Облачные среды стали базовой инфраструктурой для бизнеса, однако вместе с масштабированием сервисов растет и сложность их защиты.
При этом ответственность за безопасность распределяется между провайдером и клиентом, а цена ошибки в облаке может быть особенно высокой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍4👏2
Vigilo Forum пройдeт 4 марта. Бдительность в Киберпространстве. Объединение лидеров отрасли информационной безопасности и технологических гигантов.
12-13 марта в Уфе Топ-менеджеры и регуляторы обсудят стратегии защиты, выбор решений и реакцию на инциденты.
17 марта обсудят все правовые аспекты управления персональными данными с комментариями представителей Роскомнадзора и опытом экспертов-практиков.
19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.
19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.
27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.
30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3💯2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👏2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Мощность атаки в пике достигала 33 Гбит/с, а интенсивность — 36,9 млн пакетов в секунду. Специалисты фильтруют вредоносный трафик через серверы очистки. Так им удается восстановить доступ к ресурсам ведомства.
На текущий момент интенсивность снизилась, но инцидент не исчерпан. По данным экспертов, основная часть атакующих мощностей ботнета сосредоточена в России. Также зафиксирована активность из США, Китая, Великобритании и Нидерландов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰9🔥6🤯4🕊4🎉3🙏1
С 1 марта вступил в силу приказ ФСТЭК № 117 — системный сдвиг в защите госсектора. Раньше регулятор фокусировался в основном на ГИС. Теперь требования распространяются на любые информационные системы госорганов, ГУПов и госучреждений. ИБ-подразделениям придется заново проводить инвентаризацию активов.
Что еще изменилось в требованиях ведомства — читайте в колонке эксперта на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Главные нововведения
Минцифры запустило единую государственную систему для оперативного взаимодействия банков, операторов связи и госорганов. Участники рынка смогут обмениваться данными о подозрительных операциях и признаках мошенничества.
Кредитные организации, площадки объявлений и маркетплейсы теперь могут использовать Единую биометрическую систему (ЕБС) для входа в личные кабинеты. Использование биометрии остается добровольным.
Предприниматели на маркетплейсах и классифайдах теперь могут добровольно подтвердить личность через ЕСИА (Госуслуги). После проверки профиль получит специальную отметку.
МФО больше не смогут выдавать потребительские займы по упрощенной идентификации. При дистанционном оформлении кредита аутентификация через ЕБС становится обязательной. Требование вступит в силу с 1 марта 2027 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👌3👍2🙏2
РКН: блокировать все VPN-соединения с зарубежными серверами не планируется
Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.
😎 Здесь о кибербезе
Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👍3🕊2🙏1
Зафиксировано 34 инцидента
Как распределился объем утечек:
➖ Онлайн-платформы и интернет-магазины — 31,3 млн записей.
➖ Образовательная сфера — 13,6 млн против 2,9 млн в январе.
➖ Финансовый сектор — 2,38 млн.
➖ Госсектор — 1 млн.
➖ Телеком — 656 тыс.
➖ Коммерческие организации — 126,8 тыс.
В опубликованных массивах содержатся персональные данные, контактная информация, адреса доставки, финансовые сведения и учетные записи пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4🕊3
❔ Цепочка поставок: почему безопасность подрядчика — это ваша ответственность
Компрометация поставщика почти всегда бьет по его клиентам. Даже если атака не была целевой, последствия для бизнеса реальны: простой сервисов, утечки данных и потеря контроля над критическими процессами.
На практике разгребать последствия инцидента в разы дороже, чем выстроить системную работу с рисками. Сегодня ИБ подрядчиков — это фундамент устойчивости бизнеса.
➡️ Чтобы безопасность не была фрагментарной, управление сторонними организациями должно стать сквозным процессом. Детально о том, как оценивать внешние зависимости и минимизировать риски за пределами ИТ-периметра, читайте в нашем материале.
😎 Здесь о кибербезе
Компрометация поставщика почти всегда бьет по его клиентам. Даже если атака не была целевой, последствия для бизнеса реальны: простой сервисов, утечки данных и потеря контроля над критическими процессами.
На практике разгребать последствия инцидента в разы дороже, чем выстроить системную работу с рисками. Сегодня ИБ подрядчиков — это фундамент устойчивости бизнеса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2👌2
🦣 Россиян атакуют через MAX новым Android-трояном «Мамонт»
Мессенджер отрицает массовое распространение вредоноса
Злоумышленники используют взломанные аккаунты и играют на доверии внутри закрытых сообществ. Пользователям рассылают сообщение о якобы произошедшем ДТП с общими знакомыми и предлагают перейти по ссылке на Telegram-канал или открыть вложение с «фотографиями».
