All Cyber Security
СтатистикаКонсолидация новостей и публикаций из мира ИБ в одном канале. Made by @securixy_kz Обратная связь @feedback_securixy_bot
- Последний пост
- 24 авг. 2023 г.
- Последнее чтение
- 00:28
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 16 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
⚡Доступен первый выпуск видеоподкаста «Безопасный выход». Темой выпуска стало «Импортозамещение! Путь туда и обратно». Ведущие Лев Палей, Анастасия Харыбина и Тимофей Матреницкий обсудили: ✅роль ИБ в импортозамещении; ✅безопасную разработку; ✅вечную борьбу цифровизации и информационной безопасности. 📹Видео: https://youtu.be/UlsOpACTtu4 🎧Аудио: https://clck.ru/35G4Bi Пишите свои впечатления, делитесь мнением, предлагайте темы и героев для следующих выпусков! 💡«Безопасный выход» — подкаст о настоящем и будущем информационной безопасности, где ведущие вместе с приглашенными экспертами разбираются, как обеспечить информационную безопасность и повысить ее эффективность для бизнеса. Приятного просмотра!
Life-Hack [Жизнь-Взлом]/Хакинг Популярные ошибки в конфигурации, которые делают контейнерные приложения уязвимыми для атак source©
SecurityLab У Европы и Америки появился Бронзовый Президент из Китая — ИБ-компания Secureworks заявила , что китайская хакерская группа Bronze President атакует правительственных чиновников в Европе, на Ближнем Востоке и в Южной Америке с помощью модульного вредоносного ПО PlugX — В своей кампании Bronze President отправляет жертвам документ-приманку на политическую тематику, которая соответствует регионам, имеющим стратегическое значение для Китая. — Bronze President предположительно спонсируется китайским правительством и действует по крайней мере с июля 2018 года, используя сочетание проприетарных и общедоступных инструментов для компрометации и сбора данных своих жертв. Группа также известна под другими названиями – HoneyMyte, Mustang Panda, Red Lich и Temp.Hex. Одним из ее основных инструментов является PlugX, RAT-троян, широко распространенный среди китайских хакеров. https://www.securitylab.ru/news/533830.php source©
InfoSec NEWS U.S. Imposes New Sanctions on Iran Over Cyberattack on Albania https://thehackernews.com/2022/09/us-imposes-new-sanctions-on-iran-over.html source©
Life-Hack [Жизнь-Взлом]/Хакинг По горячим следам: эпизод пять - Reverse Shell в документе, обман через Jivo и немного HTA-малварей source©
InfoSec NEWS Регистрация на Road Show SearchInform стартует https://codeby.net/threads/registracija-na-road-show-searchinform-startuet.80505/ source©
SecurityLab Бывший глава службы безопасности Twitter получит $7 млн за молчание — Twitter выплатит бывшему главе службы безопасности Пейтеру Затко $7 млн компенсации за увольнение. Условием договора является его молчание о внутренних делах в компании — Мировое соглашение между сторонами было достигнуто в июне, а уже в июле Затко отправил в Конгресс США и федеральные ведомства разоблачительное письмо, в котором сообщил о серьезных проблемах с безопасностью платформы. — Адвокаты Маска рассчитывали получить от Затко подтверждающие документы, пишет Reuters, однако при текущих обстоятельствах это будет проблематично. https://www.securitylab.ru/news/533840.php source©
Life-Hack [Жизнь-Взлом]/Хакинг 1. Бывший глава службы безопасности Twitter получит $7 млн за молчание Подробней 2. Стоимость утечек может достигнуть 700 миллионов рублей Подробней 3. Сайты, на которые злоумышленники сливают украденные данные, массово подвергаются DDoS-атакам Подробней 4. Правительство США вернуло $30 млн, украденных группировкой Lazarus из блокчейна NFT-игры Axie Infinity Подробней source©
InfoSec NEWS Your HP Support Assistant needs an update! https://www.malwarebytes.com/blog/news/2022/09/your-hp-support-assistant-needs-an-update-to-fix-a-dll-hijacking-vulnerability source©
InfoSec NEWS Evasive Shikitega Linux malware drops Monero cryptominer https://www.malwarebytes.com/blog/news/2022/09/evasive-shikitega-linux-malware-drops-monero-cryptominer source©
InfoSec NEWS YouTube transparency report shows battle against misinformation https://www.malwarebytes.com/blog/news/2022/09/youtubes-latest-transparency-report-shows-battle-in-misinformation-trenches source©
SecurityLab Инвесторы в Dogecoin присоединилось к иску против Илона Маска — В федеральный суд Манхэттена поступило измененное исковое заявление с требованиями на $258 млрд из-за поддержки Илоном Маском криптовалюты Dogecoin. — Согласно иску, Маск и его компании Tesla, SpaceX, Boring и другие намеренно в течение двух лет подняли цену на Dogecoin более чем на 36 000%, а затем допустили ее крах. — Таким образом ответчики «получили прибыль в десятки миллиардов долларов» за счет других инвесторов Dogecoin, все время зная, что криптовалюта не имеет внутренней ценности, а ее стоимость «зависит исключительно от маркетинга». https://www.securitylab.ru/news/533827.php source©
InfoSec NEWS Friday Squid Blogging: Colossal Squid in New Zealand Museum https://www.schneier.com/blog/archives/2022/09/friday-squid-blogging-colossal-squid-in-new-zealand-museum.html source©
InfoSec NEWS Zane Lackey: 'Technology Is the Easy Bit' https://www.darkreading.com/edge-articles/zane-lackey-technology-is-the-easy-bit- source©
InfoSec NEWS SiliFuzz - Fuzzing CPUs by proxy https://www.reddit.com/r/netsec/comments/xa52sj/silifuzz_fuzzing_cpus_by_proxy/ source©
InfoSec NEWS “GIFShell” — Covert Attack Chain and C2 Utilizing Microsoft Teams GIFs https://www.reddit.com/r/netsec/comments/xa4wcr/gifshell_covert_attack_chain_and_c2_utilizing/ source©
InfoSec NEWS Crimeware Trends | Ransomware Developers Turn to Intermittent Encryption to Evade Detection https://www.reddit.com/r/netsec/comments/xa4ps5/crimeware_trends_ransomware_developers_turn_to/ source©
InfoSec NEWS Using AWS Shield Advanced protection groups to improve DDoS detection and mitigation https://aws.amazon.com/blogs/security/using-aws-shield-advanced-protection-groups-to-improve-ddos-detection-and-mitigation/ source©
Хакер — Xakep.RU До интенсива «Код ИБ ПРОФИ» осталось меньше недели До интенсива по управлению информационной безопасностью «Код ИБ ПРОФИ» остается совсем немного времени, но еще есть возможность присоединиться к мероприятию и устроить себе профессиональный апгрейд, а заодно продлить лето и отдохнуть в компании коллег по цеху. https://xakep.ru/2022/09/09/code-ib-intensive/ source©
InfoSec NEWS Business Security Starts With Identity https://www.darkreading.com/operations/business-security-starts-with-identity source©