deedcoin_club | Cryptocurrency

Telegram-канал deedcoin_club - КиберДед official

13257

Официальный канал Клуба Кибердеда Клуб Кибердеда - братство IT специалистов и близких по духу людей. - Информационная безопасность - Анализ информации из открытых источников Обратная связь @KiberDed_feedbackbot сотрудничество @alextro_zaia

Subscribe to a channel

КиберДед official

😎Продолжите фразу:
"Хотите верьте, хотите - нет, но...."

Читать полностью…

КиберДед official

🎄Новогодняя OSINT-лотерея🎄

🎁Масштабный розыгрыш подарков
от OSINT-каналов


Digital-Разведка Heartov-OSINT - Место на обучении «Digital-Разведчик 3.0»

Mycroft Intelligence - 10 USDT в любой валюте

Jhorj Privacy - 5 месячных членств в OSINT-клубе @Jhorj_club

Blackat - Подписка 6 месяцев на бот для поиска информации BlackatSearch

Bafomёd OSINT - VIP подписка 6 месяцев на фреймворк osintsan.ru

Кибердед official - Фирменный мерч (Футболка и бейсболка)

⚠️Условия:

1. Подписаться на каналы выше.
2. Отписать + в комментарии под этим постом

📣Итоги 31 декабря в 12:00

🍾Всех с наступающим, желаем в следующем году достичь всех целей!

Читать полностью…

КиберДед official

https://vm.ru/society/1189896-kiberrazvedchik-andrej-masalovich-nuzhno-sozdavat-produkt-orientirovannyj-na-eksport

Читать полностью…

КиберДед official

Хотите попробовать себя в роли TI-аналитика?

Команда экспертного центра безопасности Positive Technologies расскажет все о задачах, навыках и инструментах специалиста по анализу киберугроз в новом эпизоде сериала «Лучше звоните PT ESC».

ВЫ УЗНАЕТЕ
🔎Из чего складывается повседневная работа
🔝 Что нужно знать и уметь, чтобы начать карьеру TI-аналитика
🛠 Какие системы и платформы помогают в сборе, анализе данных и мониторинге угроз 

Регистрируйтесь и присоединяйтесь к вебинару 12 декабря в 14:00

Читать полностью…

КиберДед official

Последнее Российское предупреждение | КиберДед Андрей Масалович

Краткое содержание ролика:

🚀 Демонстрация решимости В.В.Путина
🚀 Эскалация ядерного конфликта
🚀 Характеристики ракеты "Орешник"
🚀 Ракета, которую не сбить
🚀 Реакция зарубежных СМИ
🚀 Ответ России на ядерную угрозу

Что думаете? Америка действительно готова развязать ядерный конфликт?

Читать полностью…

КиберДед official

Привет, кибервнуки!
В гостях у Кибердеда Виктор Минин - организатор CTF (игра Capture the Flag) в России.
Расскажем о турнире, юных талантливых хакеров и их истории успеха.
А так же приглашаем сделать ставку на команду-победителя и выиграть мерч от CTF и Клуба Кибердеда 👋

Очные этапы состоятся 20-22 декабря в павильоне «Умный город» на ВДНХ:
-20 декабря пройдет финал для Школьного зачета.
-21 декабря пройдет полуфинал для Академических и Смешанных команд.
-22 декабря пройдет финал для Академических и Смешанных команд
А наблюдать за происходящим и болеть за любимую команду можно будет
благодаря онлайн-трансляции в нашей группе VK. Ссылки:
Трансляция: https://vk.com/video/playlist/-153821859_1?z=video-153821859_456239053%2Fclub153821859%2Fpl_-153821859_1
Сайт Кубка CTF России 2024: https://ctfcup.ru/
Раздел с мангой на сайте: https://ctfcup.ru/legend/
Репозиторий заданий: https://github.com/C4T-BuT-S4D/ctfcup-2024-quals
В контакте: https://vk.com/ctfcup
Телеграм: /channel/ctfcup24_chat

Голосование 👇
https://vk.com/wall-212643947_2776

Читать полностью…

КиберДед official

Главная аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве совсем скоро!

