Cyber Media
5.36K subscribers
2.82K photos
17 videos
1 file
2.82K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Социальные сети активно применяют рекомендательные алгоритмы, поощряя пользователей как можно дольше оставаться на платформе. Эксперты предупреждают, что эти алгоритмы несут риски для кибербезопасности.
👍31🤔1
📞 Доверенный старт: аппаратный модуль как гарантия безопасности

Сегодня киберугрозы становятся все более изощренными, и вопросы безопасности информации выходят на первый план. Одним из ключевых элементов защиты от несанкционированного доступа и манипуляций является доверенная загрузка.

➡️ В новой статье на сайте рассказали, что такое аппаратный модуль доверенной загрузки, интегрированный в систему, и почему он становится надежным щитом, обеспечивая защиту на всех этапах работы устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏1
💻 Собрали в новом дайджесте интересные интервью и статьи, которые вы могли пропустить:

➡️ Ренат Лашин, АРПП: Программы цифровой грамотности для детей – это долгосрочная инвестиция в будущее

➡️ Артем Семенов, Positive Technologies: Мы становимся свидетелями зарождения процесса безопасной разработки ML и ИИ

➡️ Позовите администратора: как работает и зачем нужна модерация контента

➡️ Доверенный старт: аппаратный модуль как гарантия безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🗣 Александр Ардаков, «Норникель»: На импортозамещение необходимо смотреть шире, чем просто как на замену западных средств защиты

Александр Ардаков, руководитель по направлению мониторинга и реагирования на инциденты информационной безопасности департамента защиты информации и ИТ-инфраструктуры «Норникеля», рассказал порталу Cyber Media об особенностях работы и выстраивании SOC в добывающей отрасли, импортозамещении и угрозах, с которыми приходится сталкиваться чаще всего.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
Киберпреступники внедрили новую тактику фишинговых атак, используя HTTP-заголовки для обмана пользователей. Специалисты сообщили о серии атак, где применяется метод с использованием HTTP-заголовков «refresh».

Этот приём позволяет злоумышленникам перенаправлять жертв на поддельные страницы, собирая их учётные данные без явного взаимодействия с пользователем.
👍5🤯3
Обнаружен новый метод мошенничества, связанный с использованием поддельных мобильных приложений для здоровья.

Злоумышленники предлагают пользователям приобрести премиум-функции, для чего требуют предоставления личных и банковских данных.
👍4🤯2🔥1
Apple выпустила обновление для своих мобильных операционных систем — iOS 18, в котором исправлены 33 уязвимости, представляющие серьезную угрозу для устройств iPhone и iPad.

Релиз был анонсирован вчера вечером и уже доступен для пользователей.
🔥4👍2
Кибербез в одной папке

Коллеги из «ГОС ИТ Богатырева» включили наш канал в папку по кибербезопасности.

В папке собраны телеграм-каналы, где можно найти актуальные новости, аналитику и практические советы по защите от киберугроз. Уверен, эта подборка будет полезна тем, кто неравнодушен к вопросам кибербезопасности как в интернете, так и за его пределами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👏1
😎 Одно целое: что такое контроль целостности данных и его применение в кибербезопасности

Регуляторы и стандарты безопасности требуют от компаний наличия механизмов контроля целостности для защиты конфиденциальной информации.

➡️ В новой статье на сайте разобрали, в чем заключается контроль целостности данных, какие методы используются для его обеспечения и с какими вызовами сталкиваются разработчики систем контроля данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4🤔1
🗣 Михаил Прохоренко, BI.ZONE: Наиболее зрелые компании регулярно проводят оценку компрометации

В условиях растущих киберугроз компании сталкиваются с необходимостью регулярно проверять свою инфраструктуру на предмет компрометации.

