Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Динамичный карточный батлер с PVE и PVP-боями онлайн! Собери коллекцию карточных героев, построй свою боевую колоду и вступай в бой с другими игроками.

Cards out!

Карточные, Ролевые, Стратегии

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
NexusNomadRu
NexusNomadRu
3 месяца назад

С 30 мая утечка данных = финансовый расстрел⁠⁠

Забудьте о смешных штрафах. Новый этап: до 1-3% годовой выручки, а за особо "старательных" – до полумиллиарда. Новые поправки не оставляют иллюзий: это ответ на взрывной рост утечек +30% за год.

С 30 мая утечка данных = финансовый расстрел Центральный банк РФ, Финансы, Информационная безопасность, Медицина, Маркетплейс, Банк, Личные записи, Киберпреступность, Законопроект, Telegram (ссылка)

▫️ Сокрытие факта утечки или незаконный оборот данных = гарантированный апокалипсис в балансе.

Штраф по ч. 1 ст. 13.11 КоАП РФ вырастет:

до 10 000 – 15 000 руб. для физлиц;

до 50 000 – 100 000 руб. для должностных лиц и ИП;

до 150 000 – 300 000 руб. для организаций.

За повторное совершение такого нарушения штрафы составят:

15 000 – 30 000 руб. для физлиц;

100 000 – 200 000 руб. для должностных лиц;

300 000 – 500 000 руб. для организаций и ИП.

▫️ Под прицелом не просто телефоны – медицина, биометрия, геолокация. Миллионы записей. Репутация – в труху.

Кто первым рухнет под этим прессом – банк, маркетплейс или телеком-гигант, годами игнорировавший кибергигиену?

(с)ТГК "Гражданский Радар"

Показать полностью 1
Центральный банк РФ Финансы Информационная безопасность Медицина Маркетплейс Банк Личные записи Киберпреступность Законопроект Telegram (ссылка)
7
0
GenesisSystems
GenesisSystems
3 месяца назад

7 ключевых киберугроз в 2025 году и как с ними справиться⁠⁠

Развитие технологий не останавливается ни на минуту: генеративный ИИ, бурный рост облачных решений, повсеместное внедрение IoT — всё это создаёт беспрецедентный поток данных, который перемещается между разными цифровыми экосистемами. Но вместе с технологическими возможностями растёт и количество уязвимостей.

Какие угрозы подстерегают бизнес в 2025 году? И главное — как можно защитить свои данные? Разбираем главные киберриски этого года и стратегии защиты.

1. Атаки на цепочку поставок — уязвимость в ваших партнёрах

Сегодня большинство компаний завязано на множество сторонних сервисов и поставщиков. Злоумышленники всё чаще атакуют именно через них: используют уязвимости в ПО, незащищённые модели ИИ и недостаточную прозрачность.

📌 Что делать: усиливать контроль над поставщиками, проверять безопасность используемого ПО и ИИ-моделей, внедрять мониторинг взаимодействия с третьими сторонами.

2. Утечки данных — дорогостоящая беспечность

Несанкционированный выход конфиденциальной информации за пределы компании — одна из самых частых и опасных проблем. Причины — банальны: ошибки конфигурации, слабая защита и человеческий фактор.

💸 Средняя стоимость утечки в 2025 году — $4.4 млн.

📌 Что делать: внедрить системы Data Loss Prevention (DLP), усилить контроль доступа, регулярно проводить аудит конфигураций и обучать сотрудников.

3. Уязвимые API — лазейка в вашу инфраструктуру

Интерфейсы API облегчают интеграции и ускоряют процессы, но при слабой защите становятся дверью для атак. Особенно опасно использовать сторонние API без должной проверки.

📌 Что делать: проводить аудит безопасности API, использовать шифрование, внедрять токены доступа и отслеживать активность.

4. Рост регуляторных требований — не только про штрафы

Вступающие в силу директивы, такие как NIS2 в Европе, ужесточают требования к управлению киберрисками и инцидентами. Нарушения могут привести не только к штрафам, но и к потере доверия клиентов.

📌 Что делать: отслеживать актуальные нормативные требования (GDPR, HIPAA, PCI DSS и др.), интегрировать compliance в стратегии безопасности и назначить ответственных.

5. IoT и edge-устройства — слишком много уязвимых точек

Число IoT-устройств растёт, а уровень их защиты — часто оставляет желать лучшего. Без надлежащей настройки и обновлений они становятся лёгкой добычей для киберпреступников.

📌 Что делать: ограничивать доступ, использовать сегментацию сети, отключать ненужные службы и обновлять прошивки.

6. Ransomware — всё умнее и агрессивнее

Современные атаки с использованием программ-вымогателей (ransomware) не просто шифруют данные — они воруют их и используют для двойного вымогательства. Особенно страдают здравоохранение, финансы и образование.

