Cyber Media
5.42K subscribers
2.9K photos
17 videos
1 file
2.9K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Абсолютное большинство настоящих и будущих родителей считают ИТ-отрасль стабильной с точки зрения дохода. При этом взрослые не ограничивают детей выбором только одной специальности — 90,9% хотят, чтобы ребенок получил две и более профессии.
👍4
В смартфонах на базе чипсета UNISOC обнаружена критическая уязвимость, которая может быть использована для сброса настроек модема смартфона с помощью неправильно сформированного пакета.
👍3
В японском Национальном институте информационных и телекоммуникационных технологий установили новый рекорд скорости передачи данных по кабелю с одномодовыми волокнами. Специалистам удалось передать данные на 51,7 км со скоростью 1,02 Пбит/с.
👍7🔥2
Хакеры взломали сайт Минстроя России. Они потребовали от администраторов перевести на их кошелек 0,5 биткоина до 7 июня и заявили, что в противном случае выложат в открытый доступ данные пользователей сайта.
👍2👎2
Минцифры подготовило проекты поправок к УК РФ и КоАП, устанавливающие ответственность за нарушение порядка сбора, хранения и использования биометрических данных.
🔥2
Техника взлома, разработанная исследователем безопасности Паулосом Йибело, основана на использовании уязвимости вида «same origin method execution», позволяющая атакующему выполнять от имени пользователя непредусмотренные действия. Техника также использует JSONP для вызова функции. Подобные вещи могут позволить скомпрометировать учетную запись WordPress.
👍2
В 2022 году с утечками данных столкнулись сразу несколько крупных компаний и государственных ведомств. Пока недовольные клиенты перегружают колл-центры взломанных организаций, чиновники прорабатывают инициативы по ужесточению наказаний для бизнеса. Почему громких утечек становится больше? Как от них застраховаться? Будут ли работать новые законы? Редакция Cyber Media обсудила эти вопросы с Алексеем Мунтяном, экспертом по защите персональных данных, основателем и СЕО компании Privacy Advocates.
👍5
Минцифры России заявило о запуске новой информсистемы. Она будет автоматически находить сайты, которые маскируются под официальные ресурсы госорганов, компаний, популярных маркетплейсов и соцсетей.
👍4🔥1
Кибератаки хакеров на серверы Microsoft Exchange в течение 2021 года привели к переносу выпуска новой версии Microsoft Exchange Server на 4 года.
👍3🤔1
В июне Специальный комитет ООН собрался в Вене для второго раунда переговоров по разработке новой резолюции по кибербезопасности. Некоторые государства-члены ООН выдвинули предложения, направленные на запрет разжигания ненависти, а также на расистские и ксенофобные материалы в Интернете.
👍4
Российские провайдеры будут перенаправлять свой интернет-трафик через Азию, если их отключат от точек международного обмена в Европе.
👍3
Специалисты израильской ИБ-компании KELA выявили необычную тенденцию среди кибервымогательских группировок – на начальном этапе переговоры об уплате выкупа проводятся с сохранением инкогнито жертвы. То есть, вымогатели стараются держать переговоры втайне от широкой общественности, позволяя жертвам сохранить свою репутацию.
🤔3🤯1
С 2024 года все мобильные устройства в Европе должны быть оснащены разъемом единого образца. По мнению европейских властей, это поможет сократить расходы после использования электронных гаджетов. Кроме того, по подсчетам экспертов, потребители смогут сэкономить до 250 миллионов евро, заряжая все свои устройства одним кабелем.
🔥5👍1👏1
Неизвестный, ранее опубликовавший данные сотрудников Ростелекома, "слил" данные в Darknet клиентов сервиса «Умный дом».
🤯2😱1
Исследователи Malwarebytes выявили вредоносную кампанию, которая использует поддельное обновление Firefox и содержит в себе вредоносную рекламу.
🔥4👍1
Минцифры направило госучреждениям письмо, в котором оно просит компании предоставить данные об используемом в работе зарубежном ПО, внеся информацию в государственную систему АИС учета. Эти данные необходимы в том числе для оценки «потребности в дополнительном финансировании мероприятий по замене зарубежного ПО на российское», следует из письма.
🔥2
Вымогательская программа Prometheus, атаковавшая десятки компаний по всему миру летом 2021 года, содержала критическую уязвимость, которая вдохновила исследователей IBM на создание универсального дешифратора.
👍3
15 сентября 2022 года «Оксиджен Софтвер» проведет масштабное ежегодное мероприятие, ставшее ожидаемым и знаковым событием в мире цифровой криминалистики и информационной безопасности – «MOBILE FORENSICS DAY 2022».

На мероприятии вы сможете:

- в числе первых узнать о современных трендах в исследовании цифровых доказательств, расследовании инцидентов и их специфике;
- услышать эксклюзивные доклады от экспертов об особенностях извлечения данных из популярных моделей мобильных устройств, рабочих станций и иных систем;
- лично пообщаться с представителями ведущих компаний отрасли;
- в действии испытать флагманские программные продукты компаний-участников и стать обладателем их бесплатных демо-версий;
- получить новые теоретические знания, практический опыт, и конечно же, ценные памятные подарки;
- отлично провести время в кругу единомышленников на афтерпати.

Мероприятие бесплатное, но обращаем ваше внимание, что для участия необходимо зарегистрироваться.
👍3
Вирусы и другие вредоносные программы, распространяющиеся по зловещим или загадочным причинам, десятилетиями были одним из основных элементов романов о киберпанке и реальных новостей. И по правде говоря, в сети были компьютерные вирусы еще до того, как появилось само понятие интернета.

Перевели для вас статью, в которой рассмотрены некоторые из наиболее важных вех в эволюции вредоносных программ: каждая из этих записей представляет собой новую идею, счастливый случай, обнаруживший зияющую дыру в системе безопасности, или атаку, которая оказалась особенно разрушительной, а иногда и все три аспекта.
🔥1👏1
Исследователи безопасности отмечают всплеск активности вредоноса HelloXD. Он написан на украденным исходном коде шифровальщика Babuk и использовался в нескольких атаках с двойным вымогательством. В ходе этих атак злоумышленники похищали корпоративные данные, прежде чем зашифровать информацию на устройстве жертвы.
👍2