es
Feedback
SecureTechTalks

SecureTechTalks

Ir al canal en Telegram

Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.

Mostrar más
302
Suscriptores
Sin datos24 horas
Sin datos7 días
-430 días
Archivo de publicaciones
🧑‍🏫 Учим школьников криптографии: инструмент CryptoEL для увлекательного и практического обучения 📚 В современном мире, гд
🧑‍🏫 Учим школьников криптографии: инструмент CryptoEL для увлекательного и практического обучения 📚 В современном мире, где цифровая безопасность становится важнее с каждым днём, криптография остаётся сложной, но необходимой темой. Специалисты из Университета Массачусетса Лоуэлла разработали CryptoEL, инновационный инструмент, который делает обучение криптографии увлекательным и доступным для школьников. Что такое CryptoEL? CryptoEL основан на модели обучения через опыт (Experiential Learning) и включает четыре этапа: 1. Конкретный опыт — учащиеся погружаются в сценарии из реальной жизни, наблюдая за передачей данных в идеальных и уязвимых условиях. 2. Рефлексивное наблюдение — анализ происходящего через беседы с AI-ассистентом CryptoCoach. 3. Абстрактная концептуализация — изучение концепций криптографии через интерактивные видеоматериалы и симуляции. 4. Активный эксперимент — выполнение практических заданий с использованием встроенного терминала Python. Такой подход позволяет школьникам не только понять теорию, но и применить знания на практике, решая реальные задачи в области безопасности данных. Основные модули CryptoEL 1. Хеширование 🔐 В модуле демонстрируется, как защита данных помогает сохранять их целостность. Ученики видят, как атаки могут изменить сообщения, и изучают, как хеширование позволяет защититься от этих изменений. 2. Симметричная криптография 📤 Используя сценарий с чат-приложением, школьники узнают, как шифрование данных помогает обеспечить конфиденциальность. Они учатся генерировать ключи, шифровать сообщения и предотвращать атаки. 3. Асимметричная криптография 🛡️ Здесь учащиеся работают с ключами для шифрования и дешифрования, что помогает им понять, как функционируют системы с публичными и приватными ключами, используемые в современных протоколах безопасности. 🔎 Опросы показали, что лишь 5% старшеклассников и менее 1% учеников средней школы изучают криптографию. CryptoEL восполняет этот пробел, делая сложные концепции доступными через визуализации, интерактивные задания и AI-помощь. Результаты тестирования 🧪 Исследование с участием 51 школьника показало: - 93% участников сочли инструмент полезным и увлекательным. - Уровень понимания криптографических концепций после обучения вырос на 85–95%. - Школьники отметили, что интерактивные симуляции и визуализации помогают легче усваивать материал. Stay secure and read SecureTechTalks 📚 #CryptoEL #Кибербезопасность #Образование #Шифрование

🛡Google тестирует новую функцию для защиты электронной почты: Shielded Email 🔍 Эксперты Android Authority обнаружили в обно
🛡Google тестирует новую функцию для защиты электронной почты: Shielded Email 🔍 Эксперты Android Authority обнаружили в обновлении Google Play Services версии 24.45.33 фрагменты кода, намекающие на разработку функции Shielded Email. 📧 Фича предназначена для создания временных или ограниченно используемых псевдонимов электронной почты, которые перенаправляют письма на основной аккаунт. При появлении нежелательной рассылки пользователь сможет отключить переадресацию, сохранив конфиденциальность основного адреса. 🔒 Shielded Email поможет защититься от спама, минимизировать последствия утечек данных и снизить риск онлайн-отслеживания. Такой подход может стать важным инструментом для обеспечения цифровой безопасности. 🛠 Функция уже появилась в настройках автозаполнения, но на данный момент при попытке её активировать пользователь перенаправляется на пустую страницу myaccount.google.com. Stay secure and read SecureTechTalks 📚 #cybersecurity #google #ShieldedEmail #privacy #SecureTechTalks

