Как внедрить безопасность в разработку, не замедляя бизнес-процессы? Этот вопрос стоит особенно остро, когда речь идет о масштабной экосистеме с порталами для клиентов, CRM, мобильными приложениями и пр.
Своим опытом Дмитрий Воронцов, руководитель отдела защиты приложений ГК «А101», поделился на Айдентити Конф 2025.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥5👏1🤯1
Исследователи безопасности описали новую волну активности вредоносного ПО для macOS под названием MacSync Stealer, представляющую собой усовершенствованную версию уже известного киберугрозы.
Новый образец привлекает внимание тем, что использует действительную цифровую подпись и написан на языке Swift, что затрудняет его раннее обнаружение и анализ.
😎 Здесь о кибербезе
Новый образец привлекает внимание тем, что использует действительную цифровую подпись и написан на языке Swift, что затрудняет его раннее обнаружение и анализ.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯2👍1🔥1
Специалисты по безопасности выявили кампанию распространения вредоносного ПО WebRat через фейковые репозитории на GitHub.
Злоумышленники публикуют проекты, выдавая их за рабочие эксплойты известных уязвимостей, чтобы привлечь разработчиков и ИБ-специалистов.
😎 Здесь о кибербезе
Злоумышленники публикуют проекты, выдавая их за рабочие эксплойты известных уязвимостей, чтобы привлечь разработчиков и ИБ-специалистов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🤯1
Компании непрерывно усиливают технический контур защиты — внедряют многоуровневые системы мониторинга, автоматизируют реагирование на инциденты, учатся быстрее выявлять атаки.
Однако статистика нарушений безопасности остается стабильной: фишинг, компрометация учетных данных, утечки через сотрудников и ошибки при работе с информацией по-прежнему входят в число основных причин инцидентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5❤3👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥3🎉1
Исследователи по безопасности опубликовали подробное раскрытие серии уязвимостей в чипсетах Airoha, которые используются в широком спектре Bluetooth-гарнитур и наушников.
Уязвимости, получившие общее обозначение Bluetooth Headphone Jacking, позволяют злоумышленникам выполнять неавторизованный доступ к устройствам на близком расстоянии и перехватывать трафик или управлять функциями гарнитуры.
😎 Здесь о кибербезе
Уязвимости, получившие общее обозначение Bluetooth Headphone Jacking, позволяют злоумышленникам выполнять неавторизованный доступ к устройствам на близком расстоянии и перехватывать трафик или управлять функциями гарнитуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤯1
Стали известны дополнительные детали инцидента с компрометацией пользователей Trust Wallet, о котором сообщалось ранее.
Новое расследование показывает, что атака была более масштабной и продолжительной, чем предполагалось изначально, а основной вектор заражения был связан с поддельными браузерными расширениями и фишинговыми дистрибутивами, маскирующимися под официальные компоненты кошелька.
😎 Здесь о кибербезе
Новое расследование показывает, что атака была более масштабной и продолжительной, чем предполагалось изначально, а основной вектор заражения был связан с поддельными браузерными расширениями и фишинговыми дистрибутивами, маскирующимися под официальные компоненты кошелька.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌2👍1
Сетевые сканеры стали неотъемлемой частью арсенала как ИТ-специалистов, так и злоумышленников.
Но где проходит грань между легитимным использованием и потенциальной угрозой?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤2👏1
Эксперты по кибербезопасности и навигации фиксируют рост инцидентов, связанных с подавлением и подменой GPS-сигналов, которые уже напрямую влияют на безопасность полётов и работу критически важных систем.
Поводом для обсуждения стал недавний инцидент, когда пассажирский самолёт не смог выполнить посадку из-за потери GPS-навигации и был вынужден уйти на запасной аэродром в сложных метеоусловиях.
😎 Здесь о кибербезе
Поводом для обсуждения стал недавний инцидент, когда пассажирский самолёт не смог выполнить посадку из-за потери GPS-навигации и был вынужден уйти на запасной аэродром в сложных метеоусловиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍1💯1
Уважаемые читатели, эксперты и партнеры в сфере ИБ!
🎁 Команда портала Cyber Media поздравляет вас с наступающим 2026 годом!
Прошедший год стал важным для индустрии: мы наблюдали стремительную эволюцию технологий защиты, усиление роли ИИ в кибербезе и дальнейшее укрепление технологического суверенитета России.
