Новости и вопросы кибербезопасности

Ерофей

Гуру форума
Moderator

Новости и вопросы кибербезопасности


jnE-EgGN_3kmQX629-o4GnRW_rc4DC4NjLoaktnsIWM3BWbhRdM89VxOimK8gbcpvso0hUZuKp0kuUYaaBoJHb9V.jpg



Тема предоставляет информацию о последних событиях, новостях и аналитике в области кибербезопасности.
Здесь вы найдёте журналы по кибербезопасности, обзоры новых технологий, угроз и методов защиты информации.
 
В Сбербанке предупредили о мошенниках, которые под видом ФСБ обвиняют в госизмене за денежные переводы в пользу ВСУ

Они заставляют делать переводы и оформлять кредиты. Сбербанк сообщает об увеличении количества случаев мошенничества, при которых злоумышленники представляются сотрудниками полиции или ФСБ и обвиняют жертву в измене Родине.

Схема такого обмана выглядит следующим образом. Мошенники звонят клиенту и представляются сотрудниками полиции или ФСБ. Сообщают, что сотрудник банка, в котором обслуживается клиент, украл его персональные данные и осуществляет с его счета переводы в пользу армии Украины. А так как ответственность лежит на владельце карты, клиент может быть обвинен в государственной измене, за что ему грозит до 20 лет лишения свободы. После этого мошенники подключают "службу безопасности банка" и вынуждают напуганного клиента переводить свои средства на их счета и даже брать кредиты, объясняя это тем, что таким образом они смогут вычислить "сотрудника" банка, якобы укравшего персональные данные клиента, - Пресс-служба Сбербанка

screenshot-2023-03-13-004.png


«Подобные схемы реализуются в отношении россиян с применением методов социальной инженерии. В результате жертва не только переводит злоумышленникам собственные средства, но и, находясь в состоянии повышенной тревоги, берет кредиты и также перечисляет эти суммы мошенникам. Такие звонки могут поступать только от злоумышленников, поэтому призываем граждан никогда не верить подобным обвинениям и сразу прекращать любые разговоры с мошенниками», - рассказал заместитель председателя правления Сбербанка Станислав Кузнецов.

В Сбербанке порекомендовали подключить уведомления о банковских операциях и следить за их историей: «Помните, что банк никогда не просит клиента продиктовать полный номер карты, код из СМС или трехзначный код на обороте карты (CVV). В онлайн-библиотеке Сбера "Кибрарий" можно найти множество полезных материалов для защиты себя и своих близких от кибермошенничества».

Источник: Сбербанк
 
Ольга Куликова - Учебник английского языка. Информационная безопасность 

Kulikova-English-Textbook-Information-security.png

 
Автор: Ольга Викторовна Куликова
Описание: Учебник представляет собой курс обучения англоязычному профессионально ориентированному дискурсу в сфере информационной безопасности. Цель учебника состоит в дальнейшем формировании у студентов комплекса профессионально релевантных компетенций, необходимых для осуществления профессиональной коммуникации на английском языке. Для студентов старших курсов бакалавриата, обучающихся по направлению подготовки «Информационная безопасность», владеющих английским языком на уровне не ниже В2 и располагающих базовыми знаниями в области их будущей профессиональной деятельности.
Издательство: Аспект Пресс
Жанр: Компьютерная литература, Кибербезопасность, Информационная безопасность, языки, обучение
Качество: Изначально электронное (ebook)
Формат: PDF
Количество книг: 1
Размер: 2.98 МБ
 
Cкачать Куликова О.В. - Учебник английского языка. Информационная безопасность
 
Александр Гуц, Татьяна Вахний - Теория игр и защита компьютерных систем
 
Gut-Vakhny-Game-Theory-and-Computer-System-Protection.png

 
Автор: Александр Константинович Гуц, Татьяна Владимировна Вахний
Описание: Подключение компьютерных систем к сети Интернет приводит к тому, что хранящаяся информация становится объектом нападения самых различных злоумышленников, от отдельных хакеров, горящих желанием «пробить» защиту ресурса, до организованных преступных сообществ, а также разведывательных и военных служб различных государств. Учебное пособие посвящено вопросам применения теории игр в сфере защиты информации, размещенной в компьютерных системах, излагаются элементы матричных, биматричных, позиционных и стохастических игр.
Издательство: Омский государственный университет
Жанр: Компьютерная литература, Кибербезопасность, Информационная безопасность
Качество: Хороший скан
Формат: DJVU
Количество книг: 1
Размер: 23.80 МБ
 