⚔ Аппаратная безопасность под угрозой: ключевые выводы из нового отчёта NIST 🌐 Национальный институт стандартов и технологий
Аппаратная безопасность под угрозой: ключевые выводы из нового отчёта NIST 🌐 Национальный институт стандартов и технологий США (NIST) опубликовал отчёт «Сценарии отказов аппаратной безопасности: потенциальные аппаратные уязвимости» (NIST IR 8517), который проливает свет на скрытые угрозы в аппаратном обеспечении. Документ рассматривает, как ошибки, заложенные на этапе проектирования чипов, могут стать причиной серьёзных рисков, которые сложно устранить после запуска продукции. 📌 В отчёте представлено 98 сценариев, иллюстрирующих, как злоумышленники могут воспользоваться уязвимостями в аппаратной архитектуре и реализации: - Ошибки в управлении доступом. - Нарушение стандартов кодирования. - Проблемы жизненного цикла разработки. Сценарии описывают, как можно обойти существующие механизмы защиты, получить доступ к конфиденциальной информации или нарушить работу систем. 🔒 Необходимость ранней интеграции мер безопасности NIST подчёркивает, что на этапе разработки оборудования необходимо сразу внедрять меры безопасности, так как исправление аппаратных уязвимостей гораздо сложнее, чем устранение багов в программном обеспечении. 💡 Хотя как аппаратные, так и программные ошибки связаны с использованием сложного кода, аппаратные уязвимости имеют уникальную природу. Они требуют другого подхода и более глубокого анализа. Stay secure and read SecureTechTalks 📚 #NIST #CyberSecurity #HardwareSecurity #SecureTechTalks

🛜 Chrome и ИИ: новые функции безопасности 🌐 Google улучшили защиту Chrome, добавив ИИ. Теперь функция «Улучшенная защита» в
🛜 Chrome и ИИ: новые функции безопасности 🌐 Google улучшили защиту Chrome, добавив ИИ. Теперь функция «Улучшенная защита» в Chrome использует искусственный интеллект для обеспечения более надежной защиты в реальном времени. Она анализирует веб-сайты, загрузки и расширения, выявляя потенциально опасные ресурсы. Даже если Google ранее не классифицировала сайт как опасный, ИИ поможет заблокировать доступ и предупредит пользователя. ⚡ Основные улучшения: - Глубокий анализ загрузок. - Улучшенная работа всех связанных с Chrome сервисов Google. - Предупреждения о неизвестных и потенциально опасных ресурсах. 💡 Новые функции управления вкладками Google обновила работу с вкладками в Chrome Canary: - Группировка вкладок с ИИ: теперь вкладки автоматически организуются для удобства. - Просмотр неактивных вкладок: вместо автоматического закрытия вкладок, неактивных более семи дней, пользователи могут сначала их просмотреть. 🌍 ИИ для переводов Google также тестирует API, использующий машинное обучение для перевода текста. Эта функция упростит перевод контента на веб-страницах и введённого текста, например в чатах или на форумах. Stay secure and read SecureTechTalks 📚 #Chrome #CyberSecurity #AI #Google #SecureTechTalks

🎣 Анализ фишинговых панелей для кражи аккаунтов Telegram и WhatsApp 💡 Эксперты компании F.A.C.C.T. провели исследование веб
🎣 Анализ фишинговых панелей для кражи аккаунтов Telegram и WhatsApp 💡 Эксперты компании F.A.C.C.T. провели исследование веб-панелей, которые злоумышленники используют для создания фишинговых сайтов. Эти ресурсы предназначены для обмана пользователей и захвата их учетных записей в мессенджерах Telegram и WhatsApp. 🔎 Как работают фишинговые сайты? На таких сайтах пользователям предлагают «бесплатный Telegram Premium», возможность «пробить» данные других пользователей или «накрутить лайки». Подобные обещания привлекают невнимательных людей, которые в итоге лишаются своих аккаунтов. 📊 Количество фишинговых ресурсов растёт Эксперты выявили шесть панелей для Telegram и одну для WhatsApp, которые позволяют создавать такие сайты. Одна из панелей за первые шесть месяцев 2024 года помогла создать более 900 фишинговых ресурсов. Основные приманки включают бесплатные подписки, участие в голосованиях и доступ к приватным каналам. 💸 Масштаб проблемы Украденные данные продаются на подпольных маркетплейсах. Доходы опытных злоумышленников составляют от 600 000 до 2,5 млн рублей в месяц. 🔧 Популярные панели и их возможности - Social Engineering: позволяет создавать фальшивые сайты с кастомными шаблонами. Пользователи панели управляют страницами, отслеживают статистику и рейтинг украденных сессий. - Teletron: предлагает до 10 шаблонов, включая «Telegram Premium» и денежные призы. Злоумышленники могут привязывать домены и выставлять украденные аккаунты на продажу. - Wphisher (для WhatsApp): предоставляет шаблоны для сайтов с QR-кодами и фейковыми голосованиями. Сессии сохраняются в виде Chrome-профилей, что позволяет захватывать учетные записи и отправлять от их имени мошеннические сообщения. 📢 Методы привлечения жертв Основной способ — это реклама в соцсетях. Пользователям предлагают перейти по ссылкам на ресурсы, якобы предоставляющие бесплатные услуги или уникальные возможности. 🛡️ Как защититься? - Включайте двухфакторную аутентификацию. - Проверяйте ссылки перед переходом. - Никогда не вводите коды подтверждения из сообщений на подозрительных сайтах. - При неожиданном выходе из аккаунта немедленно обращайтесь в техподдержку, завершайте сторонние сессии и меняйте пароль. Stay secure and read SecureTechTalks 📚 #CyberSecurity #Telegram #WhatsApp #Phishing #SecureTechTalks

