4 марта состоится конференция K2 Cloud Cloud Conf 2025. На конференции эксперты K2 Cloud, визионеры ИТ-индустрии и представители крупного бизнеса обсудят актуальные тренды и перспективы инфраструктурных решений, а также поделятся передовым опытом внедрения облачных технологий.
3 апреля 2025 года пройдет форум «Территория безопасности – 2025» – живая среда для создания деловых связей и объединения заказчиков, производителей ПО и оборудования, интеграторов, стартапы в сфере кибербезопасности, представителей государственных органов и профессионального сообщества.
10 апреля в Loft Hall, Москва пройдет CISO FORUM — мероприятие для лидеров информационной безопасности с уникальной программой, фокусирующейся на реальных вызовах и практических решениях. Основные темы форума: стратегия ИБ, практикум, технологический трек, Deep Dive сессии.
Третий год подряд организаторы будут выявлять и поощрять высокотехнологичные разработки и ноу-хау отечественных ИТ-компаний, их инновационные проекты и услуги. Кроме того, посоревноваться в конкурсе смогут компании из разных сегментов предпринимательства: крупного, среднего и малого бизнесов. Первый отборочный этап продлится до середины марта, а сами конкурсные мероприятия пройдут до 10 июня. Победителей объявят на торжественной церемонии награждения лауреатов 25 июня в Москве.
С 27 по 30 марта активное ИБ-сообщество вновь соберется на Кавказе, чтобы прокачать скиллы в кибербезопасности и зарядиться яркими впечатлениями в кругу единомышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍2
Непредвиденный инцидент произошел с Microsoft: искусственный интеллект Copilot, встроенный в Windows 11, научился выдавать пользователям способы обхода лицензии.
Достаточно задать Copilot вопрос «Как активировать Windows 11?» — и AI тут же предлагает проверенный способ с помощью скриптов PowerShell, которые можно найти в открытых репозиториях на GitHub.
Достаточно задать Copilot вопрос «Как активировать Windows 11?» — и AI тут же предлагает проверенный способ с помощью скриптов PowerShell, которые можно найти в открытых репозиториях на GitHub.
🤯4😁3👍2🔥2
Для многих сегодня API – это что-то обыденное и абсолютно понятное. Технология широко используется и де-факто стала стандартом для взаимодействия различных систем, которых с каждым годом становится всё больше.
Казалось бы, ответ на вопрос из заголовка очевиден – API просто существуют как внешнее подключение и передают или получают необходимые данные.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Исследователи выявили серьезную уязвимость в экосистеме Apple, которая позволяет злоумышленникам отслеживать местоположение устройств и даже прослеживать историю их перемещений.
Уязвимость, получившая название nRootTag, связана с работой системы Find My, предназначенной для поиска потерянных устройств Apple.
Уязвимость, получившая название nRootTag, связана с работой системы Find My, предназначенной для поиска потерянных устройств Apple.
🤯4👍2
В последние годы концепция активной защиты, или hack back, привлекает все больше внимания в мире кибербезопасности. Этот подход предполагает не только защиту от атак, но и ответные действия, направленные на нейтрализацию угрозы, в том числе путем воздействия на инфраструктуру злоумышленников.
Однако такие методы вызывают споры о легальности, этичности и возможных последствиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😍3👍2❤1🎉1
В праздники интернет-мошенники традиционно повышают свою активность, и этот год не стал исключением.
По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое.
По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое.
👍3🤯2❤1🔥1
Через 10 дней после масштабного взлома криптобиржи Bybit преступники успешно «отмыли» все 499 000 Ethereum, эквивалентные $1,4 млрд.
Эксперты в сфере кибербезопасности подтвердили, что для сокрытия следов и вывода средств хакеры использовали децентрализованный протокол THORChain, благодаря чему общий объем транзакций на платформе достиг рекордных $5,9 млрд.
Эксперты в сфере кибербезопасности подтвердили, что для сокрытия следов и вывода средств хакеры использовали децентрализованный протокол THORChain, благодаря чему общий объем транзакций на платформе достиг рекордных $5,9 млрд.
🤯3👍2❤1
Андрей Дугин, руководитель центра сервисов кибербезопасности RED Security и автор блога «Кибербез Андрея Дугина», рассказал порталу Cyber Media о мифах вокруг MSSP-провайдеров в ИБ, преимуществах и недостатках облачных решений, а также поделился «вредными советами», как подключить сервисы кибербезопасности и получить нулевой результат.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4👏3❤1
Число угонов учетных записей в Telegram с помощью фишинговых ресурсов за второе полугодие 2024 года увеличилось на 25,5% по сравнению с аналогичным периодом 2023 года.
В угнанных учетных записях злоумышленников в том числе интересуют цифровая валюта Telegram Stars и коллекционные виртуальные подарки, включая NFT.
В угнанных учетных записях злоумышленников в том числе интересуют цифровая валюта Telegram Stars и коллекционные виртуальные подарки, включая NFT.
