КИБЕР МЕДИА
5.41K subscribers
2.91K photos
17 videos
1 file
2.91K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
74% образовательных учреждений, среди которых школы, колледжи и ВУЗы, столкнулись как минимум с одним инцидентом информационной безопасности в 2024 году.

Эксперты связывают интерес хакеров с большим объемом персональных данных, которые хранят организации в сфере образования, их низким уровнем защищенности и постоянным процессом цифровизации.
👍5🤔2🤯1
Киберпреступники разработали новую изощренную схему атаки, которая использует резонансную новость о помиловании Росса Ульбрихта - основателя скандального раскрытия теневой торговой площадки Silk Road.

Злоумышленники — это крупные фальшивые аккаунты в социальных сетях, которые манипулируют вниманием пользователей и направляют их в специально подготовленные телеграм-каналы.
👍4🔥1🤯1
Один-единственный промах в настройках DNS-сервера едва не обернулся катастрофой для платежной системы MasterCard.

Ошибка, которая оставалась незамеченной почти пять лет, позволяла злоумышленникам перехватывать и перенаправлять интернет-трафик компании, ставя под угрозу миллионы транзакций.
🔥6🤯41👍1
💻 Собрали в новом дайджесте интересные интервью и статьи, которые вы могли пропустить:

➡️ Михаил Абрамович, Octopus Identity: Учетные данные образуют новый периметр безопасности. Именно их нужно защищать

➡️ Современные DLP-системы: эффективная защита или инструмент с ограничениями

➡️ Михаил Фиделик, независимый специалист: У бизнеса появляется собственный «firewall» в лице выделенного эксперта ИБ

➡️ Автомобили vs хакеры: специфика информационной безопасности автотранспорта
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
😎 Защита от DDoS-атак: методы, решения и советы экспертов

DDoS-атаки продолжают оставаться одной из самых серьезных угроз для компаний по всему миру.

Они способны парализовать работу сайтов, приложений и даже целых инфраструктур, нанося значительный ущерб бизнесу.

➡️ В новой статье на сайте разобрались, как работают DDoS-атаки, какие методы защиты наиболее эффективны и на что обращать внимание при выборе подходящего решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏2
Эксперты рассказали о распространённой мошеннической схеме, в которых злоумышленники используют спрос на дубайский шоколад как приманку.

Они могут выдавать себя за официальных поставщиков или независимых продавцов.
😁7👍4🔥2
Ко Дню защиты персональных данных Яндекс выпустил бесплатный курс о том, как безопасно работать с такой информацией.

Он будет актуален для представителей малого и среднего бизнеса, а также сотрудников некоммерческих организаций и социальных учреждений.
👍5😁5🔥2
P2P-платформа NoOnes официально подтвердила, что в результате хакерской атаки 1 января было похищено около $8 миллионов.

Взлом стал возможен из-за уязвимости в мосте Solana.
4👍2🤯2😁1
😎 Дмитрий Монахов, RED Security: Сложные DDoS-атаки требуют не только технологий, но и постоянного взаимодействия с заказчиком

Дмитрий Монахов, технический руководитель направления Anti-DDoS компании RED Security, в эксклюзивном интервью в рамках совместного проекта с Global Digital Space поделился с порталом Cyber Media своим взглядом на изменения в сфере защиты от DDoS-атак.

В интервью он рассказал:

🟢о причинах роста числа и мощности атак;
🟢как изменяются методы защиты;
🟢какие отрасли наиболее уязвимы;
🟢о наиболее значимых проектах компании в области защиты от DDoS-атак за последний год.

Дмитрий также дал рекомендации по выбору Anti-DDoS провайдера.

➡️ Интервью уже доступно на нашем сайте по этой ссылке. Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5👏2🤔1
Минцифры предложило новые меры для борьбы с телефонным мошенничеством.

Операторы связи в скором времени будут обязаны блокировать входящие звонки из-за границы, если те осуществляются с использованием поддельных стационарных номеров.
👍6🔥1
Злоумышленники использовали новый стилер NOVA — модификацию известного SnakeLogger.

Полученные аутентификационные данные другие кластеры могут задействовать в своих целевых атаках на скомпрометированные компании.
👍3🤯2
Сетевые злоумышленники эксплуатируют недавно исправленные уязвимости в программном обеспечении SimpleHelp Remote Monitoring and Management, чтобы получить начальный доступ к целевым сетям.