🖥 Powerpipe: Open-source инструменты для визуализации и мониторинга DevOps 💡 Powerpipe – open-source решение, созданное для
🖥 Powerpipe: Open-source инструменты для визуализации и мониторинга DevOps 💡 Powerpipe – open-source решение, созданное для упрощения управления DevOps-процессами. Продукт предоставляет набор инструментов визуализации и мониторинга соответствия заданным стандартам. 🔍 Динамические дашборды и отчёты Powerpipe позволяет создавать кастомизируемые дашборды с ключевыми показателями, маркируя неправильные настройки и критические точки. С помощью фильтров, кубов данных и создания снепшотов состояния системы можно оперативно управлять состоянием инфраструктуры. 📏 Индустриальные стандарты Платформа предоставляет доступ к более чем 5000 open-source настройкам, соответствующих стандартам CIS, NIST, PCI, HIPAA и FedRAMP. Проверки можно запускать локально или интегрировать в конвейер развёртывания, чтобы обеспечить соответствие требованиям безопасности. 🕸️ Диаграммы связей Powerpipe создан для визуализации связей и зависимостей между данными в вашей облачной среде. Исследуйте инфраструктуру в деталях, чтобы получить ясную картину имеющихся ресурсов и взаимосвязей. 💻 Подход «Code-first» Powerpipe ориентирован на DevOps-команды, предлагая управление через код вместо кликов. Дашборды версионируемые, модульные и легко интегрируемые в рабочие процессы, обеспечивая максимальную гибкость и точность. 🛠️ Готовые модули Powerpipe предоставляет преднастроенные модули (mods), которые поддерживают AWS, Azure, GCP, Kubernetes, Terraform, GitHub, M365 и другие популярные платформы. Среди доступных кейсов — безопасность и соответствие требованиям, управление затратами, анализ активов и их инвентаризация. Большинство модулей написано для работы с экосистемой плагинов Steampipe, однако Powerpipe поддерживает и другие источники данных, такие как Postgres, SQLite, DuckDB и MySQL. Powerpipe доступен бесплатно на GitHub. Stay secure and read SecureTechTalks 📚 #DevOps #CyberSecurity #Powerpipe #OpenSource #SecureTechTalks

