Диана Жукова, директор Аналитического центра УЦСБ, рассказала порталу Cyber Media о проблемах и вызовах, которые стоят перед компаниями в связи с требованиями комплаенса, какие этапы включает в себя аудит и как часто требования регуляторов расходятся с лучшими практиками в сфере обеспечения ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5❤3👎1
Media is too big
VIEW IN TELEGRAM
🔥 Десятый выпуск нашего подкаста совсем скоро!
Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.
▶️ Подписывайтесь на наше сообщество в ВК и на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Уже 26 сентября в нашем сообществе в ВК и на YouTube канале обсудим, как изменились эвенты в области кибербезопасности, что привлекает посетителей и какие форматы остаются наиболее востребованными. Гостями выпуска стали: Григорий Ковшов, руководитель службы маркетинга, и Екатерина Болгова, ведущий PR-менеджер компании Газинформсервис.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Forwarded from ИБ - НТО
Media is too big
VIEW IN TELEGRAM
## Готов к вызову? 🛡️🧠
Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥
Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆
Что тебя ждет:
• Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
• Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
• Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
• Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.
Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутогодяди молодого человека: Ивана Булавина⬆️
#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Национальная технологическая олимпиада по информационной безопасности ждет тебя! 🔥
Хочешь проверить свои знания в области кибербезопасности и померяться силами с лучшими? Тогда эта олимпиада для тебя! 🏆
Что тебя ждет:
• Захватывающие задания: решение кейсов, программирование, анализ уязвимостей и многое другое.
• Возможность проявить себя: докажи свою экспертность и получи признание в сфере ИБ.
• Шанс получить преимущество при поступлении: право БВИ (без вступительных испытаний) в ведущие ВУЗы страны.
• Невероятный опыт: познакомься с экспертами отрасли и единомышленниками, расширь свой кругозор.
Подробнее о профиле смотри в визитке от капитана команды True0xA3, эксперта в сфере информационной безопасности и просто крутого
#НациональнаяТехнологическаяОлимпиада #ИнформационнаяБезопасность #Кибербезопасность #IT #Олимпиада #ITОлимпиада
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
В июне этого года состоялся тестовый запуск игротеки Security Vision по кибербезопасности в КидБурге в Центральном Детском Магазине. За 2,5 месяца игротеку посетило более 3000 детей. А 31 августа была открыта еще одна игротека — в КидБурге в ТРЦ «Ривьера».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍1😁1
MoneyGram, известная международная компания по переводу денег, столкнулась с серьезными проблемами после кибератаки, из-за которой была вынуждена приостановить все свои операции.
👍7🤯1
Исследователи кибербезопасности обнаружили обновленную версию банковского трояна для Android — Octo2. Эта версия разработана для захвата управления устройствами и проведения мошеннических операций.
👍5🤔3🔥1
Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую, но быстро набирающую популярность фишинговую схему, применяемую на российских маркетплейсах.
👍4🔥1🤯1
Если ваш телефон или планшет стал быстро разряжаться и сильно нагреваться, есть вероятность, что в нем поселился паразит — майнер.
Эти вирусы тратят ресурсы ваших устройств, чтобы добывать криптовалюту для своих создателей. При этом их не так просто обнаружить, иногда требуется помощь профессионалов, чтобы избавиться от вредоноса и спасти телефон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
Недавно обнаруженные уязвимости в системе печати CUPS могут позволить злоумышленникам удаленно выполнять произвольный код на уязвимых машинах с Linux.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
🤯4👍2
Tor Project и Tails, известные своим вкладом в обеспечение анонимности в сети, объявили о начале совместной работы. Цель этого партнерства — улучшение защиты пользователей от слежки и цензуры в интернете.
🔥6👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍1
Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов Ecom.tеch, рассказал порталу Cyber Media, какие цифровые риски грозят компаниям, какой ущерб может нанести незаконное использование бренда, как выявляются такие правонарушения, и как защитить свою организацию от киберзлоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
NIST выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
😁5👍3🔥3
Следственный комитет России занимается расследованием хищения почти 4,5 тысячи электронных подарочных сертификатов сети «Детский мир».
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
😱6🤣2👍1🔥1
В современном мире информационной безопасности важно не только знать о рисках, но и уметь ими управлять. Для этого существуют GRC и SGRC системы, которые помогают компаниям систематизировать и автоматизировать процессы управления рисками, контролем и соблюдением стандартов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1
В России активизировались телефонные мошенники, использующие новый вид Android-трояна для создания поддельных уведомлений о списании денег. Эта тактика призвана убедить жертв в том, что их банковский аккаунт взломан.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
🤔5👍2🔥1
Сергей Яшин (snovvcrash), рукoводитель Red Team Development Group Positive Technologies и автор блога Offensive Twitter, рассказал порталу Cyber Media о специфике проведения внутренних пентестов, их значимости для проведения комплексного анализа защищенности и интересных кейсах из практики «внутрянщика».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5❤4
Исследователи выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
👍6🔥2🤯1
Компания DrayTek выпустила срочное обновление для своих маршрутизаторов. Обновление призвано устранить 14 уязвимостей, включая одну, которая позволяла удаленно выполнять код на устройствах.
Эта критическая уязвимость оценена максимальной оценкой опасности.
Эта критическая уязвимость оценена максимальной оценкой опасности.
👍5🤯1
Burp Suite — это широко известный инструмент для пентестеров и багхантеров, который позволяет проводить глубокий анализ безопасности приложений. Он содержит массу функций и возможностей, но вместе с тем может представлять и серьезные вызовы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7👏3