Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую, но быстро набирающую популярность фишинговую схему, применяемую на российских маркетплейсах.
👍4🔥1🤯1
Если ваш телефон или планшет стал быстро разряжаться и сильно нагреваться, есть вероятность, что в нем поселился паразит — майнер.
Эти вирусы тратят ресурсы ваших устройств, чтобы добывать криптовалюту для своих создателей. При этом их не так просто обнаружить, иногда требуется помощь профессионалов, чтобы избавиться от вредоноса и спасти телефон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
Недавно обнаруженные уязвимости в системе печати CUPS могут позволить злоумышленникам удаленно выполнять произвольный код на уязвимых машинах с Linux.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
Эти уязвимости обозначены как CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 и CVE-2024-47177.
🤯4👍2
Tor Project и Tails, известные своим вкладом в обеспечение анонимности в сети, объявили о начале совместной работы. Цель этого партнерства — улучшение защиты пользователей от слежки и цензуры в интернете.
🔥6👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍1
Сергей Бнятов, руководитель направления мониторинга и расследования киберинцидентов Ecom.tеch, рассказал порталу Cyber Media, какие цифровые риски грозят компаниям, какой ущерб может нанести незаконное использование бренда, как выявляются такие правонарушения, и как защитить свою организацию от киберзлоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
NIST выступил с инициативой об упрощении норм создания паролей. Организация предложила отменить требование о регулярной смене паролей и использовании в них специальных символов.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
По мнению института, эти меры не улучшают безопасность, а лишь усложняют процесс запоминания паролей пользователями.
😁5👍3🔥3
Следственный комитет России занимается расследованием хищения почти 4,5 тысячи электронных подарочных сертификатов сети «Детский мир».
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
Хакеры, используя специализированное программное обеспечение, смогли получить доступ к базе данных интернет-магазина, где хранились номера и пин-коды сертификатов.
😱6🤣2👍1🔥1
В современном мире информационной безопасности важно не только знать о рисках, но и уметь ими управлять. Для этого существуют GRC и SGRC системы, которые помогают компаниям систематизировать и автоматизировать процессы управления рисками, контролем и соблюдением стандартов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1
В России активизировались телефонные мошенники, использующие новый вид Android-трояна для создания поддельных уведомлений о списании денег. Эта тактика призвана убедить жертв в том, что их банковский аккаунт взломан.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
Сообщения, имитирующие банковские уведомления, выглядят настолько убедительно, что многие пользователи паникуют и следуют указаниям мошенников.
🤔5👍2🔥1
Сергей Яшин (snovvcrash), рукoводитель Red Team Development Group Positive Technologies и автор блога Offensive Twitter, рассказал порталу Cyber Media о специфике проведения внутренних пентестов, их значимости для проведения комплексного анализа защищенности и интересных кейсах из практики «внутрянщика».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5❤4
Исследователи выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
👍6🔥2🤯1
Компания DrayTek выпустила срочное обновление для своих маршрутизаторов. Обновление призвано устранить 14 уязвимостей, включая одну, которая позволяла удаленно выполнять код на устройствах.
Эта критическая уязвимость оценена максимальной оценкой опасности.
Эта критическая уязвимость оценена максимальной оценкой опасности.
👍5🤯1
Burp Suite — это широко известный инструмент для пентестеров и багхантеров, который позволяет проводить глубокий анализ безопасности приложений. Он содержит массу функций и возможностей, но вместе с тем может представлять и серьезные вызовы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7👏3
Группа хакеров FIN7 запустила сеть сайтов, которые обещают создать поддельные обнаженные изображения с помощью искусственного интеллекта. Однако на самом деле эти сайты распространяют вредоносное ПО для кражи информации.
🤯6👍2🔥2
Эксперты обнаружили необычную кампанию по распространению майнера SilentCryptoMiner. Атакующие используют агент SIEM-системы Wazuh для обхода детектирования и закрепления на устройствах пользователей.
👍3🤔3🔥2
Компания Microsoft и Минюст США закрыли 107 сайтов, которые использовались российскими хакерами для кибершпионажа.
Хакерская группа из России, известная как Callisto, применяла эти сайты для кражи данных с американских правительственных агентств, военных и политических организаций.
Хакерская группа из России, известная как Callisto, применяла эти сайты для кражи данных с американских правительственных агентств, военных и политических организаций.
🤯8👍3👎1🎉1
Иван Дмитриев, директор по безопасности СберКорус, рассказал порталу Cyber Media об экономических аспектах обеспечения информационной безопасности, как формируется бюджет на информационную безопасность, о выстраивании отношений между CISO и топ-менеджментом компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎3❤2👍2
Российские ученые представили новую систему защиты данных на переносных носителях, которая предотвратит доступ к информации с украденных флешек.
Эта технология позволит считывать данные только авторизованным пользователям и исключительно на заранее утвержденном перечне устройств. Система была создана специалистами из Московского физико-технического института.
Эта технология позволит считывать данные только авторизованным пользователям и исключительно на заранее утвержденном перечне устройств. Система была создана специалистами из Московского физико-технического института.
👍6🔥1
В российских школах и вузах вскоре появятся уроки кибербезопасности. Цель новых занятий — научить школьников и студентов защищать свои личные данные и деньги от мошенников в интернете.
❤9🔥7
Майнинг требует много ресурсов: мощного оборудования и больших объемов электроэнергии. Чтобы не тратить на добычу криптовалюты свои средства, злоумышленники создают и распространяют вирусы-майнеры. Эти вредоносы скрытно майнят криптовалюту на устройствах жертв.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1👏1