74% образовательных учреждений, среди которых школы, колледжи и ВУЗы, столкнулись как минимум с одним инцидентом информационной безопасности в 2024 году.
Эксперты связывают интерес хакеров с большим объемом персональных данных, которые хранят организации в сфере образования, их низким уровнем защищенности и постоянным процессом цифровизации.
Эксперты связывают интерес хакеров с большим объемом персональных данных, которые хранят организации в сфере образования, их низким уровнем защищенности и постоянным процессом цифровизации.
👍5🤔2🤯1
Киберпреступники разработали новую изощренную схему атаки, которая использует резонансную новость о помиловании Росса Ульбрихта - основателя скандального раскрытия теневой торговой площадки Silk Road.
Злоумышленники — это крупные фальшивые аккаунты в социальных сетях, которые манипулируют вниманием пользователей и направляют их в специально подготовленные телеграм-каналы.
Злоумышленники — это крупные фальшивые аккаунты в социальных сетях, которые манипулируют вниманием пользователей и направляют их в специально подготовленные телеграм-каналы.
👍4🔥1🤯1
Один-единственный промах в настройках DNS-сервера едва не обернулся катастрофой для платежной системы MasterCard.
Ошибка, которая оставалась незамеченной почти пять лет, позволяла злоумышленникам перехватывать и перенаправлять интернет-трафик компании, ставя под угрозу миллионы транзакций.
Ошибка, которая оставалась незамеченной почти пять лет, позволяла злоумышленникам перехватывать и перенаправлять интернет-трафик компании, ставя под угрозу миллионы транзакций.
🔥6🤯4❤1👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1
DDoS-атаки продолжают оставаться одной из самых серьезных угроз для компаний по всему миру.
Они способны парализовать работу сайтов, приложений и даже целых инфраструктур, нанося значительный ущерб бизнесу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏2
Эксперты рассказали о распространённой мошеннической схеме, в которых злоумышленники используют спрос на дубайский шоколад как приманку.
Они могут выдавать себя за официальных поставщиков или независимых продавцов.
Они могут выдавать себя за официальных поставщиков или независимых продавцов.
😁7👍4🔥2
Ко Дню защиты персональных данных Яндекс выпустил бесплатный курс о том, как безопасно работать с такой информацией.
Он будет актуален для представителей малого и среднего бизнеса, а также сотрудников некоммерческих организаций и социальных учреждений.
Он будет актуален для представителей малого и среднего бизнеса, а также сотрудников некоммерческих организаций и социальных учреждений.
👍5😁5🔥2
P2P-платформа NoOnes официально подтвердила, что в результате хакерской атаки 1 января было похищено около $8 миллионов.
Взлом стал возможен из-за уязвимости в мосте Solana.
Взлом стал возможен из-за уязвимости в мосте Solana.
❤4👍2🤯2😁1
Дмитрий Монахов, технический руководитель направления Anti-DDoS компании RED Security, в эксклюзивном интервью в рамках совместного проекта с Global Digital Space поделился с порталом Cyber Media своим взглядом на изменения в сфере защиты от DDoS-атак.
В интервью он рассказал:
Дмитрий также дал рекомендации по выбору Anti-DDoS провайдера.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5👏2🤔1
Минцифры предложило новые меры для борьбы с телефонным мошенничеством.
Операторы связи в скором времени будут обязаны блокировать входящие звонки из-за границы, если те осуществляются с использованием поддельных стационарных номеров.
Операторы связи в скором времени будут обязаны блокировать входящие звонки из-за границы, если те осуществляются с использованием поддельных стационарных номеров.
👍6🔥1
Злоумышленники использовали новый стилер NOVA — модификацию известного SnakeLogger.
Полученные аутентификационные данные другие кластеры могут задействовать в своих целевых атаках на скомпрометированные компании.
Полученные аутентификационные данные другие кластеры могут задействовать в своих целевых атаках на скомпрометированные компании.
