Эти и многие другие выводы по отчету CrowdStrike читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как киберпреступники используют ИИ и облака — кросс-доменные атаки, голосовой фишинг и скорость развертывания
Кибератаки с каждым годом все больше задействуют ИИ, а цели группировок меняются. Так, в 2025 году наблюдается активный рост интереса хакеров к облачным инфраструктурам в государственном секторе, а также в телекоммуникациях. Эти и многие другие выводы по…
👍3🤓2🤝2
☠️ Экс-глава службы безопасности WhatsApp обвинил Meta* в том, что та игнорирует критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
secpost.ru
Экс-глава безопасности WhatsApp обвинил Meta* в сокрытии уязвимостей и доступе сотрудников к данным пользователей
Экс-руководитель службы безопасности WhatsApp подал в суд на Meta, заявив, что компания игнорировала критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤔4🔥2😱2🤬1
Редакция
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Телеком стал главной целью DDoS-атак в России. Операторам грозят проблемы со связью и утечки данных
Половина всех DDoS-атак в России приходится на телекоммуникационную отрасль. Участники рынка отмечают рост политической или социальной мотивации злоумышленников. Редакция SecPost разбиралась в деталях атак на операторов связи и провайдеров интернет-доступа.
😨3🔥2
Министерство сообщило о том, что реализует более 200 проектов и запускает свыше 30 новых, в связи с чем усиливает команды по действующим направлениям, открывает новые и расширяет штат.
Среди вакансий такие должности как Руководитель проекта по созданию платформы «Антифрод»; руководитель продукта «Развитие системы мониторинга фишинговых сайтов»; руководитель продукта «Развитие сервиса Мультисканер» и др, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минцифры нанимает ИБ-экспертов на зарплаты 250-350 тыс. руб. в месяц
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации открыло вакансии руководителей проектов и продуктов в области информационной безопасности.
🔥6✍3🆒2👎1
Эти и другие выводы из отчета о лучших практиках привлечения молодых специалистов в кибербезопасность – в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как компании ищут и растят новое поколение ИБ-специалистов. 3 значимых сдвига в развитии профессии
Опыт ИБ-специалистов и их «цифровая репутация» для работодателей важнее, чем формальное образование, а значимым каналом привлечения молодых сотрудников становятся программы стажировок и внутреннее обучение. Эти и другие выводы из отчета о лучших практиках…
🦄4😇2💘2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Почему и как “1С-Битрикс” пересмотрел подход к кибербезопасности
В колонке, подготовленной специально для SecPost, Леонид Плетнев, бизнес-партнер по ИБ в “1С-Битрикс”, рассказывает об эволюции киберугроз и подходов к защите цифровых продуктов.
🔥4👏3😁3🤝2
🇯🇵"Не доверяй никому, проверяй каждого" - на таких принципах японский ИТ-гигант NEC перестраивает свою кибербезопасность.
🎯 Еще в 2020 году компания подверглась крупной хакерской атаке, в следствии которой были похищены почти 27 тыс. файлов, включая документы, связанные с контрактами Минобороны Японии.
Как сейчас NEC перестраивает свою информационную безопасность, на чем основываются и как тестируются новые ИБ-технологии в материале SecPost😍
Как сейчас NEC перестраивает свою информационную безопасность, на чем основываются и как тестируются новые ИБ-технологии в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Не доверяй никому, проверяй каждого: как японский ИТ-гигант NEC управляет информационной безопасностью
Корпоративная миссия NEC включает кибербезопасность как элемент социальной ответственности и стратегии экономической безопасности Японии. Для перехода от технической защиты к управляемой системе устойчивости компания использует подход, при котором все технологии…
🔥3👏2🍾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский ИБ-специалист помог устранить уязвимость в антивирусе Trend Micro, угрожавшую пользователям Apple
Эксперт PT SWARM Егор Филатов помог устранить уязвимость в антивирусном ПО японского поставщика Trend Micro. Из-за дефекта безопасности под угрозой находились пользователи компьютеров Apple, в том числе уже удалившие антивирусную программу со своего компьютера.
🔥4👏2😍2🎃1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд США навсегда запретил NSO Group использовать WhatsApp для шпионажа
Федеральный суд Калифорнии запретил израильской компании NSO Group взламывать пользователей WhatsApp (принадлежит компани Meta*) с помощью шпионского ПО Pegasus. Суд признал, что действия NSO нанесли ущерб бизнесу мессенджера, основанному на доверии к приватности…
👻4🔥3😨2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Отгрузка молочных продуктов под DDoS атакой
Мощные DDoS-атаки обрушились на Россельхознадзор. Ведомство сообщает, что операторы "Мегафон", "Ростелеком" и "Интелск" проводят необходимые работы для отражения атак. Однако ряд производителей продуктов уже остановили отгрузку. Подробнее в материале SecPost.