⚠️ Рост моделей «Ransomware-as-a-Service» делает такие атаки доступными даже для новичков.

📌 Что делать: регулярно создавать офлайн-резервные копии, проводить тестовые восстановления, следить за обновлениями и инвестировать в EDR-решения.

7. ИИ как угроза — и как оружие защиты

ИИ помогает автоматизировать атаки, создавать фишинг-письма и дипфейки, которые трудно отличить от реальности. Но его же можно использовать и для обороны — в мониторинге, выявлении аномалий и автоматической нейтрализации угроз.

📌 Что делать: внедрять ИИ-инструменты в процессы киберзащиты, развивать навыки сотрудников по работе с ИИ, использовать поведенческий анализ.

Вывод: быть на шаг впереди — это уже необходимость

2025 год обещает быть непростым с точки зрения кибербезопасности. Но при грамотной стратегии и современных инструментах можно не просто защищаться, а активно управлять рисками. Главное — не останавливаться: регулярно пересматривать политику безопасности, инвестировать в людей и технологии, и быть готовыми к новому витку цифровой трансформации.

Показать полностью
Информационная безопасность Киберпреступность Текст
0
DELETED
5 месяцев назад

Ответ на пост «Друзья и соцсети»⁠⁠3

Соцсети - это уникальный феномен массовой тупости.

Вы только вдумайтесь в это - добровольно выставлять в публичный доступ информацию о себе: фото разных лет жизни, информацию о родственниках, коллегах и друзьях, контактные данные.

По сути, это просто выстрел самому себе в ногу - идеальное средство для разводил и мошенников. Подобный "деанон" рано или поздно может послужить против вас, если вы публично засветитесь в каком-нибудь непотребном поведении или действии. Ну а методы противника во время СВО тоже многие знают - соцсети им в этом активно помогают.

Я реально не понимаю людей, кто в 2025 году продолжает под своими реальными данными сидеть в соцсетях и пополняют эту мировую базу информацией о себе.

[моё] Картинка с текстом Социальные сети Друзья Мемы IT Деанонимизация Киберпреступность Мошенничество Ответ на пост Текст Негатив
7
9
Vicante
Vicante
5 месяцев назад

МВД задержало хакеров, разработавших вредоносное ПО Mamont⁠⁠

Официальный представитель МВД России Ирина Волк сообщила в своем Telegram-канале, что сотрудники МВД задержали троих хакеров, которые являются создателями вредоносного программного обеспечения Mamont.

По ее словам, программное обеспечение позволяет с помощью услуги СМС-банкинга переводить деньги с банковских карт.

«Злоумышленники создали вредоносное программное обеспечение под названием «Мамонт». Его распространяли через телеграм-каналы под видом безопасных мобильных приложений и видеофайлов», — поделилась Волк.

Она уточнила, что деньги зачислялись на подконтрольные абонентские номера операторов сотовой связи и электронные кошельки. Отмечается, что злоумышленники причастны к совершению более 300 киберпреступлений.

https://www.gazeta.ru/social/news/2025/03/27/25409144.shtml

Показать полностью
Россия МВД Задержание Хакеры Вертикальное видео Киберпреступность Видео Короткие видео Telegram (ссылка)
5
422
PelmennayaPartia
PelmennayaPartia
6 месяцев назад
Глобальная политика

Пентагон приказал киберкомандованию США остановить всю деятельность против России⁠⁠

Пентагон приказал киберкомандованию США остановить всю деятельность против России Пентагон, Новости, США, Россия, Россия и Украина, Хакеры, Взлом, Кибератака, Киберпреступность, Мир, Дональд Трамп, Политика

Шеф Пентагона Пит Хегсет поручил киберкомандованию США остановить всю деятельность против России.

Кроме того, Хегсет приказал прекратить наступательные кибероперации против РФ. Соответствующие указания уже направлены командующему киберкомандованием Тимоти Хо.

Издание подчеркнуло, что поручение Хегсета не распространяется на Агентство национальной безопасности и его разведывательную деятельность в отношении РФ.

Такой шаг свидетельствует о стремлении Вашингтона нормализовать отношения с Москвой.

Источник
https://www.gazeta.ru/army/news/2025/02/28/25205528.shtml

Показать полностью
Пентагон Новости США Россия Россия и Украина Хакеры Взлом Кибератака Киберпреступность Мир Дональд Трамп Политика
79
Вопрос из ленты «Эксперты»
V.Bezobraziee
V.Bezobraziee
6 месяцев назад
Бестолковые вопросы

Сим карта другого региона⁠⁠

Всем привет подскажите пожалуйста может человек купить сим-карту другого региона? Я не понимаю как это делается, ими кто торгует что-ли. Короче просьба объяснить это возможно, или нет.

