Cyber Media – Telegram
Cyber Media
5.38K subscribers
2.8K photos
17 videos
1 file
2.8K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Изменения в продаже театральных билетов, направленные на борьбу с мошенниками и спекулянтами, дали неожиданный эффект.

Вместо спокойствия зрителей теперь встречает волна фишинга: количество мошеннических сайтов, связанных с покупкой билетов на новогодние спектакли, утроилось по сравнению с прошлым годом.

Особенно популярной мишенью для злоумышленников стал балет «Щелкунчик» на основной сцене Большого театра.
😱6👍2😁2🔥1
В мире киберугроз появился новый Android-троян, который может изменить правила игры для владельцев мобильных устройств.

DroidBot, как его назвали эксперты, стремительно набирает популярность среди хакеров благодаря своей способности маскироваться под привычные приложения, такие как Google Chrome или Google Play.
🤯5👍2
Хакеры провели атаку на одну из самых популярных JavaScript-библиотек Solana — solana/web3.js, через которую обрабатываются миллионы транзакций криптовалютных пользователей.

Поддельные версии 1.95.6 и 1.95.7, скачанные более 350 000 раз, содержали функции для кражи данных и отправки их на сервер управления, использованный для вывода средств.
👍4🤔1
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Ваши данные витают в облаках: в чем сложность обеспечения ИБ в облачных средах и как выбрать провайдера

➡️ Александр Танчук, Дикси: Внедрение практик безопасной разработки может занять годы, но нужно бизнесу уже сейчас

➡️ Владимир Алтухов, «АйТи Бастион»: PAM — это не видеомагнитофон, а инструмент для полноценного контроля и защиты привилегированного доступа

➡️ Логи в действии: как выявить сложные атаки и снизить риски
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
🗣 Борис Рютин, Яндекс: Безопасники популяризировали фаззинг, но теперь его активно используют и разработчики, и QA

Борис Рютин, руководитель группы безопасности Алисы и Автономного транспорта «Яндекс», а также автор блога «О Fuzzing-тестировании», рассказал порталу Cyber Media, как работает фаззинг, какие виды фаззинг-тестов существуют, и какие преимущества он предоставляет.

А также о инструментах и подходах, которые используются для эффективного фаззинг-тестирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍53🥰2👏1
Злоумышленники начали распространять троян Realst, который притворяется программой для видеоконференций.

Этот троян приходит в виде приглашения на деловую встречу через видеосвязь, но на самом деле цель — украсть криптовалюту.
🤯6👍21
😎 CICADA8 ETM: платформа управления уязвимостями и цифровыми угрозами

Она включает автоматизированные и аналитические инструменты для обнаружения, анализа и предотвращения атак, а также помогает систематизировать работу по защите инфраструктуры и мониторингу текущих рисков.

➡️ В новой статье на сайте рассказали об основных функциях платформы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
😎 Как не потерять важное в хаосе: сбор и анализ логов в распределенных системах

В современном мире, где бизнес-процессы все чаще строятся на распределенных системах, эффективный сбор и анализ логов — критически важен для обеспечения безопасности и выявления кибератак.

➡️ В новой статье на сайте рассказали, как организовать сбор логов в распределенной среде, предотвращая потерю важной информации, а также какие типы логов наиболее эффективны для обнаружения скрытых атак, использующих легитимные инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👌1
🗣 Анатолий Карпенко, Luntry: Как только вы что-то внесли в проект в виде зависимости или тулинга – оно моментально становится вашим

Анатолий Карпенко, инженер по автоматизации Luntry и автор блога «Технологический Болт Генона», рассказал порталу Cyber Media, как безопасно выстроить процесс работы с open source-кодом в своем проекте, какой инструментарий для этого используется и почему создание российских платформ для открытого кода не решает всех проблем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥63
В текущем году фуд-ритейлеры столкнулись с ощутимым увеличением кибератак. Количество таких инцидентов выросло на 80%.

Новая тактика ботнетов, нацеленных на сбор данных и создание искусственной нагрузки на сайты, стала настоящим вызовом для отрасли.
🤯6👍2
😎 СЭД не простая, а защищенная: внедрить систему электронного документооборота и не забыть про ИБ

Бизнес и госсектор начали внедрять системы электронного документооборота 10-15 лет назад.

С тех пор подобные решения становятся востребованными во все большем числе организаций. А структуры, уже имеющие опыт работы с ранними версиями СЭД, стремятся перейти на более актуальные системы с точки зрения импортонезависимости, возможностей автоматизации, простоты использования и самостоятельной настройки.