🚪 Прозрачность и защита ИИ: Важность открытого обмена информацией о уязвимостях 💡 Сегодня защита ИИ требует более ответстве
🚪 Прозрачность и защита ИИ: Важность открытого обмена информацией о уязвимостях 💡 Сегодня защита ИИ требует более ответственного подхода и открытого обмена информацией о его уязвимостях. Фил Венейблс из Google Cloud подчёркивает, что выявление и раскрытие уязвимостей усиливают защиту, уменьшая риски атак и помогая всему сектору. Google использует собственную команду AI Red Team и разработала Secure AI Framework (SAIF) для повышения безопасности ИИ. 🔍 Роль исследования уязвимостей Атаки на ИИ становятся всё сложнее, и потому своевременные исследования критически важны. Google Cloud Vulnerability Research (CVR) недавно нашла уязвимости в Vertex AI и поделилась ими с другими платформами, чтобы предотвратить повторение подобных проблем. 🤝 Культура безопасности Открытое обсуждение и обнародование проблем безопасности – не слабость, а знак зрелости и приверженности к улучшению технологий. Прозрачность помогает всем заинтересованным сторонам, создавая надёжные стандарты безопасности в AI-индустрии. 🔗 Совместные инициативы: SAIF и коалиции Google разрабатывает SAIF и объединяет усилия с другими, чтобы установить единые стандарты безопасности для ИИ. Это поможет защитить экосистему и снизить риски утечек данных. 📈 Прогнозы и стандарты безопасности Google нацелены на стандартизацию безопасности ИИ, чтобы обеспечить пользователям надёжную защиту. Работа над безопасностью ИИ как отраслевым стандартом поможет в создании доверия и раскрытии потенциала ИИ. 📉 Уход Лилиан Венг из OpenAI В то время как Google усиливает позиции в безопасности, OpenAI столкнулся с рядом увольнений. Лилиан Венг, глава исследований безопасности, решила покинуть компанию, что, по её словам, было непростым решением. На фоне ухода ведущих специалистов в области безопасности OpenAI сталкивается с обвинениями, что коммерция перевешивает приоритеты в защите ИИ. Stay secure and read SecureTechTalks 📚 #AIsecurity #VulnerabilityResearch #GoogleAI #CyberSecurity #SecureTechTalks #ИИ

👻 Silent Skimmer: Возвращение атак на платёжные системы 💥 Исследователи из Unit 42 зафиксировали новую активность группы Si
👻 Silent Skimmer: Возвращение атак на платёжные системы 💥 Исследователи из Unit 42 зафиксировали новую активность группы Silent Skimmer, известной по атакам на платёжные сервисы в 2023 году. В мае 2024 года злоумышленники использовали уязвимости веб-серверов крупной компании в Северной Америке, применив технологии обхода защит. 🛠 Хакеры использовали уязвимости CVE-2017-11317 и CVE-2019-18935 для доступа к системе, устанавливая обратные прокси и веб-оболочки. Благодаря этим инструментам, они обеспечили постоянное подключение к сети компании и внедрили PowerShell-скрипты для повышения привилегий. 🔍 Для защиты от обнаружения хакеры использовали смешанные сборки на .NET и C++. Они применяли Python-скрипты для эксфильтрации данных, упаковывая их с помощью PyInstaller, что позволяло скрыть вредоносный функционал под видом легитимных файлов. ⚠️ Киберпреступники использовали «mshta.exe» для запуска HTA-файлов с вредоносными командами, задействовав PowerShell для выполнения скрытых действий и подключения к базам данных. 👥 Эксперты кибербезопасности рекомендуют незамедлительное обновление уязвимых программ и внедрение продвинутых защитных решений, таких как Cortex XDR, Advanced URL Filtering и Advanced DNS Security. Stay secure and read SecureTechTalks 📚 #CyberSecurity #SilentSkimmer #ThreatIntelligence #SecureTechTalks #ПлатежныеСистемы #Киберугрозы

🌏 GeogGNN: Новый Подход к Прогнозированию Киберпреступлений с учетом Географических Данных Исследователи из Объединённых Ара
🌏 GeogGNN: Новый Подход к Прогнозированию Киберпреступлений с учетом Географических Данных Исследователи из Объединённых Арабских Эмиратов и Иордании представили уникальный метод прогнозирования киберпреступлений с помощью Географически Взвешенных Графовых Нейронных Сетей (GeogGNN). Новая модель объединяет пространственные координаты инцидентов, что позволяет учитывать географические зависимости и улучшать точность классификации киберугроз. 🌐 Модель GeogGNN — это прорыв в анализе угроз, поскольку традиционные нейронные сети не учитывают пространственные аспекты, и GeogGNN восполняет этот пробел. 🔍 Прогнозирование кибератак становится точнее: правоохранительные органы смогут определять потенциальные «горячие точки» для кибератак, эффективно распределять ресурсы и заранее принимать меры для повышения уровня безопасности. 💡 GeogGNN учитывает, что кибератаки имеют определённые закономерности распространения, которые можно проанализировать с учётом географических факторов. Модель способна предсказать, какие регионы могут стать уязвимыми и адаптировать меры противодействия угрозам. 🌍  Данный метод может стать основой для создания более точных систем мониторинга и анализа кибератак на глобальном уровне, что особенно важно в условиях растущей глобализации киберугроз. 🔗 Подробнее о GeogGNN можно прочитать в научной статье Stay secure and read SecureTechTalks 📚 #CyberSecurity #AI #NeuralNetworks #CyberThreats #SecureTechTalks #GeogGNN #Кибербезопасность #Прогнозирование

