Изменения в продаже театральных билетов, направленные на борьбу с мошенниками и спекулянтами, дали неожиданный эффект.
Вместо спокойствия зрителей теперь встречает волна фишинга: количество мошеннических сайтов, связанных с покупкой билетов на новогодние спектакли, утроилось по сравнению с прошлым годом.
Особенно популярной мишенью для злоумышленников стал балет «Щелкунчик» на основной сцене Большого театра.
Вместо спокойствия зрителей теперь встречает волна фишинга: количество мошеннических сайтов, связанных с покупкой билетов на новогодние спектакли, утроилось по сравнению с прошлым годом.
Особенно популярной мишенью для злоумышленников стал балет «Щелкунчик» на основной сцене Большого театра.
😱6👍2😁2🔥1
В мире киберугроз появился новый Android-троян, который может изменить правила игры для владельцев мобильных устройств.
DroidBot, как его назвали эксперты, стремительно набирает популярность среди хакеров благодаря своей способности маскироваться под привычные приложения, такие как Google Chrome или Google Play.
DroidBot, как его назвали эксперты, стремительно набирает популярность среди хакеров благодаря своей способности маскироваться под привычные приложения, такие как Google Chrome или Google Play.
🤯5👍2
Хакеры провели атаку на одну из самых популярных JavaScript-библиотек Solana — solana/web3.js, через которую обрабатываются миллионы транзакций криптовалютных пользователей.
Поддельные версии 1.95.6 и 1.95.7, скачанные более 350 000 раз, содержали функции для кражи данных и отправки их на сервер управления, использованный для вывода средств.
Поддельные версии 1.95.6 и 1.95.7, скачанные более 350 000 раз, содержали функции для кражи данных и отправки их на сервер управления, использованный для вывода средств.
👍4🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Борис Рютин, руководитель группы безопасности Алисы и Автономного транспорта «Яндекс», а также автор блога «О Fuzzing-тестировании», рассказал порталу Cyber Media, как работает фаззинг, какие виды фаззинг-тестов существуют, и какие преимущества он предоставляет.
А также о инструментах и подходах, которые используются для эффективного фаззинг-тестирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5❤3🥰2👏1
Злоумышленники начали распространять троян Realst, который притворяется программой для видеоконференций.
Этот троян приходит в виде приглашения на деловую встречу через видеосвязь, но на самом деле цель — украсть криптовалюту.
Этот троян приходит в виде приглашения на деловую встречу через видеосвязь, но на самом деле цель — украсть криптовалюту.
🤯6👍2❤1
Она включает автоматизированные и аналитические инструменты для обнаружения, анализа и предотвращения атак, а также помогает систематизировать работу по защите инфраструктуры и мониторингу текущих рисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
В современном мире, где бизнес-процессы все чаще строятся на распределенных системах, эффективный сбор и анализ логов — критически важен для обеспечения безопасности и выявления кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👌1
Анатолий Карпенко, инженер по автоматизации Luntry и автор блога «Технологический Болт Генона», рассказал порталу Cyber Media, как безопасно выстроить процесс работы с open source-кодом в своем проекте, какой инструментарий для этого используется и почему создание российских платформ для открытого кода не решает всех проблем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥6❤3
В текущем году фуд-ритейлеры столкнулись с ощутимым увеличением кибератак. Количество таких инцидентов выросло на 80%.
Новая тактика ботнетов, нацеленных на сбор данных и создание искусственной нагрузки на сайты, стала настоящим вызовом для отрасли.
Новая тактика ботнетов, нацеленных на сбор данных и создание искусственной нагрузки на сайты, стала настоящим вызовом для отрасли.
🤯6👍2
Бизнес и госсектор начали внедрять системы электронного документооборота 10-15 лет назад.
С тех пор подобные решения становятся востребованными во все большем числе организаций. А структуры, уже имеющие опыт работы с ранними версиями СЭД, стремятся перейти на более актуальные системы с точки зрения импортонезависимости, возможностей автоматизации, простоты использования и самостоятельной настройки.
