home.social

#иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.

fetched live
  1. Security Week 2631: новые приемы корпоративных кибервымогателей

    Свежий отчет «Лаборатории Касперского» разбирает два недавних инцидента в Латинской Америке, в ходе которых организации стали жертвой кибервымогателей. Оба инцидента, произошедшие в мае этого года в Мексике и в июне в Колумбии, удалось подробно проанализировать, в результате чего стали понятны методы взлома корпоративной инфраструктуры, а также дальнейшие шаги киберпреступников. Примечательно, что в обоих случаях для шифрования данных с последующим требованием выкупа использовался штатный инструмент Windows, известный как BitLocker. Значок, указывающий на то, что диск зашифрован, стал первым признаком кибератаки, который заметили в организации. Точкой входа в инциденте, произошедшем в Колумбии, стала доступная из Интернета служба удаленного рабочего стола (RDP) на сервере, к которому, в свою очередь, был подключен жесткий диск объемом 8 терабайт с критически важными финансовыми данными. Злоумышленники сначала получили контроль над системой, изменили учетные данные пользователей, а затем применили шифрование. Еще одной любопытной особенностью данной атаки стала печать записки с требованием выкупа прямо на корпоративных принтерах в офисе организации.

    habr.com/ru/companies/kaspersk

    #иб #ransomware #bitlocker

  2. Из каких деталей собран скам на Avito

    Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как исследователь, который тратит вечера на изучение телеграм‑каналов с обещаниями «пассивного дохода от 5000₽ в день». Мониторинг таких пабликов — это, если хотите, профессиональная привычка: там раньше всех появляются новые социальные схемы, там их обкатывают и оттуда они расползаются в массы. Хочу поделиться наблюдением — социальная инженерия эволюционирует. Вместо прямого нападения на жертву мошенники теперь вербуют легитимных пользователей в качестве инструмента атаки. Я изучил рабочую модель, в которой агенты, привлечённые обещаниями лёгкого заработка, добровольно превращают свои аккаунты Avito в фишинговые площадки. В статье — подробный разбор всей цепочки: как вербуют «сотрудников», как построена их работа и почему для обмана были выбраны именно популярные и дорогие товары вроде коллекционных LEGO.

    habr.com/ru/companies/jetinfos

    #иб #информационная_безопасность #cybersecurity #социальная_инженерия #мошенничество #авито #кибербезопасность #расследование #p2p #дропы

  3. Thales Group: отчёт о роли ИИ в информационной безопасности

    Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран. Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах. Кроме ставших привычными изменений, вызванных внедрением ИИ на предприятиях и в компаниях, ситуацию стали усложнять ИИ-агенты . Согласно данным Thales Group, уже больше трети организаций используют в работе ИИ-агентов (34%), а насчёт того, планируют ли компании начать их внедрять, 73% ответили положительно — причём внедрения планируются в течение года. С появлением агентных приложений резко выросли скорость и объём используемых данных, из-за чего компаниям стало гораздо сложнее обеспечивать должный уровень безопасности. Исследование отмечает, рост числа организаций (на 50% в год), выделяющих бюджет на информационную безопасность именно для обеспечения защиты в связи с применением ИИ. Эксперты сходятся в том, что по мере использования агентных ИИ необходимо улучшать способы обеспечения внутренней безопасности, иначе ИИ быстро станет внутренней угрозой.

    habr.com/ru/companies/infowatc

    #статистика #ИБ #информационная_безопасность #infowatch #Thale #кибербез

  4. Зачем корпоративным LLM нужен firewall: как мы делаем StarGuard AI

    Всем привет! Меня зовут Никита Векессер, я занимаюсь продуктами в области AI-инфраструктуры. За последний год большие языковые модели в enterprise прошли короткий, но заметный путь: от экспериментов в отдельных командах до интеграции в рабочие процессы. ИТ-команды поднимают локальные модели, бизнес-пользователи ходят в облачные сервисы, разработчики подключают AI-агентов к IDE, а внутренние продукты начинают использовать LLM как часть своей логики. Именно под эту задачу мы делаем StarGuard AI — шлюз безопасности для больших языковых моделей.

