Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4
Популярность фреймворков постэксплуатации среди злоумышленников растет: это удобный инструмент контроля зараженных устройств и горизонтального перемещения внутри сети. Они помогают атакующему собрать всю карту сети и связи между узлами в одном интерфейсе, из которого они же и управляются. Среди...
Редакция Spark.ru: Полный диджитал: ТОП секций для диджитал-специалистов на РИФ
...
Watch Dogs в реальной жизни: что будет, если киберпреступники «взломают город»
Хакерские атаки по объектам городской инфраструктуры способны нанести серьезный урон: вызвать пробки, спровоцировать аварию на заводе, оставить жителей без света и даже отравить водопроводную воду, повысив концентрацию гидроксида натрия. О том, как город ежедневно защищается от киберугроз такого...
Infinix привёз в Россию два бюджетных смартфона - HOT 30 и HOT 30i
Компания Infinix обновляет продуктовую линейку смартфонов и объявляет об официальном запуске в России новых моделей в популярной серии HOT – HOT 30 и HOT 30i....
Умная ткань «лечит» сама себя, а также отталкивает бактерии (2 фото)
Исследователи из США, Австралии и Южной Кореи создали "умный" текстиль, который может самовосстанавливаться, защищать от бактерий и следить за сердечным ритмом человека. Носимый текстиль был изготовлен путем погружения ткани в жидкие металлические частицы, которые обладают высокой электро- и...
NASA испытало робота-змею, созданного для поиска инопланетян на ледяных лунах
Специалисты NASA разработали змееподобного робота, который, как предполагается, однажды проникнет в ледяные источники на спутнике Сатурна Энцелад....
Типы информационных систем и их уровни защищённости
Сегодня я хочу рассказать о правовых аспектах информационной безопасности в России, именно правовых аспектах, потому что все типы ИС и уровни/классы защищённости приведены из официальных источников. В последнее время власти страны уделяют большое внимание сфере ИТ, информационная безопасность (ИБ)...
JavaCard как второй фактор аутентификации в Android-приложении
Зачем нужна двухфакторная аутентификация? Почему именно JavaCard? Что общего у цифровой безопасности и Волан-де-Морта? Делюсь личным опытом… Читать далее...
Wildberries списали с селлеров полмиллиарда рублей за мошенничество на рекламе, суть которого пока неясна
В Wildberries рассказали прессе, что обратились в полицию с заявлением о мошенничестве в крупном размере. "Служба безопасности онлайн-платформы раскрыла нелегальные способы продвижения на площадке с помощью внешних сервисов", рассказали они РИА Новости. Некие злоумышленники предложили селлерам...
Гибкие смартфоны: как развивается рынок, и есть ли у него будущее
В марте 2023 года компания Tecno представила свой первый складной смартфон в истории — PHANTOM V FOLD. Новый гаджет имеет толщину сгиба всего 0,11 мм и выдерживает более 200 тыс. складываний. Теперь практически у всех ведущих производителей телефонов, если не считать Apple, есть свое «гибкое...
Запустили новый сервис Setewiki
Инструменты сервиса Setewiki позволят лучше понимать, как работает интернет в России, какие провайдеры являются основными и как связаны различные автономные системы (АС) между собой. Читать далее...
[Перевод] Аппаратные трояны под микроскопом
Хотя индустрия кибербезопасности в основном сфокусирована на атаках на программное обеспечение, не стоит забывать о влиянии на безопасность аппаратных дефектов более низкого уровня, например, тех, которые касаются полупроводников. За последние несколько лет площадь атаки на уровне кремния сильно...
Удобства и боли рендеринга с React-pdf: опыт использования
Привет, Хабр! Меня зовут Алексей Сингур, я — фронтенд-разработчик в проекте KICS (Kaspersky Industrial CyberSecurity) for Networks «Лаборатории Касперского». Если коротко, то наш продукт защищает промышленные инфраструктуры и сети от киберугроз: анализирует трафик для выявления отклонений и...
Как подружиться с СЗИ? Межсетевые экраны
На написание статьи меня сподвигли воспоминания о трудоустройстве на первую работу и сопутствующие трудности, с которыми мне пришлось столкнуться. Собеседования напоминали «день сурка» — технические специалисты бубнили, что им нужны только работники с большим конкретным опытом, а не...
Сервис Финансист: «Кого мне надо уволить, а кому сократить зарплату?» И чем ещё не должен заниматься финансовый директор?
...
Compliance-дайджест: что изменилось в ИБ-законодательстве в апреле
В свежем выпуске нашего дайджеста расскажу о новостях из мира ИБ-комплаенса. Что меняется в области контроля за обработкой персональных данных? Как будут обеспечивать безопасность финансовых сервисов с помощью технологии цифровых отпечатков устройств согласно новому стандарту ЦБ РФ? Какие изменения...
Понять, простить. На РИФ 2023 будут закрывать PR-гештальты всего российского ИТ
На 27-м Российском Интернет Форуме (РИФ 2023) агентство Rassvet.digital проведёт первые в России PR-расстановки под наблюдением эксперта по стратсессиям, журналистов, руководителей крупных брендов и digital-агентств, senior PR-менеджеров....
Назад