КИБЕР МЕДИА
5.92K subscribers
3.36K photos
32 videos
1 file
3.4K links
Проект КИБЕР МЕДИА рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Андрей Масалович, КиберДед: Если вас не атаковали сегодня, значит, вы просто в планах на завтра

➡️ Database Security: комплексная защита баз данных

➡️ Угнанный аккаунт: как мошенники взламывают Telegram и почему шифрование не всегда спасает

➡️ Автоматизация мониторинга мерчантов в интернет-эквайринге: от Excel к управляемому риску

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👌3
Команда Cyber Media поздравляет тех, кто ежедневно держит оборону на цифровых фронтах и оберегает цифровой суверенитет России.

Желаем абсолютной устойчивости систем, надежных «щитов» и отсутствия критических уязвимостей как в коде, так и в жизни!

С 23 Февраля!
👍4🔥42
😎 NDR в SOC: от сетевой видимости к поведенческому анализу

Современные атаки все реже начинаются с очевидного взлома периметра и все чаще развиваются внутри инфраструктуры.

⌨️ Злоумышленники используют легитимные инструменты, штатные протоколы и зашифрованные каналы связи, из-за чего их активность долго выглядит как обычный сетевой шум.

В результате команды SOC либо получают огромный поток разрозненных событий без понятного контекста, либо обнаруживают инцидент уже на поздней стадии, когда атакующий успел закрепиться в сети и начать развитие атаки.

В таких условиях традиционные средства сетевого мониторинга, ориентированные на сигнатуры и известные паттерны, оказываются недостаточно эффективными.

➡️ В новой статье на сайте разобрали, почему традиционные инструменты сетевого мониторинга перестают справляться с современными атаками и как решения класса NDR меняют логику работы SOC.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👏1👌1
PayPal направила пострадавшим клиентам официальные уведомления о взломе, из которых следует, что персональные данные некоторых пользователей находились в открытом доступе около шести месяцев до обнаружения инцидента.

Документ опубликован в базе уведомлений о нарушениях безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32🎉2
😎 Фишинг 2.0: как нейросети и Deepfake Voice стали оружием против бухгалтерии

Еще несколько лет назад звонок от руководителя считался надежным подтверждением любого решения. Сегодня этот уровень доверия ставится под сомнение.

🗣 Нейросети научились воспроизводить голос, интонации и манеру речи топ-менеджеров настолько точно, что бухгалтерия становится уязвимой даже при соблюдении формальных процедур контроля.

Голосовые дипфейки превращают классический фишинг в многоуровневую атаку, где ключевым фактором становится не технология, а психология.

➡️ В новой статье на сайте разобрали, как именно работают такие схемы и что может им противостоять.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥51
В сообществе специалистов по безопасности разгорелась дискуссия вокруг инструмента Claude Code после того, как эксперты указали на риски, связанные с его доступом к локальной среде разработки.

ИИ-ассистент может читать кодовую базу, вносить изменения и выполнять команды в shell.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👌2💯1
Редакторы Wikipedia приняли решение прекратить использование сервиса archive.today и удалить более 695 000 ссылок на него.

Поводом стала DDoS-атака, а также выявленные факты возможной подделки архивных копий веб-страниц.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5👍4💯2
Channel photo updated
🗣 Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

Облачные среды стали базовой инфраструктурой для бизнеса, однако вместе с масштабированием сервисов растет и сложность их защиты.

⌨️ Компании сталкиваются с уязвимостями в open-source компонентах, ошибками конфигурации, рисками компрометации учетных данных и новыми сценариями атак с применением искусственного интеллекта.

При этом ответственность за безопасность распределяется между провайдером и клиентом, а цена ошибки в облаке может быть особенно высокой.

➡️ В новом интервью на сайте Кирилл Рудик, главный архитектор по кибербезопасности Cloud X, рассказал, как меняется ландшафт облачных угроз, какие риски связаны с Kubernetes и cloud-native архитектурами и какие технологии уже в ближайший год могут стать стандартом де-факто в сфере облачной безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍4👏2
😎 Список интересных мероприятий от Cyber Media

➡️ Vigilo Forum - Бдительность в Киберпространстве

Vigilo Forum пройдeт 4 марта. Бдительность в Киберпространстве. Объединение лидеров отрасли информационной безопасности и технологических гигантов.


