинг 2.0: как нейросети и Deepfake Voice стали оружием против бухгалтерии

Еще несколько лет назад звонок от руководителя считался надежным подтверждением любого решения. Сегодня этот уровень доверия ставится под сомнение.

🗣 Нейросети научились воспроизводить голос, интонации и манеру речи топ-менеджеров настолько точно, что бухгалтерия становится уязвимой даже при соблюдении формальных процедур контроля.

Голосовые дипфейки превращают классический фишинг в многоуровневую атаку, где ключевым фактором становится не технология, а психология.

➡️ В новой статье на сайте разобрали, как именно работают такие схемы и что может им противостоять.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥51
В сообществе специалистов по безопасности разгорелась дискуссия вокруг инструмента Claude Code после того, как эксперты указали на риски, связанные с его доступом к локальной среде разработки.

ИИ-ассистент может читать кодовую базу, вносить изменения и выполнять команды в shell.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👌2💯1
Редакторы Wikipedia приняли решение прекратить использование сервиса archive.today и удалить более 695 000 ссылок на него.

Поводом стала DDoS-атака, а также выявленные факты возможной подделки архивных копий веб-страниц.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5👍4💯2
Channel photo updated
🗣 Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

Облачные среды стали базовой инфраструктурой для бизнеса, однако вместе с масштабированием сервисов растет и сложность их защиты.

⌨️ Компании сталкиваются с уязвимостями в open-source компонентах, ошибками конфигурации, рисками компрометации учетных данных и новыми сценариями атак с применением искусственного интеллекта.

При этом ответственность за безопасность распределяется между провайдером и клиентом, а цена ошибки в облаке может быть особенно высокой.

➡️ В новом интервью на сайте Кирилл Рудик, главный архитектор по кибербезопасности Cloud X, рассказал, как меняется ландшафт облачных угроз, какие риски связаны с Kubernetes и cloud-native архитектурами и какие технологии уже в ближайший год могут стать стандартом де-факто в сфере облачной безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍4👏2
😎 Список интересных мероприятий от Cyber Media

➡️ Vigilo Forum - Бдительность в Киберпространстве

Vigilo Forum пройдeт 4 марта. Бдительность в Киберпространстве. Объединение лидеров отрасли информационной безопасности и технологических гигантов.


➡️ CyberSecurity SABANTUY – конференция по ИБ в Уфе при поддержке Правительства РБ

12-13 марта в Уфе Топ-менеджеры и регуляторы обсудят стратегии защиты, выбор решений и реакцию на инциденты.


➡️ Секция по информационной безопасности в рамках Недели «Техэксперт»

17 марта обсудят все правовые аспекты управления персональными данными с комментариями представителей Роскомнадзора и опытом экспертов-практиков.


➡️ Квартирник по безопасной разработке в Москве

19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.


➡️ Observability Conf — отраслевая конференция для всех неравнодушных к мониторингу

19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.


➡️ GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса

27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.


➡️ II Конгресс «Подмосковные вечера.Весна»

30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3💯2
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

➡️ NDR в SOC: от сетевой видимости к поведенческому анализу

➡️ Фишинг 2.0: как нейросети и Deepfake Voice стали оружием против бухгалтерии

➡️ Claude Code вызвал панику у безопасников: ИИ-ассистент получил слишком много прав

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👏2👍1