Cyber Media
5.37K subscribers
2.81K photos
17 videos
1 file
2.81K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую, но быстро набирающую популярность фишинговую схему, применяемую на российских маркетплейсах.
👍4🔥1🤯1
💰 Ваши гаджеты работают на другого: что делает майнер и как его удалить со смартфона или планшета

Если ваш телефон или планшет стал быстро разряжаться и сильно нагреваться, есть вероятность, что в нем поселился паразит — майнер.

Эти вирусы тратят ресурсы ваших устройств, чтобы добывать криптовалюту для своих создателей. При этом их не так просто обнаружить, иногда требуется помощь профессионалов, чтобы избавиться от вредоноса и спасти телефон.

➡️ В новой статье на сайте рассказали про скрытый майнинг, как кибермошенники распространяют вредоносные программы, как обнаружить и как удалить вредоносное ПО с устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
Недавно обнаруженные уязвимости в системе печати CUPS могут позволить злоумышленникам удаленно выполнять произвольный код на уязвимых машинах с Linux.

Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
🤯4👍2
Tor Project и Tails, известные своим вкладом в обеспечение анонимности в сети, объявили о начале совместной работы. Цель этого партнерства — улучшение защиты пользователей от слежки и цензуры в интернете.
🔥6👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍1
🗣 Сергей Бнятов, Ecom.tеch: Если не выделять ресурсы на Brand Protection, то можно столкнуться с уменьшением реального потока клиентов

Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов Ecom.tеch, рассказал порталу Cyber Media, какие цифровые риски грозят компаниям, какой ущерб может нанести незаконное использование бренда, как выявляются такие правонарушения, и как защитить свою организацию от киберзлоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
NIST выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов.

По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
😁5👍3🔥3
Следственный комитет России занимается расследованием хищения почти 4,5 тысячи электронных подарочных сертификатов сети «Детский мир».

Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
😱6🤣2👍1🔥1
😎 Системы GRC и SGRC: обзор основных функций, применение, перспективы использования

В современном мире информационной безопасности важно не только знать о рисках, но и уметь ими управлять. Для этого существуют GRC и SGRC системы, которые помогают компаниям систематизировать и автоматизировать процессы управления рисками, контролем и соблюдением стандартов.

➡️ В новой статье на сайте подробно рассказали об их функциях и применении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1
В России активизировались телефонные мошенники, использующие новый вид Android-трояна для создания поддельных уведомлений о списании денег. Эта тактика призвана убедить жертв в том, что их банковский аккаунт взломан.

Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
🤔5👍2🔥1
🗣 Сергей Яшин, Positive Technologies: Грезы о защищенности инфраструктуры из-за ее недоступности из интернета могут привести к плачевным последствиям

Сергей Яшин (snovvcrash), рукoводитель Red Team Development Group Positive Technologies и автор блога Offensive Twitter, рассказал порталу Cyber Media о специфике проведения внутренних пентестов, их значимости для проведения комплексного анализа защищенности и интересных кейсах из практики «внутрянщика».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥54
Исследователи выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей.

Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
👍6🔥2🤯1
Компания DrayTek выпустила срочное обновление для своих маршрутизаторов. Обновление призвано устранить 14 уязвимостей, включая одну, которая позволяла удаленно выполнять код на устройствах.

Эта критическая уязвимость оценена максимальной оценкой опасности.
👍5🤯1
😎 Burp Suite: надежный инструмент пентестера или источник головной боли

Burp Suite — это широко известный инструмент для пентестеров и багхантеров, который позволяет проводить глубокий анализ безопасности приложений. Он содержит массу функций и возможностей, но вместе с тем может представлять и серьезные вызовы.

➡️ В новой статье на сайте разобрались, с какими трудностями сталкиваются пентестеры при использовании Burp Suite, как справиться с «крякнутыми» версиями и есть ли альтернативы этому инструменту.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7👏3
Группа хакеров FIN7 запустила сеть сайтов, которые обещают создать поддельные обнаженные изображения с помощью искусственного интеллекта. Однако на самом деле эти сайты распространяют вредоносное ПО для кражи информации.
🤯6👍2🔥2
Эксперты обнаружили необычную кампанию по распространению майнера SilentCryptoMiner. Атакующие используют агент SIEM-системы Wazuh для обхода детектирования и закрепления на устройствах пользователей.
👍3🤔3🔥2
Компания Microsoft и Минюст США закрыли 107 сайтов, которые использовались российскими хакерами для кибершпионажа.

Хакерская группа из России, известная как Callisto, применяла эти сайты для кражи данных с американских правительственных агентств, военных и политических организаций.
🤯8👍3👎1🎉1
🗣 Иван Дмитриев, СберКорус: Информационная безопасность точно не должна приносить компании убытки

Иван Дмитриев, директор по безопасности СберКорус, рассказал порталу Cyber Media об экономических аспектах обеспечения информационной безопасности, как формируется бюджет на информационную безопасность, о выстраивании отношений между CISO и топ-менеджментом компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎32👍2
Российские ученые представили новую систему защиты данных на переносных носителях, которая предотвратит доступ к информации с украденных флешек.

Эта технология позволит считывать данные только авторизованным пользователям и исключительно на заранее утвержденном перечне устройств. Система была создана специалистами из Московского физико-технического института.
👍6🔥1
В российских школах и вузах вскоре появятся уроки кибербезопасности. Цель новых занятий — научить школьников и студентов защищать свои личные данные и деньги от мошенников в интернете.
9🔥7
😎 Тайная ферма: как обнаружить и удалить скрытый майнер на ПК

Майнинг требует много ресурсов: мощного оборудования и больших объемов электроэнергии. Чтобы не тратить на добычу криптовалюты свои средства, злоумышленники создают и распространяют вирусы-майнеры. Эти вредоносы скрытно майнят криптовалюту на устройствах жертв.

➡️ В новой статье на сайте рассмотрели, какой урон наносят майнеры, как обнаружить и удалить вирус и как избежать повторного заражения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1👏1