Cкачать Александр Гуц, Татьяна Вахний - Теория игр и защита компьютерных систем
 
Банда вымогателей Medusa набирает обороты и атакует компании по всему миру

Исследователи не теряют надежды и активно ищут слабые места в зловредном софте.

screenshot-2023-03-16-003.png


Вымогательская кампания «Medusa» началась в июне 2021 года. Тогда её активность была относительно низкой, а жертв было немного. В этом году ситуация изменилась: банда активизировалась и запустила свой собственный блог, используемый для публикации утечек данных жертв, отказавшихся платить выкуп.

На прошлой неделе группировка Medusa привлекла внимание СМИ после того, как взяла на себя ответственность за нападение на школьную систему города Миннеаполиса и даже поделилась видео с украденными данными.

Многие семейства вредоносных программ имеют название «Medusa». В их числе ботнет на основе Mirai с вымогательскими возможностями, вредоносное ПО для Android и широко известная операция вымогателей MedusaLocker. Всё это абсолютно разные зловредные кампании. Из-за схожих названий вредоносов даже сами исследователи иногда допускают ошибки в своих отчётах.

Далее: "Medusa"
 
Вымогатель Magniber «пришёл» в Европу после многолетней активности в Азии

screenshot-2023-03-16-001.png


Согласно новому отчёту Google Threat Analysis Group , финансово мотивированные хакеры несколько месяцев подряд использовали неизвестную ранее уязвимость Microsoft SmartScreen для распространения программы-вымогателя Magniber.

Как сообщается, киберпреступники активно эксплуатировали уязвимость нулевого дня SmartScreen ( CVE-2023-24880 ) с декабря прошлого года. Команда Google уведомила Microsoft о наличии уязвимости в середине февраля, и лишь пару дней назад, 14 марта, компания из Редмонда наконец выпустила исправление.

SmartScreen предназначен для обнаружения попыток фишинга и вредоносных программ в Windows 10 и 11, а также в веб-браузере Edge. Представители Microsoft уже заявили, что пользователи вышеупомянутых продуктов, которые применили самый последний патч безопасности, — надёжно защищены.

Аналитики Google заявили, что с января 2023 года они видели более 100 тысяч загрузок вредоносных «.msi» файлов, используемых в кампании вымогателей. Причем 80% этих загрузок были совершены пользователями в Европе. Контейнер «.msi», как и привычный всем «.exe», используется для установки и запуска программ Windows.

Далее: Google Threat Analysis Group
 
Что такое NDR-решения и как они помогут выстроить надёжную киберзащиту?

NDR-решения анализируют сетевой трафик для построения моделей, которые определяют, какой трафик является нормальным в сети, а затем вызывают предупреждения, если появляются отклонения.

screenshot-2023-03-17-006.png


Сетевое обнаружение и реагирование (Network Detection and Response, NDR) использует методы, не основанные на сигнатурах (в отличие антивирусного ПО, которое использует сигнатуры), такие как машинное обучение для выявления аномального и подозрительного трафика, который может указывать на кибератаку.

Американская исследовательская и консалтинговая IT-компания Gartner написала, что помимо мониторинга трафика, проходящего с севера на юг через периметр предприятия, NDR-решения также могут отслеживать соединения с востока на запад, анализируя трафик от установленных сетевых сенсоров.

Реагирование также является важной функцией NDR-решений. Автоматические ответы (например, отправка команд брандмауэру, чтобы он отбрасывал подозрительный трафик) или ручные ответы (например, предоставление инструментов поиска угроз и реагирования на инциденты) являются обычными элементами NDR-инструментов.

Далее: NDR-решения
 
Роскомнадзор зафиксировал 27 случаев утечки данных в 2023 году

С начала года в сеть попали 165 млн записей о россиянах.

screenshot-2023-03-18-005.png


Роскомнадзор зафиксировал 27 случаев утечки персональных данных с начала текущего года, в результате которых в сеть попали 165 миллионов записей о россиянах. Об этом сообщает ТАСС со ссылкой на пресс-службу ведомства.

В ведомстве считают, что хакерские атаки были инициированы зарубежными спецслужбами, о чем свидетельствуют характер и масштабы взломов. Злоумышленники использовали уязвимости в программном обеспечении, серверах и телекоммуникационном оборудовании, многие из которых были использованы впервые, - рассказали в РКН.