🛡В полной изоляции: бенчмарк для оценки защищенности контейнеров "Am I Isolated" — инструмент с открытым исходным кодом для
🛡В полной изоляции: бенчмарк для оценки защищенности контейнеров "Am I Isolated" — инструмент с открытым исходным кодом для оценки безопасности контейнеров. Инструмент разработан на базе Rust. Он запускается внутри контейнера, анализирует возможные уязвимости и предлагет рекомендации для повышения уровня безопасности. 🛡 Возможности Am I Isolated: - Проверка изоляции контейнеров для снижения рисков «утечек». - Обнаружение скрытых привилегий и типичных ошибок конфигурации DevOps. - Непрерывное тестирование для защиты от актуальных техник выхода из контейнера. 🤖 Изоляция контейнеров – основа безопасности, особенно в условиях многопользовательских облачных сред, где критична защита от несанкционированного доступа к соседним процессам. 📈 Будущее и планы: Am I Isolated планирует добавление весовых оценок рисков и улучшение визуализации для более понятного представления данных. 🔗 С подробностями можно ознакомиться и загрузить инструмент на GitHub. Stay secure and read SecureTechTalks 📚 #containersecurity #cloudnative #cybersecurity #SecureTechTalks

🛡Шифровать легко: age 🌐 Что такое age? age — инструмент шифрования, разработанный для простой защиты данных. С его помощью
🛡Шифровать легко: age 🌐 Что такое age? age — инструмент шифрования, разработанный для простой защиты данных. С его помощью можно безопасно зашифровать файлы для хранения на облачных сервисах. Программа использует проверенные алгоритмы ChaCha20 и Poly1305, что обеспечивает надежную криптостойкость. 🔐 Безопасность и простота использования age работает через командную строку, поэтому для шифрования файлов достаточно пары команд. При этом его удобно использовать с существующими SSH-ключами, избавляя от необходимости создавать новые ключи. Поддерживается шифрование сразу для нескольких получателей, что удобно для командной работы. 💼 Ключевые преимущества age 1. Минимизация риска ошибок: Отсутствие сложных настроек снижает риск неправильного использования. 2. Быстрое внедрение: Через age можно зашифровать файлы за считанные минуты. 3. Надежная криптография: Алгоритмы ChaCha20 и Poly1305 гарантируют высокую степень защиты данных, которая подходит для повседневных нужд. 🤖 Принцип работы age включает симметричное шифрование с использованием случайного ключа. Этот ключ, в свою очередь, зашифровывается для каждого из получателей, что позволяет хранить зашифрованные файлы на облачных платформах без риска доступа посторонних лиц. 📥 Команды для шифрования просты и интуитивно понятны: Для шифрования:
$ age -p -o file.age file
Для расшифровки:
$ age -d -o file file.age
💡Автор age Филиппо Вальсорд, специалист в области безопасности Google, выбрал для инструмента самые подходящие алгоритмы шифрования, благодаря чему age сочетает простоту, скорость и надежность. 🔗 Ссылка на GitHub Stay secure and read SecureTechTalks 📚 #шифрование #age #кибербезопасность #SecureTechTalks

👮‍♂ Роскомнадзор и блокировка интернета: что произошло? ⚠️ Сегодня ночью Роскомнадзор ограничил доступ ко множеству ресурсов
👮‍♂ Роскомнадзор и блокировка интернета: что произошло? ⚠️ Сегодня ночью Роскомнадзор ограничил доступ ко множеству ресурсов, что вызвало волну жалоб. Ограничения коснулись сайтов, использующих технологию шифрования Encrypted Client Hello (ECH). 🌐 Около месяца назад Cloudflare, популярный облачный провайдер, включил ECH для своих клиентов. Это позволило скрывать доменное имя сайта при подключении, облегчая обход блокировок. В ответ Роскомнадзор заблокировал сайты с поддержкой ECH. 🔗 Пользователи отмечают, что через VPN сайты работают стабильно. Сайты, использующие старые версии TLS, остаются доступными. Stay secure and read SecureTechTalks 📚 #Роскомнадзор #Cloudflare #БлокировкаИнтернета #Кибербезопасность #SecureTechTalks