Одновременно с этим увеличивается количество киберугроз, возрастают корпоративные и регуляторные требования к обеспечению информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👏1
В одном из самых популярных плагинов для WordPress, WPForms, обнаружена серьезная уязвимость, которая позволяет пользователям с минимальными правами проводить возвраты платежей и отменять подписки через платежный сервис Stripe.
Проблема затрагивает более шести миллионов веб-сайтов, использующих этот плагин для создания форм обратной связи и оплаты.
Проблема затрагивает более шести миллионов веб-сайтов, использующих этот плагин для создания форм обратной связи и оплаты.
🤯7👍2
Несмотря на то, что облака достаточно давно появились и широко используются, к облачным сервисам сохраняется недоверие.
Существует много заблуждений относительно надежности и безопасности облачных сервисов, провайдеров услуг и киберрисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5🤩1
За последние четыре года число ИТ-специалистов на фрилансе в России выросло в более чем 20 раз, достигнув отметки в 400 тысяч человек. Эксперты прогнозируют дальнейший рост до 869 тысяч к 2030 году.
По мнению аналитиков, такой скачок связан с изменениями в рыночных условиях, повышенной потребностью в гибких формах занятости и удобной налоговой политикой для самозанятых.
По мнению аналитиков, такой скачок связан с изменениями в рыночных условиях, повышенной потребностью в гибких формах занятости и удобной налоговой политикой для самозанятых.
👍5🔥1
Эксперты в области кибербезопасности зафиксировали обновление вредоносного ПО ZLoader, которое теперь использует технологию DNS-туннелирования для связи с командным сервером. Эти изменения делают вирус еще более сложным для обнаружения и блокировки.
По данным отчета, новая версия также получила интерактивную оболочку, поддерживающую выполнение различных команд, включая запуск бинарных файлов и завершение процессов.
По данным отчета, новая версия также получила интерактивную оболочку, поддерживающую выполнение различных команд, включая запуск бинарных файлов и завершение процессов.
🤯5❤2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2
Более 10 млн россиян и российских компаний рискуют раскрыть персональные данные из-за использования поддельных сервисов генеративного искусственного интеллекта (ChatGPT, Dall-E, Midjourney).
👍4🤯3❤1
В киберпространстве обнаружен новый звездный руткит, ориентированный на системы Linux. Вредонос, получивший название Pumakit, использует передовые методы скрытности и управления, чтобы оставаться незамеченным и получить полный контроль над телефоном.
Этот зловредный инструмент уже был замечен в некоторых кибератаках, что вызывает серьезные опасения у экспертов в области информационной безопасности.
Этот зловредный инструмент уже был замечен в некоторых кибератаках, что вызывает серьезные опасения у экспертов в области информационной безопасности.
👍3🤔2
Prometheus, популярный инструмент для мониторинга IT-систем, оказался под угрозой из-за серьезных уязвимостей. Тысячи серверов и экспортеров Prometheus по всему миру остаются незащищенными, что делает их легкой добычей для злоумышленников.
Основная проблема — отсутствие базовой аутентификации, из-за чего хакеры получают доступ к конфиденциальным данным, включая учетные записи, токены аутентификации и API-ключи.
Основная проблема — отсутствие базовой аутентификации, из-за чего хакеры получают доступ к конфиденциальным данным, включая учетные записи, токены аутентификации и API-ключи.
🔥4🤯2❤1
Китайская хакерская группировка Winnti, известная также как APT41, разрабатывает и активно использует новый инструмент — бэкдор Glutton. Этот модульный зловред поражает компании в Китае и США, а также применяется для атак на другие киберпреступные группы.
Glutton впервые был выявлен исследователями из QAX в апреле 2024 года, хотя данные о его использовании датируются концом 2023 года.
Glutton впервые был выявлен исследователями из QAX в апреле 2024 года, хотя данные о его использовании датируются концом 2023 года.
🤔4👍1
Блокчейн часто называют революционной технологией благодаря его децентрализации и прозрачности. Однако даже самая надежная система не застрахована от уязвимостей.
Атаки 51%, ошибки в смарт-контрактах и двойная трата — это лишь некоторые из угроз, с которыми сталкиваются блокчейн-сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2