В то время как большинство людей использует поисковики, чтобы найти нужную им информацию, существует другой мир, скрытый от обычных юзеров. Это мир Shodan — поисковой системы, которая индексирует не веб-страницы, а сетевые устройства, сканируя открытые порты и уязвимости.
Shodan стал незаменимым инструментом для исследователей безопасности и хакеров, но он также может быть использована и для защиты от них.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6👌3❤1🌚1
Эксперты обнаружили, что в несколько популярных приложений в Google Play и на неофициальных площадках проникла новая версия зловреда Necro. Это загрузчик для Android, который скачивает и запускает на заражённом смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца.
С троянцем столкнулись пользователи в России и других странах. Necro до сих пор может распространяться на неофициальных площадках.
С троянцем столкнулись пользователи в России и других странах. Necro до сих пор может распространяться на неофициальных площадках.
😱6👍2
Диана Жукова, директор Аналитического центра УЦСБ, рассказала порталу Cyber Media о проблемах и вызовах, которые стоят перед компаниями в связи с требованиями комплаенса, какие этапы включает в себя аудит и как часто требования регуляторов расходятся с лучшими практиками в сфере обеспечения ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5❤3👎1
Media is too big
VIEW IN TELEGRAM
🔥 Десятый выпуск нашего подкаста совсем скоро!
Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.
▶️ Подписывайтесь на наше сообщество в ВК и на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Forwarded from ИБ - НТО
Media is too big
VIEW IN TELEGRAM
## Готов к вызову? 🛡️🧠
Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥
Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆
Что тебя ждет:
• Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
• Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
• Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
• Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.
Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутогодяди молодого человека: Ивана Булавина⬆️
#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥
Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆
Что тебя ждет:
• Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
• Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
• Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
• Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.
Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутого
#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
В июне этого года состоялся тестовый запуск игротеки Security Vision по кибербезопасности в КидБурге в Центральном Детском Магазине. За 2,5 месяца игротеку посетило более 3000 детей. А 31 августа была открыта еще одна игротека — в КидБурге в ТРЦ «Ривьера».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍1😁1
MoneyGram, известная международная компания по переводу денег, столкнулась с серьезными проблемами после кибератаки, из-за которой была вынуждена приостановить все свои операции.
👍7🤯1
Исследователи кибербезопасности обнаружили обновленную версию банковского трояна для Android — Octo2. Эта версия разработана для захвата управления устройствами и проведения мошеннических операций.
👍5🤔3🔥1
Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую, но быстро набирающую популярность фишинговую схему, применяемую на российских маркетплейсах.
👍4🔥1🤯1
Если ваш телефон или планшет стал быстро разряжаться и сильно нагреваться, есть вероятность, что в нем поселился паразит — майнер.
Эти вирусы тратят ресурсы ваших устройств, чтобы добывать криптовалюту для своих создателей. При этом их не так просто обнаружить, иногда требуется помощь профессионалов, чтобы избавиться от вредоноса и спасти телефон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
Недавно обнаруженные уязвимости в системе печати CUPS могут позволить злоумышленникам удаленно выполнять произвольный код на уязвимых машинах с Linux.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
🤯4👍2
Tor Project и Tails, известные своим вкладом в обеспечение анонимности в сети, объявили о начале совместной работы. Цель этого партнерства — улучшение защиты пользователей от слежки и цензуры в интернете.
🔥6👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍1
Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов Ecom.tеch, рассказал порталу Cyber Media, какие цифровые риски грозят компаниям, какой ущерб может нанести незаконное использование бренда, как выявляются такие правонарушения, и как защитить свою организацию от киберзлоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
NIST выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
😁5👍3🔥3
Следственный комитет России занимается расследованием хищения почти 4,5 тысячи электронных подарочных сертификатов сети «Детский мир».
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
😱6🤣2👍1🔥1
В современном мире информационной безопасности важно не только знать о рисках, но и уметь ими управлять. Для этого существуют GRC и SGRC системы, которые помогают компаниям систематизировать и автоматизировать процессы управления рисками, контролем и соблюдением стандартов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1
В России активизировались телефонные мошенники, использующие новый вид Android-трояна для создания поддельных уведомлений о списании денег. Эта тактика призвана убедить жертв в том, что их банковский аккаунт взломан.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
🤔5👍2🔥1
Сергей Яшин (snovvcrash), рукoводитель Red Team Development Group Positive Technologies и автор блога Offensive Twitter, рассказал порталу Cyber Media о специфике проведения внутренних пентестов, их значимости для проведения комплексного анализа защищенности и интересных кейсах из практики «внутрянщика».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5❤4
Исследователи выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
👍6🔥2🤯1