منشورات أخرى — صفحة 6

206 منشور إجمالًا
В
Взгляд изнутри на IT
@iznytri
1.5K

Кибербезопасность как новая граница обороны

Когда говорят о войне, мы всё ещё представляем танки и самолёты. Но реальность уже другая. Кибератаки становятся оружием, которое может парализовать страну без единого выстрела. И это касается не только государств, но и бизнеса.

Для IT-специалистов это означает сдвиг приоритетов. Спрос на экспертов по безопасности растёт в геометрической прогрессии. Умение защищать данные и инфраструктуру — уже не просто навык, а критически важная компетенция. Удалённая работа только увеличивает риски, делая каждое подключение потенциальной угрозой.

Взгляд изнутри на IT | 📵 «Выйти из сети» А если исчезнет весь интернет?

К
Книги для программистов
@progbook
7K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

Т
Технозаметки Малышева
@tsingular
718

Barracuda Red Team: почтовые AI-ассистенты как инструмент захвата аккаунтов

Red Team компании Barracuda Networks показали в лабораторных условиях, как встроенный почтовый AI-ассистент (Copilot, Gemini и аналоги) превращается в идеальный инструмент для атаки.

После компрометации одного рядового аккаунта злоумышленник получает «умного инсайдера», который на скорости AI проводит его от начального доступа до кражи четверти миллиона долларов.

🔍 Атака в стиле Living off the Land: никакого внешнего вредоносного ПО, только легитимные функции почтового клиента. Первым шагом после захвата учётки идет команда в Copilot создать правило, автоматически удаляющее уведомления о входе в «Корзину». Дальше разведочные промпты «расскажи про оргструктуру» и «покажи важные переписки». Copilot за секунды выдаёт схему компании и находит активную ветку переписки с CEO.

⚙️ Имея контекст, атакующий просит ассистента написать письмо CEO в стиле скомпрометированного сотрудника со ссылкой на «подтверждение счёта». Письмо приходит с реального внутреннего адреса, проходит все проверки. CEO кликает, ссылка ведёт через прокси-перехватчик сессионных токенов, двухфакторная аутентификация пройдена.

Аккаунт CEO захвачен.

💰 В почту руководителя прилетает новый запрос к Copilot: «напомни мне про недавние финансовые письма, суммы и готовящиеся переводы». Ассистент находит платёж на $247 500. Дальше письмо в финотдел от лица CEO с просьбой сменить банковские реквизиты, удаление следов переписки и правило пересылки, скрывающее подтверждение от финотдела.

💡 Контекст: 85% компаний из Fortune 500 сидят на AI-платформах Microsoft, 15 миллионов платных мест Copilot. Google встроил Gemini в Workspace. Вендоры признают: полностью устранить prompt injection в текущей архитектуре LLM невозможно. Уже есть LOLCopilot для манипуляции ассистентом и SearchLeak для скрытой эксфильтрации данных.

AI-ассистенты неслабо так качают фишинг, который и так работал.

#cybersecurity #AI #Copilot ——— @tsingular

А
Аргументы и факты в Молдове
@aifmoldova
540

☝️Информацию о грузоперевозках переведут в онлайн

🖥В Молдове появится национальная система электронного обмена информацией о перевозках грузов — eFTI. Она позволит передавать данные о грузах онлайн, без дублирования и ручного ввода. При этом система будет совместима с европейскими платформами.

Теперь перевозчики смогут подавать информацию через сертифицированные eFTI-платформы, а компетентные органы будут обязаны принимать её в электронной форме. Доступ будет обеспечиваться через правительственную платформу MConnect, а сертификацией платформ займётся Агентство по кибербезопасности.

При этом проект не предусматривает бесплатной государственной платформы. Внедрение системы может потребовать от перевозчиков расходов на приобретение или использование сертифицированной платформы eFTI, пишет logos-press.md.