    habr.com/ru/companies/orion_so

    #ии_и_машинное_обучение #иб #информационная_безопасность

  5. Не строить, а арендовать: пентест, VM и багбаунти как сервис

    Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и где подводные камни. Заодно про взрывной рост российского багбаунти: почти 14 тысяч отчетов об уязвимостях и около 260 млн рублей выплат за 2025 год.

    habr.com/ru/articles/1052430/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение

  6. Security Week 2630: критическая уязвимость wp2shell в WordPress

    Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается популярностью уязвимого аддона. Обнаруженная на прошлой неделе пара уязвимостей, вместе открывающих возможность для атаки wp2shell, находится в основном коде WordPress и угрожает почти всем владельцам веб-сайтов под управлением данной CMS достаточно современной версии. Конкретнее, полноценной атаке подвержены инсталляции WordPress версий 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1. Официальный бюллетень был выпущен разработчиками WordPress 17 июля. В нем предлагалось обновиться на свежевыпущенные версии 6.9.5 и 7.0.2, закрывающие проблему. Сами уязвимости получили собственные идентификаторы: CVE-2026-63030 и CVE-2026-60137 . Первая представляет собой ошибку в обработчике запросов к REST API, вторая является классической SQL-инъекцией. Вместе они образуют критически опасную цепочку атаки, позволяющую полностью перехватить контроль над сервером с помощью единственного анонимного запроса.

    habr.com/ru/companies/kaspersk

    #иб #wordpress #rest_api

  7. Офлайн в ИБ: рабочий инструмент продаж или дорогая иллюзия присутствия

    На ИБ-рынке мероприятий больше, чем в родительском IT, - в календаре бывает по десять событий в день, а бюджеты на ивенты исчисляются миллионами. При этом половина этих денег покупает красивые фотографии, а не сделки и доверие. На этом подкасте мы разбирали, где офлайн реально работает, на чём компании раз за разом теряют деньги и как не превратить конференцию в тусовку. По следам выпуска подкаста с Марией Шимко, CEO ивент-агентства с 14-летним бэкграундом в IT и ИБ, и Екатериной Бузаевой, основателем Global Digital Space.

    habr.com/ru/articles/1060542/

    #мероприятия #рынок #офлайн #иб #кибербезопасность #кибербез #информационная_безопасность #форумы #бюджеты #нетворкинг

  8. Безопасность микроядра: где заканчивается трюизм и начинается инженерия

    Привет, Хабр! Меня зовут Анна Мелехова, я старший архитектор ПО в «Лаборатории Касперского». Вместе с командой занимаюсь разработкой микроядерной KasperskyOS. Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее. Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности. В этой статье, основанной на моем докладе для OS DevConf 2025 , разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.

    habr.com/ru/companies/kaspersk

    #kasperskyos #иб #микроядро #микроядерная_архитектура #безопасность #харденинг

  9. Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

    “У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями, почему оно держится на связке ИБ-ИТ-бизнес и какие четыре грабли встречаются чаще всего. Плюс честно про то, отменяет ли безопасная разработка патчинг (не отменяет).

    habr.com/ru/articles/1052406/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  10. Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM

    На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM ( новость , подробная публикация первооткрывателя). Проблема с идентификатором CVE-2026-53359 получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.

    habr.com/ru/companies/kaspersk

    #иб #linux #kvm #janus

  11. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  12. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  13. Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

    Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-то нашли, но не опубликовали. И поток этот только разгоняется: за 2024 год в мире зарегистрировали свыше 40 тысяч новых уязвимостей, за 2025-й - уже больше 48 тысяч, по сотне с лишним каждый день. Уследить за всеми вручную невозможно. В этом, собственно, и завязка всех моих статей. Также рассмотрим OWASP TOP 10 и самые дорогие уязвимости.

