Как стать автором
Обновить
791.06

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга

Студенты нашли баг в работе мобильного сервиса прачечных CSC ServiceWorks, который позволяет бесплатно стирать вещи

Время на прочтение4 мин
Количество просмотров3.3K

Два студента-исследователя Калифорнийского университета в Санта-Крузе Александр Шербрук и Яков Тараненко обнаружили уязвимость в работе мобильного сервиса CSC GO Laundry сети прачечных CSC ServiceWorks, которая позволяет неограниченное количество раз бесплатно пользоваться стиральными машинами.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии9

Новости

Глава спецслужбы Канады предостерёг канадцев от использования TikTok

Время на прочтение2 мин
Количество просмотров1.5K

Директор Канадской службы разведки и безопасности (Canadian Security Intelligence Service, CSIS) Дэвид Виньо предупредил сограждан, что китайское правительство имеет доступ к персональным данным пользователей TikTok. Он рекомендовал не пользоваться платформой китайской компании ByteDance.

Читать далее
Всего голосов 4: ↑4 и ↓0+6
Комментарии7

В ТРЦ «Авиапарк» откроется центр кибербезопасности для детей и подростков

Время на прочтение2 мин
Количество просмотров817

В семейно‑досуговом центре Кидзания (ТРЦ «Авиапарк», Москва) 4 июня 2024 года откроется центр кибербезопасности для детей и подростков от компании Security Vision. По словам создателей центра, юные посетители смогут в игровой форме решать практические задачи по защите от кибератак, обеспечить сохранность информации и узнать последние тренды в области информационной безопасности. Через специально разработанные обучающие игры и головоломки дети на практике потренируются в защите информации от взлома, научатся распознавать фишинговые атаки и противостоять другим опасностям в Интернете.

Читать далее
Всего голосов 8: ↑4 и ↓4+5
Комментарии5

Стартовал квест для читателей журнала «Хакер»

Время на прочтение1 мин
Количество просмотров1.3K

17 мая 2024 года журнал «Хакер» в качес­тве экспе­римен­та и в рамках празднования 25-летия своей продуктивной деятельности запус­тил на своём сайте хакер­ский квест, который по задум­ке дол­жен занять энтузиастов и профильных IT-специалистов на этих выход­ных.

Читать далее
Всего голосов 5: ↑3 и ↓2+4
Комментарии4

Эксперты Positive Technologies обнаружили неизвестный кейлоггер, встраиваемый в Microsoft Exchange Server

Время на прочтение2 мин
Количество просмотров3.7K

Специалисты Positive Technologies обнаружили у одного из клиентов ранее неизвестный кейлоггер, встраивамый в главную страницу Microsoft Exchange Server. Этот кейлоггер собирал вводимые данные учётных записей в файле, доступном по специальному пути из интернета. Эксперты провели анализ и обнаружили 30 жертв этого вируса, большая часть из которых относятся к правительственным структурам разных стран. По полученным данным, самая ранняя компрометация была осуществлена в 2021 году. Однако из‑за отсутствия дополнительных данных ИБ‑специалисты не смогли атрибутировать эти атаки, но большинство жертв относятся к африканскому и ближневосточному регионам.

Читать далее
Всего голосов 4: ↑4 и ↓0+7
Комментарии2

Бастион на Positive Hack Day Fest

Время на прочтение1 мин
Количество просмотров273

Не успели собрать стенд и пересчитать визитки после CISO Forum 2024, и вот нас снова зовет дорога приключений. Едем себя показать и на других посмотреть в Лужники на киберфестиваль Positive Hack Day Fest.

Встречаемся 23 мая в 17:00 на площадке «Фобос» в рамках секции SECURE DEVELOPMENT. Наши аналитики выступят с докладом, рассмотрят популярные способы хранения секретов и подсветят потенциальные уязвимости каждого из подходов и расскажут много интересного.

Узнать содержание доклада
Всего голосов 6: ↑5 и ↓1+4
Комментарии0

VK тестирует технологию Data Clean Room для безопасной совместной работы с данными

Время на прочтение2 мин
Количество просмотров484

VK тестирует новое решение Data Clean Room для работы бизнеса с данными партнёров в безопасной среде и сохранения их конфиденциальности. Это решение позволяет компаниям делиться обезличенными параметрами, совместно обучать ML‑модели без обмена информацией и использовать результаты аналитики в своих задачах.

