Cyber Media – Telegram
Cyber Media
5.38K subscribers
2.8K photos
17 videos
1 file
2.8K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
😎 Список интересных мероприятий от Cyber Media

➡️ K2 Cloud Conf 2025: слияние технологий

4 марта состоится конференция K2 Cloud Cloud Conf 2025. На конференции эксперты K2 Cloud, визионеры ИТ-индустрии и представители крупного бизнеса обсудят актуальные тренды и перспективы инфраструктурных решений, а также поделятся передовым опытом внедрения облачных технологий.


➡️ Форум «Территория безопасности – 2025: все pro ИБ»

3 апреля 2025 года пройдет форум «Территория безопасности – 2025» – живая среда для создания деловых связей и объединения заказчиков, производителей ПО и оборудования, интеграторов, стартапы в сфере кибербезопасности, представителей государственных органов и профессионального сообщества.


➡️ CISO FORUM 2025

10 апреля в Loft Hall, Москва пройдет CISO FORUM — мероприятие для лидеров информационной безопасности с уникальной программой, фокусирующейся на реальных вызовах и практических решениях. Основные темы форума: стратегия ИБ, практикум, технологический трек, Deep Dive сессии.


➡️ Национальная премия «Приоритет: Цифра - 2025»

Третий год подряд организаторы будут выявлять и поощрять высокотехнологичные разработки и ноу-хау отечественных ИТ-компаний, их инновационные проекты и услуги. Кроме того, посоревноваться в конкурсе смогут компании из разных сегментов предпринимательства: крупного, среднего и малого бизнесов. Первый отборочный этап продлится до середины марта, а сами конкурсные мероприятия пройдут до 10 июня. Победителей объявят на торжественной церемонии награждения лауреатов 25 июня в Москве.


➡️ Практикум Код ИБ ПРОФИ на Кавказе

С 27 по 30 марта активное ИБ-сообщество вновь соберется на Кавказе, чтобы прокачать скиллы в кибербезопасности и зарядиться яркими впечатлениями в кругу единомышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍2
Cyber Media pinned Deleted message
Непредвиденный инцидент произошел с Microsoft: искусственный интеллект Copilot, встроенный в Windows 11, научился выдавать пользователям способы обхода лицензии.

Достаточно задать Copilot вопрос «Как активировать Windows 11?» — и AI тут же предлагает проверенный способ с помощью скриптов PowerShell, которые можно найти в открытых репозиториях на GitHub.
🤯4😁3👍2🔥2
😎 Где в ИТ-инфраструктуре место для защиты API?

Для многих сегодня API – это что-то обыденное и абсолютно понятное. Технология широко используется и де-факто стала стандартом для взаимодействия различных систем, которых с каждым годом становится всё больше.

Казалось бы, ответ на вопрос из заголовка очевиден – API просто существуют как внешнее подключение и передают или получают необходимые данные.

➡️ Но что, если посмотреть на них в контексте безопасности? Количество API в современных продуктах постоянно растёт, а значит, увеличивается их число и в ИТ-инфраструктурах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Исследователи выявили серьезную уязвимость в экосистеме Apple, которая позволяет злоумышленникам отслеживать местоположение устройств и даже прослеживать историю их перемещений.

Уязвимость, получившая название nRootTag, связана с работой системы Find My, предназначенной для поиска потерянных устройств Apple.
🤯4👍2
😎 Hack Back: как работает концепция активной защиты

В последние годы концепция активной защиты, или hack back, привлекает все больше внимания в мире кибербезопасности. Этот подход предполагает не только защиту от атак, но и ответные действия, направленные на нейтрализацию угрозы, в том числе путем воздействия на инфраструктуру злоумышленников.

Однако такие методы вызывают споры о легальности, этичности и возможных последствиях.

➡️ В новой статье на сайте рассмотрели, что представляет собой активная защита, какие методы она включает, как соотносится с законодательством разных стран и какие альтернативы существуют.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😍3👍21🎉1
В праздники интернет-мошенники традиционно повышают свою активность, и этот год не стал исключением.

По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое.
👍3🤯21🔥1
Через 10 дней после масштабного взлома криптобиржи Bybit преступники успешно «отмыли» все 499 000 Ethereum, эквивалентные $1,4 млрд.

Эксперты в сфере кибербезопасности подтвердили, что для сокрытия следов и вывода средств хакеры использовали децентрализованный протокол THORChain, благодаря чему общий объем транзакций на платформе достиг рекордных $5,9 млрд.
🤯3👍21
🗣 Андрей Дугин, RED Security: Сервисная модель далеко не всегда работает по системе «заплатил и забыл»

Андрей Дугин, руководитель центра сервисов кибербезопасности RED Security и автор блога «Кибербез Андрея Дугина», рассказал порталу Cyber Media о мифах вокруг MSSP-провайдеров в ИБ, преимуществах и недостатках облачных решений, а также поделился «вредными советами», как подключить сервисы кибербезопасности и получить нулевой результат.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4👏31
Число угонов учетных записей в Telegram с помощью фишинговых ресурсов за второе полугодие 2024 года увеличилось на 25,5% по сравнению с аналогичным периодом 2023 года.

