fa
Feedback
I 💗 IThub cybersecurity

I 💗 IThub cybersecurity

رفتن به کانال در Telegram

Канал кафедры Информационной безопасности и системного администрирования ITHUB college 🥰❤️‍🔥 ведёт канал: архитектор направления #ИБиСА Старостина Екатерина

نمایش بیشتر
394
مشترکین
+124 ساعت
+197 روز
+2630 روز
آرشیو پست ها
Ну, что, кто не пошёл в Ростелеком-Солар многое потерял) Было интересно:) Мы узнали многое про SOC, DLP и поговорили даже про
+7
Ну, что, кто не пошёл в Ростелеком-Солар многое потерял) Было интересно:) Мы узнали многое про SOC, DLP и поговорили даже про будущее в ИБ с Олегом Седовым. А ещё нам поведали, как ИБэ это романтично и всегда будет востребовано. Жаль, что с нами была всего одна девушка (Катерина, привет тебе❤️‍🔥). Так, в команде практической безопасности у Ростелеком-Солар аж 30% девчонок. Во много девчонки круче мальчиков 🙃в практической безопасности)) даже не спорю 🤪😋😇

5 июня я дал ссылку на серию из 24 книг по кибербезопасности, которую, однако достаточно сложно было оплатить, невзирая на ее невысокую стоимость, так как оплата картами Visa и MC у нас не работает. Но мир не без добрых людей и несколько человек мне прислали архив из этих книг, а один (за что ему большое человеческое спасибо) разрешил поделиться оплаченной им подборкой, что я и делаю. Ссылка на Яндекс.Диск Как и акция Humble Books, эта ссылка будет действовать тоже ограниченное время

Ну, и было бы странно не знать кто такой Лукацкий :) хотя соглашусь, Абрамов круче 🫣🔥

Repost from RedTeam brazzers
Мой бывший коллега со свой командой создали огромный отчёт по рамсомваре! Омерзительная восьмёрка: техники, тактики и процедуры (TTPs) группировок шифровальщиков. P.S. Данный материал на 15:55 по мск эксклюзив, спасибо команде каспера за это))

#вашисоветы Полезное)

Привет!)) Делюсь мыслями , про новые-старые вызовы в ИБ. Беседуем с коллегами про такие вопросы: Количество кибератак за последние месяцы выросло на порядки. Как справляться с этим? Что изменилось в области информационной безопасности за последнее время? Какие стоят вызовы и задачи перед специалистами? https://youtu.be/Xf8FOBhpMrY ПыСы. Кстати, пишите какие темы разного плана вас могли бы заинтересовать, чтобы можно было обсудить на подобных подкастах? Попробую сделать :)

Ну, что? Учеба позади? 📕 Лето? ☀️ Как раз хотела Вас поздравить с его, наконец-то, тёплой частью:) 🔥 отдыхаем, но не забываем про самообразование, развиваем любопытство. Просто знайте, - любознательность активизирует умственные способности, дарит человеку радость познания, восторг открытий и свершений, придаёт жизни интерес, освобождает от апатии и безучастности, дает силы для активных и энергичных действий. Что нужно знать ИТ\ИБ инженеру, чтобы найти работу уже завтра? Конечно сначала необходимо обзавестись багажом знаний, которые будут актуальны прямо сейчас и позволят работать с новыми решениями ИТ-инфраструктуры и ее безопасности. Сделать это можно совершенно бесплатно, в реальном времени, да еще и сертификацию получить. Круто? Круто! Как это сделать? Просто переходи по ссылке и регистрируйся на образовательном портале TS University - https://university.tssolution.ru/about TS University - это платформа для обучения специалистов информационной безопасности, сетевых инженеров и системных администраторов, которая подойдёт как для новичков, так и для Pro. Обучение полностью бесплатное и происходит в трёх форматах: 1. Курсы, созданные практикующими инженерами для ИБ и IT-специалистов, всегда актуальные и подробные. Пройти онлайн-уроки можно в любое время. Мы помогаем получить триальные лицензии, развернуть макеты и предоставляем необходимые материалы. Обратите внимание на курсы Getting Started - это полное обучение продукту с нуля. Пройдя курс, вы получите сертификат. 2. Статьи от вендоров и инженеров TS Solution. Инженеры технической поддержки и внедрения регулярно пополняют базу знаний о решениях ведущих вендоров в ИТ и ИБ сферах. 3. Вебинары. Здесь не только отдельные решения, но и группы решений, обзор всех продуктов одного вендора и актуальные требования регуляторов. И ещё вот полезное «Основы документирования сетей», правда стоимость онлайн курса 499 р. Но кажется две чашки кофе или новые знания, что выберете Вы? Для кого данный курс? • Начинающие Сетевые инженеры/администраторы; • Системные администраторы; • Security инженеры; • Проектировщики А вот и ссылка: https://netskills.ru/osnovi-dokumentirovaniya-setei Жарких вам денёчков 🔥