Для предотвращения утечки персональных данных, в Роскомнадзоре предлагают привлекать к уголовной ответственности тех, кто торгует данными в сети, и внести соответствующие изменения в Уголовный кодекс РФ. Также ведомство предлагает усилить "специализированные розыскные мероприятия" в отношении киберпреступников и разработать комплексные меры по защите российских сервисов и противодействию хакерским атакам.

Далее: Роскомнадзор
 
В "Лаборатории Касперского" предупредили о массовых атаках на компании

Злоумышленники под видом официальных ведомств занимаются шпионажем, кражей документов или данных для доступа к корпоративным почтовым ящикам, сообщили в пресс-службе организации
МОСКВА, 17 марта. /ТАСС/. Злоумышленники 13 марта 2023 года начали массовую атаку на российские компании под видом официальных ведомств с целью шпионажа, кражи документов или данных для доступа к корпоративным почтовым ящикам. За четверо суток было обнаружено несколько сотен писем со взловредами. Об этом сообщили ТАСС в пресс-службе "Лаборатории Касперского".

screenshot-2023-03-19-003.png


"Эксперты "Лаборатории Касперского" предупредили о новой вредоносной рассылке по компаниям в России. Среди сообщений попадаются письма якобы от официальных ведомств страны. <...> Вероятно, цель злоумышленников - шпионаж, кража документов или данных для доступа к корпоративным почтовым ящикам", - сообщили в пресс-службе.

Рассылка началась утром 13 марта, за четверо суток эксперты "Лаборатории Касперского" обнаружили несколько сотен подобных писем. В письмах злоумышленники просят срочно сверить данные о сотрудниках якобы из базы ведомства. Вместо списка в приложенных файлах находится вредоносное ПО. В основном письма получают сотрудники кадрового и финансового отделов, однако, по мнению экспертов, письмо может прийти на любой корпоративный адрес.

15 марта была заблокирована еще одна волна рассылки с теми же признаками, однако в ней злоумышленники пугали получателя уголовной статьей в связи с неким денежным переводом, отметили в пресс-службе. С подробностями "дела" предлагалось ознакомиться, также пройдя по вредоносной ссылке.

Источник: ТАСС - "Лаборатория Касперского"
 
Нашумевший вредонос Emotet теперь распространяется через файлы Microsoft OneNote

20-Emo.jpg


Зловредное ПО Emotet, о возвращении которого после длительного перерыва мы писали не так давно, теперь распространяется с помощью почтовых вложений Microsoft OneNote с целью обойти последние ограничения безопасности Microsoft и заразить больше компьютеров.

Emotet — это известный вредоносный ботнет, который исторически распространялся через почтовые вложения Microsoft Word и Excel, содержащие вредоносные макросы. Если пользователь открывает подобное вложение и активирует поддержку макросов, это приводит к загрузке и выполнению вредоносной DLL-библиотеки, устанавливающей вредоносное ПО Emotet на компьютер жертвы.

После загрузки вредоносная программа может красть контакты и письма с электронной почты для будущих спам-кампаний. Также Emotet может использоваться для установки других полезных нагрузок, обеспечивающих первоначальный доступ к корпоративной сети для последующих кибератак.

Далее: Emotet
 
Сотрудники администрации президента должны избавиться от iPhone к 1 апреля

Сотрудникам АП рекомендуется приобрести телефоны с ОС Android, ее китайскими аналогами или «Аврора».

screenshot-2023-03-21-001.png


Сотрудники внутриполитического блока Администрации Президента России (АП) должны до начала апреля избавиться от своих iPhone. Об этом сообщает газета "Коммерсантъ" со ссылкой на несколько источников, присутствовавших на семинаре в Подмосковье в начале марта.
Первый замглавы АП Сергей Кириенко установил крайний срок замены iPhone до 1 апреля. По словам источников издания, требование отказаться от iPhone связано с соображениями безопасности. Они считают, что американские телефоны в большей степени подвержены взлому и шпионажу со стороны западных специалистов.

Указание на запрет распространяется на сотрудников четырех управлений внутриполитического блока АП: по внутренней политике, по общественным проектам, по обеспечению деятельности Госсовета, по развитию информационно-коммуникационных технологий и инфраструктуры связи. При этом чиновники первых трех управлений будут заниматься кампанией по выборам президента, которые запланированы на 2024 год.