➡️ CyberSecurity SABANTUY – конференция по ИБ в Уфе при поддержке Правительства РБ

12-13 марта в Уфе Топ-менеджеры и регуляторы обсудят стратегии защиты, выбор решений и реакцию на инциденты.


➡️ Секция по информационной безопасности в рамках Недели «Техэксперт»

17 марта обсудят все правовые аспекты управления персональными данными с комментариями представителей Роскомнадзора и опытом экспертов-практиков.


➡️ Квартирник по безопасной разработке в Москве

19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.


➡️ Observability Conf — отраслевая конференция для всех неравнодушных к мониторингу

19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.


➡️ GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса

27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.


➡️ II Конгресс «Подмосковные вечера.Весна»

30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3💯2
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

➡️ NDR в SOC: от сетевой видимости к поведенческому анализу

➡️ Фишинг 2.0: как нейросети и Deepfake Voice стали оружием против бухгалтерии

➡️ Claude Code вызвал панику у безопасников: ИИ-ассистент получил слишком много прав

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👏2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⌨️ Роскомнадзор третьи сутки отражает DDoS-атаку

Мощность атаки в пике достигала 33 Гбит/с, а интенсивность — 36,9 млн пакетов в секунду. Специалисты фильтруют вредоносный трафик через серверы очистки. Так им удается восстановить доступ к ресурсам ведомства.

На текущий момент интенсивность снизилась, но инцидент не исчерпан. По данным экспертов, основная часть атакующих мощностей ботнета сосредоточена в России. Также зафиксирована активность из США, Китая, Великобритании и Нидерландов.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰9🔥6🤯4🕊4🎉3🙏1
Channel photo updated
Channel name was changed to «КИБЕР МЕДИА»
🔔 Новые правила игры от ФСТЭК: к чему готовиться ИБ в 2026 году

С 1 марта вступил в силу приказ ФСТЭК № 117 — системный сдвиг в защите госсектора. Раньше регулятор фокусировался в основном на ГИС. Теперь требования распространяются на любые информационные системы госорганов, ГУПов и госучреждений. ИБ-подразделениям придется заново проводить инвентаризацию активов.

Что еще изменилось в требованиях ведомства — читайте в колонке эксперта на нашем сайте.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔎 Что изменилось в законах в марте для ИБ-специалистов, финтеха и ритейла
Главные нововведения

➡️ Запуск ГИС «Антифрод»
Минцифры запустило единую государственную систему для оперативного взаимодействия банков, операторов связи и госорганов. Участники рынка смогут обмениваться данными о подозрительных операциях и признаках мошенничества.

➡️ Биометрия на маркетплейсах и в банках
Кредитные организации, площадки объявлений и маркетплейсы теперь могут использовать Единую биометрическую систему (ЕБС) для входа в личные кабинеты. Использование биометрии остается добровольным.

➡️ Верификация продавцов через Госуслуги
Предприниматели на маркетплейсах и классифайдах теперь могут добровольно подтвердить личность через ЕСИА (Госуслуги). После проверки профиль получит специальную отметку.

➡️ Новые правила для микрозаймов
МФО больше не смогут выдавать потребительские займы по упрощенной идентификации. При дистанционном оформлении кредита аутентификация через ЕБС становится обязательной. Требование вступит в силу с 1 марта 2027 года.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👌3👍2🙏2
РКН: блокировать все VPN-соединения с зарубежными серверами не планируется

Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👍3🕊2🙏1
⌨️ За февраль в открытый доступ утекло 49,1 млн записей россиян
Зафиксировано 34 инцидента

Как распределился объем утечек:
Онлайн-платформы и интернет-магазины — 31,3 млн записей.
Образовательная сфера — 13,6 млн против 2,9 млн в январе.
Финансовый сектор — 2,38 млн.
Госсектор — 1 млн.
Телеком — 656 тыс.
Коммерческие организации — 126,8 тыс.

В опубликованных массивах содержатся персональные данные, контактная информация, адреса доставки, финансовые сведения и учетные записи пользователей.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4🕊3