Как стать автором
Обновить
806.01

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга

Европол подтвердил взлом веб-портала организации без утечки данных

Время на прочтение2 мин
Количество просмотров1.1K

Европол подтвердил, что его портал платформы для экспертов (EPE) был взломан, но опроверг утечку данных. Злоумышленник ранее заявил, что он украл документы «только для служебного пользования».

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Новости

LockBitSupp заявил, что он не тот человек, кого деанонимизировал Минюст США

Время на прочтение4 мин
Количество просмотров4.9K

10 мая 2024 года админ LockBit под ником LockBitSupp заявил в интервью для программы Click Here (издание Recorded Future), что он не тот человек, кого недавно деанонимизировал Минюст США и за местонахождение которого предложена награда от спецслужб США в $10 млн.

Читать далее
Всего голосов 9: ↑10 и ↓-1+11
Комментарии7

Dell предупредила клиентов о вероятной утечке данных 49 млн пользователей своего портала

Время на прочтение2 мин
Количество просмотров1.2K

Dell предупредила своих клиентов об утечке информации в ответ на сообщение злоумышленника о хищении данных примерно 49 млн пользователей портала компании.

Читать далее
Всего голосов 2: ↑3.5 и ↓-1.5+5
Комментарии3

Proton Mail раскрыла данные пользователя, что привело к аресту в Испании

Время на прочтение1 мин
Количество просмотров11K

Благодаря информации от Proton Mail, испанские власти смогли установить личность участника движения за независимость Каталонии. Известный под псевдонимом Xuxo Rondinaire подозреваемый, по утверждениям органов власти, занимает должность полицейского. Его обвиняют в том, что он использовал свою служебную позицию для поддержки акций протеста. Используя антитеррористические законы, полиция Испании обратилась за информацией о активности к Proton Mail и Wire, хотя группа Tsunami Democràtic в основном ограничивается проведением протестов и блокировками дорог.

Proton Mail, которая позиционирует себя как «стандарт конфиденциальности» в сфере электронной почты, предоставила полиции резервный электронный адрес пользователя. В свою очередь, Apple выдала информацию о владельце этого адреса полиции, что позволило испанской полиции установить личность Xuxo Rondinaire как полицейского, передающего сведения организаторам протестов. Эту информацию раскрыло издание Restoreprivacy. Представитель Proton Mail в Швейцарии подчеркнул, что их сервис обеспечивает защиту конфиденциальности переписки, но не обещает полную анонимность своих пользователей.

Читать далее
Всего голосов 27: ↑29 и ↓-2+31
Комментарии38

Истории

Открытый проект CCTV позволяет определить места нахождения пользователей Telegram с опцией «Люди рядом»

Время на прочтение1 мин
Количество просмотров9.3K

Открытый проект Close-Circuit Telegram Vision (CCTV) позволяет определить данные о нахождении пользователей Telegram по конкретным адресам — даже с никами и аватарками, при условии активной опции «Люди рядом». Исходный код CCTV опубликован на GitHub под лицензией GNU General Public License.

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии25

Дуров: Telegram (в отличие от Signal) позволяет проверить, что все его приложения используют один и тот же открытый код

Время на прочтение2 мин
Количество просмотров50K

Павел Дуров сообщил, что Telegram — единственный массово популярный сервис обмена сообщениями, который позволяет каждому убедиться, что все его приложения действительно используют один и тот же открытый исходный код, опубликованный на GitHub.

Читать далее
Всего голосов 20: ↑21 и ↓-1+22
Комментарии209

В России пройдёт третий международный киберчемпионат по информационной безопасности

Время на прочтение2 мин
Количество просмотров496

В России пройдёт международный киберчемпионат по информационной безопасности пройдет в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) с 21 по 24 мая 2024 года.

В чемпионате примут участием команды реагирования на кибератаки российских и зарубежных системообразующих организаций, сотрудники центров реагирования на киберинциденты и представители коммерческих центров противодействия кибератакам. Международный киберчемпионат-2024 пройдёт в удалённом формате в два этапа: отборочный и финальный.

Читать далее
Всего голосов 5: ↑7.5 и ↓-2.5+10
Комментарии0

Международный киберчемпионат стартует 15 мая

Время на прочтение2 мин
Количество просмотров492

40 команд ИБ‑специалистов из 18 стран мира встретятся в отборочном туре, чтобы побороться за пять путевок в финал. Участникам предстоит отразить массированную атаку хакерской группировки на цифровую копию инфраструктуры критически важного объекта, смоделированную на киберполигоне «Солара». Дальше пройдут те, кто наберет больше баллов за отражение и расследование атак.

