Агрегатор новостей о хакерах, атаках и уязвимостях. Множество источников, модерация данных. По умолчанию отключены уведомления, прям сказка, а не канал!
Издание «Коммерсант» сообщает, что на фоне сообщений о возможных санкционных ограничениях США «Сбер» провел технологические учения, в рамках которых моделировалось отключение банка от поддержки зарубежных поставщиков софта и электроники, включая Microsoft, Nvidia, VMware, SAP, Oracle и Intel.
Перед нами — сложнейшая машина Anubis с площадки Hack The Box. Чтобы пройти ее, понадобится проэксплуатировать RCE на сайте и так получить доступ к контейнеру, затем найти утечку хеша и узнать пароль. Для доступа к основной системе заюзаем уязвимость в Jamovi. А под конец — компрометация домена через службу сертификации Active Directory. В общем, полный набор!
Привет, Хабр!В статье расскажу как в гостевой Wi-Fi сети блокировал сайты с контентом 18+ (для взрослых) на межсетевых экранах Zyxel моделей VPN / ATP / USG Flex (все со встроенным контроллером точек...
Арест участников группировки REvil, проведённый ФСБ 14 января 2022 года, стал, похоже, финальной отметкой в истории одного из самых успешных вымогательских сервисов. И хотя возрождение REvil вряд ли...
Ток-шоу Безопасная среда ⚡️
💬 15 каналов проникновения злодеев в вашу организацию
🗓 02.02 в 12:00 мск
Очень неприятно вдруг придя в офис понять, что все твои компьютеры зашифрованы, а за их расшифровку злодеи просят деньги! Или больше — когда информация об эксклюзивном договоре с партнёрами стала оперативно доступна вашим конкурентам... Все эти неприятности с наибольшей вероятностью случаются из-за того, что ваш сетевой периметр недостаточно защищен ☝️
Защита своей территории — один из сильнейших природных инстинктов. Крупные хищники используют для этого когти и клыки, скунсы — пахучие железы в основании хвоста, а сисадмины — правильную настройку софта и железа для предотвращения сетевых атак 💪
Сегодня вместе с нашими экспертами мы рассмотрим наиболее популярные виды таких вторжений и разберем методы защиты от них. Как в сегодняшних реалиях сделать свой сетевой периметр недосягаемым для злоумышленников ❓
Эти вопросы, и не только, обсудим с гостями нашего ток-шоу Безопасная среда:
👤 Дмитрием Борощуком, руководителем Консалтингового Агентства BeholderIsHere Consulting
👤 Дмитрием Хомутовым, директором Айдеко
👤 Евгением Родыгиным, экспертом по ИБ, Киберпротект
👤 Игорем Питерских, независимым экспертом по ИБ
👤 Петром Губаревич, OlainFarm/ IT Infrastructure Manager/Ethical Hacking Trainer
📌 Регистрация:
codeib.ru/event/1…02-02-22
Компания Microsoft в своем отчете Azure DDoS Protection за второе полугодие 2021 года сообщила, что в ноябре успешно отразила одну из самых крупных DDoS-атак в истории, которая была...
1. Введение и предысторияПроблематика и история возникновения проблемыВ нашей стране безопасность личной информации только начинает набирать обороты. Люди начинают заботиться об ограничении...
СМИ обратили внимание, что компания Google ищет старшего инженера-менеджера по работе с приложениями для планшетов Android и в целом стала уделять планшетам и складным устройствам куда больше внимания.
На прошлой неделе DeFi-платформу Qubit Finance взломали, похитив около 80 млн долларов в криптовалюте. Теперь разработчики просят хакеров вернуть средства.
Стало известно, что полтора года назад компания Xerox исправила уязвимость в некоторых моделях свои принтеров, которая превращала девайсы в бесполезные «кирпичи». Только теперь информация об этой ошибке стала общедоступной.
Важной новостью прошлой недели стало обнаружение уязвимости в PolKit — открытом ПО, использующемся в большинстве популярных дистрибутивов Linux для контроля пользовательских привилегий. С 2009 года в...
В этой статье мы узнаем как происходит проверка аттестационного и авторизационного ответов на стороне сервера. Как работает сам WebAuthn API мы обсудим в другой раз.Кратко объясним эти...
Кадр из к/ф «Грязь»Представьте, что вам нужно внедрить файрвол в инфраструктуре предприятия N — крупной компании с сотнями филиалов, несколькими ЦОДами и большим количеством взаимодействий с внешними...
Пришло время обсудить, что случилось, пока мы отмечали новогодние праздники. В традиционном дайджесте собрали небольшую, но очень впечатляющую подборку ИБ-инцидентов, о которых писали СМИ в...
Недавно Acronis анонсировал расширение функционала нашей универсальной системы защиты Acronis Cyber Protect Cloud, которое будет полезно для всех, кто работает с MariaDB. Новшество позволит...
Новая тактика Emotet подразумевает прямую установку Cobalt StrikeИзвестное по множеству инцидентов с серьезными последствиями, вредоносное ПО Emotet продолжает возрождаться после скоординированных...
Tinc — это открытый сетевой протокол и программная реализация, используемая для сжатых и зашифрованных виртуальных частных сетей. Это проект был начат в 1998 году Гусом Слипеном, Иво Тиммермансом и...