🗓
5 декабря
📍 Москва, отель Palmira Business Club (ул. Новоданиловская набережная 6, к.2)

Конец года — лучшее время, чтобы в кругу профессионалов изучить аналитику, узнать последние тренды ИБ и прогнозы для принятия верных решений. Поэтому ждем вас на конференции Код ИБ ИТОГИ.

В программе:
📌 3 дискуссии
— CISO говорят
— Стартапы говорят
— БОССЫ кибербеза говорят

📌 6 тематических сессий

— Защита инфраструктуры
— Анализ защищенности
— Защита данных
— Безопасная разработка
— Культура кибербезопасности
— Комплаенс

А также:
— Зона со стендами ИБ-компаний
— Новогодние угощения
— Розыгрыши подарков
— Дружественная атмосфера

🎁 И новогодний сюрприз каждому активному участнику

Глубокая аналитика,
уникальный экспертный контент, жаркие дискуссии и непринужденная атмосфера: не пропустите главную аналитическую конференцию в сфере кибербеза!

Регистрируйтесь уже сейчас
. Участие бесплатное, количество мест ограничено.

Читать полностью…

КиберДед official

😱 Возможно ли не замечать взлом инфраструктуры пять лет?

К сожалению, да, когда злоумышленник использует тактику Defense Evasion и заметает следы своего присутствия.

В видео расскажем
• Как защищаться от таких техник
• Какие методы обхода средств защиты существуют
• И разберем громкие атаки группировки Lifting Zmiy

Не пропустите выпуск рубрики HACK ATT&CK — защита вашей инфраструктуры начинается здесь!

Читать полностью…

КиберДед official

😎Как защитить себя от современных кибератак: что важно знать IT-специалисту

Кибератаки становятся всё изощрённее, и недавние исследования показывают, что хакеры используют сложные двухэтапные сценарии для обхода защитных систем. Разберёмся, как работают эти атаки и что делать, чтобы избежать неприятностей.
Двухэтапные фишинговые атаки: новая реальность

Исследователи из Perception Point описали тактику, которая становится "краеугольным камнем" современного фишинга. Основной механизм: использование доверенных платформ (например, Microsoft Visio) для доставки вредоносного контента через два этапа:

    Приманка: Жертве отправляют «безобидный» файл формата .vsdx, знакомый многим сотрудникам в IT.
    Ловушка: Файл содержит ссылку на вредоносный сайт. Чтобы активировать её, от вас потребуется удерживать Ctrl и кликнуть мышью — действия, которые обманывают автоматические системы защиты.

После клика вы перенаправляетесь на фальшивую страницу Microsoft 365, где хакеры крадут ваши учетные данные.
Почему именно Visio?

Microsoft Visio используется для создания диаграмм и процессов, что делает его привычным инструментом в корпоративной среде. Хакеры ловко играют на этом доверии, вставляя вредоносные ссылки прямо в файлы.
SVG-атаки: ещё одна хитрость

Атаки с использованием масштабируемой векторной графики (SVG) тоже набирают популярность. SVG-файлы, благодаря своей текстовой структуре, могут содержать:

    HTML-код,
    JavaScript, который перенаправляет вас на вредоносные сайты или запускает вирус.

Как защититься: 5 ключевых советов
    Не нажимайте на Ctrl и мышь по требованию. Это красный флаг!
    Используйте двухфакторную аутентификацию (2FA). Даже если данные украдут, 2FA не позволит злоумышленникам войти.
    Проверяйте вложения. Если это Visio или SVG-файл, убедитесь, что он от надёжного источника.
    Не игнорируйте обновления ПО. Современные системы безопасности часто включают защиту от таких атак.
    Обучайте коллег. Многие атаки успешны из-за недостатка знаний у пользователей.

