КИБЕР МЕДИА
5.92K subscribers
3.36K photos
32 videos
1 file
3.4K links
Проект КИБЕР МЕДИА рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
🗣 Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

Облачные среды стали базовой инфраструктурой для бизнеса, однако вместе с масштабированием сервисов растет и сложность их защиты.

⌨️ Компании сталкиваются с уязвимостями в open-source компонентах, ошибками конфигурации, рисками компрометации учетных данных и новыми сценариями атак с применением искусственного интеллекта.

При этом ответственность за безопасность распределяется между провайдером и клиентом, а цена ошибки в облаке может быть особенно высокой.

➡️ В новом интервью на сайте Кирилл Рудик, главный архитектор по кибербезопасности Cloud X, рассказал, как меняется ландшафт облачных угроз, какие риски связаны с Kubernetes и cloud-native архитектурами и какие технологии уже в ближайший год могут стать стандартом де-факто в сфере облачной безопасности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍4👏2
😎 Список интересных мероприятий от Cyber Media

➡️ Vigilo Forum - Бдительность в Киберпространстве

Vigilo Forum пройдeт 4 марта. Бдительность в Киберпространстве. Объединение лидеров отрасли информационной безопасности и технологических гигантов.


➡️ CyberSecurity SABANTUY – конференция по ИБ в Уфе при поддержке Правительства РБ

12-13 марта в Уфе Топ-менеджеры и регуляторы обсудят стратегии защиты, выбор решений и реакцию на инциденты.


➡️ Секция по информационной безопасности в рамках Недели «Техэксперт»

17 марта обсудят все правовые аспекты управления персональными данными с комментариями представителей Роскомнадзора и опытом экспертов-практиков.


➡️ Квартирник по безопасной разработке в Москве

19 марта пройдет неформальная встреча для разработчиков, архитекторов и заказчиков ПО с разбором кейсов и решением проблем по внедрению DevSecOps. Организатор – УЦСБ.


➡️ Observability Conf — отраслевая конференция для всех неравнодушных к мониторингу

19 марта пройдет отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.


➡️ GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса

27 марта на одной площадке соберутся разработчики и поставщики комплексных ИТ-решений, чтобы представить свои лучшие решения для цифровизации бизнес-процессов.


➡️ II Конгресс «Подмосковные вечера.Весна»

30-31 марта честный диалог CIO и ИТ-компаний: ИИ на практике, импортозамещение, ИТ в новой реальности.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3💯2
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Кирилл Рудик, Cloud X: Миграция в облако не означает автоматической защиты всех систем клиента

➡️ NDR в SOC: от сетевой видимости к поведенческому анализу

➡️ Фишинг 2.0: как нейросети и Deepfake Voice стали оружием против бухгалтерии

➡️ Claude Code вызвал панику у безопасников: ИИ-ассистент получил слишком много прав

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👏2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⌨️ Роскомнадзор третьи сутки отражает DDoS-атаку

Мощность атаки в пике достигала 33 Гбит/с, а интенсивность — 36,9 млн пакетов в секунду. Специалисты фильтруют вредоносный трафик через серверы очистки. Так им удается восстановить доступ к ресурсам ведомства.

На текущий момент интенсивность снизилась, но инцидент не исчерпан. По данным экспертов, основная часть атакующих мощностей ботнета сосредоточена в России. Также зафиксирована активность из США, Китая, Великобритании и Нидерландов.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰9🔥6🤯4🕊4🎉3🙏1
Channel photo updated
Channel name was changed to «КИБЕР МЕДИА»
🔔 Новые правила игры от ФСТЭК: к чему готовиться ИБ в 2026 году

С 1 марта вступил в силу приказ ФСТЭК № 117 — системный сдвиг в защите госсектора. Раньше регулятор фокусировался в основном на ГИС. Теперь требования распространяются на любые информационные системы госорганов, ГУПов и госучреждений. ИБ-подразделениям придется заново проводить инвентаризацию активов.

Что еще изменилось в требованиях ведомства — читайте в колонке эксперта на нашем сайте.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔎 Что изменилось в законах в марте для ИБ-специалистов, финтеха и ритейла
Главные нововведения

➡️ Запуск ГИС «Антифрод»
Минцифры запустило единую государственную систему для оперативного взаимодействия банков, операторов связи и госорганов. Участники рынка смогут обмениваться данными о подозрительных операциях и признаках мошенничества.