@aifmoldova

Д
Держспецзв’язку
@dsszzi_official
5.8K

Держспецзв’язку затвердила Порядок приєднання до платформи обміну інформацією про кіберінциденти, кібератаки та кіберзагрози (наказ № 410, зареєстровано в Мін’юсті).

Документ визначає єдині правила підключення до платформи для держорганів, органів місцевого самоврядування, операторів критичної інфраструктури та інших суб'єктів кібербезпеки.

Платформа забезпечить централізоване збирання, оброблення й зберігання даних, а також оперативний обмін інформацією між суб'єктами реагування.

Крім того, Порядок регламентує процедуру подання заявок, створення електронних кабінетів, автентифікації користувачів, їхні права й обов'язки.

Запровадження такого механізму підвищить ефективність взаємодії та посилить спроможності держави у протидії кіберзагрозам.

Детальніше читайте за сайті Держспецзв'язку.

R
rybar_pacific
@rybar_pacific
7.5K

📝Корейский Palantir📝 Как в Сеуле хотят повторить успех фирмы из США?

Американские компании в сфере искусственного интеллекта продолжают зарабатывать все больше прибыли как в государственном, так и в частном секторах. И в Азиатско-Тихоокеанском регионе хотят повторить подобные истории успеха.

Коллеги с Америкаря пишут, что продажи софта американской Palantir в коммерческом секторе выросли на 150%. И это несмотря на то, что компания известна прежде всего сотрудничеством с государственными структурами, в частности, в военной сфере.

Судя по всему, такую траекторию теперь хотят повторить и в Южной Корее — на недавнем совещании различных государственных ведомств представили программу по «взращиванию» собственных компаний, похожих на Palantir. К 2030 году власти рассчитывают создать пять фирм, оцениваемых в 1 трлн вон.

В Сеуле намерены выращивать собственные компании, которые будут работать на армию, но явно не останутся придатком оборонного заказа — испытанные в военной сфере технологии должны затем продаваться промышленности, банкам, энергетике и зарубежным клиентам.

📌Приоритетные направления охватывают БЛА и роботов, оборонный ИИ и чипы, сенсоры, кибербезопасность и квантовую связь. То есть ставка делается на решения двойного назначения. Деньги под эту схему тоже предусмотрены — власти создают специальную венчурную структуру.

❗️В итоге в Сеуле строят не столько «корейский Palantir» в буквальном смысле, сколько новую воронку оборонных инноваций. Если она заработает, армия будет быстрее получать технологии, а частные компании — гарантированного первого заказчика, испытательный полигон и возможность затем продавать тот же софт далеко за пределами военного рынка. #США #ЮжнаяКорея 🏮@rybar_pacific — твой билет в тихоокеанскую неразбериху

💸 Поддержать нас

L
Life-Hack - Хакер
@haccking
4.3K

Как выбрать самый безопасный мессенджер

#статья #полезное

Так как я не являюсь специалистом по кибербезопасности, то дам максимум ссылок на достоверные источники — благо за плечами работа над контентом в компании, занимающейся информационной безопасностью (ИБ).

Сразу проспойлерю: абсолютной защищённости не существует — даже мысли учёные учатся читать. Но можно выжать максимум конкретно для вашей ситуации.

Ссылка на статью

LH | News | OSINT | AI

S
Social Engineering
@social_engineering
12.2K

• Вышел 9-й номер журнала Paged Out, который включает в себя различный материал на тему этичного хакинга и информационной безопасности. Публикуется в формате: 1 страница - 1 статья. Все выпуски можно скачать отсюда: https://pagedout.institute.

• Отмечу, что весь материал собран энтузиастами со всего мира. Вы также можете принять участие и поделиться знаниями, которые могут опубликовать в следующем номере. Приятного чтения!

S.E. ▪️ infosec.work ▪️ VT

Ю
Юрист Александр Шумилов
@av_sh_urist
182

❗️Мошенники выманивают данные под видом перерасчёта за ЖКУ

⚠️ Злоумышленники рассылают сообщения от имени поставщиков коммунальных услуг о якобы проводимом перерасчёте.

📋 Для его оформления они просят сообщить: • ФИО; • адрес; • номер лицевого счёта; • а иногда и данные банковской карты.

🚫 Не поддавайтесь на уловки мошенников!

📞 В Общественной палате призывают не доверять подобным звонкам и сообщениям, всегда перезванивать по официальным телефонам и помнить: настоящие сотрудники никогда не запрашивают коды подтверждения и личные данные по телефону.

🔐 Будьте внимательны и предупредите своих близких!

#Новости #Мошенники #ФинансоваяБезопасность #Кибербезопасность #ЖКХ #ОсторожноМошенники #Безопасность #ЗащитаДанных #ПолезнаяИнформация #МоиДокументы

В
Ветеран Хаб на зв'язку 📞📟
@veteranhub
854

Prometheus запрошує ветеранів, ветеранок та їхні родини на безплатне навчання в межах програми «Ветеранське коло» 🎓

Програма допоможе тим, хто повертається до цивільного життя, здобути нові професійні навички, переосмислити власний досвід і впевненіше будувати подальшу кар’єру.

До участі запрошують ветеранів і ветеранок, які проживають або проживали у Харківській, Дніпропетровській, Полтавській, Запорізькій та Одеській областях.

У межах «Ветеранського кола» учасники та учасниці зможуть: ▫️здобути або оновити професійні навички за одним із професійних напрямів, зокрема маркетингом, проєктним менеджментом у громадському секторі та OSINT / кібербезпекою ▫️адаптувати військовий досвід до цивільних професій ▫️отримати психологічну підтримку ▫️підготуватися до працевлаштування

📍 Навчання проходитиме з 6 серпня до 25 вересня у гнучкому онлайн-форматі та доповнюватиметься офлайн-кар’єрними заходами в регіонах реалізації програми.

🕐 Подати заявку можна до 4 серпня.

📎 Деталі та реєстрація за посиланням

К
Кибербезопасность с УЦСБ
@uralsecurity
503

⚡️ При защите промышленных объектов важно не только выполнить требования регуляторов. Бизнесу также нужно понимать, сколько будет стоить решение, как быстро оно поможет реагировать на инциденты и насколько долго останется эффективным.

Эти вопросы обсудили на панельной сессии ИННОПРОМ, посвященной защите объектов КИИ и импортозамещению. Говорили об отечественных решениях, использовании ИИ в атаках и защите, а также перспективах квантовых коммуникаций.

Сессию модерировал генеральный директор УЦСБ Валентин Богданов.

О чем говорили эксперты — рассказываем в новой статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

B
BYSOL: выезд и эвакуация
@bysol_evacuation
578

Фишинг через секретные чаты в Telegram

Исследователи RESIDENT.NGO обнаружили новую фишинговую кампанию, нацеленную на беларуских активистов за пределами Беларуси. Злоумышленники отправляют сообщения в секретных чатах в Telegram.

В сообщении содержится уникальная ссылка, которая выглядит как официальная ссылка Telegram, но ведет на поддельный сайт, где пользователя убеждают ввести код подтверждения, якобы для защиты аккаунта. На самом деле этот код получает злоумышленник.

Важно помнить:

🔹 Секретный чат защищает переписку, но не гарантирует, что собеседник — тот, за кого себя выдает.

🔹 Всегда перепроверяйте адрес сайта перед тем, как вводить какие-либо данные. Даже если ссылка выглядит знакомой, она может вести на мошеннический ресурс.

🔹 Никогда не вводите код подтверждения Telegram на странице, открытой по ссылке из сообщения.

🔹 Включите двухэтапную аутентификацию (облачный пароль) в Telegram. Даже если мошенники получат код из SMS или приложения, без второго пароля они не смогут войти в аккаунт.

Если у вас возникли сомнения в безопасности сообщения или ссылки, лучше не переходить по ней и перепроверить информацию через официальный канал или через знакомого человека.