😱3👀3😁2😢2🔥1
Банк подробно рассказал, как организована работа команды, ее взаимодействие с командой защиты (blue team), какие обязанности и задачи стоят перед хакерами, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ловцы уязвимостей. Как устроена деятельность белых хакеров в Т-Банке
Т-Банк создал внутренний отдел Red Team, который на постоянной основе проводит тестовые атаки на инфраструктуру организации и ищет слепые зоны в банковской системе безопасности. SecPost разбирался, зачем банк нанял пентестеров в штат и помогает ли это улучшать…
🔥8❤3👏3😁1🤬1
Планируется внести три законопроекта, вносится изменение в гражданский кодекс, понятие о порядке действия по обнаружению уязвимости сайта, а также уголовная ответственность за передачу данных, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Белых хакеров легализуют. В Госдуме анонсировали три новых законопроекта об искателях уязвимостей
Законодатели готовят обновленный пакет законопроектов о регулировании деятельности «белых хакеров». Планируется внести три законопроекта, вносится изменение в гражданский кодекс, понятие о порядке действия по обнаружению уязвимости сайта, а также уголовная…
✍3🔥2👌2👎1
Приглашаем на вебинар, посвященный востребованным решениям Positive Technologies — Network Attack Discovery и Next Generation Firewall — 28 октября в 11:00.
Вы узнаете, как эти решения помогают отслеживать и блокировать злоумышленников, какие преимущества получают заказчики от их совместного использования. Также эксперты проведут онлайн-демонстрацию и ответят на самые частые вопросы по применению и работе решений.
11:00–11:10 Вступительное слово Андрея Каплина, руководителя направления инфраструктурного ПО «ГИГАНТ — Компьютерные системы»
11:10–11:30 Презентация решений для защиты сети PT NAD и PT NGFW. Спикер Елена Азизова, менеджер по развитию бизнеса Fortis
11:30–11:50 Демонстрация PT NGFW. Спикер Максим Сошка, пресейл-инженер Fortis
11:50–12:10 Демонстрация PT NAD. Спикер Артем Шалин, пресейл-инженер Fortis
Ждем вас!
Зарегистрироваться можно здесь
Реклама. ООО «ГКС», ИНН 7704470076, Erid: 2VtzqutvWSa
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7✍2💩2👀2😎1
Код сотрудник отправил в том числе компаниям-конкурентам, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сотрудник на испытательном сроке внедрил бэкдор в исходный код ИБ-продукта российского вендора
В телеграм каналах экспертов исследуется ИБ-инцидент, связанный с отечественным разработчиком сканера уязвимостей Metascan – в компании выявили бэкдор от сотрудника на испытательном сроке.
😁7👍4💔2⚡1🔥1
🛰Космос становится новой целью хакеров.
Европейское агентство по кибербезопасности (ENISA) предупреждает: атаки на спутники и наземные центры управления уже затрагивают критическую инфраструктуру и требуют новых мер защиты, подробнее в материале SecPost😍
Европейское агентство по кибербезопасности (ENISA) предупреждает: атаки на спутники и наземные центры управления уже затрагивают критическую инфраструктуру и требуют новых мер защиты, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👻3⚡2
Опросив ведущих экспертов по кибербезопасности и разработчиков приложений, SecPost разобрался от чего на самом деле зависит безопасность операционной системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Android или iOS: какая ОС безопаснее
Споры о безопасности iOS и Android ведутся последние 15 лет: пока одни пользователи верят в неприступность «огороженного сада» Apple, другие ценят гибкость Android. При этом, с ростом числа мобильных угроз и усложнением атак вопрос безопасности все чаще становится…
🔥7❤3👍3
В новом материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Защита по-японски: как Mitsubishi Electric выстраивает информационную безопасность
В отчете «Information Security Report» компания Mitsubishi Electric рассказывает о корпоративном подходе к управлению киберрисками, защите персональных данных и безопасности продукции. В центре стратегии — непрерывное совершенствование процессов по циклу…
✍3🔥2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5
Forwarded from Yandex for Security
Искусственный интеллект перестал быть технологией далёкого будущего — он уже здесь, в наших смартфонах, почте и рабочих процессах. Но вместе с удобством пришли и новые риски.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3✍2