КИБЕР МЕДИА
5.42K subscribers
2.91K photos
17 videos
1 file
2.92K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
🗣 Михаил Абрамович, Octopus Identity: Учетные данные образуют новый периметр безопасности. Именно их нужно защищать

Михаил Абрамович, генеральный директор Octopus Identity, рассказал порталу Cyber Media об изменениях в подходах к безопасности в последнее время, о том, какие векторы атак сегодня все чаще используют злоумышленники и почему вопрос эффективного управления и контроля доступа к информационным системам в условиях размытия сетевого периметра становится все острее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👏1
В 2024 году автоматический определитель номера от Яндекса обработал почти 1,5 млрд телефонных звонков с незнакомых номеров. 800 млн из них пришлись на нежелательные, в том числе мошеннические.

По сравнению с 2023 годом их доля увеличилась на 16% и составила 56% от общего числа.
👌54😱2🔥1
Эксперты в области кибербезопасности предупредили о угрозе продажи заражённой техники на популярных маркетплейсах.

Киберпреступники могут использовать платформы для распространения вредоносного ПО, которое незаметно собирает данные пользователей, контролирует их устройства и превращает их в часть ботнетов.
🤯3👍1🔥1
Внимание кибербезопасности привлекла новая уязвимость, обнаруженная в поисковом боте ChatGPT. Исследователь раскрыл, как манипулировать поведением веб-краулера OpenAI для проведения DDoS-атак с использованием всего одного HTTP-запроса.

Эта ошибка позволяет отправлять огромные потоки запросов на произвольные сайты, потенциально перегружая их.
🔥2👍1🤯1
😎 Современные DLP-системы: эффективная защита или инструмент с ограничениями

Утечка данных — одна из главных угроз для бизнеса и госструктур.

DLP-системы помогают минимизировать этот риск, контролируя потоки информации и предотвращая несанкционированный доступ.

➡️ В новой статье на сайте разобрались, насколько эффективны эти системы в условиях современных технологий и гибридной инфраструктуры, и как их возможности меняются с развитием методов машинного обучения и поведенческого анализа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4👏1
🗣 Михаил Фиделик, независимый специалист: У бизнеса появляется собственный «firewall» в лице выделенного эксперта ИБ

Михаил Фиделик, независимый специалист, cluster lead SecArch, рассказал порталу Cyber Media о преимуществах выделенных экспертов в командах разработки, о требованиях к таким специалистам и ошибкам, которые мешают интегрироваться в команду.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🎉2
Хакеры нашли новый способ кражи аккаунтов пользователей Steam с помощью поддельных приглашений для участия в тестировании игр. Жертвы получают сообщения, якобы от Steam, с предложением стать бета-тестером игры, которая ещё не была выпущена.

В одном из случаев, в сообщении указывалась игра Mafia: The Old Country, а также была прикреплена фальшивая ссылка на сайт для регистрации.
👍4🔥1🤯1
Группировка Lazarus, связанная с кибершпионажем и финансовыми преступлениями, начала распространять вредоносное ПО, маскируясь под популярное приложение Uniswap Sniper Bot.

Под видом инструмента для автоматической торговли криптовалютами пользователи загружают программу, которая ворует их данные и криптокошельки.
👍2🔥2🤯1
🚗 Автомобили vs хакеры: специфика информационной безопасности автотранспорта

Кибератаки на автотранспорт стали одной из актуальных проблем в последнее время, поскольку все больше автомобилей подключены к интернету и зависимы от цифровых технологий.

Киберриски, с которыми ранее сталкивались информационные системы организаций, например, вирусное ПО и DDoS-атаки теперь угрожают и автотранспорту.

➡️ В новой статье на сайте рассмотрели основные киберугрозы для автотранспорта, какие меры защиты существуют и как выглядит будущее кибербезопасности машин.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82👍1
74% образовательных учреждений, среди которых школы, колледжи и ВУЗы, столкнулись как минимум с одним инцидентом информационной безопасности в 2024 году.

Эксперты связывают интерес хакеров с большим объемом персональных данных, которые хранят организации в сфере образования, их низким уровнем защищенности и постоянным процессом цифровизации.
👍5🤔2🤯1
Киберпреступники разработали новую изощренную схему атаки, которая использует резонансную новость о помиловании Росса Ульбрихта - основателя скандального раскрытия теневой торговой площадки Silk Road.

Злоумышленники — это крупные фальшивые аккаунты в социальных сетях, которые манипулируют вниманием пользователей и направляют их в специально подготовленные телеграм-каналы.
👍4🔥1🤯1
Один-единственный промах в настройках DNS-сервера едва не обернулся катастрофой для платежной системы MasterCard.

Ошибка, которая оставалась незамеченной почти пять лет, позволяла злоумышленникам перехватывать и перенаправлять интернет-трафик компании, ставя под угрозу миллионы транзакций.
🔥6🤯41👍1
💻 Собрали в новом дайджесте интересные интервью и статьи, которые вы могли пропустить:

➡️ Михаил Абрамович, Octopus Identity: Учетные данные образуют новый периметр безопасности. Именно их нужно защищать

➡️ Современные DLP-системы: эффективная защита или инструмент с ограничениями

➡️ Михаил Фиделик, независимый специалист: У бизнеса появляется собственный «firewall» в лице выделенного эксперта ИБ

➡️ Автомобили vs хакеры: специфика информационной безопасности автотранспорта
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
😎 Защита от DDoS-атак: методы, решения и советы экспертов

DDoS-атаки продолжают оставаться одной из самых серьезных угроз для компаний по всему миру.

Они способны парализовать работу сайтов, приложений и даже целых инфраструктур, нанося значительный ущерб бизнесу.

➡️ В новой статье на сайте разобрались, как работают DDoS-атаки, какие методы защиты наиболее эффективны и на что обращать внимание при выборе подходящего решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏2
Эксперты рассказали о распространённой мошеннической схеме, в которых злоумышленники используют спрос на дубайский шоколад как приманку.

Они могут выдавать себя за официальных поставщиков или независимых продавцов.
😁7👍4🔥2
Ко Дню защиты персональных данных Яндекс выпустил бесплатный курс о том, как безопасно работать с такой информацией.

Он будет актуален для представителей малого и среднего бизнеса, а также сотрудников некоммерческих организаций и социальных учреждений.
👍5😁5🔥2
P2P-платформа NoOnes официально подтвердила, что в результате хакерской атаки 1 января было похищено около $8 миллионов.

Взлом стал возможен из-за уязвимости в мосте Solana.
4👍2🤯2😁1
😎 Дмитрий Монахов, RED Security: Сложные DDoS-атаки требуют не только технологий, но и постоянного взаимодействия с заказчиком

Дмитрий Монахов, технический руководитель направления Anti-DDoS компании RED Security, в эксклюзивном интервью в рамках совместного проекта с Global Digital Space поделился с порталом Cyber Media своим взглядом на изменения в сфере защиты от DDoS-атак.

В интервью он рассказал:

🟢о причинах роста числа и мощности атак;
🟢как изменяются методы защиты;
🟢какие отрасли наиболее уязвимы;
🟢о наиболее значимых проектах компании в области защиты от DDoS-атак за последний год.

Дмитрий также дал рекомендации по выбору Anti-DDoS провайдера.

➡️ Интервью уже доступно на нашем сайте по этой ссылке. Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5👏2🤔1
Минцифры предложило новые меры для борьбы с телефонным мошенничеством.

Операторы связи в скором времени будут обязаны блокировать входящие звонки из-за границы, если те осуществляются с использованием поддельных стационарных номеров.
👍6🔥1