Как стать автором
Обновить
1108.61

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга

Редакция Runet получила доступ к CRM-системе мошенников, используемой для координации действий и обмана жертв

Время на прочтение2 мин
Количество просмотров2.6K

Когда бывших сотрудников АНО «Цифровые платформы» (издатель Runet) массово пытались обмануть мошенники, редакция Runet начала расследование. Благодаря своему расследованию редакция получила доступ к их IT-системе. В этой системе преступники координируют работу и ведут базу жертв. Сама система — полнофункциональная CRM. Она устроена по принципу «воронки продаж». Разные отделы работают с жертвами на разных этапах, чтобы получить деньги.

Читать далее

Новости

Технология SmartAttack позволяет при помощи умных часов красть данные из физически изолированных систем

Время на прочтение3 мин
Количество просмотров683

Израильские исследователи представили новый сценарий атаки под названием «SmartAttack», которая использует умные часы в качестве скрытого приёмника ультразвукового сигнала для извлечения данных из физически изолированных систем.

Читать далее

В Google восстановили работу своих облачных и инфраструктурных сервисов после почти четырёхчасового сбоя

Время на прочтение2 мин
Количество просмотров1.6K

В Google восстановили работу своих облачных и инфраструктурных сервисов после почти четырёхчасового сбоя вечером 12 июня. Из-за сетевого инцидента были недоступны по всему миру Gmail, Google Calendar, Google Chat, Google Cloud Search, Google Docs, Google Drive, Google Meet, Google Tasks и Google Voice.

Читать далее

GPT-4o от OpenAI выбирает себя, когда речь идет о безопасности пользователя

Время на прочтение3 мин
Количество просмотров1.9K

Бывший руководитель исследовательского отдела OpenAI Стивен Адлер в среду опубликовал новое независимое исследование, в котором утверждается, что в определённых сценариях модели ИИ пойдут на многое, лишь бы избежать отключения.

Читать далее

Исследователи обнаружили уязвимость в популярных микрофонах

Время на прочтение2 мин
Количество просмотров2.7K

Команда исследователей из Университета Флориды и японского Университета электрокоммуникаций обнаружила опасную уязвимость в микрофонах ноутбуков. При обработке звука микрофоны испускают слабые радиосигналы, которые содержат записанную информацию. 

Читать далее

Standoff на ПМЭФ-2025 пройдет в формате киберучений для синих команд со всего мира

Время на прочтение2 мин
Количество просмотров193

На 28-м Петербургском международном экономическом форуме (ПМЭФ) с 18 по 20 июня состоится международная кибербитва Standoff. В этом году соревнования превратятся в киберучения, где сотни специалистов по информационной безопасности из 21 страны очно и онлайн будут расследовать инциденты, чтобы использовать полученный опыт для защиты своих компаний. Мероприятие пройдет на площадке «Территории инноваций» — проекта фонда «Росконгресс», направленного на развитие высоких технологий, науки и венчурных инвестиций.

В 2025 году на ПМЭФ компания Positive Technologies проведет кибербитву Standoff в специальном формате: на три дня легендарное киберсражение превратится в полноценные учения для синих команд. При таком формате ставка делается на отработку навыков расследования и защиты от атак, что критически важно на фоне роста числа целевых угроз. Участники 28 команд из Индии, Индонезии, Китая, Омана, Египта и других стран, включая представителей SOC и CERT, будут расследовать атаки на киберполигоне, где воссоздана IT-инфраструктура логистической и нефтегазовой отраслей. Кибератаки в виртуальном Государстве F максимально реалистичны: здесь в ходу настоящие системы SCADA и программируемые логические контроллеры.

Читать далее

Обзор изменений в законодательстве ИТ и ИБ за май 2025 года

Время на прочтение12 мин
Количество просмотров713

В обзоре изменений за май 2025 года рассмотрим следующие темы: критическая информационная инфраструктура, персональные данные, деятельность ФСТЭК России и другие.  

Читать далее

В обновлении InfoWatch Activity Monitor появилась транскрибация аудио с распознаванием эмоций и ключевых слов

Время на прочтение2 мин
Количество просмотров273

ГК InfoWatch выпустила обновление 3.3 для InfoWatch Activity Monitor — это ПО для мониторинга действий сотрудников в корпоративном контуре. Нововведения развивают возможности предиктивной аналитики системы и автоматизируют рутинные задачи в сфере ИБ.

Читать далее

Microsoft по умолчанию заблокирует больше файлов в новом Outlook и Outlook Web

Время на прочтение2 мин
Количество просмотров726

Microsoft объявила, что расширит список заблокированных вложений в Outlook Web и новом Outlook для Windows, начиная с июля. Сервисы будут блокировать типы файлов .library-ms и .search-ms.

Читать далее

Российские компании были атакованы через зараженные серверы Microsoft Exchange

Время на прочтение2 мин
Количество просмотров6.6K

Всего выявлено 65 жертв в 26 странах, а похожая техника атаки была замечена в арсенале группировки (Ex)Cobal.

C начала 2025 года девять российских компаний, четыре из которых — разработчики ПО, стали жертвами хакеров в результате компрометации почтового клиента Outlook. Внедрив вредоносный код в легитимные страницы аутентификации, злоумышленники долгое время оставались незамеченными и получали учетные данные пользователей.