👨‍🔬 Анализ современных подходов к обнаружению вторжений в корпоративные сети Всем привет! На днях на Хабре вышла статья "Ка
👨‍🔬 Анализ современных подходов к обнаружению вторжений в корпоративные сети Всем привет! На днях на Хабре вышла статья "Как мы нашли уязвимость в SQLite при помощи LLM". Тема довольно актуальна, поэтому спешим поделиться кратким саммери: 🔍 В статье представлено подробное исследование методик, применяемых для выявления вторжений в корпоративные сети, что особенно актуально в условиях постоянно растущих киберугроз. Основные методы анализа включают сигнатурный и поведенческий анализ, а также машинное обучение. 👥 Сигнатурный анализ основан на сопоставлении трафика с известными образцами атак, но имеет ограничения — такие системы не могут обнаруживать новые, неизвестные угрозы. 🤖 Поведенческий анализ отслеживает отклонения в сетевом трафике, выявляя подозрительные действия на основе базовых данных о нормальном поведении. Однако, для этого требуется регулярное обновление профилей и настроек системы. 📈 Машинное обучение активно развивается и показывает хорошие результаты, так как позволяет анализировать огромные объемы данных и выявлять скрытые угрозы. Недостаток заключается в сложности настройки и обучении модели на специфических данных компании. 👨‍💻 Авторы статьи подчеркивают важность человеческого фактора. Даже самая продвинутая система требует поддержки со стороны специалистов для корректной интерпретации результатов и оперативного реагирования. 🔒 Оптимальным решением является комбинированный подход, где все методы работают совместно, дополняя и усиливая друг друга. Это снижает вероятность ложных срабатываний и повышает шансы на своевременное обнаружение сложных угроз. Stay secure and read SecureTechTalks 📚 #информационнаябезопасность #кибербезопасность #IDS #машиннообучение #корпоративнаясеть #анализугроз #сетевойанализ

🚀 Whispr: Инструмент для безопасной работы с секретами Whispr — открытый CLI-инструмент для безопасной передачи секретов из
🚀 Whispr: Инструмент для безопасной работы с секретами Whispr — открытый CLI-инструмент для безопасной передачи секретов из хранилищ, таких как AWS Secrets Manager и Azure Key Vault, напрямую в окружение приложения. Такой подход повышает безопасность и упрощает процесс разработки, устраняя необходимость в хранении секретов в текстовых файлах. 🔑 Ключевые функции Whispr • Безопасная доставка секретов: Загрузка секретов через HTTPS и наличие проверки сертификатов. • Just-In-Time доступ: Устанавливает переменные среды только по запросу. • Простая настройка: Управление конфигурациями на уровне проекта без скриптов. • Поддержка различных платформ: Простая установка через PyPi. ⚙️ Инструмент помогает избежать хранения секретов в незащищённых файлах (.env), которые часто используют злоумышленники, и упрощает процесс работы с секретами. MITRE ATT&CK указывает на подобные атаки как на один из основных векторов атак. 🔗 Узнать подробности и скачать Whispr можно на GitHub. Stay secure and read SecureTechTalks 📚 #Безопасность #Whispr #Секреты #SecureTechTalks

📏 Что такое Precision Time Protocol (PTP)? PTP — это сетевой протокол, обеспечивающий синхронизацию часов между устройствами
📏 Что такое Precision Time Protocol (PTP)? PTP — это сетевой протокол, обеспечивающий синхронизацию часов между устройствами с микросекундной точностью. Разработанный для высокоскоростных и критически важных сетей, PTP стал важным компонентом в таких отраслях, как финансы, энергетика, и телекоммуникации. Протокол работает через обмен временными метками, что позволяет устройствам корректировать своё внутреннее время. ⏱️ Основные задачи и кейсы применения PTP обеспечивает временную синхронизацию, которая особенно важна для таких задач, как биржевая торговля, где время транзакции влияет на финансовый результат. Также он используется в электросетях для контроля фазировки и предотвращения сбоев, в медиаиндустрии для синхронизации аудио- и видеопотоков и в высокочастотных измерительных системах. ⚠️ Преимущества и минусы PTP Протокол PTP достигает высокой точности синхронизации, но он чувствителен к сетевым задержкам и имеет ряд уязвимостей. Например, сетевые атаки типа man-in-the-middle или атаки на точность таймштампов могут искажать временные данные, влияя на критически важные процессы. Защита PTP требует дополнительной инфраструктуры и протоколов безопасности. 🛠️ Решения для повышения безопасности PTP Существуют подходы к защите PTP, включая шифрование временных меток и использование систем обнаружения аномалий, что повышает устойчивость сети к возможным атакам. Применение защищённых коммутаторов, поддерживающих PTP, а также использование специальных механизмов компенсации задержек могут значительно снизить риск. 🔗 Подробнее о протоколе можно прочитать здесь. Stay secure and read SecureTechTalks 📚 #PTP #Тайминг #Синхронизация #Кибербезопасность #SecureTechTalks