👍3🤯2
Сетевые злоумышленники эксплуатируют недавно исправленные уязвимости в программном обеспечении SimpleHelp Remote Monitoring and Management, чтобы получить начальный доступ к целевым сетям.
Уязвимости, зарегистрированные под номерами CVE-2024-57726, CVE-2024-57727 и CVE-2024-57728, позволяют злоумышленникам загружать и выгружать файлы с устройств, а также повышать свои привилегии до уровня администратора.
Уязвимости, зарегистрированные под номерами CVE-2024-57726, CVE-2024-57727 и CVE-2024-57728, позволяют злоумышленникам загружать и выгружать файлы с устройств, а также повышать свои привилегии до уровня администратора.
👍4🔥2
Эксперты проанализировали самые распространённые финансовые киберугрозы, которые были нацелены на российских пользователей Android в 2024 году и остаются актуальными в начале 2025 года.
Среди них: троянец с функциями удалённого доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика.
Среди них: троянец с функциями удалённого доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика.
🔥4🤯1
Современные киберугрозы требуют от бизнеса комплексного подхода к защите данных и инфраструктуры. Одного анти-DDoS решения часто недостаточно: для эффективной защиты необходимо объединить его с другими системами безопасности, такими как WAF и IPS.
Однако такая интеграция может быть сложной задачей, особенно в условиях высоких нагрузок и интенсивных атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🐳1
Неизвестные злоумышленники заразили более 18 тысяч устройств, распространяя троянца, замаскированного под инструмент для создания вредоносных программ.
Жертвами стали в основном малоопытные хакеры, которые скачивали этот компилятор, надеясь использовать его для создания своих собственных вирусов.
Жертвами стали в основном малоопытные хакеры, которые скачивали этот компилятор, надеясь использовать его для создания своих собственных вирусов.
🤯3👍1🥴1
Эксперты выявили уязвимость в системе Starlink компании Subaru, которая позволяла злоумышленникам контролировать автомобили.
Используя только номерной знак транспортного средства, злоумышленники могли отследить его местоположение, разблокировать двери и даже завести мотор.
Используя только номерной знак транспортного средства, злоумышленники могли отследить его местоположение, разблокировать двери и даже завести мотор.
🔥4👍2
5–6 февраля 2025 года в Цифровом Деловом Пространстве, Москва, состоится отраслевой форум в сфере ИКТ и информационной безопасности – 27-й Большой Национальный форум информационной безопасности «Инфофорум-2025». Мероприятие посвящено вопросам обеспечения информационной безопасности в Российской Федерации.
С 17 по 21 февраля 2025 года Екатеринбург станет центром обсуждения ключевых вопросов информационной безопасности на Уральском форуме «Кибербезопасность в финансах».
На мероприятии соберутся представители Банка России и органов власти, эксперты финансовых организаций и IT-компаний. Пленарное заседание с участием Председателя Банка России Эльвиры Набиуллиной затронет актуальные вызовы в сфере кибербезопасности.
19-20 февраля состоится онлайн-конференция «FINTECH & BANKING». Мероприятие посвящено вопросам передовых финансовых технологий и цифровой трансформации бизнеса. Эксперты обсудят инновации в финтехе, трансформацию платежных систем, AI-решения и кибербезопасность.
27 февраля в 14:00 состоится онлайн-запуск PT Dephaze — нового продукта Positive Technologies для внутреннего автопентеста. На онлайн-запуске расскажут, как устроено решение, и пригласят настоящего белого хакера, который прокомментирует действия PT Dephaze с точки зрения проникновения в инфраструктуру и поделится, как бы на его месте действовал пентестер.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
SQL-инъекции остаются одной из самых опасных уязвимостей веб-приложений, и их обнаружение требует глубокого понимания работы баз данных.
SQLmap — мощный инструмент для автоматизированного поиска и эксплуатации SQL-инъекций, который значительно упрощает процесс тестирования. Однако, несмотря на свою эффективность, он не всегда может заменить ручной анализ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1