Далее: "Коммерсантъ" Подробнее: https://www.securitylab.ru/news/537052.php
 
«Ножницы» недорезают: уязвимость Windows 11 раскрывает конфиденциальную информацию со скриншотов, включая удалённые части

Отредактированные скриншоты обычно больше по размеру из-за включения информации из исходного изображения.

В одном из стандартных приложений Windows 11 обнаружена опасная уязвимость, которая может привести к раскрытию важной для пользователя информации. Более того, на данный момент уязвимость не закрыта и её могут использовать злоумышленники.

screenshot-2023-03-22-004.png


Речь идёт о приложении Snipping Tool (Ножницы). Уязвимость под названием aCropalypse позволяет отменить изменения, внесенные пользователем при редактировании скриншота, включая обрезаные или размытые части, скрывающие конфиденциальные данные.

Когда вы редактируете снимок экрана, вы можете сохранить его под тем же именем, что и исходный файл, перезаписав его. Однако, как оказалось, Windows 11 Snipping Tool не удаляет исходную информацию из файла, а просто оставляет ее добавленной в конце, что обычно незаметно для пользователей. С помощью некоторых хитростей потенциальный злоумышленник может извлечь скрытую информацию из файла и увидеть, какая информация была отредактирована.

Как можно убедиться, отредактированные скриншоты обычно намного больше по размеру из-за включения информации из исходного изображения.

Далее: Windows 11
 
Журнал Хакер №12 2022 (декабрь)

ha-2022-12-12.png

 
Описание: Журнал рассказывает о компьютерах, программном обеспечении, железе, технологиях, играх и, конечно же, о хакерах. Но на этом все не ограничивается. Часто в журнале публикуются материалы о стиле жизни, о каких-то абсолютно жизненных вещах, о здоровье, о том, как провести свободное время. Издание отличается от других, наверное, в первую очередь манерой подачи материала.
Издательство: ООО «Эрсиа»
Жанр: Журнал о компьютерах, программном обеспечении, железе, технологиях, играх и, хакерах
Качество: Изначально электронное (ebook)
Формат: PDF
Размер: 55.90 MБ
 
Cкачать журнал Хакер №12
 
Журнал Хакер №1 2023 (январь)

ha-2023-01-01.png

 
Описание: Журнал рассказывает о компьютерах, программном обеспечении, железе, технологиях, играх и, конечно же, о хакерах. Но на этом все не ограничивается. Часто в журнале публикуются материалы о стиле жизни, о каких-то абсолютно жизненных вещах, о здоровье, о том, как провести свободное время. Издание отличается от других, наверное, в первую очередь манерой подачи материала.
Издательство: ООО «Эрсиа»
Жанр: Журнал о компьютерах, программном обеспечении, железе, технологиях, играх и, хакерах
Качество: Изначально электронное (ebook)
Формат: PDF
Размер: 62.20 MБ
 
Cкачать журнал Хакер №1
 
«Сбер» предупредил о новом способе мошенничества через взлом аккаунтов в онлайн-магазинах

Как сообщает пресс-служба «Сбера», клиенты онлайн-магазинов, недавно совершавшие покупки, могут столкнуться с новой схемой мошенничества. Потенциальной жертве оформляют возврат средств, после чего человек, выдающего себя за сотрудника магазина, сообщает жертве об ошибке и просит вернуть средства на указанный счёт.

Мнимый сотрудник просит отправить деньги, поскольку возврат якобы сделан ошибочно. Для этого покупателю направляют реквизиты для перевода средств, разумеется, не имеющие никакого отношения к реквизитам самого магазина.

«На самом деле злоумышленники взламывают личный кабинет клиента онлайн-магазина, делают возврат средств и пытаются выманить деньги под предлогом возврата по ошибке», — сообщает пресс-служба «Сбера».

Специалисты по кибербезопасности «Сбера» рекомендуют в ситуации, когда с клиентом магазина связывается неизвестный, выдающий себя за сотрудника торговой организации, не вступать с ним в беседу и связаться с компанией по номерам, указанным на странице официального сайта магазина.

Для того чтобы мошенники не смогли взломать пароль или, по крайней мере, сделать это быстро, необходимо использовать сложные пароли из букв, цифр и других символов в разном регистре, включающие не менее 12 несвязанных символов. Оптимальным вариантом является активация двухфакторной аутентификации при её наличии на сайте — это обеспечит дополнительный уровень защиты и не допустит взломщиков к личному кабинету.

