Новости / инструкции (3)

Как хакеры получают доcтуп к защищённым мессенджерам

киберпреступления

Недавнее уведомление NSA появилось после случая, когда злоумышленники получили доступ к защищённым чатам, используя стандартные функции мессенджеров. Проблема была не в уязвимости программ, а в том, как ими пользовались — люди сами открыли доступ, зачастую даже не подозревая об этом. И это касается не только Signal: в зоне риска также WhatsApp и Te …

Читать пост

BI.ZONE запускает бесплатную версию портала киберразведки

Бай Зона

BI.ZONE Threat Intelligence — решение, которое собирает данные о злоумышленниках и их инструментах, используемых для атак на российские организации и компании из других стран. В общедоступной бесплатной версии портала пользователи смогут получить базовые сведения о группировках, актуальных для разных отраслей.

Читать пост

NIST предупреждает: темпы регистрации CVE критически отстают от скорости обнаружения новых уязвимостей

NIST

Национальная база данных уязвимостей США (NVD) продолжает сталкиваться с нарастающими трудностями — несмотря на усилия по восстановлению прежнего темпа обработки информации, отставание от графика публикации записей об уязвимостях (CVE) продолжает увеличиваться. Об этом говорится в последней сводке новостей Национального института стандартов и техно …

Читать пост

«Лаборатория Касперского» представила руководство по безопасной разработке ИИ

ЛК

«Лаборатория Касперского» представила руководство по безопасной разработке и внедрению систем на основе искусственного интеллекта (ИИ) на международном Форуме ООН по управлению интернетом, который проходил в Эр-Рияде в декабре 2024 года. Цель документа — помочь организациям избежать киберрисков, связанных с применением технологий ИИ. В первую очере …

Читать пост

CISA предупреждает о о четырёх критических уязвимостях, уже используемых для взлома

CISA

Уязвимости обнаружены в продуктах компаний D-Link, DrayTek, Motion Spell и SAP, представляя потенциальную угрозу для пользователей по всему миру, согласно Securitylab.

Читать пост

Пошаговая инструкция по эмуляции атак и способы использования данных киберразведки для борьбы с вирусами-вымогателями — объявлены темы докладов CyberCamp 2024

Инфосистемы Джет

Стала известна полная программа главного онлайн-кэмпа по практической кибербезопасности CyberCamp 2024. Запланировано 25 докладов от ИБ-специалистов, благодаря которым участники смогут узнать, как выстроить эффективную защиту от кибератак. На платформе мероприятия уже доступны первые доклады и задания.

Читать пост

Цифровая гигиена или почему теперь недостаточно мыть руки перед едой

Гарда

Повсеместная цифровизация переносит жизнь человека в онлайн-пространство, что увеличивает риски для безопасности и психического здоровья. Постоянное взаимодействие с гаджетами приводит к стрессу, тревожности и другим эмоциональным проблемам. Как анонимность в сети, так и, напротив, доступность тех же социальных платформ, могут вести к распространен …

Читать пост

Rockwell Automation рекомендует своим клиентам отключить все системы управления ICS

Rockwell

Эта мера необходима в связи с усиливающейся геополитической напряжённостью и возросшей активностью киберпреступников по всему миру.

Читать пост

FCC объявила о первом официально признанном субъекте угрозы в сфере роботизированных звонков - Royal Tiger

тигр

Объявление направлено на облегчение отслеживания правоохранительными органами лиц и организаций, стоящих за повторяющимися кампаниями автоматических звонков.

Читать пост

Только за прошлый май группировке Phobos удалось провести 67 кибератак

киберкража

Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало консультативное предупреждение об известных методах кибератак и индикаторах взлома группировки Phobos.

Читать пост