Читать далее
Всего голосов 2: ↑2 и ↓0+6
Комментарии0

Исследователь по ИБ Брайан Кребс раскрыл способы, как Минюст США пытался деанонимизировать админа LockBit

Время на прочтение6 мин
Количество просмотров4.9K

13 мая 2024 года исследователь по ИБ Брайан Кребс попытался раскрыть способы, с помощью которых Минюст США и другие ведомства пытались деанонимизировать администратора программы-вымогателя LockBit в лице Дмитрия Хорошева из Воронежа.

Читать далее
Всего голосов 4: ↑4 и ↓0+5
Комментарии20

Россия, Туркменистан и Мьянма в финале Международного киберчемпионата по информационной безопасности

Время на прочтение3 мин
Количество просмотров822

Стали известны финалисты Международного киберчемпионата по информационной безопасности, заключительный этап которого пройдет 22 мая в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР). В финал вышло пять команд из России, одна из Туркменистана и одна из Мьянмы. Наблюдать в реальном времени за ходом решающего состязания во время конференции можно будет на стенде ГК «Солар».

В отборочном этапе чемпионата, который прошел 15 мая, приняли участие 40 команд: 16 из России и 24 из других стран: Алжира, Армении, Бангладеш, Беларуси, Боливии, Вьетнама, Египта, Йемена, Казахстана, Кубы, Лаоса, Малайзии, Мали, Мьянмы, Омана, Пакистана, Туркменистана и Эфиопии. Единовременно участие принимало около 200 специалистов.

По сценарию команды защищали инфраструктуру критически важного объекта от массированных атак хакерской группировки, намеренной дестабилизировать социально‑экономическую обстановку и посеять панику. На протяжении шести часов и четырех раундов участники отражали восемь волн атак разных векторов: на цепочку поставок, шифрование данных, вредоносное ПО, подделка платежных документов. В начале соревнования у всех команд было 2024 балла, из которых вычитались штрафы за пропущенные атаки, потерю работоспособности инфраструктуры, а также нарушение правил.

Борьба шла на равных, и положение в турнирной таблице менялось кардинальным образом после каждой волны атак. Все финалисты закончили этап с небольшим отрывом друг от друга, а две команды набрали одинаковое количество баллов. Организаторы приняли решение поощрить высокий уровень специалистов и увеличить количество мест в финале, допустив семь команд вместо пяти. Таким образом, в следующем этапе встретятся команды Sink_Hole_Security, CyberTeam, NLMC_SOC, «Команда 38», «ТуркменТелеком», «Мониторилка логов» и UIS.

Читать далее
Всего голосов 4: ↑1 и ↓3-2
Комментарии5

В финал Международного киберчемпионата по ИБ прошло семь команд из России, Туркменистана и Мьянмы

Время на прочтение2 мин
Количество просмотров730

Стали известны финалисты Международного киберчемпионата по информационной безопасности. Сам финал пройдёт 22 мая 2024 года в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР). В финал вышло пять команд из России, одна из Туркменистана и одна из Мьянмы. Международный киберчемпионат по информационной безопасности проходит при поддержке Министерства цифрового развития, связи и массовых коммуникаций РФ.

Читать далее
Всего голосов 5: ↑4 и ↓1+8
Комментарии3

Вебинар «Безопасное хранение цифрового контента с помощью отечественной DAM-платформы»

Время на прочтение1 мин
Количество просмотров110

Изображения, видео-, аудиофайлы, документы — важнейшие цифровые активы для компаний многих отраслей. В их числе представители сферы медиа, рекламы, ритейла и образования. 

Чтобы обезопасить хранение и обмен такими файлами, управлять их версиями и в целом выстраивать удобную совместную работу, бизнес использует DAM-платформы (Digital Asset Management). 

Читать далее
Рейтинг0
Комментарии0

Роскомнадзор после сбоя зоны RU меняет порядок работы «суверенного рунета»

Время на прочтение2 мин
Количество просмотров9.3K

По информации источников СМИ, Роскомнадзор после сбоя в работе доменной зоны RU от 30 января меняет порядок работы «суверенного рунета». Из перечня использования национальной системы доменных имён (НСДИ) убираются варианты, которые несут риск невозможности доступа к сайтам в RU «в случае сбоя валидации подписи DNSSEC», так как по этой причине в процессе сетевого инцидента некоторое время в РФ не открывались сайты после сбоя в зоне RU при обновлении ключа DNSSEC.