Новости ИБ • QAnon обманывает последователей на миллионы долларов с помощью криптовалютных афер Авторитеты QAnon убеждали подписчиков Telegram-каналов вкладывать деньги в фейковую криптовалюту. • Казак и медведь: Германия обвиняет хакера под ником kazak в атаке на аналитический центр НАТО По словам следователей, хакер связан с группировкой Fancy Bear. • Обнародована вторая часть базы данных клиентов образовательного портала GeekBrains Данные выложил тот же источник, что и первую часть “утекших” данных • Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных Волна вайперов. СМИ — в пятерке самых атакуемых отраслей. Рост атак на веб-ресурсы. • SpiralLinux – новый дистрибутив на базе Debian SpiralLinux содержит все необходимые функции, избавляя от долгой настройки Debian • Новая фишинговая кампания нацелена на учетные данные Microsoft 365 Злоумышленники используют фальшивые голосовые сообщения, чтобы заставить жертву открыть вредоносное HTML-вложение. • Нам нужно больше ОЗУ: Технология TMO экономит ОЗУ миллионов серверов Meta Новый механизм ядра Linux экономит от 20% до 32% ОЗУ на серверах Meta. • Скиммер Magecart возвращается с новым методом атак Изменение вектора атак позволит Magecart действовать незаметно • Байден ищет кэш: новый кардинговый сайт продаёт данные карт за бесценок Для привлечения аудитории администраторы бесплатно раздают личные данные миллионов пользователей • Windows 11 покажет какие приложения шпионят за вами Новая функция позволит выявить отслеживающие приложения • В России появится консорциум по кибербезопасности С идеей создания консорциума крупнейших российских компаний в области информбезопасности выступил основатель Positive Technologies Юрий Максимов. • Пользователи Apple cмогут обойти проверку CAPTCHA Новая технология Apple избавит от поиска автобусов и лодок • Последние патчи Microsoft сломали точки доступа Wi-Fi и Windows на ARM Только откат патча способен решить возникшие проблемы. #новости

#новости

https://www.twitch.tv/offsecofficial Уже сейчас, 22 июня, стартует бесплатный курс PEN-200 на твиче от Offensive Security, создателей Kali Linux. Он так же предполагается как подготовка к не малоизвестной сертификации под именем OSCP. #вашисоветы

привет привет! Как и обещала, запись с семинара "Кода безопасности" у нас в ИТ ХАБе. P.S. Пока вы смотрите, я закрыла регистрацию на поход в компанию Ростелеком на понедельник 27 июня, так как заранее просили прислать список. Если оперативно напишите мне в комментарии - возможно успею Вас добавить в список! #партнерыИБиСА

