Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

...
Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

...
Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

Протесты поколения Z вынудили власти Непала разблокировать соцсети

...
Протесты поколения Z вынудили власти Непала разблокировать соцсети

Правительство Непала отменило запрет на использование соцсетей после того, как тысячи молодых людей вышли на улицы Катманду с протестами. Об этом сообщил министр связи и информации страны Притви Субба Гурунг, передаёт Press Trust of India.

Обзор программ и площадок баг-баунти в России: практика, кейсы, суммы гонораров

...
Обзор программ и площадок баг-баунти в России: практика, кейсы, суммы гонораров

Bug Bounty в России набирает обороты: собственные программы запускает все больше отечественных компаний. Выплата за найденный баг может достигать миллиона и больше. Рассказываем, как зарабатывать на Bug Bounty в российских реалиях и на что обратить внимание, чтобы поиск уязвимостей принес доход, а не проблемы с законом.

Российские межсетевые экраны нового поколения (NGFW): как выбрать и чего ждать от рынка

...
Российские межсетевые экраны нового поколения (NGFW): как выбрать и чего ждать от рынка

Почему выбор российского межсетевого экрана нового поколения (Next Generation Firewall, NGFW) стал сейчас стратегической задачей? Каковы критерии этого выбора? Вместе с ведущими экспертами рынка в эфире AM Live мы разобрали ключевые тренды этого рынка и ошибки заказчиков, дали прогнозы на будущее.

Российский ИИ выявляет нарушения техники безопасности с точностью 80%

...
Российский ИИ выявляет нарушения техники безопасности с точностью 80%

В университете ИТМО создали ИИ-модель, позволяющую автоматизировать отслеживание по видео действий на промпредприятии, способных привести к ЧП. Умный помощник работает со средней точностью 80% — намного выше, чем зарубежные аналоги.

Школьницу обвинили в дропперстве и могут посадить на 3 года

...
Школьницу обвинили в дропперстве и могут посадить на 3 года

В Красноярском крае возбуждено первое уголовное дело о дропперстве (соответствующий закон вступил в силу 5 июля). Обвинения в неправомерном обороте средств платежей выдвинуты против 16-летней школьницы из г. Назарово.

Positive Technologies выпустила руководство по защите промышленных систем

...
Positive Technologies выпустила руководство по защите промышленных систем

Positive Technologies представила методическое руководство по промышленной кибербезопасности — OT Cybersecurity Framework. Документ задуман как практическое пособие для предприятий и интеграторов, которые занимаются защитой объектов промышленности и систем автоматизации от кибератак.

Безопасность виртуализации и SDN: угрозы, риски и меры защиты

...
Безопасность виртуализации и SDN: угрозы, риски и меры защиты

Безопасность виртуальной инфраструктуры выходит за рамки защиты гостевых операционок. Критически важными элементами являются гипервизор, плоскость управления и виртуальная сеть. Эксперты AM Live детально разобрали угрозы и меры защиты, рассказали о формировании целостной модели безопасности.

Форум XSS был личным проектом киевлянина Антона Медведовского

...
Форум XSS был личным проектом киевлянина Антона Медведовского

Форум XSS, насчитывающий более 50 тыс. пользователей, считается одним из крупнейших русскоязычных хакерских ресурсов. Многие СМИ и эксперты называют его центром «русской киберпреступности». Однако данные, появившиеся после ареста основателя XSS Антона Медведовского, указывают на тесный контроль форума со стороны украинской разведки.