➡️ Биометрия на маркетплейсах и в банках
Кредитные организации, площадки объявлений и маркетплейсы теперь могут использовать Единую биометрическую систему (ЕБС) для входа в личные кабинеты. Использование биометрии остается добровольным.

➡️ Верификация продавцов через Госуслуги
Предприниматели на маркетплейсах и классифайдах теперь могут добровольно подтвердить личность через ЕСИА (Госуслуги). После проверки профиль получит специальную отметку.

➡️ Новые правила для микрозаймов
МФО больше не смогут выдавать потребительские займы по упрощенной идентификации. При дистанционном оформлении кредита аутентификация через ЕБС становится обязательной. Требование вступит в силу с 1 марта 2027 года.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5👌3👍2🙏2
РКН: блокировать все VPN-соединения с зарубежными серверами не планируется

Регулятор опроверг слухи о полном запрете прямого подключения к иностранным VPN-инстансам. Позиция ведомства такая: блокировки остаются точечными и касаются только сервисов, признанных угрозой безопасности (согласно ПП № 127). То есть под раздачу попадают именно коммерческие ресурсы — сейчас их 469.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👍3🕊2🙏1
⌨️ За февраль в открытый доступ утекло 49,1 млн записей россиян
Зафиксировано 34 инцидента

Как распределился объем утечек:
Онлайн-платформы и интернет-магазины — 31,3 млн записей.
Образовательная сфера — 13,6 млн против 2,9 млн в январе.
Финансовый сектор — 2,38 млн.
Госсектор — 1 млн.
Телеком — 656 тыс.
Коммерческие организации — 126,8 тыс.

В опубликованных массивах содержатся персональные данные, контактная информация, адреса доставки, финансовые сведения и учетные записи пользователей.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4🕊3
Цепочка поставок: почему безопасность подрядчика — это ваша ответственность

Компрометация поставщика почти всегда бьет по его клиентам. Даже если атака не была целевой, последствия для бизнеса реальны: простой сервисов, утечки данных и потеря контроля над критическими процессами.

На практике разгребать последствия инцидента в разы дороже, чем выстроить системную работу с рисками. Сегодня ИБ подрядчиков — это фундамент устойчивости бизнеса.

➡️ Чтобы безопасность не была фрагментарной, управление сторонними организациями должно стать сквозным процессом. Детально о том, как оценивать внешние зависимости и минимизировать риски за пределами ИТ-периметра, читайте в нашем материале.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32👌2
🦣 Россиян атакуют через MAX новым Android-трояном «Мамонт»
Мессенджер отрицает массовое распространение вредоноса


Злоумышленники используют взломанные аккаунты и играют на доверии внутри закрытых сообществ. Пользователям рассылают сообщение о якобы произошедшем ДТП с общими знакомыми и предлагают перейти по ссылке на Telegram-канал или открыть вложение с «фотографиями».

В результате на устройство загружается установочный файл с трояном. Приложение получает доступ к push-уведомлениям и SMS и перехватывает коды подтверждения, в том числе от банковских сервисов.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5🎉3🤔2🕊21
Channel photo updated
Channel photo updated
This media is not supported in your browser
VIEW IN TELEGRAM
🌎 ИБ-специалистам стоит присмотреться к Roblox, Minecraft и Standoff 2

...ведь это удобная точка входа для злоумышленников: ребенок сам отключит антивирус, скачает «мод» или установит троян, если ему пообещать редкий скин или игровую валюту.

Казалось бы, причем здесь кибербез? Дело в том, что безопасность корпоративного ноутбука заканчивается ровно в тот момент, когда на домашнем компьютере в той же сети ребенок нажимает кнопку «Скачать робуксы бесплатно».

➡️ В новой статье показываем, как именно устроены эти схемы: какие сценарии социальной инженерии работают на детей, какие типы вредоносов скрываются за модами и скинами и как злоумышленники монетизируют доступ к устройству.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8💯52👍2🔥2🎉2
🏆 В сети нашли способ отключить предустановленный МАХ на Андроиде

Проект MaxBlocker появился на GitHub. Это утилита на базе ADB позволяет удалить для текущего пользователя или повторно включить нацмессенджер.