Подробнее CyberBeaver

❤️ Поддержать команду: bysol.org

@bysol_evacuation

#Кибербезопасность #Беларусы #Телеграм

P
privacynotacrime
@privacynotacrime
134

👻 Massive data breach exposes over 100,000 UK police officers on the dark web

The Police National Legal Database (PNLD), a critical legal lookup service used by police forces and criminal justice agencies across England and Wales, has been hit by a major cyberattack. Hackers from the group known as ExfilSquad managed to steal and publish on the dark web the personal details of more than 100,000 police officers, staff, and criminal justice professionals, in what officials are calling a serious risk to those exposed.

🧐 What was compromised

The leaked data includes full names, organizational affiliations, and work email addresses of police officers, police staff, and other justice professionals. The breach also affected data held by the Ministry of Defence (MoD), the Home Office, the National Crime Agency (NCA), and the Crown Prosecution Service (CPS). The hackers claimed to have taken approximately 135,000 records. However, the PNLD has stated there is "no evidence" that passwords or other authentication credentials were compromised.

🔍 How it happened

The breach was discovered on July 26, 2026, and the PNLD confirmed it is working alongside specialist cybersecurity firms and the NCA to investigate the full scope of the attack. The PNLD reportedly uses Microsoft Power Platform technology, and the breach notice page referenced assets hosted on Microsoft's content.powerapps.com domain. This is notably the third police-related cyberattack in a single week, raising serious questions about the security posture of UK public sector infrastructure.

⚡️ Real-world consequences

An officer described the leak as putting agents at "serious risk," and rightfully so. When the names and work contacts of undercover or specialized officers end up on criminal forums, the implications go far beyond a privacy violation. It becomes a physical safety issue. Previous incidents, such as the PSNI data breach in 2023, showed how devastating these leaks can be, with some officers forced to relocate or even leave the country after their identities were exposed.

👍 Follow us to stay informed about the latest threats and protect yourself.

#DataBreach #CyberSecurity #DarkWeb #PrivacyProtection #ExfilSquad

@PrivacyNotACrime 🗽 ⌨️ Chat

H
Harmeejobs.com
@harmeejobs
34.7K

Vacancy at Goh Betoch Bank

🔰The Goh Betoch Bank would like to invite qualified and interested job seekers to apply for the various positions..

✅ Position 1: Customer Service Officer III

■ Education: Minimum of BA Degree in Management/Economics/Accounting & Finance/ Marketing/Banking & Finance/ Business Administration and any business related field of study with related work experience in banking operations.

✅ Position 2: Senior Cybersecurity Officer

■ Education: Minimum of BSC Degree in Computer Science/Network Engineering/Computer Engineering/Electrical Engineering/Information Science

📌ሰለ ሰራው ሙሉ መረጃ ለማየት ይህንን ሊንክ ይጠቀሙ👇👇 👉Read Detail:- https://harmeejobs.com/company/goh-betoch-bank-s-c/

🔰ከተለያዩ  ድርጅት የሥራ ማስታወቂያዎች በዚህ ሊንክ ዌብሳይቱ ላይ ይመልከቱት👇👇 =>See Detail:-  www.harmeejobs.com/jobs

🔰Telegram:- https://t.me/harmeejobs

A
Awash Bank
@awash_bank_official
21.1K

የጥንቃቄ መልዕክት ለደንበኞቻችን! ------------------------------------------- • ከአጭበርባሪዎች ይጠንቀቁ፡ "ከአዋሽ ባንክ ነው የደወልነው" በሚሉ አሳሳች የስልክ ጥሪዎች አይታለሉ። አዋሽ ባንክ በምንም ሁኔታ በስልክም ሆነ በአጭር የጽሑፍ መልዕክት (SMS) የእርስዎን የግል ሚስጥራዊ መረጃ፣ የይለፍ ቃል (Password)፣ ፒን (PIN) ወይም የአንድ ጊዜ መጠቀሚያ የሚስጥር ቁጥር (OTP) ፈጽሞ አይጠይቅም።