Источник: 3dnews.ru
 
Самые надёжные методы защиты вашего местоположения в Интернете

Защита вашей конфиденциальности в Интернете имеет решающее значение в современном мире. Помимо всех способ защиты, необходимо обеспечить, чтобы ваше местоположение не стало известно третьим лицам.

25.jpg


Ваше местоположение может отслеживаться и передаваться без вашего ведома несколькими способами, в том числе с помощью вашего IP-адреса и служб определения геопозиции на устройстве.

В этой статье мы рассмотрим несколько методов защиты вашей анонимности в Интернете и предотвращения утечки данных о вашем местоположении. Вы можете защитить свою личную информацию и контролировать работу в Интернете, следуя этим мерам.

В настоящее время очень важно сохранять конфиденциальность личных данных в Интернете, особенно информации о местоположении. Вы можете защитить свои данные и контролировать работу в Интернете, следуя предложенным мерам. Вы должны принимать меры предосторожности, чтобы защитить свою личность и геопозицию при использовании Интернета. Защита вашей конфиденциальности — это непрерывный процесс, который требует постоянного внимания и осведомленности об изменяющихся передовых методах сбора данных о вашем местоположении.

Подробнее: Конфиденциальность в Интернете
 
Киберпреступники выбирают Nexus: опасный троян для Android набирает популярность на хакерских форумах

Недавно появившийся на радарах банковский троян для Android, известный как Nexus, стремительно набирает популярность у злоумышленников: им пользуется уже множество разных хакерских группировок. Как сообщается, жертвами атаки Nexus стало уже по меньшей мере 450 финансовых приложений по всему миру.

26.jpg


Представители компании Cleafy считают , что вредонос находится на раннем этапе разработки, и впоследствии будет ещё не раз доработан. «Nexus предоставляет все основные функции для выполнения ATO-атак (Account Takeover) против банковских порталов и криптовалютных сервисов, таких как кража учётных данных и перехват SMS», — заявляют специалисты.

Троянец, появившийся на различных хакерских форумах в начале этого года, рекламируется как услуга по подписке (MaaS) за ежемесячную плату в размере 3000 долларов. Подробная информация о вредоносном ПО была впервые задокументирована компанией Cyble ранее в этом месяце. Однако есть признаки того, что вредоносное ПО могло использоваться в реальных атаках еще в июне 2022 года, как минимум за шесть месяцев до его официального объявления на даркнет-площадках.

Далее: Nexus - Android
 
Роскомнадзор предлагает использовать оборудование провайдеров для борьбы с анонимностью

screenshot-2023-03-27-003.png


По мнению Роскомнадзора, оборудование, установленное у провайдеров в соответствии с законом о суверенном рунете, может использоваться для ограничения доступа к средствам анонимизации. К таким средствам отнесены сервисы, позволяющие использовать виртуальные номера телефона для анонимной регистрации в мессенджерах и на сайтах, в том числе на платформе Fragment Павла Дурова. Однако юристы напоминают, что само использование виртуальных номеров не является противозаконным.

Внесение поправок в правила централизованного управления сетью связи общего пользования, которые позволят установить на сетях операторов связи технические средства противодействия угрозам (ТСПУ), способным фильтровать сайты, позволяющие анонимизировать пользователей интернета, планируется с 1 марта 2024 года. На данный момент мессенджеры уже обязаны идентифицировать пользователей при регистрации по номеру мобильного телефона, однако регистрация через виртуальные номера возможна на некоторых сервисах.

Недобросовестные пользователи все чаще используют виртуальные номера телефона для мошеннических действий. Это позволяет им обойти меры защиты сотовых операторов и не тратиться на подмену номера. Кроме того, злоумышленники совершают звонки через мессенджеры, что также позволяет им скрыть свою настоящую идентичность. В связи с этим эксперты рекомендуют быть более внимательными при получении звонков и сообщений от незнакомых номеров.

Подробнее: Роскомнадзор Подробнее: https://www.securitylab.ru/news/537191.php
 
RuStore запустил для пользователей технологию проверки мобильных приложений на вирусы

Российский магазин мобильных приложений для операционной системы Android RuStore совместно с "Лабораторией Касперского" запустили технологию, с помощью которой пользователи могут проверить свои смартфоны на наличие вредоносных программ. Об этом сообщили в пресс-службе VK.

screenshot-2023-03-27-003.png


"Пользователи RuStore, официального российского магазина приложений для Android, смогут проверить собственные устройства на наличие вредоносных программ благодаря интегрированным в стор технологиям "Лаборатории Касперского", - сообщили в пресс-службе.

