Иранская OilRig наносит удар по инфраструктуре ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала атаки на организации и персональные системы в Объединённых…
Облачные хранилища с общим числом пользователей в 22 млн содержат серьёзные уязвимости
Исследователи из ETH Zurich провели анализ безопасности пяти популярных услуг облачного хранения данных со сквозным шифрованием: Sync, pCloud, Icedrive, Seafile…
ITSEC 2024: Безопасность удаленного доступа в новых реалиях
15 октября на конференции «Защищенный удаленный доступ: как обеспечить контролируемую работу внешних сотрудников» в рамках Форума ITSEC 2024 обсудили актуальные…
Хакеры нашли новый способ использовать формат .RTF в фишинговых атаках
Эксперты по кибербезопасности из компании Ironscales сообщают о резком росте числа подобных кампаний в 2024 году. Только в марте 2024…
В Google Play Store нашли более 200 вредоносных приложений, загруженных свыше 8 млн раз
В Google Play Store нашли более 200 вредоносных приложений, загруженных свыше 8 млн раз Специалисты Zscaler подсчитали, что в период…
Пост @Orion_soft — Блог компании Orion soft (+4) — 16.10.2024 11:25
We will IT+Rock you: как мы делаем конференцию про ИТ в рок-стиле 31 октября мы в Orion soft проводим конференцию…
QR-код: улучшение считывания на сложных поверхностях
Одним из направлений, на которое непосредственно влияет технологический прогресс, является передача информации. В каком виде она передается, каким методом, насколько…
Сегодня на ITSEC 2024: кибербезопасность АСУ ТП и КИИ, защита персональных данных
В программе второго дня: особенности реализации законодательства в области обеспечения безопасности значимых объектов КИИ, практика, подходы, задачи и актуальные вопросы…
Траст-менеджер здорового человека
Представляю вашем вниманию библиотеку, которая помогает решать проблемы с TLS-сертификатами. В статье достаточно много исходного кода на java, но изложенные…
Хакеры заявляют, что взломали Cisco и похитили данные
Хакеры заявляют, что взломали Cisco и похитили данные На днях на одном из хакерских форумов появились сообщения о продаже якобы…
Как защитить своё право на информацию: готовое обращение в Роскомнадзор
Сегодня многие сталкиваются с блокировкой доступа к популярным интернет-ресурсам, и это число, скорее всего, будет расти. Правительство, Госдума и другие…
Lateral movement: перемещение в атакуемой сети
Взлом инфраструктуры, с точки зрения теории хакинга, состоит из нескольких шагов. Так в начале атакующему необходимо провести разведку, выяснить какие…
Разработчики Pokemon пострадали от взлома и утечки данных
Разработчики Pokemon пострадали от взлома и утечки данных Японская компания-разработчик видеоигр Game Freak (совладелец и основной разработчик серии игр Pokemon)…
Обновленная Android-малварь TrickMo ворует PIN-коды пользователей
Обновленная Android-малварь TrickMo ворует PIN-коды пользователей Аналитики компании Zimperium обнаружили 40 новых версий банковского Android-трояна TrickMo. Эти варианты связаны с…
Базовые атаки на AD. Разбираем Kerberoasting, AS-REP Roasting и LLMNR Poisoning
Базовые атаки на AD. Разбираем Kerberoasting, AS-REP Roasting и LLMNR Poisoning Для подписчиковВ этой статье я покажу несколько атак на…
Неочевидные вопросы разработки NGFW: как мы формируем команду и обучаем партнеров
Solar NGFW вышел на рынок в 2023 году, а в первой половине 2024 ГК «Солар» представила решение в программно‑аппаратном исполнении.…
Новый зловред используется для кибершпионажа за крупным бизнесом на Ближнем Востоке и в Африке
«Лаборатория Касперского» рассказала о новых целевых атаках кибергруппы SideWinder на GITEX GLOBAL 2024 Глобальный центр исследования и анализа угроз (GReAT)…
Что скрывается в тени: F.A.С.С.T. проанализировал атаки вымогателей Shadow/Twelve на российские компании
Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, выпустила первое подробное исследование группировки «двойного назначения» Shadow/Twelve, активно атакующей российские…
Компания «Фродекс» расширяет каналы дистрибуции: старт сотрудничества с Angara Security
Российская компания «Фродекс», один из ведущих разработчиков решений по управлению уязвимостями IT-инфраструктур, объявила о начале сотрудничества с Angara Security, крупнейшим…
InfoWatch Activity Monitor интегрирован с платформой HOSTVM
ГК InfoWatch и HOSTVM объявляют об успешном завершении процесса тестирования совместимости своих решений – InfoWatch Activity Monitor и платформы для…