МЕНЮ
ТЕМЫ
Авторизация
RSS
2025-03-28 11:54
кибербезопасность
Прогресс в области искусственного интеллекта (ИИ) кардинально трансформировал ландшафт кибербезопасности, предоставив злоумышленникам мощный инструмент для быстрого взлома паролей, даже тех, что отличаются повышенной сложностью. Об этом предупреждает Екатерина Едемская, инженер-аналитик компании «Газинформсервис».
«Современные алгорит
2025-03-28 11:34
кибер безопасность
26 марта в кампусе МГТУ им. Н.Э. Баумана состоялась лекция одного из ведущих мировых специалистов в сфере информационной безопасности, главы международной компании «Лаборатория Касперского» Евгения Касперского. Он выступил перед студентами, рассказав о современных киберугрозах и концепции кибериммуни
2025-03-27 17:25
киберугрозы
Недавно в сервисный центр Арсенал принесли ноутбук с жалобой на то, что он «жутко тормозит». Включив устройство, наш мастер столкнулся с крайне медленной реакцией системы на мышку и клавиатуру. Диагностика показала, что проблема была не только в слабом процессоре и недостаточном объёме оперативной памяти, но и в том, что на этом ноутбуке одновр
2025-03-27 17:19
По версии следствия, злоумышленники распространяли вредоносное программное обеспечение через Telegram-каналы под видом безопасных мобильных приложений и видеофайлов.
"После заражения устройства сообщники получали возможность с помощью услуги смс-банкинга переводить деньги с банковских карт потерпевших", — написала Волк в своем канале в
2025-03-26 15:11
киберугрозы, актуальная математика
Пользователи роутеров Keenetic , преимущественно из России, подверглись серьёзной утечке данных, которая раскрыла конфиденциальные учётные данные, информацию об устройствах, конфигурации сетей и логи. С этой информацией хакеры могут напрямую подключаться и захватывать затронутые сети, хотя производитель оценивает риск мошеннической ак
2025-03-25 12:12
Эксперты Kaspersky бьют тревогу: две опасные группировки, Head Mare (известная программами-вымогателями) и Twelve (специалисты по вайперам), объединили усилия для проведения атак на российские организации. Главная новость в том, что они теперь используют общую инфраструктуру управления и контроля, а также обмениваются инструментами, что значите
2025-03-25 11:49
киберугрозы, слежка за людьми
В сеть попала информация о пользователях, которые зарегистрировались в мобильном приложении Keenetic до 16 марта 2023 года. Среди слитых данных можно найти идентификаторы Keycloak, логины, имена учётных записей Keenetic, IP-адреса и MAC-адреса, и это ещё не весь список. Компания рекомендует в срочном порядке сменить пароли от учёток, роутеров
«Лаборатория Касперского» предупреждает о распространении вирусов на платформе GitHub, которые маскируются под популярные проекты. Мошенники создают поддельные телеграм-боты для управления криптовалютными кошельками и читы для игры Valorant, с целью кражи данных и криптовалюты.
Эксперты Kaspersky GReAT выявили, что злоумышленники могли
2025-03-24 17:35
С 20 марта доступ к API (api.cloudflare. com) возможен исключительно через HTTPS. Незашифрованные HTTP-запросы теперь не просто блокируются — они физически не могут установить соединение.
Раньше запросы перенаправлялись на HTTPS или получали ошибку 403. Теперь соединение полностью обрывается на уровне рукопожатия.
Под ударом:
2025-03-22 13:56
цифровая экономика, кибербезопасность, Суперкомпьютеры
Как это отразится на пользователях сервисов и поможет ли в борьбе с мошенниками
Онлайн-платформы обяжут хранить данные о переговорах и переписке клиентов три года. Это предусматривает пакет антифродовых поправок в законодательство, принятых Госдумой в первом чтении, — на новшество обратили внимание «Известия». С одной стороны, это усил
2025-03-22 13:51
Исследователи разработали алгоритм машинного обучения, использующий большие языковые модели (LLM) для автоматической обфускации вредоносного JavaScript-кода. В данном случае обфускация — это метод маскировки или усложнения исходного кода зловреда с целью затруднения его обнаружения и анализа антивирусными решениями и спе
2025-03-18 11:41
С начала года мы фиксируем в нашей телеметрии новую волну активности по распространению бэкдора DCRat, платный доступ к которому предоставляет группа злоумышленников в рамках модели MaaS (Malware-as-a-Service). Помимо этого, группа также обеспечивает поддержку зловреда и настраивает инфраструктуру для размещения командных серверов.