Уязвимости, зарегистрированные под номерами CVE-2024-57726, CVE-2024-57727 и CVE-2024-57728, позволяют злоумышленникам загружать и выгружать файлы с устройств, а также повышать свои привилегии до уровня администратора.
👍4🔥2
Эксперты проанализировали самые распространённые финансовые киберугрозы, которые были нацелены на российских пользователей Android в 2024 году и остаются актуальными в начале 2025 года.

Среди них: троянец с функциями удалённого доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика.
🔥4🤯1
😎 Интеграция анти-DDoS решений: как обеспечить комплексную безопасность

Современные киберугрозы требуют от бизнеса комплексного подхода к защите данных и инфраструктуры. Одного анти-DDoS решения часто недостаточно: для эффективной защиты необходимо объединить его с другими системами безопасности, такими как WAF и IPS.

Однако такая интеграция может быть сложной задачей, особенно в условиях высоких нагрузок и интенсивных атак.

➡️ В новой статье на сайте разобрались, как правильно настроить взаимодействие этих систем и избежать типичных ошибок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🐳1
Неизвестные злоумышленники заразили более 18 тысяч устройств, распространяя троянца, замаскированного под инструмент для создания вредоносных программ.

Жертвами стали в основном малоопытные хакеры, которые скачивали этот компилятор, надеясь использовать его для создания своих собственных вирусов.
🤯3👍1🥴1
Эксперты выявили уязвимость в системе Starlink компании Subaru, которая позволяла злоумышленникам контролировать автомобили.

Используя только номерной знак транспортного средства, злоумышленники могли отследить его местоположение, разблокировать двери и даже завести мотор.
🔥4👍2
😎 Список интересных мероприятий от Cyber Media

➡️ Национальный форум информационной безопасности «Инфофорум-2025»

5–6 февраля 2025 года в Цифровом Деловом Пространстве, Москва, состоится отраслевой форум в сфере ИКТ и информационной безопасности – 27-й Большой Национальный форум информационной безопасности «Инфофорум-2025». Мероприятие посвящено вопросам обеспечения информационной безопасности в Российской Федерации.


➡️ Уральский форум «Кибербезопасность в финансах»

С 17 по 21 февраля 2025 года Екатеринбург станет центром обсуждения ключевых вопросов информационной безопасности на Уральском форуме «Кибербезопасность в финансах».
На мероприятии соберутся представители Банка России и органов власти, эксперты финансовых организаций и IT-компаний. Пленарное заседание с участием Председателя Банка России Эльвиры Набиуллиной затронет актуальные вызовы в сфере кибербезопасности.


➡️ Онлайн-конференция «FINTECH & BANKING»

19-20 февраля состоится онлайн-конференция «FINTECH & BANKING». Мероприятие посвящено вопросам передовых финансовых технологий и цифровой трансформации бизнеса. Эксперты обсудят инновации в финтехе, трансформацию платежных систем, AI-решения и кибербезопасность.


➡️ Запуск нового продукта Positive Technologies для автопентеста — PT Dephaze

27 февраля в 14:00 состоится онлайн-запуск PT Dephaze — нового продукта Positive Technologies для внутреннего автопентеста. На онлайн-запуске расскажут, как устроено решение, и пригласят настоящего белого хакера, который прокомментирует действия PT Dephaze с точки зрения проникновения в инфраструктуру и поделится, как бы на его месте действовал пентестер.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥3
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Защита от DDoS-атак: методы, решения и советы экспертов

➡️ Дмитрий Монахов, RED Security: Сложные DDoS-атаки требуют не только технологий, но и постоянного взаимодействия с заказчиком

➡️ Яндекс поможет компаниям научиться работать с персональными данными

➡️ Интеграция анти-DDoS решений: как обеспечить комплексную безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
😎 SQLmap: автоматизированное оружие для поиска SQL-инъекций

SQL-инъекции остаются одной из самых опасных уязвимостей веб-приложений, и их обнаружение требует глубокого понимания работы баз данных.

SQLmap — мощный инструмент для автоматизированного поиска и эксплуатации SQL-инъекций, который значительно упрощает процесс тестирования. Однако, несмотря на свою эффективность, он не всегда может заменить ручной анализ.

➡️ В новой статье на сайте рассказали, как работает SQLmap, в каких случаях его стоит применять и какие нюансы важно учитывать при тестировании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1