Тренды кибермошенничества в 2024 году
Эксперты выделяют шесть основных видов мошенничества, которые угрожают IT и бизнесу:

    Фишинг: Использование соцсетей, почты и даже корпоративных чатов для обмана сотрудников.
    Вредоносные программы: Вирусы, шифрующие данные и вымогающие деньги.
    Поддельные счета: Фальшивые платежные документы.
    Взлом бизнес-почты (BEC): Хакеры притворяются руководителями, чтобы выманить деньги или данные.
    Мошенничество с возвратами: Злоупотребление правилами возвратов.
    Манипуляции с зарплатами: Использование систем оплаты для кражи средств.

Итог: технологии в борьбе против технологий
Киберугрозы становятся сложнее, но так же растут и возможности защиты. Современные инструменты на основе искусственного интеллекта помогают заранее выявлять и блокировать такие атаки.

И помните: самая уязвимая часть любой системы — это человек. Внимательность и осведомлённость — ваши лучшие друзья в борьбе с киберпреступниками.

Читать полностью…

КиберДед official

⚡️Друзья, Кибердед и "Безопасность 360" приглашают Вас 28-29 ноября на Итоговую ежегодную конференцию "Корпоративная безопасность 2024. Тенденции, проблемы и решения".

На мероприятиии обсудим:
●вопросы обеспечения экономической и кадровой безопасности в нынешних условиях
● актуальные проблемы кибербезопасности, борьбы с утечками и внутренними угрозами
● практическое применение OSINT в корпоративной безопасности и при расследовании инцидентов
● психологические аспекты работы с персоналом и противодействия нарушителям
● другие темы /подробнее смотрите программу/

🎬 Ряд спикеров, в том числе Андрей Масалович (Кибердед) и Игорь Печенкин (Киберсамурай) записали ролик, о чем они расскажут на конференции. Рекомендуем его посмотреть
https://youtu.be/PlX2SrjAvA8?si=Gw4VRI_mrY89tGDe

📍Андрей Масалович (Кибердед) выступит в первый день конференции на тему "Безопасность до и после Chat GPT". Почему именно этот Чат стал такой вехой в развитии безопасности, и какой она была и станет в будущем - приходите, обсудим вместе!

📍Другая актуальная тема  обсуждения с участием Кибердеда - это Частно-государственное партнерство в области OSINT и гражданской разведки. Благодаря OSINT частный сектор стал располагать мощными инструментами аналитической работы, а близость к конечному клиенту делает малый и средний бизнес источником уникальной информации. Сервисы доставки еды знают о "спящих" террористических ячейках иногда больше, чем сами спецслужбы. Почему бы не воспользоваться этими возможностями на принципах ЧГП?

📍Игорь Печенкин, в свою очередь, коснется проблемы подготовки специалистов по OSINT. Вузы пока не спешат внедрять новые программы, учебных стандартов нет, поэтому руководствуемся собственным опытом, потребностями и практикой.

➡️ Регистрируйтесь на конференцию, скучно не будет!

📩 Контакты организаторов:
+7 (901) 189-50-50
info@secconf.ru
Телеграм: bezopasnost_360

https://youtu.be/PlX2SrjAvA8?si=Gw4VRI_mrY89tGDe

Читать полностью…

КиберДед official

Опыт, технологии, люди: в Казани пройдет ежегодная конференция Код ИБ!

🗓 21-23 ноября
📍Korston Club Hotel. Ул. Н. Ершова, 1а

▪️Обсудим с экспертами самые горячие темы кибербезопасности;
▪️Опытные профессионалы раскроют рабочие кейсы, а мы возьмем лучшие практики на вооружение;
▪️Рассмотрим актуальные решения обеспечения ИБ и выберем лучшие для внедрения в работу;
▪️Проверим готовность к кибератакам во время штабных киберучений;
▪️Проведем крутой нетворкинг: пообщаемся на afterparty, посетим студентов технического вуза и отправимся на захватывающую экскурсию.

Вся актуальная информация — на сайте Код ИБ.

Деловая программа еще формируется, но вы уже можете
зарегистрироваться. Количество мест ограничено.

Читать полностью…

КиберДед official

Привет, кибервнуки😎
Что такое искусство обмана? Рассказываю в новом ролике

Читать полностью…

КиберДед official

RuDesktop 2.7. Новое в удаленном доступе и управление конечными устройствами

Приглашаем на вебинар, на котором вы узнаете, какие задачи решает RuDesktop в удаленном доступе и управлении устройств.

🗓 14 ноября в 11:00 по мск
📌 Зарегистрироваться

В программе:
▪️История продукта;
▪️Основной функционал и преимущества использования RuDesktop;
▪️Демонстрация нового функционала, который поможет решать вам ежедневные задачи;
▪️Ответы на интересующие вопросы от специалистов RuDesktop.

Спикеры:
— Надежда Цецохо, менеджер отдела продаж RuDesktop
— Алексей Авхимович, специалист отдела внедрения RuDesktop
— Филипп Вохминцев, менеджер продукта RuDesktop

Присоединяйтесь, чтобы быть в курсе новейших технологий ИБ. До встречи на вебинаре!

Читать полностью…

КиберДед official

💡Друзья! Уже завтра стартует одно из самых масштабных событий отрасли — ежегодный SOC FORUM. И мы обязательно будем там.

✔️Если вы уже зарегистрировались на форум, то обязательно приходите в нашу лаунж-зону☺️

▫️В 14-30 наш ведущий бизнес-аналитик Константин Симаков поделится с вами аналитикой по ИБ-рынку: цифры, факты, уровень удовлетворённости заказчиков отечественными ИБ-продуктами и ключевые факторы при их покупке. Всё, что вы хотели знать, но боялись спросить.

▫️В 16-30 - в гостях у Axoft КиберДед! Поведает, как создать доверенную среду для разработки ИИ, можно ли жить дружно с роботами и что делать, если они внезапно выйдут из сумрака.

▫️В 18-00 руководитель Департамента развития бизнеса решений ИБ компании Axoft Никита Черняков в Зале 4 участвует в дискуссии ГК «Солар» о тайной жизни цифр рынка кибербезопасности. Там и узнаем, как данные по рынку помогают разработчикам и потребителям, что скрывается за оценками рынка и их предсказаниями, а также нужна ли прозрачная аналитика ИБ-сегмента.

➡️Скорее проходите регистрацию в лаунж-зону, где кроме полезной информации обязательно будет и эффективный нетворкинг!

#Axoft #AxoftTeam #ИБ #SOCFORUM #Солар #экспертиза #аналитика

Читать полностью…

КиберДед official

Привет, кибервнуки.
Напоминаем - в субботу, 09.11 - старт семинара😎

Читать полностью…

КиберДед official

Привет, кибервнуки 😎
Юмор - наше все. Смех продлевает жизнь.
Давайте накидаем мемов про осинтеров и заодно немного разомнемся 👇

Читать полностью…

КиберДед official

Привет, кибервнуки 😎
Наше любимое:

Microsoft собирает данные из документов Word и Excel, без явного согласия пользователя.

Функция "Connected Experiences" в Office автоматически отправляет созданные документы на сервера Microsoft, вероятно, для обучения ИИ.🤖

Документы (статьи, произведения) могут быть использованы Microsoft для улучшения продуктов и сервисов без вашего согласия.

Отключение этой функции сложно и не очевидно.

Microsoft утверждает, что сбор данных нужен для сетевых функций, а не обучения нейросетей.🤷‍♀️

Что думаете?

Читать полностью…

КиберДед official

Привет, кибервнуки! 😎
19.12 встречаемся в Санкт-Петербурге. Записываемся) @alextro_zaia

Количество гостей ограничено.

Читать полностью…

КиберДед official

😌🤩😒😍 «Центком» и «суперпаки»: как работает «министерство правды» США?