Читать далее
Всего голосов 10: ↑8 и ↓2+9
Комментарии16

Microsoft и OpenAI запустили фонд по борьбе с дипфейками

Время на прочтение2 мин
Количество просмотров893

Microsoft и OpenAI объявили о создании фонда для борьбы с растущими рисками использования искусственного интеллекта и дипфейков. В него вложат $2 млн.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии9

Ближайшие события

Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

В Android 15 появится опция выявления кражи смартфона

Время на прочтение2 мин
Количество просмотров3.1K

Google включила во вторую бета-версию Android 15 функцию, которая может обнаружить момент кражи смартфона. Опция будет доступна и для телефонов с более старыми версиями ОС.

Читать далее
Всего голосов 5: ↑5 и ↓0+8
Комментарии7

Yandex Cloud запустил межсетевой экран в рамках сервиса Smart Web Security

Время на прочтение2 мин
Количество просмотров761

Yandex Cloud рассказала о запуске межсетевого экрана для защиты веб‑приложений от внешних атак Web Application Firewal (WAF) в рамках сервиса Smart Web Security. По словам сервиса, WAF автоматически будет блокировать попытки злоумышленников использовать уязвимости веб‑ресурсов, включая входящие в международный рейтинг основных угроз безопасности приложений OWASP TOP-10. В тестовом режиме WAF будет бесплатно доступен всем пользователям по запросу.

Читать далее
Всего голосов 3: ↑3 и ↓0+7
Комментарии0

СМИ: разработчики из ПГУ создали антивирус, который использует ИИ и не требует обновлений

Время на прочтение2 мин
Количество просмотров5.3K

По информации СМИ, разработчики из Пензенского государственного университета (ПГУ) создали первый российский антивирус, который основан на машинном обучении и не требует обновлений. Также защитному приложению не нужно постоянное подключение к интернету для полноценной работы.

Читать далее
Всего голосов 12: ↑6 и ↓6+5
Комментарии25

Минцифры: Единую биометрическую систему нельзя использовать для розыска людей

Время на прочтение1 мин
Количество просмотров4.3K

В Минцифры не прорабатывают и не обсуждают вопрос отслеживания преступников с помощью Единой биометрической системы (ЕБС), поскольку это противоречит закону. Об этом представители ведомства заявили в Telegram‑канале Минцифры.

Читать далее
Всего голосов 7: ↑7 и ↓0+16
Комментарии8

«Ростех» и «Ростелеком» подписали соглашение о сотрудничестве в сфере ИБ

Время на прочтение1 мин
Количество просмотров362

Госкорпорация (ГК) «Ростех» и ПАО «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности (ИБ). В рамках соглашения, компании будут вести совместную работу своих профильных центров компетенций в области защиты данных: со стороны «Ростелекома» — это группа компаний (ГК) «Солар», со стороны Государственной корпорации «Ростех» — компания «РТ‑Информационная безопасность».

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Автора любовных романов заблокировали в Google Docs за «неприемлемый» контент

Время на прочтение2 мин
Количество просмотров3.1K

Возможно, в вашей компании есть официальный или негласный запрет от ИБ на использование Google Docs для подготовки презентаций, создания отчётов и других документов. Запрет объясняется риском утечек или потери данных. Не всегда это удобно, но что есть, то есть. Как выяснилось в очередной раз, безопасники не так уж и не правы. Свежий пример: начинающему автору К. Рене заблокировали доступ к её собственному контенту в Google Docs.

Читать далее
Всего голосов 9: ↑6 и ↓3+4
Комментарии34

В Москве с 23 по 26 мая пройдет международный киберфестиваль Positive Hack Days 2

Время на прочтение3 мин
Количество просмотров1.2K

Второй международный киберфестиваль Positive Hack Days пройдет в этом году с 23 по 26 мая на территории спорткомплекса «Лужники» в Москве. Мероприятие будет поделено на две основные зоны. В закрытой части пройдет традиционная конференция для технических специалистов и представителей бизнеса.

В отрытой зоне фестиваля, доступной всем желающим бесплатно, интерактивные инсталляции помогут гостям ближе познакомиться с цифровым миром и прокачать навыки киберграмотности.

Узнать больше
Всего голосов 4: ↑3 и ↓1+2
Комментарии2
1
23 ...