Если устройство заражено, то при запуске последней версии магазина приложений в профиле появится информация о наличии вредоносного кода и потенциальной угрозы. Пользователь сам может решить, удалить или оставить вредоносное приложение, отметили в пресс-службе. Если угрозы не найдены, пользователю также придет соответствующее уведомление.

"Только в третьем квартале прошлого года наши решения предотвратили больше пяти миллионов атак на пользователей мобильных устройств в мире", - отметил директор департамента потребительского бизнеса "Лаборатории Касперского" Михаил Гербер.

Источник: ТАСС
 
20 лет тюрьмы за сервер: в США подготовили закон, который положит конец свободе в интернете

Обсуждаемый в США проект «Закона об ограничении возникающих угроз безопасности, создающих риск для информационных и коммуникационных технологий» (Restricting the Emergence of Security Threats that Risk Information and Communications Technology — RESTRICT), позиционируется как мера, направленная против TikTok. Однако в реальности этот документ предоставляет американскому правительству до абсурда широкие бесконтрольные полномочия и накладывает на граждан страны непомерные обязательства.

Чрезвычайно популярный сегодня сервис коротких видео TikTok подчас совершенно справедливо критикуют за размещаемые на платформе сомнительные материалы. Однако американское правительство больше беспокоит тот факт, что ресурс разработан в Китае, и персональные данные американских пользователей теоретически могут находиться под угрозой. Администрация TikTok, конечно, всё отрицает, но в реальности приложение действительно отправляет огромные потоки данных в Китай — и непонятно, что именно это за информация.

В своих опасениях американские власти уже готовы зайти достаточно далеко, вплоть до блокировки платформы в стране. По официальной версии, для этого Сенатом был подготовлен законопроект № 686, известный как RESTRICT. Однако TikTok в этом документе не упоминается, а сам закон, если он будет принят, даст властям США смехотворно широкие полномочия при минимальном надзоре. Правительство сможет контролировать и подвергать цензуре информацию, подвергая суровым наказаниям нарушающих закон людей.

Документ направлен на технологии, связанные с «иностранным противником», под которым подразумеваются Венесуэла, Иран, Китай, КНДР, Куба и Россия. Из-за расплывчатых формулировок закон сможет применяться практически к любому интернет-соединению между гражданином США и принадлежащей одной из этих стран платформе. Американец нарушит закон, открыв «ВКонтакте» или TikTok, если они попадут под запрет, и сможет быть привлечён к уголовной ответственности. Отдельно оговаривается запрет на использование сервер для обхода действующих блокировок ресурсов — нарушителям грозит наказание в виде штрафа до $1 млн и до 20 лет лишения свободы.

Законопроект даёт министру торговли США право привлекать других руководителей органов исполнительной власти для «принятия мер по выявлению, сдерживанию, подрыву, предотвращению, запрещению, расследованию или иному смягчению последствий, в том числе путём переговоров, подписания, наложения или понуждения к любым мерам по противодействию любому риску, возникающему в результате любых действий со стороны любого лица или в отношении любого имущества под юрисдикцией Соединённых Штатов».

Некоторые американцы проводят параллели между законопроектом RESTRICT и так называемым «Патриотическим актом» — законом, который был в спешке принят после серии терактов 11 сентября 2001 года, и который дал правоохранительным органам страны широкие полномочия по надзору за гражданами.

Источник: 3dnews.ru
 
Журнал Хакер №2 2023 (февраль)

ha-2023-02-02.jpg

 
Описание: Журнал рассказывает о компьютерах, программном обеспечении, железе, технологиях, играх и, конечно же, о хакерах. Но на этом все не ограничивается. Часто в журнале публикуются материалы о стиле жизни, о каких-то абсолютно жизненных вещах, о здоровье, о том, как провести свободное время. Издание отличается от других, наверное, в первую очередь манерой подачи материала.
Издательство: ООО «Эрсиа»
Жанр: Журнал о компьютерах, программном обеспечении, железе, технологиях, играх и, хакерах
Качество: Изначально электронное (ebook)
Формат: PDF
Размер: 129.0 MБ
 