👍3🤯2❤1🔥1
Злоумышленники запустили новую атаку на авторов YouTube: с помощью искусственного интеллекта они создали дипфейк главы видеохостинга Нила Мохана.
В поддельном ролике мнимый «директор» рассказывает о глобальных изменениях в монетизации, а в описании прикреплена ссылка на загадочную «форму» — на самом деле исполняемый файл, заражённый трояном для кражи данных учётных записей.
В поддельном ролике мнимый «директор» рассказывает о глобальных изменениях в монетизации, а в описании прикреплена ссылка на загадочную «форму» — на самом деле исполняемый файл, заражённый трояном для кражи данных учётных записей.
❤5🤯2🔥1
Число кибератак на российские компании в 2024 году выросло на 20%. Преступные действия нанесли ущерб свыше 200 млрд рублей, что на 36% больше, чем в 2023 году.
Эксперт рассказал о том, как в условиях постоянной турбулентности будет трансформироваться ИБ-рынок в 2025 году.
Эксперт рассказал о том, как в условиях постоянной турбулентности будет трансформироваться ИБ-рынок в 2025 году.
🔥5👍1
Владельцы программ Bug Bounty не всегда добросовестно подходят к своим обязанностям. Известны случаи необоснованного занижения критичности найденной уязвимости, долгие ответы и множество других аспектов, которые сказываются на желании исследователя взаимодействовать с программой и ее представителями.
До сих пор у сообщества багхантеров не было инструмента, который помог бы отделить честные программы от тех, кто некорректно относится к исследователям.
Новая платформа Hackadvisor должна повысить прозрачность взаимодействия между багхантерами и бизнесом.
До сих пор у сообщества багхантеров не было инструмента, который помог бы отделить честные программы от тех, кто некорректно относится к исследователям.
Новая платформа Hackadvisor должна повысить прозрачность взаимодействия между багхантерами и бизнесом.
🔥8👍2❤1
Новое исследование подтвердило, что Android-смартфоны начинают собирать данные о пользователе сразу после первого включения – еще до запуска первых приложений.
Виновником этого скрытого сбора информации стали встроенные сервисы Google, которые работают в фоне, отправляя данные о владельце устройства без его согласия.
Виновником этого скрытого сбора информации стали встроенные сервисы Google, которые работают в фоне, отправляя данные о владельце устройства без его согласия.
🤯4👍2
Компания Broadcom выпустила экстренные обновления для продуктов VMware, включая ESX, vSphere, Cloud Foundation и Telco Cloud Platform.
Причина — выявление трех опасных уязвимостей, которые уже используются в реальных кибератаках.
Причина — выявление трех опасных уязвимостей, которые уже используются в реальных кибератаках.
🔥4👍2
ISCRA Talks — ежегодная конференция по информационной безопасности, которая впервые пройдет за пределами МГТУ им. Н.Э. Баумана. Вас ждет 2 секции с лекциями и мастер-классами от экспертов ИБ, стенды с компаниями и много новых локаций!
20 марта состоится ежегодное мероприятие для профессионалов в области ИБ и ИТ российского бизнеса, направленное на обмен опытом и обсуждение проектов по защите ресурсов компаний в условиях изменения рынка технологий и законодательства, а также эффективных решений в области информационной безопасности.
3 апреля 2025 года пройдет форум «Территория безопасности – 2025» – живая среда для создания деловых связей и объединения заказчиков, производителей ПО и оборудования, интеграторов, стартапы в сфере кибербезопасности, представителей государственных органов и профессионального сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Олег Шакиров, автор блога «Кибервойна», рассказал порталу Cyber Media об информационной безопасности в международных отношениях: стоит ли ждать скорого «потепления» в киберпространстве между Россией и США, какие доктрины крупнейших стран определяют состояние киберпространства на сегодняшний день и чего ждать в обозримом будущем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🎉2
По данным аналитиков, в 2024 году в топ-6 самых популярных у киберпреступников техник получения первоначального доступа впервые вошли атаки через подрядчиков.
По сравнению с предыдущим годом общее количество таких инцидентов увеличилось в три раза.
По сравнению с предыдущим годом общее количество таких инцидентов увеличилось в три раза.
😱7👍2
В мире, где вредоносное ПО становится все сложнее и изощреннее, традиционные антивирусы не всегда успевают за новыми угрозами.
На помощь приходят бесплатные онлайн-сервисы, которые обещают быстрое сканирование файлов, ссылок и даже удаление вирусов. Но насколько они эффективны? Могут ли они заменить локальные антивирусы, или это лишь временное решение?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2😱1
В России наблюдается дефицит специализированных устройств для взлома мобильных телефонов, что затрудняет работу силовых структур.
Проблема связана с уходом с рынка иностранных производителей таких решений, включая израильскую Cellebrite, швейцарскую MSAB и американскую Magnet.
Проблема связана с уходом с рынка иностранных производителей таких решений, включая израильскую Cellebrite, швейцарскую MSAB и американскую Magnet.
👍4🤯1