В сообществе специалистов по безопасности разгорелась дискуссия вокруг инструмента Claude Code после того, как эксперты указали на риски, связанные с его доступом к локальной среде разработки.
ИИ-ассистент может читать кодовую базу, вносить изменения и выполнять команды в shell.
😎 Здесь о кибербезе
ИИ-ассистент может читать кодовую базу, вносить изменения и выполнять команды в shell.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👌2💯1
Редакторы Wikipedia приняли решение прекратить использование сервиса archive.today и удалить более 695 000 ссылок на него.
Поводом стала DDoS-атака, а также выявленные факты возможной подделки архивных копий веб-страниц.
😎 Здесь о кибербезе
Поводом стала DDoS-атака, а также выявленные факты возможной подделки архивных копий веб-страниц.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Облачные среды стали базовой инфраструктурой для бизнеса, однако вместе с масштабированием сервисов растет и сложность их защиты.
При этом ответственность за безопасность распределяется между провайдером и клиентом, а цена ошибки в облаке может быть особенно высокой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍4👏2
Vigilo Forum пройдeт 4 марта. Бдительность в Киберпространстве. Объединение лидеров отрасли информационной безопасности и технологических гигантов.
12-13 марта в Уфе Топ-менеджеры и регуляторы обсудят стратегии защиты, выбор решений и реакцию на инциденты.
17 марта обсудят все правовые аспекты управления персональными данными с комментариями представителей Роскомнадзора и опытом экспертов-практиков.
19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.
19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.
27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.
30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3💯2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👏2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Мощность атаки в пике достигала 33 Гбит/с, а интенсивность — 36,9 млн пакетов в секунду. Специалисты фильтруют вредоносный трафик через серверы очистки. Так им удается восстановить доступ к ресурсам ведомства.
На текущий момент интенсивность снизилась, но инцидент не исчерпан. По данным экспертов, основная часть атакующих мощностей ботнета сосредоточена в России. Также зафиксирована активность из США, Китая, Великобритании и Нидерландов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰9🔥6🤯4🕊4🎉3🙏1
С 1 марта вступил в силу приказ ФСТЭК № 117 — системный сдвиг в защите госсектора. Раньше регулятор фокусировался в основном на ГИС. Теперь требования распространяются на любые информационные системы госорганов, ГУПов и госучреждений. ИБ-подразделениям придется заново проводить инвентаризацию активов.
Что еще изменилось в требованиях ведомства — читайте в колонке эксперта на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Главные нововведения
Минцифры запустило единую государственную систему для оперативного взаимодействия банков, операторов связи и госорганов. Участники рынка смогут обмениваться данными о подозрительных операциях и признаках мошенничества.
Кредитные организации, площадки объявлений и маркетплейсы теперь могут использовать Единую биометрическую систему (ЕБС) для входа в личные кабинеты. Использование биометрии остается добровольным.
Предприниматели на маркетплейсах и классифайдах теперь могут добровольно подтвердить личность через ЕСИА (Госуслуги). После проверки профиль получит специальную отметку.
МФО больше не смогут выдавать потребительские займы по упрощенной идентификации. При дистанционном оформлении кредита аутентификация через ЕБС становится обязательной. Требование вступит в силу с 1 марта 2027 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👌3👍2🙏2
РКН: блокировать все VPN-соединения с зарубежными серверами не планируется
Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.
😎 Здесь о кибербезе
Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👍3🕊2🙏1
Зафиксировано 34 инцидента
Как распределился объем утечек:
➖ Онлайн-платформы и интернет-магазины — 31,3 млн записей.
➖ Образовательная сфера — 13,6 млн против 2,9 млн в январе.
➖ Финансовый сектор — 2,38 млн.
➖ Госсектор — 1 млн.
➖ Телеком — 656 тыс.
➖ Коммерческие организации — 126,8 тыс.
В опубликованных массивах содержатся персональные данные, контактная информация, адреса доставки, финансовые сведения и учетные записи пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4🕊3
❔ Цепочка поставок: почему безопасность подрядчика — это ваша ответственность
Компрометация поставщика почти всегда бьет по его клиентам. Даже если атака не была целевой, последствия для бизнеса реальны: простой сервисов, утечки данных и потеря контроля над критическими процессами.
На практике разгребать последствия инцидента в разы дороже, чем выстроить системную работу с рисками. Сегодня ИБ подрядчиков — это фундамент устойчивости бизнеса.
➡️ Чтобы безопасность не была фрагментарной, управление сторонними организациями должно стать сквозным процессом. Детально о том, как оценивать внешние зависимости и минимизировать риски за пределами ИТ-периметра, читайте в нашем материале.
😎 Здесь о кибербезе
Компрометация поставщика почти всегда бьет по его клиентам. Даже если атака не была целевой, последствия для бизнеса реальны: простой сервисов, утечки данных и потеря контроля над критическими процессами.
На практике разгребать последствия инцидента в разы дороже, чем выстроить системную работу с рисками. Сегодня ИБ подрядчиков — это фундамент устойчивости бизнеса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2👌2
🦣 Россиян атакуют через MAX новым Android-трояном «Мамонт»
Мессенджер отрицает массовое распространение вредоноса
Злоумышленники используют взломанные аккаунты и играют на доверии внутри закрытых сообществ. Пользователям рассылают сообщение о якобы произошедшем ДТП с общими знакомыми и предлагают перейти по ссылке на Telegram-канал или открыть вложение с «фотографиями».
В результате на устройство загружается установочный файл с трояном. Приложение получает доступ к push-уведомлениям и SMS и перехватывает коды подтверждения, в том числе от банковских сервисов.
😎 Здесь о кибербезе
Мессенджер отрицает массовое распространение вредоноса
Злоумышленники используют взломанные аккаунты и играют на доверии внутри закрытых сообществ. Пользователям рассылают сообщение о якобы произошедшем ДТП с общими знакомыми и предлагают перейти по ссылке на Telegram-канал или открыть вложение с «фотографиями».
В результате на устройство загружается установочный файл с трояном. Приложение получает доступ к push-уведомлениям и SMS и перехватывает коды подтверждения, в том числе от банковских сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5🎉3🤔2🕊2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
...ведь это удобная точка входа для злоумышленников: ребенок сам отключит антивирус, скачает «мод» или установит троян, если ему пообещать редкий скин или игровую валюту.
Казалось бы, причем здесь кибербез? Дело в том, что безопасность корпоративного ноутбука заканчивается ровно в тот момент, когда на домашнем компьютере в той же сети ребенок нажимает кнопку «Скачать робуксы бесплатно».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8💯5❤2👍2🔥2🎉2
Проект MaxBlocker появился на GitHub. Это утилита на базе ADB позволяет удалить для текущего пользователя или повторно включить нацмессенджер.
При этом Root-права не потребуются — используются обычные системные команды через Android Debug Bridge.
Для работы необходимо установить Android Platform Tools на компьютер, включить отладку по USB и подтвердить RSA-ключ при первом подключении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10❤5🔥2👏1👌1