➡️ Михаил Прохоренко, руководитель управления по борьбе с киберугрозами компании BI.ZONE, рассказал порталу Cyber Media о важности проведения compromise assessment, ключевых шагах в этом процессе и методах, которые помогают организациям выявлять и предотвращать потенциальные атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏3
В неожиданном повороте Apple решила прекратить судебное дело против израильской компании NSO Group, разработчика шпионского ПО Pegasus, из-за риска раскрытия внутренних методов защиты данных.

Дело, начатое в 2021 году, было направлено на то, чтобы привлечь к ответственности NSO Group за использование их программного обеспечения правительствами для наблюдения за оппозиционерами и журналистами, часто через доступ к камерам и микрофонам устройств.
👍4🤯3🤣3
Эксперты назвали угрозы информационной безопасности, чаще всего встречающиеся в российских компаниях.

В 76% организаций присутствует вредоносное и рекламное программного обеспечение, в каждой третьей компании используются популярные у злоумышленников инструменты и техники: дистрибутив Kali Linux, инструменты для перемещения внутри периметра и (или) повышения привилегий, а также для разведки внутри сети.
👍6🔥2🤯2
Специалисты выявили обширную сеть заражения, охватывающую устройства для дома и малых офисов, а также другие IoT-устройства.

Ботнет, получивший название Raptor Train, активен с мая 2020 года и достиг пика активности в июне 2023 года, вовлекая в свою сеть до 60 000 устройств.
🤔4👍2🔥1
😎 Shodan: мир открытых портов и уязвимых устройств

В то время как большинство людей использует поисковики, чтобы найти нужную им информацию, существует другой мир, скрытый от обычных юзеров. Это мир Shodan — поисковой системы, которая индексирует не веб-страницы, а сетевые устройства, сканируя открытые порты и уязвимости.

Shodan стал незаменимым инструментом для исследователей безопасности и хакеров, но он также может быть использована и для защиты от них.

➡️ В новой статье на сайте рассмотрели, что такое Shodan, как он работает, какие риски и возможности он представляет для информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6👌31🌚1
Эксперты обнаружили, что в несколько популярных приложений в Google Play и на неофициальных площадках проникла новая версия зловреда Necro. Это загрузчик для Android, который скачивает и запускает на заражённом смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца.

С троянцем столкнулись пользователи в России и других странах. Necro до сих пор может распространяться на неофициальных площадках.
😱6👍2
🗣 Диана Жукова, УЦСБ: Каждая компания вправе защищать свои критичные активы так, как считает целесообразным

Диана Жукова, директор Аналитического центра УЦСБ, рассказала порталу Cyber Media о проблемах и вызовах, которые стоят перед компаниями в связи с требованиями комплаенса, какие этапы включает в себя аудит и как часто требования регуляторов расходятся с лучшими практиками в сфере обеспечения ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍53👎1
Cyber Media pinned Deleted message
Media is too big
VIEW IN TELEGRAM
🔥 Десятый выпуск нашего подкаста совсем скоро!

Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.

▶️ Подписывайтесь на наше сообщество в ВК и на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Forwarded from ИБ - НТО
Media is too big
VIEW IN TELEGRAM
## Готов к вызову? 🛡️🧠

Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥

Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆

Что тебя ждет:

Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.

Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутого дяди молодого человека: Ивана Булавина⬆️


#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
🗣 Сергей Зеленин, Security Vision: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности

В июне этого года состоялся тестовый запуск игротеки Security Vision по кибербезопасности в КидБурге в Центральном Детском Магазине. За 2,5 месяца игротеку посетило более 3000 детей. А 31 августа была открыта еще одна игротека — в КидБурге в ТРЦ «Ривьера».

➡️ После мероприятия Сергей Зеленин, Руководитель Учебного центра Security Vision, рассказал Cyber Media, зачем нужны и чем отличаются программы по информационной безопасности для детей, как заинтересовать ребенка изучением правил цифровой гигиены и всем ли студентам обязательно быть киберграмотными.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👍1😁1
MoneyGram, известная международная компания по переводу денег, столкнулась с серьезными проблемами после кибератаки, из-за которой была вынуждена приостановить все свои операции.
👍7🤯1