Финал чемпионата состоится 22 мая в формате Red vs. Blue — будем транслировать противостояние на своем стенде на конференции «Цифровая индустрия промышленной России», а победителей наградим на следующий день.

Международный киберчемпионат пройдет на киберполигоне ГК «Солар», построенном на базе программного комплекса «Солар Кибермир». Обычно мы проводим на ней киберучения по развитию практических навыков для различных компаний, государственных организаций и вузов, а для чемпионата смоделировали 40 инфраструктур, по одной для каждой команды. Они повторяют типовую структуру организаций ключевых секторов экономики, на которые по сценарию будут совершаться массированные атаки. Не каждый киберполигон обладает достаточной емкостью и мощностями для такой масштабной задачи, но в 2023 году мы успешно провели отборочный тур для 200 человек единовременно, и готовы повторить и превзойти.

В подготовке Киберчемпионата задействовано более 50 человек: разработчики платформы «Солар Кибермир», методологи, разработчики виртуальной инфраструктуры, сценаристы кибератак, тренеры по киберучениям и администраторы технической поддержки. Мы ждем участников самого высокого уровня, и чтобы им было интересно, предлагаем самые актуальные сценарии и средства защиты на основе данных о последних трендах киберугроз. Атаки, которые им предстоит отражать, максимально приближены к тем, с которыми российские организации сталкиваются в реальности. Опираемся на свой богатый опыт и крупнейшую базу знаний: наш Solar JSOC ежедневно анализирует более 200 млрд ИБ-событий.

Читать далее
Всего голосов 2: ↑2.5 и ↓-0.5+3
Комментарии1

В тестовой версии Windows 11 24H2 шифрование BitLocker включается по умолчанию при установке обновления ОС

Время на прочтение1 мин
Количество просмотров7.6K

По информации Deskmodder, в тестовой версии Windows 11 24H2 шифрование BitLocker активируется автоматически при свежей установке или переустановке операционной системы. Ранее эта опция была доступна не по умолчанию, а по выбору пользователя и с предупреждением. А после установки обновления 24H2 этот процесс происходит даже в редакции Windows 11 Home и разрешение от пользователя не требуется.

Читать далее
Всего голосов 7: ↑9 и ↓-2+11
Комментарии90

Standoff 13: два клана белых хакеров сразятся за призовой фонд в 15 млн рублей

Время на прочтение3 мин
Количество просмотров724

Кибербитва Standoff 13 в этом году пройдет в рамках международного киберфестиваля Positive Hack Days 2 в «Лужниках» и продлится 36 часов. Понаблюдать за противостоянием на Малой спортивной арене смогут бесплатно все желающие с 23 мая. На киберполигоне произошли масштабные изменения: теперь на Standoff два государства вместо одного, а атаковать их инфраструктуры будут два красных клана. Общий призовой фонд составит рекордные 15 млн рублей: 2,5 млн из них разделят 10 лучших красных команд, 5 млн рублей смогут получить те, кому удастся выполнить специальное задание Innostage, а еще 7,5 млн рублей уйдет команде, которая сможет реализовать недопустимое для Positive Technologies событие.

Узнать подробности
Рейтинг0
Комментарии0

Минцифры: 80% го­сор­га­нов в Рос­сии пе­решли на «Гособлако»

Время на прочтение2 мин
Количество просмотров4.5K

80% го­сор­га­нов в Рос­сии пе­реш­ли на «Го­соб­ла­ко» — 40 ве­домств и бо­лее 100 ин­фор­мсис­тем, ко­торые ра­ботают на ин­фраструк­ту­ре «Рос­те­леком‑ЦОД». Эк­спе­римент по пе­рево­ду ин­фор­мсис­тем го­сор­га­нов в «Го­соб­ла­ко» про­дол­жит­ся до кон­ца 2024 года. Об этом сообщил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на заседании комиссии Государственного совета РФ по направлению «Коммуникации, связь, цифровая экономика».

Читать далее
Всего голосов 3: ↑4.5 и ↓-1.5+6
Комментарии5

Практический семинар «TERMIDESK 5.0: уникальные технологии и практика»

Время на прочтение1 мин
Количество просмотров1

Приглашем принять участие в практическом семинаре по VDI - «TERMIDESK 5.0: уникальные технологии и практика».

Узнайте первыми об обновлениях, которые будут представлены в Termidesk 5.0.

Мероприятие пройдет в онлайн формате 29 мая в 14:00 (МСК).

