Post recenti
Pag. 1 di 85 · 1,012 post
Pubblicato 19 giu
Еще добавлю немного имен зарегистрированных в мае этого года. Количество жертв по самым скромным подсчетам за 1000. Основная масса жертв небольшие юрлица, много муниципальных учреждений. Совершенно очевидно, сами они ничего сделать не смогут. И я не вижу каких-либо реальных вариантов это изменить. 🤷♂️ 601b55a6.xyz 476dd826.xyz 9da3ecce.cyou bd0baba4.store ec311447.cyou b7327daa.icu 4ad74aab.xyz https://t.me/f6_cybersecurity/4255
Pubblicato 17 giu
правильной дорогой идут коллеги - https://t.me/f6_cybersecurity/4241
Pubblicato 11 giu
Я тебе по секрету скажу – нам с тобой систему не победить. Ее можно только медленно реформировать, заменяя зло добром на личном поле деятельности. Незаметно для окружающих. Даже прожжённые циники иногда выдают базу
Pubblicato 9 giu
По понедельника обычно бывает небольшая статистика моего фида по C2 APT. Небольшой пример того как это работает. 2026-05-17 - фантомы регистрируют домен clevermarket.store 2026-05-18 - домен обнаруживается системой 2026-05-19 - адрес попадает в мониторинг…
Pubblicato 9 giu
2026-06-08 - Статистика за 7 дней Новых имен в списках: dga_feed: 24987 scam_feed: 5348 osint_feed: 11114 Топ scam тем: 1. sber 124 2. avito 64 3. cdek 58 4. yandex 57 5. ozon 44 6. sberbank 43 7. youla 37 8. mvideo 33 9. nalozhka 27 10. pochta 27 11. megamarket 25 12. cian 24 13. ikea 19 14. sbermegamarket 19 15. farpost 18 16. vtb 17 17. wildberries 17 18. booking 17 19. ostrovok 16 20. dns-shop 16 21. boxberry 16 22. market-yandex 15 23. airbnb 14 24. eldorado 13 25. pochtabank 12 26. blablacar 12 27. sbermarket 10 28. sutochno 4 29. delivery-yandex 1
Pubblicato 8 giu
report_cybersecurity_ppp_updated_2026.pdf
Pubblicato 8 giu
Тут мне ИИшка нагенерила отчет по ГЧП в ИБ, может кому пригодится. Не скажу, что там какие-то открытия, но выводы мне понравились. А пункт 4 так вообще 😏 1. Переход к обязательному регулированию и личной ответственности. Глобальная тенденция — усиление обязательного характера взаимодействия. В ЕС внедрение NIS2 (вступило в силу в Германии в декабре 2025 г.) возлагает прямую ответственность на руководство компаний за внедрение мер ИБ [10]. В США вступление в силу правил CIRCIA (май 2026 г.) сделает уведомление об инцидентах обязательным [6]. 2. Защита цепочек поставок (Supply Chain Security). Требования всё чаще распространяются на субподрядчиков. В США в ноябре 2025 года стартовала первая фаза обязательной сертификации CMMC для сотен тысяч оборонных подрядчиков [4]. В Сингапуре с октября 2025 года регулируются провайдеры существенных сервисов, использующие стороннюю инфраструктуру (3PO CII) [16]. 3. Проактивная защита и “Defend Forward”. Государства переходят от пассивного мониторинга к активному выявлению угроз. Южная Корея и Япония в своих новых стратегиях закрепляют наступательные/проактивные методы киберзащиты, что требует глубокой интеграции с частными ИБ-компаниями для анализа происхождения атак [15] [17]. 4. Рост объёмов целевого информирования. Государства берут на себя роль поставщика уникальной threat intelligence для бизнеса. В Израиле в 2025 году INCD разослал более 2300 проактивных предупреждений конкретным компаниям, что позволило предотвратить множество атак [12]. 5. Интеграция частных талантов в госсектор. В условиях кадрового голода программы вроде британской Industry 100 (секондирование специалистов) [8] и эстонского Cyber Defence Unit (киберрезервисты) [13] доказывают свою эффективность, позволяя государству использовать лучшие умы бизнеса. По данным ВЭФ (2025), ГЧП является главным инструментом развития кадрового потенциала в кибербезопасности [18].
Pubblicato 29 mag
Картинки новые, песня старая…
Pubblicato 29 mag
Вчера численность жертв использующих эти с2 вышла на "плато". То есть с начала атаки с использованием новых с2 прошло всего три дня, жертвы определены и работа по ним уже идет. Это пример того, почему мне пришлось отказаться от вендорских фидов в пользу самостоятельной работы с индикаторами.
Pubblicato 27 mag
https://www.anthropic.com/research/glasswing-initial-update Впечатляет, конечно... В прошлом месяце мы запустили проект Glasswing — нашу совместную инициативу по обеспечению безопасности наиболее важного в мире программного обеспечения до того, как все более совершенные модели искусственного интеллекта смогут быть использованы против него. С тех пор мы и наши примерно 50 партнеров использовали Claude Mythos Preview для обнаружения более десяти тысяч уязвимостей высокой или критической степени серьезности в самом важном для системы программном обеспечении в мире. Прогресс в области безопасности программного обеспечения раньше ограничивался скоростью обнаружения новых уязвимостей. Теперь он ограничен скоростью проверки, раскрытия и устранения большого количества уязвимостей, обнаруженных искусственным интеллектом. В этом посте мы обсуждаем, что мы узнали об этой критически важной задаче в области кибербезопасности за первые недели проекта Glasswing. Мы сосредоточимся на первых публичных результатах работы Mythos Preview, на первоначальных результатах нашей работы по сканированию тысяч проектов с открытым исходным кодом и на том, что этот прогресс означает для специалистов по киберзащите сегодня. Мы также расскажем, чего ожидать от проекта Glasswing в будущем и как мы планируем выпускать модели класса Mythos в будущем.
Pubblicato 27 mag
bulldog 1
Pubblicato 27 mag
phantom 5