Cyber Media
5.37K subscribers
2.81K photos
17 videos
1 file
2.81K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
😎 Shodan: мир открытых портов и уязвимых устройств

В то время как большинство людей использует поисковики, чтобы найти нужную им информацию, существует другой мир, скрытый от обычных юзеров. Это мир Shodan — поисковой системы, которая индексирует не веб-страницы, а сетевые устройства, сканируя открытые порты и уязвимости.

Shodan стал незаменимым инструментом для исследователей безопасности и хакеров, но он также может быть использована и для защиты от них.

➡️ В новой статье на сайте рассмотрели, что такое Shodan, как он работает, какие риски и возможности он представляет для информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6👌31🌚1
Эксперты обнаружили, что в несколько популярных приложений в Google Play и на неофициальных площадках проникла новая версия зловреда Necro. Это загрузчик для Android, который скачивает и запускает на заражённом смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца.

С троянцем столкнулись пользователи в России и других странах. Necro до сих пор может распространяться на неофициальных площадках.
😱6👍2
🗣 Диана Жукова, УЦСБ: Каждая компания вправе защищать свои критичные активы так, как считает целесообразным

Диана Жукова, директор Аналитического центра УЦСБ, рассказала порталу Cyber Media о проблемах и вызовах, которые стоят перед компаниями в связи с требованиями комплаенса, какие этапы включает в себя аудит и как часто требования регуляторов расходятся с лучшими практиками в сфере обеспечения ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍53👎1
Cyber Media pinned Deleted message
Media is too big
VIEW IN TELEGRAM
🔥 Десятый выпуск нашего подкаста совсем скоро!

Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.

▶️ Подписывайтесь на наше сообщество в ВК и на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Forwarded from ИБ - НТО
Media is too big
VIEW IN TELEGRAM
## Готов к вызову? 🛡️🧠

Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥

Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆

Что тебя ждет:

Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.

Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутого дяди молодого человека: Ивана Булавина⬆️


#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
🗣 Сергей Зеленин, Security Vision: Было бы здорово, если бы человек не мог зайти в интернет, пока не пройдет тест по основам информационной безопасности

В июне этого года состоялся тестовый запуск игротеки Security Vision по кибербезопасности в КидБурге в Центральном Детском Магазине. За 2,5 месяца игротеку посетило более 3000 детей. А 31 августа была открыта еще одна игротека — в КидБурге в ТРЦ «Ривьера».

➡️ После мероприятия Сергей Зеленин, Руководитель Учебного центра Security Vision, рассказал Cyber Media, зачем нужны и чем отличаются программы по информационной безопасности для детей, как заинтересовать ребенка изучением правил цифровой гигиены и всем ли студентам обязательно быть киберграмотными.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👍1😁1
MoneyGram, известная международная компания по переводу денег, столкнулась с серьезными проблемами после кибератаки, из-за которой была вынуждена приостановить все свои операции.
👍7🤯1
Исследователи кибербезопасности обнаружили обновленную версию банковского трояна для Android — Octo2. Эта версия разработана для захвата управления устройствами и проведения мошеннических операций.
👍5🤔3🔥1
Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую, но быстро набирающую популярность фишинговую схему, применяемую на российских маркетплейсах.
👍4🔥1🤯1
💰 Ваши гаджеты работают на другого: что делает майнер и как его удалить со смартфона или планшета

Если ваш телефон или планшет стал быстро разряжаться и сильно нагреваться, есть вероятность, что в нем поселился паразит — майнер.

Эти вирусы тратят ресурсы ваших устройств, чтобы добывать криптовалюту для своих создателей. При этом их не так просто обнаружить, иногда требуется помощь профессионалов, чтобы избавиться от вредоноса и спасти телефон.

➡️ В новой статье на сайте рассказали про скрытый майнинг, как кибермошенники распространяют вредоносные программы, как обнаружить и как удалить вредоносное ПО с устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
Недавно обнаруженные уязвимости в системе печати CUPS могут позволить злоумышленникам удаленно выполнять произвольный код на уязвимых машинах с Linux.

Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
🤯4👍2
Tor Project и Tails, известные своим вкладом в обеспечение анонимности в сети, объявили о начале совместной работы. Цель этого партнерства — улучшение защиты пользователей от слежки и цензуры в интернете.
🔥6👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍1
🗣 Сергей Бнятов, Ecom.tеch: Если не выделять ресурсы на Brand Protection, то можно столкнуться с уменьшением реального потока клиентов

Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов Ecom.tеch, рассказал порталу Cyber Media, какие цифровые риски грозят компаниям, какой ущерб может нанести незаконное использование бренда, как выявляются такие правонарушения, и как защитить свою организацию от киберзлоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
NIST выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов.

По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
😁5👍3🔥3
Следственный комитет России занимается расследованием хищения почти 4,5 тысячи электронных подарочных сертификатов сети «Детский мир».

Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
😱6🤣2👍1🔥1
😎 Системы GRC и SGRC: обзор основных функций, применение, перспективы использования

В современном мире информационной безопасности важно не только знать о рисках, но и уметь ими управлять. Для этого существуют GRC и SGRC системы, которые помогают компаниям систематизировать и автоматизировать процессы управления рисками, контролем и соблюдением стандартов.

➡️ В новой статье на сайте подробно рассказали об их функциях и применении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1
В России активизировались телефонные мошенники, использующие новый вид Android-трояна для создания поддельных уведомлений о списании денег. Эта тактика призвана убедить жертв в том, что их банковский аккаунт взломан.

Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
🤔5👍2🔥1
🗣 Сергей Яшин, Positive Technologies: Грезы о защищенности инфраструктуры из-за ее недоступности из интернета могут привести к плачевным последствиям

Сергей Яшин (snovvcrash), рукoводитель Red Team Development Group Positive Technologies и автор блога Offensive Twitter, рассказал порталу Cyber Media о специфике проведения внутренних пентестов, их значимости для проведения комплексного анализа защищенности и интересных кейсах из практики «внутрянщика».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥54
Исследователи выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей.

Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
👍6🔥2🤯1