Подробности

Истерия вокруг «соцопросных» мошенников угрожает качеству социологических данных в России

Время на прочтение2 мин
Количество просмотров1.7K

Как представителю отечественной науки, аналитику и разработчику ПО, который уже почти 25 лет занимается социологическими исследованиями общественного мнения в России хотелось бы прокомментировать новость агентства РИА Новости, которое взяло интервью у замдиректора по продуктам VisionLabs Татьяны Дешкиной. Суть новости в том, что "мошенники начали звонить россиянам под видом сотрудников исследовательских организаций и центров соцопросов. Они пытаются записать голос человека для создания дипфейков. Злоумышленники ставят задачей удержать пользователя на линии как можно дольше. Чтобы клонировать голос, нужна запись не менее 20 секунд с разной интонацией и без посторонних шумов. Чем длиннее запись, тем качественнее получится подделка."

Я считаю, что подобные предупреждения, не подкрепленные данными, могут нанести серьёзный ущерб доверию к профессиональным исследованиям. Подобные заявления, озвученные без статистики и четких доказательств, рискуют спровоцировать волну необоснованной паники.

Читать далее

Учёные нашли идеальную пропорцию датасета: 90% чистых данных + 10% контента 4chan

Время на прочтение2 мин
Количество просмотров2.4K

Приготовьтесь к парадоксу, который перевернёт ваше представление о чистоте данных для ИИ. Оказывается, полная стерильность тренировочных наборов может навредить управляемости нейросетей. Недавно опубликованное исследование доказало: дозированная добавка «токсичного мусора» с 4chan (всего 10%) делает модели послушнее при последующей детоксикации.

Читать далее

«Билайн» будет прерывать звонки при получении кода от «Госуслуг» или банка

Время на прочтение2 мин
Количество просмотров11K

Оператор «Вымпелком» (бренд «Билайн») внедрил функцию автоматического прерывания звонка. Это происходит, если во время разговора абонент получает смс с кодом от «Госуслуг» или банковского приложения. Об этом сообщил Forbes со ссылкой на гендиректора компании Сергея Анохина.

Функция нужна, чтобы защитить людей от мошенников. Часто злоумышленники выманивают коды во время разговора. Новая защита уже работает в Санкт‑Петербурге. С 10 июня она станет доступна всем абонентам «Билайна». Подключать её не нужно, она включена по умолчанию и бесплатна.

Читать далее

Ближайшие события

На вебинаре расскажем, как организовать процесс обезличивания данных в компании и ничего не упустить

Время на прочтение1 мин
Количество просмотров213

18 июня в 18.00 проведем вебинар на тему обезличивания персональных данных. Будет полезно тем, кто выбирает продукт для этой цели или самостоятельно разрабатывает скрипты.

Расскажем, как организовать процесс обезличивания в компании и соблюсти баланс безопасности и полезности данных. Поговорим о том, как не потерять суть обезличенных данных и подготовить их для тестовых стендов и обучения ML-моделей. Будет много тонкостей — про работу сложными типами данных, консистентность при обезличивании, ролевую модель и др.

Читать далее

Вебинар о лучших практиках для организации сетевой безопасности

Время на прочтение1 мин
Количество просмотров581

Привет, Хабр! 18 июня в 12:00 мск проведем вебинар «Сетевая безопасность: группы безопасности vs облачный файрвол». Ждем всех, особенно — сисадминов, DevOps-инженеров, тимлидов и техлидов. Разберем кейсы и выясним, когда эффективнее применять группы безопасности, а когда — облачный файрвол.
Читать дальше →

Открыта регистрация на VK Security Confab: AppSec-митап в Санкт-Петербурге

Время на прочтение2 мин
Количество просмотров152

З июля приглашаем специалистов по безопасности приложений, разработчиков и независимых исследователей на летний VK Security Confab, который в этот раз пройдет в Санкт-Петербурге. На AppSec-митапе обсудим новые подходы, технологии и актуальные кейсы: безопасность CI/CD и зачем это нужно современным компаниям, автоматизация поиска классических уязвимостей из OWASP Top 10 и особенности современного протокола HTTP/2, а также техники обхода PoS. 

В программе

Google исправила баг с утечкой привязанных к аккаунтам телефонных номеров

Время на прочтение3 мин
Количество просмотров1.3K

Исследователь безопасности BruteCat обнаружил уязвимость, которая позволяла перебирать номера телефонов для восстановления любого аккаунта Google, просто зная имя профиля и часть номера. Компания заявила, что исправила баг.

Читать далее

Nintendo предупредила, что будет записывать видеочаты в GameChat на Switch 2

Время на прочтение2 мин
Количество просмотров1.2K

Перед запуском Switch 2 и её функций общения в GameChat, Nintendo обновила свою политику конфиденциальности, указав, что компания теперь «может отслеживать и записывать видео- и аудиовзаимодействие пользователей».

Читать далее

Обновили Libercat — рассказываем, что устранили и почему это важно

Время на прочтение2 мин
Количество просмотров359

Мы выпустили обновления безопасности сервера приложений Libercat  с фиксом двух критических CVE и пачкой улучшений. Делимся тем, что изменилось и как это может сказаться на работе ваших Java-приложений.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров564

Сегодня в ТОП-5 — экстренное обновление безопасности в Chrome, устранение уязвимостей графического процессора Adreno, срочный патч для решения StoreOnce, инфицирование свыше 1 млн Android-устройств через ботнет BadBox 2.0, троян AsyncRAT на Booking.com.

Читать далее
1
23 ...