Безопасность информационных технологий и защита информации
-
2022-01-28 10:37:15
По результатам анализа зарегистрированных утечек информации за 9 месяцев 2020 года (проводилось авторитетным аналитическим центром) распределение каналов утечки конфиденциальной информации выглядит следующим образом:
И в России, и в мире основная доля утечек приходится на сеть Интернет. Давайте рассмотрим, как происходит хищение информации по этому и другим каналам, каким образом еще могут утекать важные данные и какие есть способы защиты от таких инцидентов. -
2021-11-17 01:29:32
Flipper Zero - портативный мультитул для пентестеров и компьютерных фанатов в игрушечном корпусе. Он любит взламывать цифровые вещи, такие как протоколы радиосвязи, системы контроля доступа, оборудование и многое другое. Он полностью с открытым исходным кодом и настраивается, поэтому вы можете расширять его любым удобным для вас способом.
-
2021-11-17 01:29:26
Good news everyone! Нам наконец доставили LCD-экраны. Это значит, что у нас есть все необходимые компоненты для начала массового производства Флипперов. Сейчас у нас есть 60k экранов, и этого хватит, чтобы произвести Флипперы, заказанные бэкерами на Кикстартере, а также часть предзаказов, сделанных на нашем сайте. Внутри истории о том, что мы делали все это время, а также план по производству и доставке.
-
2021-10-13 14:04:15Роман Нестер Госпиталь Sringhill в Алабаме стал жертвой ransomware или "вируса для вымогательства" от группы Ryuk. Они атаковали б
-
2021-10-08 12:28:35
Это избавит россиян от необходимости лично посещать инстанции
-
2021-09-04 10:37:37
SecurityLab.ru - информационный портал, оперативно и ежедневно рассказывающий о событиях в области защиты информации, интернет права и новых технологиях.
В разделе новости посетители сайта получают информацию о новейших технологиях связанных с защитой информации и смежных областей, интернет права и открытости информационного пространства, защиты интеллектуальной собственности, проблем киберпреступности, политических, правовых, этических и социальных проблемах, связанных с построением глобального информационного общества.
SecurityLab.ru единственный ресурс в русскоязычном Интернете, который оперативно публикует полную информацию обо всех опубликованных уязвимостях на русском языке, анализирует эту информацию и выдает конкретные рекомендации по ее устранению. Информация представленная в этом разделе позволяет оперативно и объективно оценить риски бизнеса, связанных с потенциальным взломом сетевой инфраструктуры и предпринимать соответствующие меры по минимизации этих рисков.
В разделе Аналитика публикуются оригинальные и переводные авторские аналитические статьи по различным областям технологий, бизнеса и права связанных с тематикой сайта. Статьи позволяют читателям сайта получить свежую информацию о новых технологиях в области антивирусной защиты, расследования инцидентов, обнаружения вторжения и технологий нападения.
В разделе "Уведомления" публикуются бюллетени безопасности от более чем 50 различных производителей программного обеспечения. Представленная информация позволяет оценить угрозы бизнеса, связанных с использованием той или иной операционной системы в информационной среде компании и сделать правильный выбор в пользу того или иного продукта.
Используя информацию из раздела PoC администраторы безопасности, компании предоставляющие услуги по защите информации, могут оценить угрозы , которой подвергаются их системы, принять соответствующие меры для превентивной защиты и своевременно узнавать о попытках нападения на защищаемые ими сети.
В разделе "Софт" опубликована информация о более чем 2.000 различных коммерческих и бесплатных программ, которые позволяют быстро сделать правильный выбор на основе представленной информации в пользу использования того или иного ПО в вашей информационной среде.
На нашем форуме, который в настоящее время является самым популярным форумом в России по информационной безопасности, любой желающий может получить быстрый и квалифицированный ответ на правильно поставленный вопрос. -
2021-07-23 20:12:05
ПО Pegasus позволяет получить полный доступ к сообщениям телефона, электронной почте, фото и видео, микрофону, камере, звонкам и контактам. В списке потенциальных целей для слежки оказалось более 50 000 человек, среди которых сотни руководителей предприятий, религиозных деятелей, учёных, профсоюзов и правительственных чиновников, включая министров, президентов и премьер-министров. Также в списке присутствуют 180 журналистов Financial Times, CNN, New York Times, France 24, Economist, Associated Press и Reuters.
