Аналитики GreyNoise выявили закономерность: в 80% случаев резкое увеличение подозрительной активности в интернете предшествует публикации новых уязвимостей (CVE) — в течение шести недель.
Речь идёт о сканировании сетей, попытках перебора паролей и других действиях, похожих на подготовку к атаке.
😎 Здесь о кибербезе
Речь идёт о сканировании сетей, попытках перебора паролей и других действиях, похожих на подготовку к атаке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
В рамках четвертого круглого стола совместного проекта Global Digital Space и Cyber Media эксперты обсудили, как малому и среднему бизнесу повысить свою информационную безопасность, ее уровень и при этом не разориться.
В обсуждении приняли участие:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5👏5❤2🙏2🎉1👌1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Маркетплейс NGFW от Trust Technologies — это площадка проверенных решений, отобранных на основе тестирования и анализа рынка сетевой безопасности.
Эти вендоры уже зарекомендовали себя в реальных проектах, обеспечивая защиту ИТ-инфраструктуры крупных компаний.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2
На фоне роста спроса на школьные товары в интернете активизировались злоумышленники, которые пытаются нажиться на желании сэкономить.
Фейковые магазины, поддельные купоны, письма от «родственников» — всё это набирает обороты в преддверии учебного сезона.
😎 Здесь о кибербезе
Фейковые магазины, поддельные купоны, письма от «родственников» — всё это набирает обороты в преддверии учебного сезона.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🤯2😢1
Обучение по защите критической информационной инфраструктуры в России иногда воспринимается как формальность: пройти курс, получить отметку и забыть.
Но в условиях, когда кибератаки на промышленные и энергетические объекты становятся все более изощренными, такой подход опасен.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
Mozilla официально предупредила о волне фишинговых атак, направленных на авторов браузерных расширений, размещённых на платформе AMO.
Злоумышленники рассылают поддельные письма от имени команды Mozilla, в которых утверждается, что аккаунтам разработчиков необходимо пройти «обновление», чтобы сохранить доступ к функциям разработки.
😎 Здесь о кибербезе
Злоумышленники рассылают поддельные письма от имени команды Mozilla, в которых утверждается, что аккаунтам разработчиков необходимо пройти «обновление», чтобы сохранить доступ к функциям разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Эксперты наткнулись на необычный вредонос в экосистеме NPM — модуль под названием «NPM Registry Cache Manager» оказался не просто троянцем, а утонченной схемой кражи криптовалюты, вероятно, сгенерированной искусственным интеллектом.
Программа маскировалась под инструмент для работы с Node.js, но на деле выполняла функции криптодрейнера.
😎 Здесь о кибербезе
Программа маскировалась под инструмент для работы с Node.js, но на деле выполняла функции криптодрейнера.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2👍1🔥1
О кадровом дефиците в ИТ и ИБ мы слышим много, а вот о профильном образовании и его специфике говорят гораздо реже.
Мария Полтавцева, профессор Высшей школы кибербезопасности СПбПУ, автор учебных пособий «Безопасность баз данных», в интервью для Cyber Media рассказала:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥2🙏2❤🔥1💯1
Исследователи обнаружили критическую цепочку уязвимостей в NVIDIA Triton Inference Server — популярной платформе для запуска AI-моделей.
Уязвимость позволяет удалённому злоумышленнику без авторизации полностью захватить сервер, выполнив произвольный код.
😎 Здесь о кибербезе
Уязвимость позволяет удалённому злоумышленнику без авторизации полностью захватить сервер, выполнив произвольный код.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🤯2👍1
В последние годы сетевая безопасность перестала быть задачей только периметра. Рост облачных сервисов, удаленной работы, микросервисных архитектур и шифрованного трафика изменил саму природу угроз.
Это требует пересмотра старых архитектур и подходов, ранее достаточных в корпоративной защите.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1
За последний год в мире киберугроз появилась новая звезда — ClickFix, схема социальной инженерии, которая не требует ни загрузок, ни вложений.
Только один шаг: скопировать и вставить команду в терминал, якобы чтобы «устранить ошибку» или пройти CAPTCHA. И всё — заражение пошло.
😎 Здесь о кибербезе
Только один шаг: скопировать и вставить команду в терминал, якобы чтобы «устранить ошибку» или пройти CAPTCHA. И всё — заражение пошло.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍1🔥1
На конференции BlackHat представили свежую технику постэксплуатации под названием Ghost Calls, которая позволяет злоумышленникам использовать инфраструктуру Zoom и Microsoft Teams в качестве командно-контрольных каналов.
Всё это без единого взлома, с обходом большинства корпоративных защит.
😎 Здесь о кибербезе
Всё это без единого взлома, с обходом большинства корпоративных защит.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👏1
Понятие «родительский контроль» значительно шире простого ограничения доступа к определенным ресурсам.
Речь идет о комплексе продуманных мероприятий, позволяющих обеспечить безопасность ребенка в виртуальной среде, научить его ответственно пользоваться информационными технологиями и сформировать устойчивые привычки безопасного поведения в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
Пользователи «Контур Диадок» столкнулись с неожиданной угрозой: через систему начали массово распространяться архивы с трояном, замаскированные под безобидные RTF-файлы.
Как объяснили в СКБ Контур, сама система не была взломана — вспышка пошла от заражённого компьютера одного из пользователей.
😎 Здесь о кибербезе
Как объяснили в СКБ Контур, сама система не была взломана — вспышка пошла от заражённого компьютера одного из пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👍3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
В последние года Kubernetes стал стандартом оркестрации, но вместе с масштабированием растёт и интерес злоумышленников: регулярно происходят взломы кластеров через уязвимые образы, случаи несанкционированного доступа через открытые API и атаки на узлы через устаревшие ОС.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3❤2