В результате на устройство загружается установочный файл с трояном. Приложение получает доступ к push-уведомлениям и SMS и перехватывает коды подтверждения, в том числе от банковских сервисов.
😎 Здесь о кибербезе
Мессенджер отрицает массовое распространение вредоноса
Злоумышленники используют взломанные аккаунты и играют на доверии внутри закрытых сообществ. Пользователям рассылают сообщение о якобы произошедшем ДТП с общими знакомыми и предлагают перейти по ссылке на Telegram-канал или открыть вложение с «фотографиями».
В результате на устройство загружается установочный файл с трояном. Приложение получает доступ к push-уведомлениям и SMS и перехватывает коды подтверждения, в том числе от банковских сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5🎉3🤔2🕊2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
...ведь это удобная точка входа для злоумышленников: ребенок сам отключит антивирус, скачает «мод» или установит троян, если ему пообещать редкий скин или игровую валюту.
Казалось бы, причем здесь кибербез? Дело в том, что безопасность корпоративного ноутбука заканчивается ровно в тот момент, когда на домашнем компьютере в той же сети ребенок нажимает кнопку «Скачать робуксы бесплатно».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8💯5❤2👍2🔥2🎉2
Проект MaxBlocker появился на GitHub. Это утилита на базе ADB позволяет удалить для текущего пользователя или повторно включить нацмессенджер.
При этом Root-права не потребуются — используются обычные системные команды через Android Debug Bridge.
Для работы необходимо установить Android Platform Tools на компьютер, включить отладку по USB и подтвердить RSA-ключ при первом подключении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10❤5🔥2👏1👌1
Был проведен эксперимент, удалось правильно идентифицировать 226 из 338 пользователей Hacker News — это 67% при точности около 90%.
Модель анализировала тексты постов, извлекала демографические и карьерные детали, интересы и особенности стиля письма. Затем она проводила веб-поиск и сопоставляла полученные признаки с реальными профилями.
Также исследователи проверили, можно ли сопоставлять между собой разные псевдонимные аккаунты. Классические методы почти не дали результата, тогда как подход с LLM показал до 68% полноты при 90% точности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2👌2
Критичность человеческого фактора в 2026 году только выросла, поэтому ИБ-специалистам приходится буквально кричать о безопасности на всех углах. Если раньше было достаточно сказать «не переходите по ссылкам», то теперь нужно придумывать кодовые слова, перезванивать только по известным номерам и перепроверять всю информацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3💯3❤1🤩1👌1😍1
По версии СК РФ, некий Руслан Сатучин требовал крупную взятку у Conti. За эти деньги он «гарантировал» группировке безопасность, однако сам стал фигурантом дела о крупном мошенничестве. Сейчас лже-силовик в СИЗО.
Хакеры Conti появились в 2020 году. За несколько лет существования они провели сотни атак на компании по всему миру, применяя тактику «двойного давления»: сначала шифровали данные жертвы, а после требовали выкуп за восстановление доступа.
Фото «Первого канала», на нем — поддельный паспорт, которым обманули Ларису Долину.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5🤯4👍1🔥1👏1
Мощность атаки превысила 3 Тбит/с
Основная часть вредоносного трафика представляла собой UDP-флуд. Такой тип атаки перегружает каналы связи и инфраструктуру цели огромным количеством пакетов. При этом трафик распределялся по множеству IP-адресов, а пакеты имели случайный размер и содержимое — это усложняло их обнаружение и фильтрацию.
Несмотря на масштаб, распределенная система фильтрации StormWall нейтрализовала атаку менее чем за минуту — для пользователей сервисов инцидент прошел практически незаметно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
19–20 марта в Санкт-Петербурге пройдет конференция о цифровых трендах и инновациях в авиастроении. Участники обсудят развитие цифровых технологий и их применение в отрасли.
24–27 марта состоится одно из ключевых отраслевых событий. Эксперты обсудят развитие криптографических технологий и их роль в обеспечении цифрового суверенитета.
25 марта пройдет ежегодная конференция UserGate. На площадке соберутся более 3000 руководителей и экспертов по сетевым технологиям и информационной безопасности.
26–27 марта в Москве состоится конференция-выставка о внедрении искусственного интеллекта и цифровых решений в корпоративном секторе.
2 апреля пройдет ежегодный форум по информационной безопасности. В программе — четыре тематические конференции и выставка отечественных ИБ-технологий.
7–8 апреля эксперты обсудят развитие цифровой инфраструктуры, регулирование генеративного ИИ и вопросы сохранения культурного кода в цифровой среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👌2😢1