-
2021-07-21 06:42:04
Власти более чем десяти стран использовали вредоносную программу Pegasus, предназначенную для поимки террористов, чтобы следить за журналистами, предпринимателями, политическими активистами и главами стран. Некоторые из тех, за кем осуществлялась слежка, были убиты. Разработчик софта израильская компания NSO Group использовала IT-инфраструктуру Amazon, а жертвой Pegasus стал основатель ретейлера Джефф Безос.
-
2021-06-10 12:30:03
Отслеживайте и применяйте политики безопасной конфигурации в мультиоблачной среде.
-
2021-06-01 11:47:34
Математики Северо-Кавказского федерального университета совместно с коллегами из России и Мексики изучили историю развития и современные достижения в области гомоморфного шифрования. Основной упор они сделали на его применении для создания нейронных сетей с высокой конфиденциальностью данных. О своих выводах ученые рассказали на страницах престижного научного журнала «Peer-to-Peer Networking and Applications» издательства «Springer».
Как отмечают авторы статьи, искусственный интеллект все активнее становится частью нашей жизни, но его создание очень ресурсозатратно. С другой стороны, использование облачных технологий за счет модели «плати за то, что используешь» позволяет оптимизировать вычислительные ресурсы и денежные средства на их содержание, но при этом возникает проблема обеспечения безопасности данных. -
2021-05-18 13:44:16
Прохождение тестов «докажите, что вы не робот», которые также называются «капча», суммарно отнимает у человечества около 500 лет ежедневно — к такому выводу пришла компания Cloudfare. Для того чтобы избавить мир от капчи, был предложен альтернативный способ для идентификации людей в интернете. Как он будет работать и каковы его преимущества перед привычной всем CAPTCHA — в материале «Газеты.Ru».
-
2021-05-12 17:17:42
ИБ-эксперты рассказали, чем опасны старые уязвимости в Wi-Fi
-
2021-03-01 13:40:56
В криптографии нейронные сети можно применить для обмена ключами, а это чуть ли не самый важный этап конфиденциальной передачи информации. Протокол Диффи-Хеллмана основан на теории чисел, и его стойкости хватит лишь до тех пор, пока у атакующего не обнаружится квантовый компьютер. А вот нейронный алгоритм работает иначе. В его основе лежат многоуровневые перцептроны, находящиеся на двух концах незащищенного канала связи. Закрытый ключ каждой стороны представлен в виде начальных весов связей перцептрона.
-
2021-02-01 07:38:22
Изобретатель Всемирной паутины Тим Бернерс-Ли хочет, чтобы люди могли контролировать свои личные данные. Его беспокоит тот факт, что интернет перестал быть безопасным местом, в котором можно получать полезную информацию и делиться своей. Что предлагает Бернерс-Ли, рассказывает Cloud4Y.
-
2020-09-07 09:24:41
История 19-летнего казахстанца, который взорвал сферу кибербезопасности в мире
-
2019-11-06 15:21:32
Ситуация с рисками информационной безопасности (ИБ) во всем мире развивается таким образом, что специальная защита корпоративных каналов связи становится объективной необходимостью — вопрос только в выборе наиболее удобных и экономически выгодных ИБ-решений. Дополнительными стимулами в этом направлении стали программа «Цифровая экономика» и стратегия импортозамещения в сфере ИТ. Как регулируется VPN-шифрование в нашей стране, почему в целом растет популярность ГОСТ-криптографии и в каких случаях целесообразно приобретать ее как сервис — разбираемся вместе с руководителем направления ГОСТ VPN компании «Ростелеком-Солар» Александром Веселовым.
-
2019-10-08 16:40:49
Руна Сандвик, одна из разработчиков анонимной сети Tor, рассказала «Ленте.ру» о «темной стороне интернета»
-
2019-02-20 11:07:48
This ENISA study aims at addressing the security and privacy challenges related to the evolution of industrial systems and services precipitated by the introduction of IoT innovations. The main objectives were to collect good practices to ensure security of IoT in the context of Industry 4.0/Smart Manufacturing, while mapping the relevant security and privacy challenges, threats, risks and attack scenarios.