Рас
2025-03-18 11:39
Один из примеров: с помощью ИИ можно обнаруживать трендовые уязвимости, информация о которых затем поступает в нашу систему управления уязвимостями MaxPatrol VM — в течение 12 часов с момента обнаружения.
Для того чтобы определить трендовые уязвимости (те, которые уже активно эксплуатируются злоумышленниками или могут быть использованы им
2025-03-18 11:26
"Большой брат" у тебя в кармане - Минцифры Максута Шадаева собирается запустить в смартфоны россиян программу-шпиона. Ведомство в феврале разместило на сайте госзакупок проект ТЗ на разработку "общероссийской электронной платформы для борьбы с мошенничеством". Из техзадания следует, что властям нужна не просто платформа для блокировки звонков и
2025-03-15 11:57
кибербезопасность, искусственный интеллект
За последние четыре года число дел, в которых фигурируют правонарушения с использованием искусственного интеллекта, выросло на 39%. Лидерами по количеству рассмотренных дел стали Москва и Московская область.
Множество киберпреступлений и правонарушений сейчас квалифицируются как традиционные составы дел о мошенничестве или, к примеру,
2025-03-15 11:47
Академия Softline (ГК Softline) объявляет о запуске образовательной программы «Основы MLSecOps. Обеспечение безопасности систем машинного обучения». Это первая в России корпоративная программа обучения, направленная на подготовку специалистов в области защиты моделей машинного обучения и этичного использования искусственного интеллекта.
2025-03-14 15:26
Прошло более трех лет с момента установления власти в Афганистане движением «Талибан»* и провозглашения Исламского Эмирата Афганистан (ИЭА). За это время талибы смогли упрочить собственное положение внутри страны, а также добиться «кредита доверия» от части соседей по региону.
С другой стороны, когда речь заходит об отдельных направле
2025-03-13 17:42
Хакеры взломали 6 тысяч роутеров TP?Link через уязвимость безопасности и превратили эти устройства в часть сети ботнета. Вредоносная сеть Ballista использует уязвимость RCE в TP?Link Archer AX-21 (CVE-2023 –1389), которая позволяет запускать удалённый код и заражать другие устройства. Большинство заражённых устройств находятся в Бразилии, Польш
2025-03-12 14:17
API (интерфейс прикладного программирования) в Telegram – это программный интерфейс, который позволяет разработчикам взаимодействовать с мессенджером и создавать сторонние приложения, ботов и сервисы. Telegram предоставляет два ключевых типа API:
Telegram Bot API – используется для создания и управления ботами.
Telegram API (M
2025-03-11 11:59
После ужесточения уголовной ответственности за незаконный сбор и передачу персональных данных правоохранители получили команду заблокировать работу Telegram-бота «Глаз Бога», уверяют источники «Известий». Этот ресурс уже приостановил свою работу, однако его создатель Евгений Антипов уверяет, что сделал это по собственной инициативе. Экспер
2025-03-10 16:27
В мире, где киберугрозы становятся всё изощрённее, защита информации выходит на первый план. В 2025 году особое внимание уделяется следующим инструментам и технологиям:
1. Искусственный интеллект и Машинное Обучение (AI/ML): Эти технологии продолжают развиваться и позволяют в реальном времени обнаруживать аномалии и предсказывать возмо
2025-03-10 06:07
Мероприятие началось с лекции Екатерины Чжан, кандидата технических наук, заместителя директора по информационной политике Института космических и информационных технологий СФУ. Она рассказала о месте женщин в этой отрасли.
«Для начала нужно понять, кого мы называем айтишниками. В это понятие входит программист, киберзащитник, разработ
2025-03-08 19:45
На киберфронте своя война. Российские безопасники докладывают: чаще всего хакеры атакуют по политическим мотивам. Хактивисты терроризируют отечественные компании, их активность вышла на новый уровень. Увеличилось не только количество атак, но и их масштабы. 40% преступлений в России — это киберпреступления. Ущерб превысил 200 млрд рублей. И это
2025-03-07 14:49
Apple вступила в судебную борьбу с правительством Великобритании после того, как получила требование создать бэкдор для доступа к данным пользователей iCloud. В результате компания вынуждена была отключить шифрование облачного хранилища на территории страны.
Разбирательство ведёт Трибунал по расследованию, независимый орган, рассматрив
2025-03-07 14:44
Держите банковские карты подальше от мобильного телефона! Особенно если в телефоне у вас установлены банковские мобильные приложения!
В последние годы наблюдается активизация злоумышленников в деле хищения денежных средств у граждан России посредством использования NFC-технологии.