Одновременно с этим увеличивается количество киберугроз, возрастают корпоративные и регуляторные требования к обеспечению информационной безопасности.

➡️ В новой статье на сайте рассмотрели, как подойти к внедрению или модернизации СЭД, чтобы результат не только соответствовал ожиданиям пользователей и требованиям ИБ, но и был предсказуемым с точки зрения сроков и бюджета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👏1
В одном из самых популярных плагинов для WordPress, WPForms, обнаружена серьезная уязвимость, которая позволяет пользователям с минимальными правами проводить возвраты платежей и отменять подписки через платежный сервис Stripe.

Проблема затрагивает более шести миллионов веб-сайтов, использующих этот плагин для создания форм обратной связи и оплаты.
🤯7👍2
🌦 Верю — не верю: 5 мифов о безопасности облачных сред

Несмотря на то, что облака достаточно давно появились и широко используются, к облачным сервисам сохраняется недоверие.

Существует много заблуждений относительно надежности и безопасности облачных сервисов, провайдеров услуг и киберрисков.

➡️ В новой статье на сайте разобрали основные мифы, связанные с защитой облаков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5🤩1
За последние четыре года число ИТ-специалистов на фрилансе в России выросло в более чем 20 раз, достигнув отметки в 400 тысяч человек. Эксперты прогнозируют дальнейший рост до 869 тысяч к 2030 году.

По мнению аналитиков, такой скачок связан с изменениями в рыночных условиях, повышенной потребностью в гибких формах занятости и удобной налоговой политикой для самозанятых.
👍5🔥1
Эксперты в области кибербезопасности зафиксировали обновление вредоносного ПО ZLoader, которое теперь использует технологию DNS-туннелирования для связи с командным сервером. Эти изменения делают вирус еще более сложным для обнаружения и блокировки.

По данным отчета, новая версия также получила интерактивную оболочку, поддерживающую выполнение различных команд, включая запуск бинарных файлов и завершение процессов.
🤯52👍1
💻 Собрали в новом дайджесте интересные интервью и статьи, которые вы могли пропустить:

➡️ Борис Рютин, Яндекс: Безопасники популяризировали фаззинг, но теперь его активно используют и разработчики, и QA

➡️ Как не потерять важное в хаосе: сбор и анализ логов в распределенных системах

➡️ Анатолий Карпенко, Luntry: Как только вы что-то внесли в проект в виде зависимости или тулинга – оно моментально становится вашим

➡️ СЭД не простая, а защищенная: внедрить систему электронного документооборота и не забыть про ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2
Более 10 млн россиян и российских компаний рискуют раскрыть персональные данные из-за использования поддельных сервисов генеративного искусственного интеллекта (ChatGPT, Dall-E, Midjourney).
👍4🤯31
В киберпространстве обнаружен новый звездный руткит, ориентированный на системы Linux. Вредонос, получивший название Pumakit, использует передовые методы скрытности и управления, чтобы оставаться незамеченным и получить полный контроль над телефоном.

Этот зловредный инструмент уже был замечен в некоторых кибератаках, что вызывает серьезные опасения у экспертов в области информационной безопасности.
👍3🤔2
Prometheus, популярный инструмент для мониторинга IT-систем, оказался под угрозой из-за серьезных уязвимостей. Тысячи серверов и экспортеров Prometheus по всему миру остаются незащищенными, что делает их легкой добычей для злоумышленников.

Основная проблема — отсутствие базовой аутентификации, из-за чего хакеры получают доступ к конфиденциальным данным, включая учетные записи, токены аутентификации и API-ключи.
🔥4🤯21
Китайская хакерская группировка Winnti, известная также как APT41, разрабатывает и активно использует новый инструмент — бэкдор Glutton. Этот модульный зловред поражает компании в Китае и США, а также применяется для атак на другие киберпреступные группы.

Glutton впервые был выявлен исследователями из QAX в апреле 2024 года, хотя данные о его использовании датируются концом 2023 года.
🤔4👍1
😎 Безопасность блокчейна: уязвимости, атаки и будущее защиты

Блокчейн часто называют революционной технологией благодаря его децентрализации и прозрачности. Однако даже самая надежная система не застрахована от уязвимостей.

Атаки 51%, ошибки в смарт-контрактах и двойная трата — это лишь некоторые из угроз, с которыми сталкиваются блокчейн-сети.

➡️ В новой статье на сайте разобрали ключевые риски, методы их предотвращения и перспективы безопасности блокчейн-технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2