P.S. ,Мне это не надо, не хочется мне объяснять почему меня волнует этот вопрос. Опять назовут нытиком меня, параноиком, итд.

[моё] Сим-карта Киберпреступность Текст Вопрос Спроси Пикабу
90
3
TalesLynx
TalesLynx
6 месяцев назад
Серия Сказки дяди Рыси

Безопасник и его красивые речи⁠⁠

В королевстве Сервеландии, где кибер угрозы подстерегали на каждом шагу, служил при дворе короля Датафона Первого, главный специалист по информационной безопасности — сэр Говорлан Красноречивый.

Он мог часами рассказывать о важности защиты данных, о том, как опасны фишинговые атаки, почему нужен патч-менеджмент и чем грозит использование слабых паролей. Когда Говорлан выступал, все заслушивались — даже сам король.

— Нам нужен именно такой человек! — говорил Датафон. — Он внушает доверие и поднимает уровень осведомлённости!

Но был у Говорлана один секрет: он не умел ничего делать на практике.

Однажды в королевстве, начались странные сбои: письма исчезали из почты, сайты загружались медленно, а королевская казна вдруг оказалась на грани пропажи средств.

— Говорлан, ты же эксперт! Немедленно разберись! — приказал король.

Говорлан, важно кивнул, взмахнул руками и начал свою речь:

— Ваше Величество, ситуация крайне серьёзна! В наше время угрозы подстерегают повсюду. Фишинг, малварь, DDoS-атаки! Нужно быть внимательными и следить за всеми векторами угроз!

— Хорошо, но что делать?! — не выдержал советник короля.

— Нам нужен комплексный подход! — не терялся Говорлан.

— Защита — это не просто процесс, это философия!

Король нахмурился:

— Говорлан, ты умеешь исправить проблему?

— Э-э… — замялся Говорлан. — Я… конечно, да, но… знаете, это скорее работа технических специалистов!

— Ты и есть главный специалист по безопасности! — воскликнул король.

Тут из угла, выступил молодой специалист по имени Анастасия Практичная.

— Ваше Величество, позвольте мне взглянуть на систему, — попросила она.

Король махнул рукой:

— Делайте что угодно, только спасите нас!

Анастасия, быстро проверила логи, обнаружила аномальную активность и выяснила, что злоумышленники получили доступ через устаревший сервер, который никто не обновлял.

— Мы срочно закроем уязвимость и усилим защиту! — сказала она и вместе с командой исправила проблему.

Через несколько часов всё снова работало, а королевская казна осталась в целости.

Датафон Первый вызвал Говорлана и сурово на него посмотрел:

— Ты умеешь говорить, но не умеешь делать. Мы оставим тебя тренером по осведомлённости, но главой безопасности отныне будет Анастасия Практичная!

С тех пор, Говорлан продолжал рассказывать о важности безопасности, но настоящими делами занимались те, кто действительно умел работать.

Мораль

Слова важны, но без реальных действий они ничего не значат. Настоящий специалист не только говорит, но и делает!

Подписывайтесь на мой тг канал и читайте езе больше ИБ сказок:

@TalesLynx

Показать полностью
[моё] IT Киберпреступность Цифровая жизнь Текст
1
5
VMGYRAL
6 месяцев назад

Правительство внесло в Госдуму законопроект о защите граждан от кибермошенников⁠⁠

Россияне смогут отказываться от рекламных обзвонов и спам-рассылок

Правительство России внесло в Госдуму законопроект, направленный на защиту граждан от преступлений, совершаемых с использованием информационно-коммуникационных технологий (ИКТ). Документ был размещен в электронной базе нижней палаты парламента 15 февраля.

Законопроект предусматривает обязательную маркировку звонков, чтобы пользователь мог видеть название организации и понимать, звонит ему мошенник или легальная компания. Согласно документу, абоненты также получат возможность устанавливать запрет на входящие международные звонки и отказываться от рекламных обзвонов и рассылок, осуществляемых без их предварительного согласия.

Инициатива также вводит меры по защите аккаунтов на «Госуслугах» (в частности, меры по защите от быстрой смены пароля на портале) и запретит государственным органам и банкам общаться с гражданами через иностранные мессенджеры. Кроме того, абонент сможет запретить оформление сим-карт без личного присутствия, а в России появится база голосов мошенников, работающая на основе государственной информационной системы «Антифрод».

По данным Роскомнадзора, в 2024 году было выявлено 135 случаев утечек баз данных, содержащих более 710 млн записей о россиянах. В 2023 году таких инцидентов было больше — 168 утечек, но объем скомпрометированных данных оказался меньше — 300 млн записей. Больше всего утечек зафиксировано у организаций в сфере торговли и оказания услуг.

https://www.sostav.ru/publication/zakon-o-kibermoshennikakh-...

Россия Информационная безопасность Законопроект Киберпреступность Спам Текст
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии