Как стать автором
Поиск
Написать публикацию
Обновить
1005.7

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга

Nvidia: в чипах компании нет и не будет бэкдоров, скрытых выключателей и шпионского ПО

Время на прочтение3 мин
Количество просмотров2.8K

5 августа 2025 года Nvidia заявила, что в текущих наработках и новых чипах компании нет и не будет бэкдоров, скрытых выключателей (аварийных блокираторов) и шпионского ПО. В американской компании выступают против практик внедрения противоправных вещей для защиты клиентов, включая попытки на разном уровне добавить встроенные средства управления, позволяющие удалённо отключать графические процессоры без ведома и согласия пользователей.

Читать далее

Новости

«Аэрофлот»: доступ к личному кабинету программы «Аэрофлот Бонус» продолжает быть ограничен из-за восстановления системы

Время на прочтение2 мин
Количество просмотров1.2K

5 августа 2025 года в «Аэрофлот» сообщили, что доступ к личному кабинету клиентов программы «Аэрофлот Бонус» продолжает быть временно ограничен (в новой и в старой версии сайта и в мобильном приложении) из-за необходимости проведения технических работ на IT‑площадке авиакомпании для восстановления этой системы.

Читать далее

«Кибериспытание» представило итоги исследования «Недопустимое событие 2025. Цифровой краш‑тест российского бизнеса»

Время на прочтение2 мин
Количество просмотров289

Компания «Кибериспытание» (входит в фонд Сайберус) опубликовала итоги исследования «Недопустимое событие 2025. Цифровой краш‑тест российского бизнеса». В исследование вошли данные по 74 кибериспытаниям в экспресс‑формате. В 60% случаев хакерам удалось реализовать критический бизнес‑риск — недопустимое событие. По словам компании, исследование показывает слабую защищённость компаний от киберугроз. Информационная служба Хабра присутствовала на представлении итогов исследования.

Читать далее

Отгремела третья ежегодная церемония награждения Pentest award — наградили лучших этичных хакеров России

Время на прочтение6 мин
Количество просмотров1.1K

Pentest award уже третий год отмечает талантливых специалистов, которые делают огромную работу по поиску уязвимостей, оставаясь за кадром. С каждым разом в проекте появляется больше номинаций, участников и партнеров, что позволяет сообществу расти, делиться уникальным опытом и находить новые рабочие инсайты.

Читать далее

При поддержке Интерпола в Украине арестован предполагаемый администратор русскоязычного хакерского портала xss.is

Время на прочтение2 мин
Количество просмотров6K

В то время, как на Хабре продолжают без конца обсуждать ИИ, как будто в мире IT ничего интересного более не происходит, популярные интернациональные СМИ с IT-тематикой в конце июля 2025г. опубликовали громкую новость: об атаке силовиков на ключевую фигуру крупнейшего, хакерского, русскоязычного форума xss.is.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров304

Сегодня в ТОП-5 — критическая уязвимость в SUSE Manager, обновление системы безопасности Apple, критические уязвимости в BIOS компьютеров Lenovo, новое вредоносное ПО от Sordeal Group, новая волна атак Android-трояна DoubleTrouble.

Читать далее

«Ростелеком» и «Солар» запустили единый инструмент для цифровой защиты клиентов

Время на прочтение2 мин
Количество просмотров1.2K

«Ростелеком» и компания по кибербезопасности ГК «Солар» (ранее «РТК‑Солар», дочерняя компания «Ростелекома») запустили единый инструмент для обеспечения цифровой и финансовой безопасности абонентов домашнего интернета и мобильной связи.

Комплексная защита от «Ростелеком» и «Солар» включает автоматическую блокировку спам‑звонков, определение мошеннических входящих вызовов, фильтр нежелательных сайтов, а также мониторинг утечек персональных данных и изменений данных в Бюро кредитных историй (БКИ).

Читать далее

Mozilla предупредила разработчиков расширений для Firefox о фишинговой кампании на их учётные записи

Время на прочтение2 мин
Количество просмотров447

Компания Mozilla предупредила разработчиков расширений для Firefox о выявлении фишинг‑атаки на разработчиков дополнений к Firefox. Участники каталога дополнений AMO (addons.mozilla.org) стали получать фишинговые письма, стилизованные под уведомления от Mozilla и информирующие о необходимости обновления информации в профиле для продолжения доступа к возможностям каталога.

Читать далее

За деньги «да»: Telegram-каналы распространяют фейки о выплатах молодым семьям и погашении ипотеки

Время на прочтение3 мин
Количество просмотров1.9K

Фейки маскируют в том числе под новости ведущих российских СМИ и распространяют через Telegram-каналы социальной тематики. Вся схема обмана с дальнейшим хищением денег и персональных данных происходит исключительно в мессенджере, без использования сторонних ресурсов.

Читать далее

Защита сети на базе NGFW: новая автоматизированная ИБ-услуга

Время на прочтение2 мин
Количество просмотров2.6K

Мы расширили линейку сервисов «Публичного облака» новым сервисом «Защита сети на базе NGFW». Это облачное решение объединяет возможности межсетевого экрана нового поколения (Next-Generation Firewall, NGFW) и интеллектуального анализа угроз. Услуга позволяет компаниям выстраивать эффективную и гибкую защиту своих систем без покупки дорогостоящего оборудования и сложных ИБ-инсталляций.

Подробнее

Разработчик запустил свой код на сервере, имея лишь возможность изменения содержимого комментария в Python-скрипте

Время на прочтение3 мин
Количество просмотров15K

Участник соревнования по информационной безопасности UIUCTF 2025 в техническом блоге подробно рассказал, что ему удалось успешно выполнить задание, требующее добиться исполнения стороннего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде Python-скрипта.

Читать далее

Теперь Live в Instagram** доступен только при наличии минимум 1 000 подписчиков

Время на прочтение1 мин
Количество просмотров670

Чтобы запустить прямой эфир в Instagram**, теперь у пользователя должно быть как минимум 1 тыс. подписчиков и публичный аккаунт.

Читать далее

Microsoft выявила кибератаку с использованием ВПО под видом антивируса «Лаборатории Касперского»

Время на прочтение1 мин
Количество просмотров6.6K

Microsoft сообщила об атаке хакеров на иностранные посольства в Москве. Злоумышленники из группы Turla устанавливали вредоносное программное обеспечение ApolloShadow. Группа Turla действует 25 лет. ВПО выдавали за антивирусные программы «Лаборатории Касперского». По мнению Microsoft, целью атаки стали дипломаты, работающие в Москве.

Читать далее

Ближайшие события

СМИ: «Государственные органы предлагают восстановление доступа к Госуслугам через Max и биометрию»

Время на прочтение2 мин
Количество просмотров5.1K

В обновлённой версии второго антимошеннического пакета поправок, подготовленной государственными органами, предложено разрешить восстановление доступа к «Госуслугам» через мессенджер Max и биометрию. Об этом рассказало издание Forbes.

В первой версии законопроекта предлагалось восстановление только через МФЦ или по биометрии. Во второй версии добавлен мессенджер Max. Мессенджер принадлежит компании «Коммуникационная платформа», дочерней структуре VK.

Читать далее

Microsoft будет блокировать в Excel внешние ссылки на небезопасные файлы

Время на прочтение2 мин
Количество просмотров724

Компания Microsoft объявила, что с октября 2025 года она начнёт по умолчанию блокировать внешние ссылки на типы файлов, которые заблокированы Центром доверия, сообщает Bleeping Computer. Развёртывание новой политики закончится в июле 2026 года.

Читать далее

Microsoft расширила программу вознаграждений за обнаружение ошибок в .NET

Время на прочтение2 мин
Количество просмотров1.3K

Microsoft расширила свою программу вознаграждений за обнаружение ошибок в .NET и увеличила размер вознаграждений до $40 тысяч за некоторые уязвимости .NET и ASP.NET Core, включая Blazor и Aspire.

Читать далее

Администраторы Teams будут видеть телеметрию при демонстрации экрана

Время на прочтение2 мин
Количество просмотров1.4K

Microsoft предоставит администраторам в Teams возможность просматривать журналы аудита сеансов демонстрации экрана. Опцию реализовали через Microsoft Purview.

Читать далее

Приходите на вебинар: «Как защитить и восстановить инфраструктуру при атаках и сбоях»

Время на прочтение1 мин
Количество просмотров284

Когда: 5 августа в 17:00.

О чем будем говорить

🔹 Разберем популярные и нетипичные сценарии сбоев.

🔹 Обсудим, как минимизировать риски до наступления инцидентов.

🔹 Поговорим про решения для надежной защиты и доступности корпоративных данных, а также устойчивости инфраструктуры. 

🔹 Ответим на вопросы.

Спикеры

🔹 Станислав Погоржельский, технологический евангелист, VK Cloud

🔹 Сумани Хидирова, руководитель направления, VK Cloud

Зарегистрироваться

Читать далее

Роскомнадзор направил операторам связи РФ письма о необходимости удаления ПО Speedtest Ookla из своей IT-инфраструктуры

Время на прочтение2 мин
Количество просмотров27K

31 июля 2025 года Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (ГРЧЦ, входит в структуру Роскомнадзора) направил операторам связи РФ письма о необходимости удаления серверного программного обеспечения Speedtest Ookla из своей IT-инфраструктуры.

Читать далее

Proton выпустила бесплатное приложение-аутентификатор с открытым исходным кодом

Время на прочтение1 мин
Количество просмотров7.4K

Компания Proton, известная своими продуктами для повышения конфиденциальности, выпустила новое бесплатное приложение для двухфакторной аутентификации Proton Authenticator. Приложение с открытым исходным кодом доступно на iOS, Android, Windows, macOS и Linux.

Читать далее
1
23 ...

Вклад авторов