🛡Использование языковых моделей для блокировки DGA и DNS-эксфильтрации в сетях 🔍 Исследователи из Техасского университета и
🛡Использование языковых моделей для блокировки DGA и DNS-эксфильтрации в сетях 🔍 Исследователи из Техасского университета и Чешского технического университета предложили методику, которая позволяет блокировать вредоносные DGA-домены и эксфильтрацию данных через DNS с помощью больших языковых моделей. Метод ориентирован на выявление динамически генерируемых доменных имен, которые хакеры используют для скрытого взаимодействия с командными серверами (C&C). 🛡️ В отличие от традиционных методов анализа, LLM были дообучены для определения паттернов DGA и эксфильтрации данных. В тренировочных данных использовались доменные имена из 59 семейств вредоносного ПО, а также примеры DNS-эксфильтрации из корпоративных сетей. Подход показал высокую точность и стойкость к новым вариациям вредоносных доменов. 📊 Методика способна анализировать потоки данных, определять потенциальные угрозы и блокировать их до того, как они смогут нанести вред корпоративной инфраструктуре. Благодаря гибкости LLM, такая защита эффективно выявляет и фильтрует как уже известные вредоносные домены, так и новые DGA-генераторы, которые только появляются на горизонте. 🔗 Подробнее о методике можно прочитать здесь Stay secure and read SecureTechTalks 📚 #SecureTechTalks #кибербезопасность #DGA #DNSэксфильтрация #LLM #информационнаябезопасность #исследования #ИИ #защита

💵 L2 Data продает базу данных американских избирателей 📊 Компания L2 Data предложила на продажу базу данных американских из
💵 L2 Data продает базу данных американских избирателей 📊 Компания L2 Data предложила на продажу базу данных американских избирателей, потенциально поддерживающих радикальные взгляды и протестные движения, в том числе теории заговора и праворадикальные идеи. База включает не только традиционные демографические и поведенческие данные, но также взгляды на социальные и политические темы. Прогнозируется, что эти данные могут быть использованы для таргетированной рекламы и манипуляций, что вызывает тревогу у специалистов по безопасности. 🔍 Что включает база данных? В базе отражены предпочтения более чем 210 миллионов избирателей, включая их потребительские привычки и политические взгляды. L2 Data позиционирует свои модели как способ для политических кампаний точнее настраивать воздействие на целевую аудиторию. Данные позволяют не только понять общие политические предпочтения, но и выявить избирателей, склонных к поддержке радикальных и протестных настроений. ⚠️ Риски и опасения Эксперты предупреждают, что такая информация, попавшая в руки иностранных структур, может быть использована для усиления политической нестабильности и дезинформации. Продажа данных о политических предпочтениях без строгих ограничений потенциально создаёт угрозу для национальной безопасности, особенно в условиях растущего интереса к дезинформационным кампаниям. 🔐 Отсутствие регулирования В США на данный момент нет закона, ограничивающего сбор и продажу данных о политических предпочтениях, что способствует росту манипуляций в общественном пространстве. Сенатор Рон Вайден предложил запретить таргетированную рекламу на основе слежки и настаивает на ограничении продажи данных, которые могут подорвать выборы. Stay secure and read SecureTechTalks 📚 #кибербезопасность #SecureTechTalks #L2Data #анализданных #информационнаябезопасность #политическиймаркетинг