• የሚስጥር መረጃዎን በጥንቃቄ ይጠብቁ፡ የሞባይል ባንኪንግ የይለፍ ቃልዎን (Password)፣ ፒን (PIN) እና በስልክዎ የሚደርስዎትን የአንድ ጊዜ መጠቀሚያ የሚስጥር ቁጥር (OTP) ለማንም ሰው አያጋሩ።

• ግብይቶችዎን በራስዎ ብቻ ይፈጽሙ፡ የዲጂታል ባንኪንግ አገልግሎቶችን በሚጠቀሙበት ወቅት፣ ለማያውቋቸው ወይም ዕውቅና ለሌላቸው ግለሰቦች ስልክዎን አሳልፈው በመስጠት እርዳታ ከመጠየቅ ይቆጠቡ።

• አጠራጣሪ ሁኔታዎችን በፍጥነት ያሳውቁ፡ ማንኛውም አጠራጣሪ ጥሪ ወይም መልዕክት ከደረሰዎት፣ ሳይዘገዩ በአቅራቢያዎ ወደሚገኝ የአዋሽ ባንክ ቅርንጫፍ ያሳውቁ ወይም በነፃ የስልክ መስመራችን 8980 በመደወል ያሳውቁን።

አዋሽ ባንክ!

#AwashBank #NurturingLikeTheRiver #CyberSecurity #FraudAlert #SafeBanking

А
Администрация Находки
@nhkadm
375

💫Для предпринимателей Находки сформирован перечень объектов недвижимости в аренду

В рамках программы «Повышение инвестиционной привлекательности Приморского края» для предпринимателей Находки сформирован перечень объектов недвижимости, подлежащих передаче в аренду для ведения бизнеса.

✨Перечень составлен на основе анализа текущей экономической ситуации и потребностей жителей городского округа. Ранее специалисты АНО «Центр поддержки предпринимательства Приморского края» определили востребованные виды деятельности, среди которых: ✅розничная и сетевая торговля; ✅логистика и распределительные центры (включая мультитемпературные склады); ✅гостиничный бизнес и туризм (въездной, культурно-познавательный, круизный); ✅ИТ-сектор (разработка ПО, кибербезопасность); фармацевтика, частное образование, социальные услуги; ✅детский отдых и оздоровление.

📲Именно под эти направления сформирован имущественный пул городского округа. Ознакомиться с перечнем объектов можно на официальном сайте в разделах «Находка для инвестора» и «Малый и средний бизнес» по ссылке.

📞 Тел. управления имуществом администрации Находки: 69-92-64.

#БизнесНаходки #ИмущественнаяПоддержка

❇️ Подписывайтесь на наш канал в МАХ

К
КІБЕРБЕЗ
@cybersecurity_ua
14.2K

🥷🏻 Сервіси перевірки витоків даних та їх видалення

Best Free Data Breach Checker Tools — 12 найкращих безкоштовних інструментів для перевірки на витік даних. Це покроковий практичний посібник зі скріншотами про те, як користуватися кожним із цих інструментів і для яких категорій пошуку вони підходять.

https://researchclinic.net/#Security — cервіси перевірки витоків даних — дізнайтеся, чи не потрапили ваші особисті дані та паролі у відкритий доступ. В тому числі перевірка за юзернеймом, повним іменем, паролем, ключовими словами, доменом, хешем.

https://t.me/cybersecurity_ua/1126 — пошук та видалення інформації про себе з пошукової видачі Google. У тому числі: адреса, телефони, Email, номери карток, облікові дані для входу, медична карта, документи або інша особиста контактна інформація.

https://t.me/cybersecurity_ua/1241 — видалення відвертого контенту, у т.ч. з платформ для дорослих, недостовірної інформації та контенту, який вас принижує. Також видалення акаунтів самозванців, які видають себе за вас у Телеграмі.

https://t.me/cybersecurity_ua/1204 — тут зібрані інструменти та методи для видалення своїх даних з інтернету. Широкий спектр для більшості випадків: соцмережі, форуми, сайти, маркетплейси, месенджери тощо. #безпека

I
INSIDER USA | News
@insider_usa_news
1.9K

💻 White House to Review AI Model-Testing Framework Tuesday

The White House will host AI companies Tuesday to assess a new framework for testing advanced artificial intelligence models, following a directive from President Donald Trump.