Обзор атак #программ_вымогателей за прошедшую неделю (13-20 июня) 📑 1️⃣ 🦹‍♂️Злоумышленники взламывают серверы Confluence для развертывания программ-вымогателей AvosLocker и Cerber2021. Киберпреступники активно эксплуатируют 💻уязвимость RCE, которая актуальна для Atlassian Confluence Server и Data Center. 2️⃣ Эксперты 🔍обнаружили новый вариант вымогательского ПО Stop Ransomware, который при 🔑шифровании файлов добавляет к ним расширение .bbii. 3️⃣ Специалисты по 🔓кибербезопасности заявили о росте активности программы-вымогателя Hello XD, операторы которой оставляют бэкдор в атакуемых сетях при успешном шифровании 💾файлов. 4️⃣ Хакерская группа ALPHV, также известная как 🐈‍⬛BlackCat, объявила о создании специального веб-сайта, который позволяет клиентам и сотрудникам атакованных компаний проверить, не были ли их 📂данные скомпрометированы в результате атаки программы-вымогателя. 5️⃣ Shoprite Holdings, крупнейшая в 🌍Африке сеть супермаркетов, управляющая почти 3000 магазинов в 12 странах континента, подверглась серьёзной атаке программы-вымогателя. Хакеры группировки RansomHouse уже потребовали 💵выкуп. 6️⃣ Управление образования округа 🇺🇸Гленн (США) заплатило выкуп в размере 💰400 тысяч долларов после атаки программы-вымогателя. Атаку проводили хакеры из группы Quantum. 7️⃣ ИБ-специалисты предупреждают, что хакеры могут захватить контроль над учётными записями 💻Office 365, чтобы зашифровать файлы, хранящиеся в службах SharePoint и OneDrive, после чего потребовать 💸выкуп за расшифровку. 8️⃣ Поставщик сетевых хранилищ (NAS) QNAP ещё раз предупредил клиентов о необходимости 🔐защитить свои устройства от новой кампании атак, которые проводятся с использованием 💻программы-вымогателя DeadBolt.

Дубль 3. Последний. 17 человек из 20 возможных пока зарегистрировались. В среду отправляю в СБ список ФИО для прохода в Ростелеком. Имейте ввиду при планировании . ____ Всем привет! 27 июня в 11:00 мы стартуем в компанию Ростелеком-Солар, послушаем про их возможности в сфере кибербезопасности, посмотрим на Security operation center (SOC) . Территориально - Никитский бульвар, центр. Собираю ФИО для отправки им в СБ . Примут не более 20 человек. Поэтому, лучше поторопиться: https://forms.gle/aeXL8f7HhZ6QqaRG7 про компанию тут: https://rt-solar.ru/

Прямо сейчас у нас идёт защита дипломов направления #ИБиСА ❤️‍🔥 пожелаем всем удачи!!!🍀
+7
Прямо сейчас у нас идёт защита дипломов направления #ИБиСА ❤️‍🔥 пожелаем всем удачи!!!🍀

Если вы ещё думаете, то пора) Окно возможностей закрывается и осталось всего 5 мест для Вас! Кто все эти люди, кто голосует как им хочется движа? Не вижу вас 🤣

Repost from BACKDOOR
#сервис Как проверить приложение на вредоносный код? В споре «Android vs iPhone» от фанатов первой системы часто звучит аргум
#сервис Как проверить приложение на вредоносный код? В споре «Android vs iPhone» от фанатов первой системы часто звучит аргумент, что они могут устанавливать любые приложения откуда угодно. Хоть мы частично и развеяли этот миф, нельзя отрицать того, что установка приложений из внешних источников на Android куда проще, но и куда рискованнее. Ostorlab сервис для выявления уязвимостей и вредоносного кода в мобильных приложениях. Анализ проводится на наличие угроз вроде встроенных СМС-рассылок, угона паролей, и просто слишком высокого требования приложения к личным данным пользователя. Инструкция по эксплуатации простая: жмём «New Scan», выбираем магазин приложений/сайт и название приложения или загружаем своё, после чего жмём «Submit». Стоит понимать, что сканирование требует какого-то времени, поэтому запаситесь ромашковым чаем.

Этот опрос должен быть здесь 🙂🙃

Не так давно в ITHub прошел мастер класс от «Кода безопасности», студенты направления Информационной безопасности и системног
+2
Не так давно в ITHub прошел мастер класс от «Кода безопасности», студенты направления Информационной безопасности и системного администрирования узнали много интересного На тему «Изучение сетей и узлов. Пентестинг.» Евгений Широков рассказал про представление о способах сбора информации с узлов и сетей в сети Интернет. Объяснил опасности хакинга. Разъяснил вопросы анализа особенностей сбора информации.

Полезны ли вам такие встречи?
Anonymous voting

Друзья, я ещё раз ищу кого-то ответственного среди Вас, кто мог бы писать в канал повышения киберграмотности, в телеграмм, для тех - кто далёк от ИБ. Жду отзывчивых и инициативных. В личку 😎 Канал: https://t.me/cyberdeti Можно сделать проектом своим, построить воронку ЦА, и прочее. Пишите)