    habr.com/ru/articles/1052402/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  14. Дайджест ИБ-регулирования. Апрель-июнь 2026

    Подготовили свежий дайджест об изменениях в регулировании вопросов защиты информации. В этот раз расскажем о проектах и инициативах, которые появились в апреле-июне 2026.

    habr.com/ru/companies/searchin

    #сёрчинформ #searchinform #законодательство_в_it #иб #регулирование_в_иб #дайджест_ибрегулирования_si #право_в_it #информационная_безопасность

  15. Security Week 2628: опасные уязвимости в библиотеке FatFs

    1 июля компания runZero сообщила об обнаружении семи уязвимостей в библиотеке FatFs . Это свободно распространяемое ПО, предназначенное для использования преимущественно во встраиваемых устройствах с ограниченной производительностью. По этой причине важной особенностью данной истории является не столько серьезность уязвимостей, сколько варианты их последующего устранения. В любом случае, обнаруженные проблемы на момент подготовки этой статьи остаются незакрытыми — разработчик библиотеки не отреагировал на сообщения исследователей, а те решили не задерживать публикацию, так как, по их словам, с помощью ИИ данные проблемы скоро обязательно найдет кто-нибудь еще. FatFs зачастую интегрируется непосредственно в код проектов встраиваемых устройств и повсеместно используется там, где требуется чтение/запись с карты памяти, флешки и вообще любого съемного носителя данных. Библиотека также имеется в крупных embedded-платформах и проектах, таких как Espressif ESP-IDF, STMicroelectronics STM32Cube, Zephyr RTOS, ArduPilot, Samsung TizenRT и других. Напрямую или опосредованно она попадает в конечные устройства — будь то любительские изделия или готовые промышленные микроконтроллеры.

    habr.com/ru/companies/kaspersk

    #иб #fatfs #embedded_systems #security

  16. Praetorian: как мы сделали security-продукт для корпоративных чатов в Telegram и Max

    Привет, Хабр! Рабочие обсуждения давно ушли из почты и таск-трекеров в мессенджеры. Там собирают проектные группы и каналы, координируют инциденты, кидают ссылки на внутренние системы, за минуту стягивают нужных людей в один чат. У нас это в первую очередь корпоративные группы и каналы в Telegram и Max. Это удобно, но с точки зрения безопасности — новая поверхность риска. Как только группа или канал становится частью бизнес-процесса, он тянет за собой и все риски этого процесса: фишинг, социальную инженерию, вредоносные ссылки, угон аккаунтов, утечки, заброшенные чаты, участников, которых давно пора убрать, и переписку, которую никто не чистит годами.

    habr.com/ru/companies/mvideo/a

    #иб #информационная_безопасность #безопасность #безопасность_в_сети #безопасность_данных #безопасность_вебприложений #безопасная_разработка #безопасность_мобильных_приложений #безопасность_приложений #безопасность_linux

  17. (Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе

    Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных миллионов клиентов, секреты Apple и Tesla в руках хакеров и неуловимый ИТ-специалист, который полтора года держал в страхе экс-работодателя.

    habr.com/ru/companies/searchin

    #иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #саботаж #итинфраструктура #apple #tata_electronics

  18. Управление уязвимостями по-русски: ФСТЭК, БДУ, приказ № 117 и почему обновление стало риском

    С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость), штрафы за утечки стали оборотными, а само обновление зарубежного ПО превратилось в управляемый риск. Собрал всю регуляторику в одном месте и объяснил человеческим языком.

    habr.com/ru/articles/1048336/

    #уязвимости #vm #patch #it #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  19. Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса

    На прошлой неделе исследователи «Лаборатории Касперского» опубликовали разбор ландшафта угроз для малого и среднего бизнеса. По данным отчета, небольшие компании остаются мишенью как для операторов массовых вредоносных кампаний, так и для тех, кто использует подрядчика как точку входа в инфраструктуру более крупной организации. Авторы статьи отдельно отмечают, что в 2026 году одной из главных приманок стали популярные ИИ-сервисы. Главная новость в отчете: с января по апрель 2026 года защитные решения «Лаборатории Касперского» зафиксировали 33 352 атаки на малый и средний бизнес, в которых вредоносное или потенциально нежелательное ПО маскировалось под один из пяти популярных ИИ-сервисов. Это почти в пять раз больше, чем за аналогичный период 2025 года. Всего было обнаружено более 1100 уникальных образцов такого ПО — на 21% больше, чем в прошлом году. В основном это разнообразные троянские программы, в том числе загрузчики, которые подтягивают на скомпрометированную машину дополнительную нагрузку. Среди приманок авторы называют сервис Claude и приложение OpenClaw (бывший Clawdbot, он же Moltbot), ставшие особо популярными в 2026 году. Как и следовало ожидать, чем более на слуху конкретный инструмент, тем выше вероятность столкнуться с его поддельной копией в Сети. Разбивку по типам популярных сервисов, под которые маскировались вредоносные кампании, можно посмотреть на скриншоте выше.

    habr.com/ru/companies/kaspersk

    #иб #smb #report #openclaw

  20. Как SOC в ритейле связывает кибербезопасность и антифрод

    Привет, Хабр! Когда заходит речь о SOC, в голове обычно всплывает техническая картина: вредонос на рабочей станции, фишинговое письмо, подозрительные PowerShell-команды, сканирование портов, эксплуатация уязвимости, скомпрометированный аккаунт, аномалия в инфраструктуре. Для крупного ритейла этой картины давно мало. О том, как киберугрозам противодействуют в М.Видео расскажет Евгений Прошин, руководитель отдела мониторинга и реагирования на инциденты .

    habr.com/ru/companies/mvideo/a

    #мвидео #эльдорадо #ИБ #SOC #socket #защита_информации #защита_инфраструктуры #защита_инженерных_данных #защита_данных

  21. 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё

    Привет! В первой части, «Как и чем ломали российские компании» , мы рассказали о тактиках и техниках злоумышленников, а также о том, как вовремя обнаружить их в инфраструктуре вашей компании. Сегодня же поделимся второй частью нашего

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #иб #инциденты #реагирование_на_инциденты #резервное_копирование #восстановление_данных #расследование #вредонос #утечка #утечка_данных

  22. Flipper-демиург: ставим софт на macOS через JS для пентестеров

    Когда речь заходит о Flipper Zero, большинство вспоминает RFID, NFC, Sub-GHz и бесконечные ролики про открытие шлагбаумов. Но одна из самых интересных возможностей устройства — встроенный JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру. В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста на macOS через Homebrew. Заодно посмотрим, почему JavaScript на Flipper оказывается значительно интереснее классического DuckyScript.

    habr.com/ru/articles/1052538/

    #flipper_zero #flipper #иб #информационная_безопасность

  23. КИИ 2026: как регуляторка душит одних и спасает других

    КИИ в 2026: регуляторный пинок, уголовное дело или всё-таки защита? Когда регуляторка стала уголовкой - разбираем, кто реально выигрывает от требований к критической информационной инфраструктуре, реалистичен ли дедлайн 2028 года и почему бумажная безопасность теперь может стоить свободы.

    habr.com/ru/articles/1052060/

    #кии #иб #кибербезопасность #фсб #фстэк #Беляев #Разоренов

  24. Управление уязвимостями с нуля: что это, зачем и из каких этапов состоит

    48 тысяч новых уязвимостей за год, по 130+ в день. Закрыть все невозможно - значит, нужен процесс. Сейчас разберемся, что такое уязвимости и эксплойты, зачем их устранять, где искать в первую очередь и из каких пяти этапов складывается работающий VM. С глоссарием, к которому будем возвращаться всю серию.

    habr.com/ru/articles/1048296/

    #уязвимости #vm #patch #it #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  25. Мы спросили, багхантеры они или нет, они сказали «Нет»

    Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик заводит запрос на расследование, в котором говорит, что учетная запись разработчика пушит непонятные коммиты в GitLab. По почте они установили, что пользователь выпустил себе несколько access-токенов, при этом новых входов в веб GitLab в этот период зафиксировано не было. Подозревают, что скомпрометирован личный комп пользователя, с которого он работает с GitLab. Важное дополнение: в коммитах они видят заголовок X-BugBounty , но, со слов Заказчика, они не участвуют в программе багбаунти, поэтому уверены, что так маскируется злоумышленник. Заблокировали учетку разработчика и начали собирать триаж с его АРМ на анализ... Продолжение...

    habr.com/ru/companies/jetinfos

    #bugbounty #gitlab #npm #dfir #форензика #forensics #информационная_безопасность #soc #иб #багхантинг

  26. Как ИИ прижился в ИБ? Делимся данными опроса

    ИИ в информационной безопасности (ИБ) больше не футуристичный концепт, а повседневность: в 2026 году его используют уже 34% российских ИБ-специалистов. Мы в «СёрчИнформ» опросили 170 безопасников, чтобы выяснить, как нейросети помогают защищать компании и какие новые риски они создают. Обо всем под катом. Если некогда читать и рассматривать диаграммы, листайте сразу к выводам.

    habr.com/ru/companies/searchin

    #Исследование #ИИ #ИБ #инфобез #утечки #системы_защиты_информации #СёрчИнформ #searchinform

  27. Как и чем ломали российские компании. Исследование Jet CSIRT

    Привет! На счету Jet CSIRT с 2023 по 2025 год более 100 крупных расследований ИБ-инцидентов — мы помогали российским компаниям правильно реагировать на них и ликвидировать последствия. У нас накопилось довольно много полезной статистики по теме, так что мы решили оформить это в большое исследование и выложить

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #кибератаки #cybersecurity #cyberattack #dfir #mitre_attack #уязвимости #иб #вымогатели #react

  28. «Да кому я нужен, меня не взломают»: почему это самая дорогая фраза в бизнесе

    “Мы маленькие, нас не взломают” - самая дорогая ошибка в малом бизнесе. Боту-сканеру плевать, банк вы или шиномонтаж: он дергает все двери подряд, и эксплуатация уязвимостей уже на 1-м месте среди причин взломов. Рассмотрим на цифрах, во сколько реально обходится взлом и сколько вообще стоит вкладывать в защиту.

    habr.com/ru/articles/1048192/

    #уязвимости #patch #it #vm #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  29. Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

    Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии, в соседней секции инженеры, аналитики и архитекторы разбирают то, с чем сталкиваются каждый день: алерты, уязвимости, фиды, автоматизацию, инвентаризацию, persistence в Linux и безопасность AI-систем. На R-EVOlution Conference 2026 такой площадкой стал технический трек. Мы запустили его впервые как отдельную секцию для специалистов, которым важны не общие формулировки, а конкретные сценарии, ошибки и рабочие решения. Трек проходил в камерном зале и без онлайн-трансляции. Поэтому если вы не были на площадке, попасть в эту часть конференции было невозможно. Но мы записали выступления и теперь публикуем ролики с докладами. В этой статье собрали короткий гид по техническому треку: кто выступал, о чём рассказывал и какие доклады стоит посмотреть , если вам близки практические задачи SOC, VM, Threat Hunting, TI, SIEM/SOAR, AI Security и Linux detection.

    habr.com/ru/companies/rvision/

    #кибербезопасность #иб #soc #siem #soar #threat_hunting #управление_уязвимостями #анализ_угроз #ai_security #threat_intelligence