Эта технология, широко используемая для бескон
2025-02-23 18:18
Компания два года игнорировала требования РКН о необходимости уведомить ведомство о начале осуществления деятельности в качестве ОРИ. И даже была оштрафована за это более чем на миллион рублей.
Напомню, что сервисы, которые де-факто являются организаторами распространения информации, в соответствии с российским законодательством призна
2025-02-21 15:29
Как эффективно противостоять киберугрозам с помощью искусственного интеллекта
Ландшафт киберугроз в последние годы остается неизменным — DDoS-атаки, вирусы-шифровальщики, трояны, вирусы-вымогатели, телефонное мошенничество. При этом злоумышленники все активнее
2025-02-06 12:54
Это не совсем обычный адаптер – Lightning базируется на USB 2.0, и этого мало для передачи 1080p по HDMI. Поэтому внутри переходника находится ARM-чип с собственной прошивкой, который отвечает за обработку данных на лету. И его мощности после джейлбрейка без проблем хватает, чтобы потянуть игру 30-летней давности, что и доказал ютубер Nyan Sata
2025-01-26 17:45
Действительно, ряд факторов подрывает доверие россиян к платформе:
1. Несоблюдение российского законодательства. YouTube продолжает размещать контент, запрещённый на территории РФ, игнорируя требования российских властей.
2. Уклонение от ответственности. Материнская компания Google отказывается выплачивать штрафы за нарушения
2025-01-24 11:17
Запуск Secure Cloud, инновационной платформы, созданной для разработки, поддержки и масштабирования государственных информационных систем и систем персональных данных.
Почему Secure Cloud?
• Платформа предоставляет готовую вычислительную инфраструктуру для органов госвласти, внебюджетных фондов и крупных компаний с высокими тр
2025-01-17 15:51
Роскомнадзор опубликовал статистику по утечкам данных в 2024 году. Всего было зафиксировано 135 утечек баз данных, в сеть «утекло» более 710 млн записей о гражданах.
Для сравнения - за весь 2023 год произошло 168 утечек, а данных утекло значительно меньше, около 300 млн записей. В 2022 году статистика тоже была иная: в&n
2025-01-08 15:35
кибербезопасность, слежка за людьми
В слитой базе 1 ТБ файлов или 2 миллиарда строк личных данных россиян, в том числе:
• ФИО;
• Электронная почта ;
• Телефон;
• Адрес;
• Паспорт — серия, номер кем выдан и когда;
• Дата рождения;
• СНИЛС.
Если подтвердится, то это угроза национального уровня. И компрометация
2024-12-19 18:53
Согласно последнему исследованию Positive Technologies, российский рынок инфобеза по итогам этого года вырастет на 10-15%.
Компании в целом стали уделять больше внимания продуктам для оперативного выявления слабых мест в защите и оценке реального уровня устойчивости к киберугрозам. Также заметен рост интереса к программам поиска уязвим
2024-12-14 12:35
Почти четверть россиян начали использовать средства для ускорения доступа к YouTube после его замедления, сообщает исследовательская организация edna. Около трети пользователей перешли на отечественные платформы: 12% выбрали «VK Видео», 11% — Rutube, а 10% — другие сервисы.
20% респондентов вообще не смотрят российские платформы. Среди
2024-12-04 13:00
искусственный интеллект, кибербезопасность
Президент компании информационной безопасности InfoWatch Наталья Касперская призвала государство разработать российские платформы и языки программирования для искусственного интеллекта.
По её словам, иностранные решения «могут не отвечать запросам отечественного рынка».
Касперская пояснила, что «практически весь ИИ в России с
2024-11-22 18:18
кибер безопасность, слежка за людьми
Поправки в КоАП увеличивают штрафы за незаконную обработку данных: в случае повторного нарушения предлагается установить штрафы для граждан до 30 тысяч рублей, для должностных лиц до 200 тысяч, для юрлиц до 500 тысяч рублей. Впервые вводятся оборотные штрафы.
?За незаконное распространение от 1 тысячи до 10 тысяч субъектов персданных и
2024-11-12 12:30
Минцифры рассматривает введение государственных тарифов на Bug Bounty
Минцифры считает необходимым закрепить государственные тарифы на выплаты за участие «белых хакеров» в Bug Bounty, программе по поиску уязвимостей в IT-системах за вознаграждение. Участники рынка приветствуют предложение министерства, но ук
2024-11-12 12:22
Так, 24 октября 2024 года Ирландская комиссия по защите данных (DPC) объявила о наложении штрафа на LinkedIn Ireland Unlimited Company в размере 310 млн евро в результате выявленных нарушений, связанных с обработкой персональных данных пользователей LinkedIn для поведенческого анализа и таргетированной рекламы.
Проблемы с конфиденциаль