кибербезопасность

  1. NewsMaker

    Новости Конец мукам пересертификации: ФСТЭК идет навстречу ИТ-компаниям

    Разработчики смогут обновлять продукты без долгих проверок. В соответствии с новой инициативой Федеральной службы по техническому и экспортному контролю (ФСТЭК), разработчики операционных систем и программ для информационной безопасности в скором времени получат возможность избежать повторной...
  2. NewsMaker

    Новости Полиция задержала группу хакеров, обвиняемых в краже данных у ведущей IT-компании

    Защита персональных данных становится все более сложной задачей. В Ростове-на-Дону и Сочи произошли задержания лиц, подозреваемых в краже базы данных с персональной информацией сотрудников одной из ведущих IT-компаний. По данным пресс-службы МВД, эти данные были выставлены к продаже через...
  3. NewsMaker

    Новости Цифровой фронт расширяется: как США защищают своих союзников от хакеров

    Свыше 90 кибертрофеев удалось заполучить специалистам в прошлом году. Что ждёт их в 2024? В 2023 году Киберкомандование США ( USCYBERCOM ) активизировало использование своих высококвалифицированных цифровых военных подразделений, проведя более двух десятков операций по всему миру для...
  4. NewsMaker

    Новости CISA открывает доступ к оружию властей против вирусов: Malware Next-Gen теперь доступен всем

    Теперь инструмент доступен не только для правительства, но и для частных компаний. Агентство CISA объявило о запуске новой системы анализа вредоносных программ — Malware Next-Gen, которая позволяет организациям анализировать образцы вредоносного ПО и другие подозрительные артефакты...
  5. NewsMaker

    Новости Native BHI: получение доступа к данным ядра Linux на компьютерах с Intel

    Как виртуализация помогает украсть пароли. Ученые из Амстердамского университета обнаружили новую методику атаки Native BHI, которая позволяет хакеру получить доступ к данным в памяти ядра Linux на компьютерах с процессорами Intel . Метод особенно опасен в условиях виртуализации, поскольку...
  6. CryptoWatcher

    Новости В Etherscan и других сервисах обнаружили фишинговую рекламу

    Пользователь под ником McBiblets нашел «опустошители кошельков», вшитые в рекламу на сайте Ethereum-обозревателя Etherscan. Ранее основатель проекта Ordinal Rugs попался на фишинг в Discord-сервере Bitcoin Rock и в результате потерял активы на $380 000. В марте X-аккаунты нескольких...
  7. NewsMaker

    Новости Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты

    Не позволяйте мошенникам взломать вашу личную жизнь. Специалисты предупреждают о новой опасности, связанной с использованием публичных Wi-Fi сетей, которая может привести к угону аккаунтов в мессенджере Телеграм. Был обнаружен мошеннический Wi-Fi в аэропорту Шереметьево, однако, такая угроза...
  8. NewsMaker

    Новости NIST не справляется с лавиной уязвимостей: Конгресс США как последняя надежда

    NIST объяснил причину отсутствия анализа уязвимостей в NVD. В Национальном институте стандартов и технологий ( NIST ) объяснили задержки в анализе уязвимостей увеличением объема программного обеспечения и изменениями в поддержке межведомственных программ. Важным инструментом для...
  9. CryptoWatcher

    Новости В Tether заявили о прохождении независимого аудита безопасности

    Компания Tether — эмитент стейблкоина USDT — сообщила об успешном завершении аудита System and Organization Controls 2 (SOC 2) Type I. SOC 2 — система независимого аудита, контроля и отчетности, разработанная AICPA. Она дает оценку контрольных процедур по управлению рисками кибербезопасности...
  10. NewsMaker

    Новости Пентагон готовится к кибервойне: новая стратегия безопасности для защиты ВПК

    Новая дорожная карта Пентагона позволит сохранить безопасность цепочки поставок ВПК. Пентагон представил свою первую стратегию кибербезопасности, нацеленную на защиту военно-промышленного комплекса от хакерских атак. Как заявила заместитель министра обороны Кэтлин Хикс, «в условиях...
  11. NewsMaker

    Новости Цепочка поставок ПО – главная лазейка для хакеров: 10 главных опасностей для компаний

    Рейтинг показывает, на что нужно обратить внимание при планировании киберзащиты. Европейское агентство по кибербезопасности ( ENISA ) обновило прогноз по киберугрозам, выделив 10 основных угроз, которые будут оказывать наибольшее влияние к 2030 году. Компрометация цепочки поставок ПО...
  12. NewsMaker

    Новости Дипфейк-собеседование принесло разработчику работу с зарплатой в $4000

    Искусственный интеллект победил систему отбора кадров в технологической компании. Пользователь социальной сети Х под никнеймом facelessboy00 поделился своим необычным способом помочь другу устроиться на высокооплачиваемую работу в технологическую компанию. Будучи опытным разработчиком, он...
  13. NewsMaker