🌐 VK запускает ИИ-систему защиты от кибератак — WARP 🛡️ В октябре 2024 года VK представила WARP (Web Application Resilient
🌐 VK запускает ИИ-систему защиты от кибератак — WARP 🛡️ В октябре 2024 года VK представила WARP (Web Application Resilient Protection) — собственную защиту от DDoS-атак и вредоносных ботов. Система, использующая искусственный интеллект, анализирует активность пользователей и помогает оперативно выявлять угрозы, предотвращая их воздействие на платформу. 🔍 Как WARP работает? ИИ-модели WARP, обученные на обезличенных данных, различают обычную активность от потенциально опасных действий. Нейросети анализируют структуру и характер трафика, выявляют вредоносные запросы и способны распознавать сложные угрозы, такие как парсеры и программы для подбора паролей. 💼 Особенности WARP: - Защищает от DDoS и сложных атак, которые могут включать попытки перебора паролей. - Поддерживает ключевые проекты VK, включая VK Видео, ОК, Дзен и Mail. - Технология выявляет аномалии даже при длительных атаках и обеспечивает безопасность данных без ущерба для производительности. 🌐 Перспективы и будущее VK также рассматривает возможность продажи WARP как облачного решения для корпоративных клиентов, желающих усилить свою киберзащиту. Stay secure and read SecureTechTalks 📚 #SecureTechTalks #VK #кибербезопасность #DDoS #WARP #искусственныйинтеллект #анализтрафика

🇷🇺 Суверенное Linux-сообщество: новая инициатива Минцифры 📢 Минцифры РФ предложило создать национальное Linux-сообщество п
🇷🇺 Суверенное Linux-сообщество: новая инициатива Минцифры 📢 Минцифры РФ предложило создать национальное Linux-сообщество после того, как из международного Linux-комьюнити были исключены 11 российских мейнтейнеров по причине обвинений в «троллинге». Теперь министерство планирует организовать команду, которая объединила бы разработчиков из России и дружественных стран. 📈 Зачем это нужно? Новый проект может стать шагом к усилению технологической независимости России и поддержанию компетенций в разработке открытого ПО. Российские специалисты видят в этом шанс сохранить и развивать навыки, несмотря на международные ограничения. ⚙️ Возможные трудности Создание отдельной ветки Linux потребует серьёзных ресурсов и вложений. По мнению экспертов, чтобы достичь успеха, России необходимо взять на себя ведущую роль и привлекать к участию другие страны, такие как Китай, который также стремится к независимым разработкам. 🔗 Опыт RISC-V В 2022 году Россия уже создала суверенный альянс разработчиков архитектуры RISC-V, что может послужить полезным опытом в формировании нового Linux-сообщества и укреплении независимости в ИТ. Stay secure and read SecureTechTalks 📚 #SecureTechTalks #Linux #технологическаянезависимость #Минцифры #кибербезопасность

🛍 EmberOT OT PCAP Analyzer: инструмент анализа сетевых данных в промышленных системах 🔍 EmberOT представила OT PCAP Analyze
🛍 EmberOT OT PCAP Analyzer: инструмент анализа сетевых данных в промышленных системах 🔍 EmberOT представила OT PCAP Analyzer — бесплатный инструмент, специально разработанный для анализа сетевого трафика в промышленных средах. Он помогает быстро выявлять устройства, протоколы и их взаимодействия в .pcap и .pcapng файлах, что крайне важно для критических систем, требующих высокой точности в анализе трафика. 🛠️ Основные возможности OT PCAP Analyzer: - Интуитивно понятный интерфейс, упрощающий процесс анализа. - Уникальные средства анализа пакетов с детальной обработкой данных. - Метаданные устройств, такие как IP-адреса, производитель, тип устройства (IT/OT), класс (например, рабочая станция или ПЛК). - Глубокий анализ протоколов и их направлений связи. - Визуализация сетевого трафика и карты взаимодействий между устройствами. - Фильтрация устройств по протоколам, производителю или диапазону адресов (CIDR). ⚙️ В версии 0.1.4 были представлены новые функции, улучшена производительность и обеспечена поддержка формата PCAPng. Расширения позволяют обрабатывать более детальные данные, включая метаданные, счетчики потерь и DNS-записи, обеспечивая возможность полного обзора сетевой активности. 🗯 EmberOT OT PCAP Analyzer — отличный инструмент для ИБ-команд, позволяющий не только изучать данные о трафике в режиме реального времени, но и оптимизировать ресурсы и правильно размещать средства мониторинга. 🔗 Инструмент доступен для скачивания. Stay secure and read SecureTechTalks 📚 #кибербезопасность #SecureTechTalks #OTPCAPAnalyzer #анализсети #промышленнаябезопасность #EmberOT