  30. Security Week 2625: непростой набор патчей от Microsoft

    На прошлой неделе компания Microsoft выпустила очередной кумулятивный набор патчей для своих продуктов. В соответствии с общей тенденцией на увеличение количества обнаруживаемых уязвимостей за единицу времени, данный релиз исправляет рекордные 206 уязвимостей, из них 39 имеют статус критических. Если делить заплатки по категориям, то 63 патча закрывают уязвимости, ведущие к повышению привилегий, 56 багов обеспечивают выполнение произвольного кода, еще 30 могут приводить к утечке информации. Наиболее опасная уязвимость имеет идентификатор CVE-2026-45657 , близкий к максимальному рейтинг опасности 9,8 балла по шкале CVSS. Это ошибка в ядре Windows при обработке сетевых пакетов данных, результатом эксплуатации которой может быть удаленное выполнение произвольного кода, затрагивает она Windows 11, а также Windows Server 2022 и 2025. Такого же высокого рейтинга удостоились еще две проблемы — CVE-2026-47291 и CVE-2026-44815 , они также относятся к сетевому стеку в Windows, соответственно затрагивая драйвер HTTP.sys и встроенный клиент DHCP. Кроме того, была закрыта уязвимость, позволяющая обойти BitLocker, ранее раскрытая анонимом, известным как Nightmare Eclipse. Об этом многомесячном противостоянии стоит поговорить подробнее.

    habr.com/ru/companies/kaspersk

    #иб #microsoft #patch_tuesday

  31. #иб #habr Неизвестные купили 30 плагинов для WordPress и внедрили в каждый из них бэкдор
    habr.com/ru/news/1024124/

    Ахаха, т.е. мау.

  32. #Apple #iPhone #FAIL #клавиатуры #ИБ #summary #generated by #Gemini

    Студент из США Коннор Бирн потерял доступ к iPhone 13 после обновления до iOS 26.4, так как Apple изменила раскладку чешской клавиатуры, удалив с привычного места символ «гачек» (ˇ), входивший в его сложный пароль. Из-за отсутствия резервных копий в iCloud и блокировки внешних аксессуаров до ввода кода, данные на устройстве оказались заблокированы. Официальная поддержка предлагает только полный сброс с удалением всех файлов, поэтому владелец временно перешел на Android в надежде, что будущий патч вернет нужный символ в интерфейс ввода.

    daboom.ru/simvol-na-klaviature

  33. #цитатник #ИБ

    Если пользователям всё равно, никакие меры безопасности их не защитят.

    SRC

  34. -- У нас дыра в безопасности
    -- Ну хоть что-то у нас в безопасности

    #анекдот #баян #it #ib #ИБ

  35. Tor Project опубликовал финансовый отчёт за июль 2021- июнь 2022 года. После прочтения возникли вопросы. Можно ли считать общественную организацию независимой, если 53 процента её финансирования идёт из одного кармана? А если это карман американского правительства? Станет ли американское правительство заниматься благотворительностью на благо развития свободы слова или истинные его цели несколько иные?
    #lang ru #TorProject #ИБ
  36. #РоиссяВперде #Роскосмос #ИБ #Linux #законы Не делай добра — не получишь зла.

    «В Самаре системному администратору завода «Роскосмоса» назначили условное наказание — он пытался заменить программу, недоступную из‑за санкций».

    zona.media/news/2023/08/10/esi

    https://kirovsky–sam.sudrf.ru/modules.php?name=sud_delo&name_op=case&_id=279651458&_uid=a8aaa2ce-0262-4641-b276-7d33e022f7c9&_deloId=1540006&_caseType=0&_new=0&_doc=1&srv_num=

  37. Кто знаком и имел честь развлекаться с этим приборчиком, ставь лайк. На фото устройство bluebox законспирированное в бытовом калькуляторе Early Texas Instruments TI-2500 Datamatch Electronic Calculator — модификация позволяла запоминать некоторое количество команд, ответ записывался на магнитофонную ленту.

    #Безопасность #BlueBox #ИБ

  38. washingtonpost.com/obituaries/

    🥺🥺🥺

    В 59 лет от рака поджелудочной железы (то, от чего умер Стив Джобс) скончался известный в 90-х хакер и специалист по информационной безопасности Кевин Митник.

    #новости #инфобез #иб #хакеры #90е #КевинМитник #Митник #Mitnick