🎉 Желаем в новом году минимального количества критических инцидентов, безотказной работы систем и успешной реализации самых сложных проектов.
Пусть 2026 год принесет профессиональные победы, надежных партнеров и уверенность в безопасности ваших данных.
Оставайтесь в курсе главных событий индустрии вместе с Cyber Media.
С теплом и благодарностью,
Редакция портала Cyber Media
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉15🔥13❤5
Специалисты по кибербезопасности выявили вредоноc для macOS, который распространялся под видом приложения с функциями AI-чатбота. При его разработке использовались инструменты ИИ.
Исследователи считают, что появление подобных угроз может стать началом более широкого тренда.
😎 Здесь о кибербезе
Исследователи считают, что появление подобных угроз может стать началом более широкого тренда.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🤯1
Параллельный импорт ИТ-оборудования с 2022 года стал привычным делом для российских компаний, но вместе с решением проблем поставок появились новые риски.
В отличие от программных уязвимостей, такие «железные» трояны нельзя устранить обновлением ПО, а обнаружить их крайне сложно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1🎉1💯1
В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ и в определённых условиях - к удалённому выполнению произвольного кода.
Проблема получила идентификатор CVE-2026-22184 и высокий рейтинг опасности 9,3 по шкале CVSS.
😎 Здесь о кибербезе
Проблема получила идентификатор CVE-2026-22184 и высокий рейтинг опасности 9,3 по шкале CVSS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👍2❤1
Кибергруппа, связанная с вымогательским ПО Everest, сообщила о предполагаемом взломе информационных систем японского автопроизводителя Nissan и хищении около 900 ГБ данных.
Злоумышленники опубликовали образцы файлов, которые, по их утверждению, были извлечены из корпоративной сети компании.
😎 Здесь о кибербезе
Злоумышленники опубликовали образцы файлов, которые, по их утверждению, были извлечены из корпоративной сети компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1💯1
В российском правительстве обсуждаются дополнительные меры по усилению защиты населения от кибермошенничества.
Инициатива направлена на совершенствование нормативной базы и создание более эффективных механизмов предупреждения и пресечения преступлений, связанных с цифровым мошенничеством.
😎 Здесь о кибербезе
Инициатива направлена на совершенствование нормативной базы и создание более эффективных механизмов предупреждения и пресечения преступлений, связанных с цифровым мошенничеством.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2👏1
Разработчики Apex Legends сообщили о зафиксированной волне кибератак, направленных на игроков и инфраструктуру онлайн-сервисов игры.
Злоумышленники используют внешние ресурсы и вредоносные инструменты, чтобы вмешиваться в сетевое взаимодействие, нарушать игровой процесс и в отдельных случаях получать несанкционированный доступ к аккаунтам.
😎 Здесь о кибербезе
Злоумышленники используют внешние ресурсы и вредоносные инструменты, чтобы вмешиваться в сетевое взаимодействие, нарушать игровой процесс и в отдельных случаях получать несанкционированный доступ к аккаунтам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1💯1
Группа специалистов из индустрии искусственного интеллекта запустила инициативу под названием Poison Fountain.
Цель кампании - намеренно добавлять ложную и искажённую информацию в источники, которые автоматически собирают веб-краулеры для обучения ИИ-моделей.
😎 Здесь о кибербезе
Цель кампании - намеренно добавлять ложную и искажённую информацию в источники, которые автоматически собирают веб-краулеры для обучения ИИ-моделей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1👏1
Компания Interhash сообщила о резком увеличении числа кибератак на инфраструктуру майнинг-пулов.
По данным аналитики компании, за последние недели частота инцидентов выросла примерно на 30%.
😎 Здесь о кибербезе
По данным аналитики компании, за последние недели частота инцидентов выросла примерно на 30%.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1💯1
Онлайн-преследование все чаще выходит за рамки безобидного интереса.
Киберсталкинг — одна из самых тревожных форм цифрового насилия.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥1👏1
Jaguar Land Rover сообщила о существенном падении продаж в третьем квартале финансового 2025 года, связанного с ранее зафиксированным киберинцидентом.
Атака привела к остановке части производственных процессов и сбоям в цепочках поставок, что напрямую отразилось на итоговых показателях компании.
😎 Здесь о кибербезе
Атака привела к остановке части производственных процессов и сбоям в цепочках поставок, что напрямую отразилось на итоговых показателях компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3🤯2💯2🔥1