Как сейчас командуют украинскими «фабриками троллей» и каким образом проводят секретные операции по дезинформации? Какую роль в этом играют Пентагон и ЦРУ и на что способен искусственный интеллект?

Среди экспертов:
- Манойло Андрей Викторович
- Масалович Андрей Игоревич

🌏 https://rutube.ru/video/668fd020339de496a8c1a70d7fbc78f3/

🥼🦺👚👕👖🩲🩳

Читать полностью…

КиберДед official

🤖 Просто добавь ИИ в SIEM-систему

Команда MaxPatrol SIEM из Positive Technologies продолжает «оголяться» технологически и отвечать на ваши вопросы.

На вебинаре 5 декабря в 14:00 вы узнаете
📌 Как работает ML-модуль BAD в MaxPatrol SIEM
📌Что «под капотом» у ML-помощника
📌Как AI помогает работать с SIEM-системами

Задайте вопрос спикерам в прямом эфире и выиграйте приз 😉

Зарегистрироваться

Читать полностью…

КиберДед official

Привет, кибервнуки! 😎 Кибердед добрался до Илона Маска. Что представляет из себя его семья и почему родители-авантюристы это не всегда плохо. Смотрим

Читать полностью…

КиберДед official

Власти приняли закон об ужесточении наказания за утечку и распространение персональных данных. В УК появилась новая статья, по которой нарушителям грозит до 10 лет заключения, административные наказания для юрлиц серьёзно ужесточились.

Согласно новому закону, юрлица, которые допустили утечку, будут наказаны штрафом от 5 до 15 млн рублей за первый проступок. Если ситуация повторится, компания заплатит оборотный штраф: от 1 до 3% от её прошлогоднего оборота. За биометрию будут штрафовать ещё строже: при повторном нарушении оборотный штраф составит от 25 млн до 0,5 млрд. рублей. 

В уголовном кодексе за подобные преступления появится статья 272.1 («Нарушение персональных данных»), по которой незаконное хранение/сбор/передача персданных, полученных незаконным путём, будет караться сроком от 5 до 10 лет лишения свободы и штрафом в 700 тысяч рублей. Также под уголовное преследование подпадут и те, кто создаёт или поддерживает существование ресурса с «криминальными» персданными. 

«База» задала важные вопросы одному из авторов законопроекта Александру Хинштейну.

Работа журналиста предполагает работу с личной информацией. Сегодня нам удалось найти ваш номер через бот. Мы нарушили закон? 

Если вы нашли мой личный мобильный телефон, в этом нет ничего незаконного, потому главный вопрос в том, как вы это используете. Новый состав Уголовного кодекса говорит об ответственности именно за незаконное использование, передачу, сбор или хранение информации, содержащей персональные данные. 

Подпадают ли журналисты под действие этого закона? Могут ли привлечь к ответственности журналиста, если он добыл данные через бот?

По моему мнению — нет, журналисты под действие этого закона не подпадают. Журналист действует на основании закона о СМИ и может для получения информации и её проверки использовать самые разные приёмы. 

Гражданин, который «пробьёт» информацию в личных целях, нарушит закон? Ему могут дать от 3 до 10 лет?

Нет. В новой статье 272.1 Уголовного кодекса есть специальное примечание о том, что она не распространяются на случаи обработки персональных данных физлицами исключительно для личных и семейных нужд.

/channel/bazabazon/33199

📡 Что думаете об этом? Пишите конструктивно, без оскорблений 🤝

Читать полностью…

КиберДед official

😎Ну что, кибервнуки?
Рассказывайте какой формат роликов Кибердеда вам заходит больше всего.
И предлагайте новые идеи 👇

Читать полностью…

КиберДед official

Привет, кибервнуки😎
В эту субботу Сколково со Сбером дарит талантливым детям (а талант есть у всех) научный праздник. Регистрируйтесь, приводите своих детей, внуков и племянников в Технопарк. Будет интересно!😊
https://kids.sk.ru/skfest2024

Читать полностью…

КиберДед official

Привет, кибервнуки!😎 С днем ракетных войск и артиллерии!! А еще ловите #байки Кибердеда

Читать полностью…

КиберДед official

💥 Прокачали практикум по управлению уязвимостями — доступен в любое время!

