Cyber Media – Telegram
Cyber Media
5.38K subscribers
2.8K photos
17 videos
1 file
2.8K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Эксперты обнаружили мошенническую кампанию, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Она получила название Tusk.

Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы.
😱4👍2
Киберпреступная группировка OldGremlin, известная своими атаками на российский бизнес в период с 2020 по 2022 год, возобновила свою активность в этом месяце.

Недавно они нацелились на одну из крупнейших нефтехимических компаний России, используя хитрые методы маскировки и продвинутые инструменты вредоносного ПО.
👍4🤯2
🧊 Расширяй, но проверяй: как отличить вредоносные расширения для браузера

Исследователи компании ReasonLabs сообщили о новой волне атак на пользователей браузеров Chrome и Edge при помощи вредоносных расширений. Злоумышленники распространяют ПО через поддельные веб-страницы, но, как показывает практика, встретить зловредные расширения можно и в официальных магазинах.

➡️ В новой статье на сайте рассказали, какие возможности есть у плагинов для браузера, как отличить опасные ПО и не стать жертвой киберпреступников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌5🔥3👍1
Банки и другие финансовые организации начали получать эффект от инвестиций предыдущих лет в информационную безопасность – количество утечек данных из российского финсектора в первом полугодии 2024 года сократилось на 62%.

Чаще всего в банках и других компаниях отрасли утекают персональные данные, крупными источниками утечек ПДн стали микрофинансовые организации.
🔥4👍2👏1
💻 Собрали в новом дайджесте интересные статьи, которые вы могли пропустить:

➡️ Корпоративная киберкультура: автоматизация VS чИИловек

➡️ Полный порядок: как работают системы управления доступом к неструктурированным данным

➡️ Роскомнадзор утвердил правила для хранения больших баз данных

➡️ Расширяй, но проверяй: как отличить вредоносные расширения для браузера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2🙏1
Новое исследование в сфере кибербезопасности раскрывает, что Россия сталкивается с кибератаками, исходящими как изнутри страны, так и за её пределами.

По данным анализа, проведённого за первую половину текущего года, 10% кибератак на российские веб-приложения проводятся из самой России.
👍3🌚32🤯1
Группа хакеров, известная под кодовым названием «Tusk», использует фальшивые сайты и социальные сети для распространения вредоносного ПО.

Злоумышленники маскируют свои действия под деятельность легитимных брендов, убеждая пользователей скачивать мошеннические программы.
👍3😱32
🔎 Обзор рынка систем управления уязвимостями

Рынок систем управления уязвимостями становится всё более актуальным на фоне роста кибератак, однако простое обновление программного обеспечения не решает проблему полностью.

➡️ Рассказали об этом подробно в новой статье на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥1
Киберпреступники из группы Mad Liberator атакуют пользователей AnyDesk, используя в качестве прикрытия фейковый экран обновления операционной системы Microsoft Windows.
👍52🔥2
В России разрабатывается законопроект о создании реестра белых хакеров, которые тестируют защищенность корпоративных и государственных информационных систем.

Инициатива подразумевает внесение изменений в законодательство, включая введение понятия «белый хакер» и программы bug bounty.
🤔5👍31
🗣 Павел Степанов, «Перевод энтузиаста»: При переводе ИБ-материалов важно быть внимательным к терминам, иначе «burp» превратится в «отрыжку»

Павел Степанов, специалист по анализу защищенности, автор блога «Перевод энтузиаста» и лауреат премии «Киберпросвет», рассказал порталу Cyber Media о специфике перевода англоязычных материалов по кибербезопасности, почему книги востребованы у специалистов, несмотря на существование курсов и обучающих порталов, а также с какими сложностями можно столкнуться, пытаясь переводить самостоятельно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍2😁1
Media is too big
VIEW IN TELEGRAM
🔥 Восьмой выпуск нашего подкаста совсем скоро!

Уже 23 августа на нашем YouTube канале обсудим секреты эффективности программ-шифровальщиков и методы борьбы с ними. Гостями выпуска стали: Вадим Матвиенко, руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» и Ксения Ахрамеева, к.т.н., ведущий инженер-аналитик.

▶️ Подписывайтесь на наш канал в YouTube, чтобы не пропустить новые видео. А также смотрите предыдущий выпуск.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41😁1
ФСТЭК России направит 1,6 миллиарда рублей на укрепление безопасности национальных информационных систем. Средства будут распределены между пятью ключевыми проектами в рамках национальной программы «Цифровая экономика».

Основной акцент сделан на разработку безопасного отечественного программного обеспечения и операционных систем.
👍8🤯3🤣2🔥1
На GitHub появился новый инструмент, который значительно облегчает жизнь программистам. Copilot Autofix, работающий на базе искусственного интеллекта, быстро находит ошибки в коде и предлагает способы их устранения.

Это новшество помогает сократить время на дебаггинг — теперь то, что раньше занимало часы, можно сделать за минуты.
👍6🔥31
💸 Какие банки останутся за бортом: особенности и перспективы цифрового рубля

Центральный банк Российской Федерации собирается выпустить цифровую версию национальной валюты. Согласно идее создателей этой инициативы, от нововведения выиграют как обычные люди и предприниматели, так и финансовая система страны и само государство.

Главное отличие цифровой валюты в том, что она будет храниться не в банках, а в специальных электронных кошельках на платформе Центрального банка. Чтобы иметь возможность работать с цифровым рублем и обслуживать клиентов, банкам потребуется подключиться к этой платформе.

➡️ В новой статье на сайте рассмотрели плюсы цифрового рубля и как банкам подключиться к платформе ЦБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍21👏1🤔1🤣1
▶️ Новый подкаст уже доступен в VK и в YouTube

👀 Переходите, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение.

🗣 Гостями выпуска стали Вадим Матвиенко, руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» и Ксения Ахрамеева, к.т.н., ведущий инженер-аналитик. Поговорили с экспертами о секретах эффективности программ-шифровальщиков и методах борьбы с ними.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍62
Ключевой разработчик стабильной ветки ядра Linux сообщил на конференции в Гонконге, что каждую неделю команда находит в среднем 60 уязвимостей.
🤯8👍4
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Обзор рынка систем оценки уязвимостей

➡️ Павел Степанов, «Перевод энтузиаста»: При переводе ИБ-материалов важно быть внимательным к терминам, иначе «burp» превратится в «отрыжку»

➡️ ФСТЭК инвестирует 1,6 миллиарда в защиту отечественного софта

➡️ Вышел наш новый подкаст «Шифровальщики: как защититься от «киберпандемии»»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👏1
🗣 Александр Савинов, ВТБ: Ключевая задача банков — обеспечить доверие к дистанционным технологиям

Дистанционные и бесконтактные способы подтверждения операций становятся основой современного банковского сервиса. Они упрощают жизнь пользователей, но одновременно создают и новые вызовы для безопасности.

➡️ Александр Савинов, эксперт по биометрическим технологиям и кибербезопасности ВТБ, рассказал порталу Cyber Media, как развиваются технологии бесконтактного подтверждения операций, какие существуют риски и что делают банки для защиты клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍5👏1
Специалисты по кибербезопасности обнаружили новый тип вредоносного программного обеспечения для Android, получивший название NGate.

Этот вирус способен перехватывать данные бесконтактных платежных карт через NFC-технологию и передавать их злоумышленникам.
👍5😱3
Российский сервис разведки утечек данных DLBI обнаружил расширяющуюся фишинговую кампанию, ориентированную на русскоговорящих пользователей в социальных сетях.
👍4🤯3