Trump's June executive order instructed officials to develop a process for evaluating the cybersecurity capabilities of advanced AI models. The meeting marks an early step in implementing that order.

The framework reflects the administration's push to establish federal standards for AI security as competition in the sector intensifies.

Source

Б
Бетонный канал. Недвижимость 🏡
@betonest
248

🧩 F6 — один из новых интересных игроков рынка кибербезопасности?

Пост об отрасли и не только..

Скорее всего многие ещё не слышали про F6, хотя компания на рынке не первый день. Обсудим?

Это российский разработчик решений в сфере кибербезопасности. Компания занимается защитой бизнеса от цифровых угроз, расследованием киберинцидентов, противодействием мошенничеству и сложным атакам на инфраструктуру.

F6 работает там, где есть реальная боль: украденные деньги, утечки данных, фрод, поддельные сайты, атаки на компании и репутационные риски.

И спрос на такие решения только растет. Не без причин…

Киберпреступность сегодня — полноценная индустрия с огромными бюджетами, сильными командами и все более сложными схемами.

🔸Из недавнего: Исследователи F6 выявили масштабную мошенническую схему, которая действовала более девяти лет.

Злоумышленники создали 98 сайтов-двойников крупных российских предприятий химической, металлургической, нефтехимической, пищевой и финансовой отраслей и использовали их для обмана иностранных клиентов и хищения денег при предоплате за несуществующие товары. И это лишь один пример того, с чем сегодня сталкивается бизнес.

Подпиской на антивирус такие задачи уже давно не решаются. Просто импортозаместмть старое коробочнон решение не выходит.

Компаниям нужны комплексные системы защиты, мониторинг, расследование инцидентов и борьба с мошенничеством.

🧩 Что происходит с самим рынком?

- Российский рынок кибербезопасности в 2025 году оценивался примерно в 364 млрд рублей. Вырос на 16% год к году

- По прогнозам, к 2031 году его объем может превысить 1 трлн рублей.

То есть речь уже давно не о нишевом сегменте, а о полноценной технологической отрасли, которая растет вслед за усложнением цифровых угроз.

🧩 К слову, F6 рассматривает возможность выхода на фондовый рынок в 2026 году.

Посмотрел интервью генерального директора F6 Валерия Баулина.

Инвестору тоже важно понимать, как устроен бизнес компании: кто покупает такие решения, почему спрос продолжает расти, как меняется рынок и чем один игрок отличается от другого.

Собственно интервью:

YouTube: https://youtu.be/uLJYH1PR29o

ВКонтакте: https://vkvideo.ru/video-227184791_456239835

Для нас, инвесторов, важно мыслить чуть шире, чем «прочитал отчет — пошел нажал кнопку».

Хотя бы базово понимать, как работает отрасль, всегда полезно. 👍

П
Прокуратура г. Санкт-Петербурга
@procspb
687

Прокуратура Василеостровского района г. Санкт-Петербурга провела встречу с трудовым коллективом отдела вневедомственной охраны – филиала ФГКУ «Управление вневедомственной охраны войск национальной гвардии Российской Федерации по г. Санкт-Петербургу и Ленинградской области».

Помощник прокурора района Мария Филиппова рассказала слушателям об основных способах дистанционного мошенничества. Она напомнила о ключевых правилах кибербезопасности.

💬 Во время встречи работник прокуратуры района активно отвечала на вопросы и разбирала конкретные примеры, когда граждане лишались своих сбережений.