Как наладить процесс управления уязвимостями, если отчеты неполные, критичные проблемы не видны, а ИБ и IT говорят на разных языках?
💡 На практикуме вы разберете все барьеры и выстроите систему, которая работает.

📣 Главная новость: теперь материалы доступны в любое время! 📅 Учитесь тогда, когда вам удобно, без привязки к дате старта потока и расписанию.

🔑 Что получите:
— 16 часов онлайн-теории.
— 8 часов практики.
— Как найти общий язык с коллегами из ИТ.
— Инструменты для самостоятельного выстраивания процесса управления уязвимостями.
— Способы приоритизировать уязвимости и закрыть самые критичные.

🔥 Короткая вводная часть — бесплатно!

👉Переходите по ссылке и начинайте уже сегодня !

Читать полностью…

КиберДед official

https://otr-online.ru/programmy/segodnya-v-rossii/kibervoiny-82884.html

Читать полностью…

КиберДед official

Привет, кибервнуки😎
Завтра, 8 ноября, в 19-00 здесь, на канале КиберДед_official пройдет стрим с Киберсамураем - спикером семинара "Автостопом по ОСИНТ 5.0"

Обсудим формат предстоящего семинара, для кого он предназначен и чего ожидать от его прохождения.
Слушатели смогут задать вопросы о семинаре спикеру и оставить пожелания команде 😉
Ждём вас, до встречи!

/channel/deedcoin_club

Читать полностью…

КиберДед official

https://tass.ru/ekonomika/22212155

Читать полностью…

КиберДед official

Вишинг - это не про вишни!
Исследователи кибербезопасности в Zimperium's zLabs обнаружили  новый вариант вредоносного ПО  FakeCall 🕷.
Это вредоносное ПО обманывает жертв, заставляя их звонить на мошеннические номера телефонов, что приводит к краже личных данных и финансовым потерям.

FakeCall — это вредоносное ПО для вишинга (голосового фишинга), которое после установки может получить практически полный контроль над целевым телефоном Android. 🍒
Последняя версия демонстрирует несколько новых функций:
          
✅ включая возможность идентифицировать
✅ сжимать и загружать миниатюры изображений,
✅ выборочно загружать определенные изображения,
✅ удаленно управлять экраном,
✅ имитировать действия пользователя,
✅ захватывать и передавать живые видеопотоки 
✅ удаленно разблокировать устройство.

Вредоносное ПО FakeCall обычно проникает на устройство через вредоносное приложение, загруженное с взломанного веб-сайта или фишингового письма. Приложение запрашивает разрешение стать обработчиком вызовов по умолчанию. Если разрешение предоставлено, вредоносное ПО получает обширные привилегии. 👀

Согласно сообщению в блоге Zimperium, опубликованному на Hackread.com злоумышленники используют в своей атаке службу под названием «The Phone Listener Service».
Фактически, эта служба является критически важным компонентом вредоносной программы. Она позволяет манипулировать вызовами устройства. Это позволяет ей перехватывать и контролировать все входящие и исходящие сообщения, захватывать конфиденциальную информацию. Одноразовые пароли (OTP) или коды проверки учетных записей становятся скомпрометированными. 🌚

Кроме того, вредоносная программа может манипулировать дисплеем устройства, чтобы показывать поддельные интерфейсы вызовов, обманывая жертв, заставляя их предоставлять конфиденциальную информацию. Она также может манипулировать журналами вызовов, чтобы скрыть свою вредоносную активность и контролировать продолжительность вызовов. 🥷

А как вы защищаетесь от вредоносов? 😎

Читать полностью…
Subscribe to a channel