RU
обложка автора Ирония безопасности

Ирония безопасности

Только противоречивые советы помогают понять ИБ
Ирония безопасности
114
подписчиков

Об авторе

Чтение ИТ и ИБ материалов и погружение в сотни каналов — токсичное развлечение с необходимостью сбора полезной информации из широкого спектра массивов данных рекламы, PR буклетов и новостных статей.
Учитывая запрос читателей, в отсутствии собственного времени, "быть более информированными по ИБ темам", предлагается проект обстоятельной аналитики, обзоров и интерпретаций проходящего через автора потока информации.
Что здесь можно найти:
- Труднодоступные факты и материалы
- Заметки по тенденциям, которые не нашли широкого отражения в информационной сфере
📌Не знаете какой уровень вам подходит, прочтите пост https://boosty.to/irony_security/posts/90c6ee0c-3832-4f3a-9719-328bc40a8847
Q&A - лично или irony_qa@mail.ru

Экспорт шпионских программ в Индонезию

Возможности программ-шпионов:
📌Операции со шпионскими программами можно разделить на национальные операции, проводимые собственными силами, и коммерческие программы-шпионы, продаваемые с целью получения прибыли правительству и частным клиентам .
📌Коммерческие программы-шпионы предоставляют правительствам передовые инструменты наблюдения, позволяющие им приобретать возможности, которые в противном случае были бы недоступны.
Читать далее
Автор ограничил возможность комментировать этот пост.

Патент US9071600B2

Патент US9071600B2 является прекрасным примером инноваций, в котором предлагается метод предотвращения фишинга и онлайн-мошенничества путём создания VPN-туннеля между компьютером пользователя и сервером. Этот патент, с его революционной идеей, гарантирует, что данные пользователя будут в безопасности. Просто удивительно, как он использует такую сложную технологию, как VPN, которая, возможно, так же стара, как и сам Интернет, для создания безопасного канала связи. Этот метод предназначен не только для защиты данных, но и для аутентификации объектов и защиты внутренних сетей от внешних угроз, чего, безусловно, мир ещё никогда не видел.
Читать далее
Автор ограничил возможность комментировать этот пост.

Предполагаемые хакеры из Китая используют вредоносную платформу "Cuttlefish" для атаки на Турцию

📌Идентификация вредоносного ПО и его активность: Вредоносное ПО, идентифицированное как Cuttlefish, было активно как минимум с 27 июля 2023 года, а последняя кампания проводилась с октября 2023 по апрель 2024 года. Вирус предназначен для проникновения в маршрутизаторы и другое сетевое оборудование с целью незаметной кражи информации.
📌Географическая направленность и жертвы: Кампания в основном затронула Турцию, где 99% случаев заражения происходит внутри страны. Среди остальных жертв - глобальные операторы спутниковой связи и, возможно, центр обработки данных, расположенный в США.
Читать далее
Автор ограничил возможность комментировать этот пост.

Архитектура NES консолей

Похоже, вы променяли захватывающий социальный мир на увлекательную область исследований игровых консолей? Что ж, давайте погрузимся в глубины вашей новообретённой одержимости под названием Super Nintendo Entertainment System (SNES).
Фабьен Англар, наш герой, тщательно проанализировал SNES, предложив нам трилогию статей, которые вполне могли бы заменить любое человеческое общение.
Читать далее
Автор ограничил возможность комментировать этот пост.

Патент US11611582B2

Патент US11611582B2 предоставляет метод, который использует заранее определённую статистическую модель для обнаружения фишинговых угроз. Потому что, как вы знаете, фишинг — это настолько новая концепция, что никто раньше не задумывался о защите от него.
Этот метод, являющийся ярким примером волшебства машинного обучения, анализирует сетевые запросы в режиме реального времени. Однако это не просто анализ — это упреждающий подход! Это означает, что он на самом деле пытается остановить фишинговые атаки до того, как они произойдут, в отличие от других ленивых методов, которые просто сидят сложа руки и ждут, когда разразится катастрофа.
Читать далее
Автор ограничил возможность комментировать этот пост.

Иранские кибершпионы

📌Тактика маскировки: APT42 выдает себя за известные новостные агентства и аналитические центры, такие как The Washington Post, The Economist и The Jerusalem Post, чтобы воздействовать на журналистов, исследователей и активистов в западных странах и на Ближнем Востоке. Эта кампания, которая началась в 2021 году и продолжается до сих пор, включает в себя создание поддельных ссылок на веб-сайты для получения учетных данных для входа в систему от жертв.
Читать далее
Автор ограничил возможность комментировать этот пост.

Databricks AI Security Framework (DASF)

Фреймворк Databricks AI Security (DASF) дарит нам грандиозную иллюзию контроля над системами искусственного интеллекта на диком западе. Это настоящий контрольный список из 53 угроз безопасности, которые вполне могут возникнуть, но только в том случае, если вам не повезёт очень сильно.
Давайте углубимся в интересные аспекты, которые будут рассмотрены в этом анализе:
Читать далее
Автор ограничил возможность комментировать этот пост.

Более 100 человек арестованы в Испании по делу о мошенничестве в WhatsApp на сумму 900 000 долларов

📌 Испанская полиция арестовала 34 человека, подозреваемых в совершении различных онлайн-мошенничеств, изъяла огнестрельное оружие, катану, бейсбольную биту и 80 000 евро.
📌 Предполагаемые киберпреступники обвиняются в мошенничестве с использованием электронной почты, телефона и текстовых сообщений, включая мошенничество с "сыном в беде" и манипулирование накладными от технологических компаний.
Читать далее
Автор ограничил возможность комментировать этот пост.

Архитектура консолей

Серия книг Родриго Копетти «Архитектура консолей: практический анализ» погружает в увлекательный мир игровых консолей, раскрывая секреты их ошеломляющих технологий на тот момент технологий.
В своей серии автор отправляет нас в инженерное путешествие по эволюции консолей, показывая и доказывая, что они — это нечто большее, чем просто набор причудливых цифр. Эти книги, от Nintendo 3DS до серий Xbox и PlayStation, показывают, что каждая из консолей по-своему уникальна и особенна.
Читать далее
Автор ограничил возможность комментировать этот пост.

Патент US11496512B2

Давайте погрузимся в захватывающий мир патентов, а конкретно шедевра патента компании Lookout, Inc., "Обнаружение фишинга в реальном времени с помощью фишингового клиента или сервера безопасности”, потому что, кибер-мир отчаянно ждал ещё одного патента, который спас бы от тисков фишинговых атак.
В мире, изобилующем решениями для обеспечения кибербезопасности, отважные изобретатели разработали новаторский метод: вставлять на веб-страницы закодированное значение отслеживания (ETV). Этот революционный метод обещает оградить от самых незначительных неудобств, связанных с фишинговыми атаками, благодаря отслеживанию каждого нашего шага в режиме онлайн. Слежка в обмен на защиту от фишинга внушает доверие.
Читать далее
Автор ограничил возможность комментировать этот пост.

Уровни подписки

Постоянный читатель

$ 17,6 в месяц
Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Профессионал

$ 36 в месяц
Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A
Наверх