Cкачать журнал Хакер №2
 
Журнал Системы безопасности №1 2023 (февраль - март)

sb-2023-01-02-03.jpg

 
Описание: "Системы безопасности" - в центре внимания журнала – системы охранно-пожарной сигнализации, CCTV, контроля доступа, инженерно-технической защиты, оперативной связи, информационной безопасности, специальной техники, охранные услуги и многие другие аспекты систем безопасности.
Издатель: Владимир Вараксин (ООО "Гротек")
Жанр: Инженерно-техническая защита, информационная и иная безопасность
Качество: Хорошее
Формат: PDF
Размер: 19.60 MB
 
Cкачать журнал Системы безопасности №1
 
Журнал Information Security/Информационная безопасность №1 2023 (февраль)
 
is-2023-01-02.jpg

 
Описание: Журнал "Information Security/Информационная безопасность", его темы - информационная безопасность и все, что с ней связано. По мере развития IT технологий, проблема их безопасного использования становится год от года все актуальнее. Вот почему главной задачей журнала "Information Security/Информационная безопасность" является ориентирование потребителя в море новых решений в этой области.
Издательство: «Grotech»
Жанр: Безопасность серверов, сетей и информации
Качество: Хорошее
Формат: PDF
Размер: 17.0 MB
 
Cкачать журнал Information Security/Информационная безопасность №1
 
Журнал CIS Современные информационные системы №1 2023 (ноябрь)

cis-2023-01-03.jpg

 
Описание: CIS - Современные информационные системы - ежемесячный журнал о цифровой экономике, решениях в сфере информационных технологий, продуктах в сфере защиты информации, технологиях защиты информации и опыте данной работы.
Издательство: Современные Информационные Системы
Жанр: Защита информации, Технологии защиты информации
Качество: Изначально электронное (ebook)
Формат: PDF
Размер: 9.13 MB
 
Cкачать журнал CIS Современные информационные системы №1
 
Журнал Вопросы кибербезопасности №4 2023 (апрель)
 
vkb-2023-02-04.jpg

 
Описание: «Вопросы кибербезопасности» - это научный, периодический, информационно-методический журнал с базовой специализацией в области информационной безопасности. На страницах журнала печатаются статьи российских и иностранных ученых в области информационной безопасности и информационного противоборства, в первую очередь материал по кибербезопасности, безопасности приложений, технической защите информации, аудиту безопасности систем и программного кода, тестированию, анализу защищенности и оценке соответствия по требованиям безопасности информации.
Издательство: АО «НПО «Эшелон»
Жанр: Кибербезопасность, Техническая защита информации
Качество: Хорошее
Формат: PDF
Размер: 7.41 MБ
 
Cкачать Вопросы кибербезопасности №2
 
Взломавшие Western Digital хакеры опубликовали скриншоты похищенных документов

Киберпреступники, которые в конце марта 2023 года взломали ресурсы Western Digital (WD) и похитили конфиденциальные данные, опубликовали скриншоты внутренней переписки по электронной почте и других документов, которые, по их мнению, свидетельствуют о недостаточности усилий компании по устранению инцидента.

screenshot-2023-05-02-001.png


В общей сложности обнаружены 29 скриншотов писем, документов и видеоконференций, имеющих отношение к действиям WD после взлома. Логично предположить, что хакеры до сих пор удерживают доступ к системам компании, но это не обязательно так. Обычно вслед за такими инцидентами жертвы киберпреступников пытаются понять, каким образом был получен доступ, после чего уязвимость блокируется. Иными словами, между обнаружением взлома и реагированием на инцидент может пройти некоторое время — как раз в это окно хакеры могли сделать скриншоты.

В конце марта неизвестные злоумышленники взломали системы WD и похитили 10 Тбайт конфиденциальных данных — они не стали их шифровать и заявили, что не связаны с другими группировками вымогателей. Хакеры призвали компанию заплатить выкуп с угрозой в противном случае нанести компании ущерб. Киберпреступники также поделились частью информации с журналистами, однако те пришли к выводу, что её подлинность не может быть подтверждена независимой экспертизой. Чтобы устранить уязвимость, WD временно закрыла доступ к своим облачным службам. Публикацию скриншотов компания комментировать не стала.

Источник: TechRadar
 

Сейчас смотрят: Никто не смотрит!
Назад
Верх Низ