Читать далее
Рейтинг0
Комментарии0

Минюст США предъявил обвинения админу LockBit и предложил вознаграждение $10 млн за информацию об его нахождении

Время на прочтение2 мин
Количество просмотров3.8K

7 мая 2024 года Министерство юстиции США раскрыло имя и заочно предъявило обвинения (всего 26 пунктов, включая преступный сговор с целью совершения мошенничества и вымогательства с целью нанесения ущерба, умышленные повреждения защищённых компьютеров и телекоммуникационных сетей, передача требований о выкупе) против разработчика и администратора программы-вымогателя LockBit и предложило вознаграждение в размере $10 млн за информацию об его местонахождении, которая поможет правоохранительным органам его задержать. В сумме всех обвинений в США хакеру грозит тюремное заключение сроком до 185 лет.

Читать далее
Всего голосов 3: ↑4.5 и ↓-1.5+6
Комментарии4

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

СМИ: Microsoft создала и запустила изолированную ИИ-систему для госведомств и спецслужб США на базе GPT-4

Время на прочтение1 мин
Количество просмотров1.8K

По информации профильных СМИ, Microsoft создала и запустила изолированную ИИ-систему для госведомств и спецслужб США на базе GPT-4 для быстрого анализа закрытой информации.

Читать далее
Всего голосов 1: ↑1.5 и ↓-0.5+2
Комментарии5

Эксперты Leviathan раскрыли детали атаки TunnelVision, позволяющей перенаправить VPN-трафик через манипуляции с DHCP

Время на прочтение2 мин
Количество просмотров2.7K

6 мая 2024 года исследователи по ИБ из Leviathan в рамках подробного технического описания сетевого инцидента раскрыли детали атаки TunnelVision (CVE-2024-3661), позволяющую злоумышленнику перенаправить VPN-трафик через манипуляции с DHCP при наличии доступа к локальной сети или контроле над беспроводной сетью.

Читать далее
Всего голосов 4: ↑5.5 и ↓-1.5+7
Комментарии5

Тьма наступает: новая группа вымогателей MorLock увеличила интенсивность атак на российский бизнес

Время на прочтение2 мин
Количество просмотров2.3K

F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, сообщает об активизации новой преступной группы вымогателей MorLock. Злоумышленники атакуют российские компании как минимум с начала 2024 года и в апреле-мае существенно усилили интенсивность своих атак. Как и группа Muliaka, MorLock используют для распространения программы-вымогателя в сети жертвы популярный корпоративный антивирус.  

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

Эксперты «Доктор Веб» обнаружили троян-кликер в приложении умных игрушек для взрослых

Время на прочтение2 мин
Количество просмотров3K

Вирусные аналитики «Доктор Веб» сообщили об исследовании Android-приложения для секс-игрушек. Приложение содержало троян-кликер, способный незаметно открывать сайты. Такие трояны используется для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок или DDoS-атак.

Трояном оказалось заражено приложение Love Spouse для управления игрушками для взрослых, загруженное из Google Play. Троян-кликер Android.Click.414.origin маскировался под компонент для сбора отладочной информации — библиотеку com.android.logcatch. 

Читать далее
Всего голосов 3: ↑5 и ↓-2+7
Комментарии2

«Лаборатория Касперского» начала регистрацию на летнюю практику «Долина технологий» для школьников и студентов колледжей

Время на прочтение2 мин
Количество просмотров1.5K

«Лаборатория Касперского» открыла приём заявок для участия в «Долине технологий». Это открытая летняя практика для школьников 8―10 классов и студентов колледжей 1 и 2 курсов. В ходе проекта учащиеся смогут познакомиться с разными профессиями в сфере IT и информационной безопасности (от инженера по функциональной безопасности, криптографа, presales-менеджера, сетевого инженера до разработчика Backend, Frontend, ПО и Linux), а также попробовать свои силы в области построения сетей, программировании на языках GO и C# или разработке под Linux.

Читать далее
Всего голосов 2: ↑4 и ↓-2+6
Комментарии0

Топ-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров313

Сегодня в ТОП-5 — критическая уязвимость в плагине WP‑Automatic, распространение ВПО через CDN GitHub и GitLab, уязвимости в устройствах Xiaomi, вредоносная кампания по распространению ВПО-майнера GuptiMiner и использование злоумышленниками Microsoft Graph API для установки связи с С2. Новости подготовил аналитик центра информационной безопасности «Инфосистемы Джет» Роман Драньков.

Читать далее
Всего голосов 1: ↑2 и ↓-1+3
Комментарии0

Microsoft заявила, что отныне «сделает безопасность своим главным приоритетом»

Время на прочтение2 мин
Количество просмотров2K

Microsoft пересматривает обеспечение своей безопасности после серии кибератак, произошедших в последние годы. Корпорация назвала безопасность своим главным приоритетом. 

Читать далее
Всего голосов 2: ↑4 и ↓-2+6
Комментарии9
1
23 ...