При этом Root-права не потребуются — используются обычные системные команды через Android Debug Bridge.

Для работы необходимо установить Android Platform Tools на компьютер, включить отладку по USB и подтвердить RSA-ключ при первом подключении.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉105🔥2👏1👌1
💻 LLM массово деанонимизируют пользователей Reddit и Hacker News

Был проведен эксперимент, удалось правильно идентифицировать 226 из 338 пользователей Hacker News — это 67% при точности около 90%.

Модель анализировала тексты постов, извлекала демографические и карьерные детали, интересы и особенности стиля письма. Затем она проводила веб-поиск и сопоставляла полученные признаки с реальными профилями.

Также исследователи проверили, можно ли сопоставлять между собой разные псевдонимные аккаунты. Классические методы почти не дали результата, тогда как подход с LLM показал до 68% полноты при 90% точности.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2👌2
🗣 Независимый эксперт Мона Архипова: «Человек — это стабильная угроза»

Критичность человеческого фактора в 2026 году только выросла, поэтому ИБ-специалистам приходится буквально кричать о безопасности на всех углах. Если раньше было достаточно сказать «не переходите по ссылкам», то теперь нужно придумывать кодовые слова, перезванивать только по известным номерам и перепроверять всю информацию.

➡️ В новом интервью на сайте Мона Архипова, независимый эксперт по кибербезопасности, рассказала, как меняется ландшафт ИБ-рисков, какие угрозы несет использование внешних нейросетей и почему периметровую защиту рано списывать со счетов.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3💯31🤩1👌1😍1
👮‍♀️ Москвич представлялся сотрудником ФСБ и вымогал деньги у хакерской группировки

По версии СК РФ, некий Руслан Сатучин требовал крупную взятку у Conti. За эти деньги он «гарантировал» группировке безопасность, однако сам стал фигурантом дела о крупном мошенничестве. Сейчас лже-силовик в СИЗО.

Хакеры Conti появились в 2020 году. За несколько лет существования они провели сотни атак на компании по всему миру, применяя тактику «двойного давления»: сначала шифровали данные жертвы, а после требовали выкуп за восстановление доступа.

Фото «Первого канала», на нем — поддельный паспорт, которым обманули Ларису Долину.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5🤯4👍1🔥1👏1
⌨️ В России отразили одну из самых сильных DDoS-атак на интернет-ресурсы
Мощность атаки превысила 3 Тбит/с

Основная часть вредоносного трафика представляла собой UDP-флуд. Такой тип атаки перегружает каналы связи и инфраструктуру цели огромным количеством пакетов. При этом трафик распределялся по множеству IP-адресов, а пакеты имели случайный размер и содержимое — это усложняло их обнаружение и фильтрацию.

Несмотря на масштаб, распределенная система фильтрации StormWall нейтрализовала атаку менее чем за минуту — для пользователей сервисов инцидент прошел практически незаметно.

😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
😎 Список интересных мероприятий от Cyber Media

➡️ «АВИАЦИФРА’2026»: цифровая трансформация авиастроения

19–20 марта в Санкт-Петербурге пройдет конференция о цифровых трендах и инновациях в авиастроении. Участники обсудят развитие цифровых технологий и их применение в отрасли.


➡️ «РусКрипто’2026» — криптография и цифровой суверенитет

24–27 марта состоится одно из ключевых отраслевых событий. Эксперты обсудят развитие криптографических технологий и их роль в обеспечении цифрового суверенитета.


➡️ UserGate Open Conf 2026

25 марта пройдет ежегодная конференция UserGate. На площадке соберутся более 3000 руководителей и экспертов по сетевым технологиям и информационной безопасности.


➡️ GO DIGITAL: AI & INNOVATION

26–27 марта в Москве состоится конференция-выставка о внедрении искусственного интеллекта и цифровых решений в корпоративном секторе.


➡️ III Форум «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026: все pro ИБ»

2 апреля пройдет ежегодный форум по информационной безопасности. В программе — четыре тематические конференции и выставка отечественных ИБ-технологий.


➡️ Российский форум по управлению интернетом — RIGF 2026

7–8 апреля эксперты обсудят развитие цифровой инфраструктуры, регулирование генеративного ИИ и вопросы сохранения культурного кода в цифровой среде.


😎 Здесь о кибербезе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👌2😢1