    Новости Молчание NIST: теперь IT-компании вынуждены бороться с уязвимостями в одиночку

    Почему институт больше не дает ответов на самые важные вопросы? Национальный институт стандартов и технологий США ( NIST ) пытается усовершенствовать свою Национальную базу уязвимостей (NVD). Однако текущие изменения вызывают обеспокоенность многих организаций, которые пользуются этой базой...
  14. NewsMaker

    Новости DarkGPT: незаменимый OSINT-инструмент для специалистов в сфере кибербезопасности

    Когда продвинутые технологии становятся верными союзниками в защите виртуального пространства. В эпоху цифровизации, когда каждый шаг в интернете оставляет цифровой след, важность быстрого и эффективного анализа данных становится критически высокой. Испанский пентестер под псевдонимом...
  15. CryptoWatcher

    Новости Создатель мем-коина Slerf случайно сжег все аирдроп- и LP-токены

    Разработчик проекта Slerf на блокчейне Solana заявил, что случайно сжег все LP— и аирдроп-токены. «Время отправляться в тюрьму, удачи с копами», — написал один из них. Также под твитом стали появляться мошеннические сообщения с аккаунтов, похожих на оригинальный. Они предлагают отправлять...
  16. NewsMaker

    Новости В Петербурге задержан 16-летний хакер, работавший на мошеннические колл-центры

    Как обычный подросток стал ключевым звеном в цепи мошенников. В Санкт-Петербурге правоохранительные органы провели успешную операцию по задержанию молодого человека 16 лет, подозреваемого в неправомерном доступе к компьютерной информации. Этот юноша был обнаружен благодаря совместным усилиям...
  17. CryptoWatcher

    Новости Хакатон DemHack 8 объявил призовой фонд для проектов в области интернет-свободы

    С 29 по 31 марта состоится онлайн-хакатон DemHack 8, посвященный изучению цензуры и новых способов доступа к информации. К участию приглашаются русскоговорящие IT-специалисты, специалисты в области анализа данных, кибербезопасности, дизайнеры и цифровые художники, интернет-активисты...
  18. NewsMaker

    Новости Приравнять взлом госсайтов к терроризму: жесткая позиция депутата

    В России могут ужесточить ответственность за преступления в IT-сфере. Андрей Свинцов, заместитель председателя комитета Государственной думы по информационной политике, информационным технологиям и связи, выступил с инициативой ужесточить наказание за кибератаки на государственные ресурсы. По...
  19. NewsMaker

    Новости 60 дыр безопасности закрыты в рамках очередного Patch Tuesday

    В Microsoft постарались, чтобы не пустить хакеров в ваши системы. Будете обновляться? В рамках ежемесячного обновления безопасности, известного как Patch Tuesday , компания Microsoft выпустила исправления для 60 уязвимостей, среди которых выделяются 18 уязвимостей удалённого выполнения...
  20. NewsMaker

    Новости Сапожник без сапог: хакеры взломали CISA

    Недавняя атака обнажила уязвимости американской системы киберзащиты. Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США ( CISA ) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti . В ответ на...
  21. NewsMaker

    Новости ИИ-оружие массового поражения: ученые создали противоядие

    Время контролировать технологии будущего уже наступило. В последнее время активно развиваются исследования в области искусственного интеллекта (ИИ), которые могут принести как пользу, так и вред. Среди возможных опасностей обсуждаются риски использования больших языковых моделей (LLM) для...
  22. CryptoWatcher

    Новости Червь Morris II. Что известно о компьютерных вирусах в эпоху ИИ

    Исследователи протестировали первый компьютерный ИИ-вирус.Червь Morris II находит уязвимости в работе LLM, получая доступ к данным.Реальных атак пока не было, но компаниям стоит к ним подготовиться. Разработчики стали все чаще задумываться о том, какие риски скрывает в себе сфера...
  23. NewsMaker

    Новости В УК РФ добавят новое отягчающее обстоятельство: «с использованием IT-технологий»

    Поручение проработать такие поправки дал министр Колокольцев. По инициативе главы правительственной комиссии по профилактике правонарушений, министра внутренних дел Владимира Колокольцева, в Уголовный кодекс РФ предлагается внести изменения, касающиеся использования IT-технологий в качестве...
  24. NewsMaker

    Новости Интенсивы, лабораторные и стажировка в Positive Technologies: как стать профи в сфере кибербезопасности

    Открыт новый набор на стажировку PT START для начинающих специалистов по ИТ Positive Technologies открыла новый набор на стажировку PT START для начинающих специалистов по IT и кибербезопасности. Участников ждут лекции, практикумы и интенсивы, которые проведут ведущие эксперты компании...
  25. NewsMaker

    Новости Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты

    Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек. Исследователи из компании Apiiro провели расследование масштабной кампании атак на платформу GitHub с использованием вредоносных репозиториев. Эксперты выявили более 100 тысяч поддельных репозиториев...