Прокуратура г. Санкт-Петербурга в Telegram | МАХ

Р
РАБОТА ХАРЬКОВ 🇺🇦 РОБОТА ХАРКІВ
@rabota_kharkov_top1
159

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌

@maksim_recruiter_finvero

P
privacynotacrime
@privacynotacrime
138

💀 OWAReaper: The virus reading GitHub changes while erasing its tracks

A seemingly harmless email without links or attachments was enough for the TA488 hacking group to gain persistent access to a victim's inbox.

The attackers only had to wait for the user to open the message in the web version of Outlook. This unique threat, known as OWAReaper, operates entirely within the browser session, making traditional removal methods like reinstalling Windows completely ineffective.

🦠 How the infection works silently

Unlike malware that drops executable files onto your hard drive, OWAReaper resides in the browser's memory and exploits the web interface of Outlook (OWA). Once activated, it monitors the user's activity in real-time, including modifications to connected services like GitHub. More alarmingly, it actively deletes its own traces from server logs and local cache, ensuring forensic analysts find little to no evidence of the intrusion.

Because the malicious code lives in temporary session data rather than the operating system itself, wiping your computer does not necessarily end the compromise if authentication tokens remain valid.

🔄Why persistence remains the main challenge

The primary danger lies in the attack vector. Since no file gets downloaded, antivirus scanners looking for suspicious executables stay blind. The threat persists as long as the browser session remains active or until specific authentication tokens get revoked.

Even if you wipe your computer, logging back into webmail with cached credentials can reactivate the malicious script instantly. This technique represents a shift toward "living off the land" attacks where existing infrastructure becomes the weapon.

🛡 How to protect yourself and mitigate risks

🔹Defending against session-based threats requires going beyond standard antivirus software. Always log out completely from webmail services when finished, instead of just closing the tab.

🔹Enable Multi-Factor Authentication (MFA) with hardware keys or authenticator apps, forcing re-validation of session tokens.

🔹Regularly review active sessions in your account settings and revoke access for unrecognized devices or locations.

🔹Be extremely cautious with emails that trigger immediate rendering in web interfaces, even when they appear empty; inspect headers and sender reputation before opening anything.

🔹Consider moving away from mass-market providers like Gmail or Hotmail that collect extensive user data for advertising purposes; instead, opt for encrypted email services that prioritize privacy and do not scan your messages for targeting.

These alternatives reduce the surface area for session hijacking and give you greater control over your authentication data.

👍 Share it with your friends and follow us to stay informed about the latest threats and protect yourself.

#CyberSecurity #OWAReaper #ThreatIntelligence #InfoSec #TA488

@PrivacyNotACrime 🗽 ⌨️ Chat

Л
Лівий Берег — LB.ua
@lbua_official
477

⚡️ Ігор Клименко назвав головні пріоритети роботи на посаді секретаря РНБО

За словами Клименка, серед першочергових завдань:

▪️ забезпечення єдності дій і координації між усіма складовими сектору безпеки та оборони; ▪️ аудит і контроль за виконанням рішень РНБО; ▪️ стратегічне прогнозування та оперативне реагування на нові безпекові виклики, зокрема у сфері захисту критичної інфраструктури, кібербезпеки та протидії дезінформації.

"Рішення не повинні залишатися на папері, а виконуватися повністю і у визначені строки. Працюємо на єдиний результат — безпеку України та захист людей", - наголосив він.

LB.ua у FB | Х | YouTube

B
BI.ZONE
@bizone_channel
663

🤖 От помощника к напарнику

Искусственный интеллект становится новым слоем взаимодействия между человеком и системами защиты, помогая быстрее анализировать данные, понимать происходящее и принимать решения.

AI-ассистенты уже помогают анализировать инциденты, искать контекст, способны объяснять сложные события и брать на себя часть рутины. Но чем больше задач они выполняют, тем важнее становится контроль со стороны человека.

Александр Балабанов, руководитель нашего центра искусственного интеллекта и перспективных технологий, рассказывает в материале, как AI меняет работу специалистов по кибербезопасности и как эти сценарии реализованы в BI.ZONE Cubi.

➡️Читать статью

💬 Мы в MAX