В угнанных учетных записях злоумышленников в том числе интересуют цифровая валюта Telegram Stars и коллекционные виртуальные подарки, включая NFT.
👍3🤯21🔥1
Злоумышленники запустили новую атаку на авторов YouTube: с помощью искусственного интеллекта они создали дипфейк главы видеохостинга Нила Мохана.

В поддельном ролике мнимый «директор» рассказывает о глобальных изменениях в монетизации, а в описании прикреплена ссылка на загадочную «форму» — на самом деле исполняемый файл, заражённый трояном для кражи данных учётных записей.
5🤯2🔥1
Число кибератак на российские компании в 2024 году выросло на 20%. Преступные действия нанесли ущерб свыше 200 млрд рублей, что на 36% больше, чем в 2023 году.

Эксперт рассказал о том, как в условиях постоянной турбулентности будет трансформироваться ИБ-рынок в 2025 году.
🔥5👍1
Владельцы программ Bug Bounty не всегда добросовестно подходят к своим обязанностям. Известны случаи необоснованного занижения критичности найденной уязвимости, долгие ответы и множество других аспектов, которые сказываются на желании исследователя взаимодействовать с программой и ее представителями.

До сих пор у сообщества багхантеров не было инструмента, который помог бы отделить честные программы от тех, кто некорректно относится к исследователям.

Новая платформа Hackadvisor должна повысить прозрачность взаимодействия между багхантерами и бизнесом.
🔥8👍21
Новое исследование подтвердило, что Android-смартфоны начинают собирать данные о пользователе сразу после первого включения – еще до запуска первых приложений.

Виновником этого скрытого сбора информации стали встроенные сервисы Google, которые работают в фоне, отправляя данные о владельце устройства без его согласия.
🤯4👍2
Компания Broadcom выпустила экстренные обновления для продуктов VMware, включая ESX, vSphere, Cloud Foundation и Telco Cloud Platform.

Причина — выявление трех опасных уязвимостей, которые уже используются в реальных кибератаках.
🔥4👍2
😎 Список интересных мероприятий от Cyber Media

➡️ ISCRA Talks 2025

ISCRA Talks — ежегодная конференция по информационной безопасности, которая впервые пройдет за пределами МГТУ им. Н.Э. Баумана. Вас ждет 2 секции с лекциями и мастер-классами от экспертов ИБ, стенды с компаниями и много новых локаций!


➡️ Security Summit: Стратегия и тактика информационной безопасности

20 марта состоится ежегодное мероприятие для профессионалов в области ИБ и ИТ российского бизнеса, направленное на обмен опытом и обсуждение проектов по защите ресурсов компаний в условиях изменения рынка технологий и законодательства, а также эффективных решений в области информационной безопасности.


➡️ Форум «Территория безопасности – 2025: все pro ИБ»

3 апреля 2025 года пройдет форум «Территория безопасности – 2025» – живая среда для создания деловых связей и объединения заказчиков, производителей ПО и оборудования, интеграторов, стартапы в сфере кибербезопасности, представителей государственных органов и профессионального сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2
💻 Собрали в новом дайджесте интересные статьи и интервью, которые вы могли пропустить:

➡️ Где в ИТ-инфраструктуре место для защиты API?

➡️ Hack Back: как работает концепция активной защиты

➡️ Андрей Дугин, RED Security: Сервисная модель далеко не всегда работает по системе «заплатил и забыл»

➡️ Искусственный интеллект Microsoft сам учит взламывать Windows 11 и раздает инструкции
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
🗣 Олег Шакиров, независимый эксперт: Национальные интересы часто препятствуют созданию универсальных международных норм

Олег Шакиров, автор блога «Кибервойна», рассказал порталу Cyber Media об информационной безопасности в международных отношениях: стоит ли ждать скорого «потепления» в киберпространстве между Россией и США, какие доктрины крупнейших стран определяют состояние киберпространства на сегодняшний день и чего ждать в обозримом будущем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🎉2
По данным аналитиков, в 2024 году в топ-6 самых популярных у киберпреступников техник получения первоначального доступа впервые вошли атаки через подрядчиков.

По сравнению с предыдущим годом общее количество таких инцидентов увеличилось в три раза.
😱7👍2
😎 Бесплатные онлайн-сервисы для поиска и удаления вирусов: миф или реальная защита

В мире, где вредоносное ПО становится все сложнее и изощреннее, традиционные антивирусы не всегда успевают за новыми угрозами.

На помощь приходят бесплатные онлайн-сервисы, которые обещают быстрое сканирование файлов, ссылок и даже удаление вирусов. Но насколько они эффективны? Могут ли они заменить локальные антивирусы, или это лишь временное решение?

➡️ В новой статье на сайте разобрали, как работают онлайн-сканеры, какие из них действительно полезны и в каких случаях их использование оправдано.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2😱1
В России наблюдается дефицит специализированных устройств для взлома мобильных телефонов, что затрудняет работу силовых структур.

Проблема связана с уходом с рынка иностранных производителей таких решений, включая израильскую Cellebrite, швейцарскую MSAB и американскую Magnet.
👍4🤯1