zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

28
active users

#кибератаки_в_2024

0 posts0 participants0 posts today
Habr<p>Ретроспектива взломов Web3 за 2024 год</p><p>Прошлый год продемонстрировал впечатляющее разнообразие атак на блокчейн-проекты. Хакеры находили способы извлечь выгоду как из уязвимостей смарт-контрактов, так и из ошибок пользователей. Ландшафт угроз оказался чрезвычайно разнообразным. Векторы атак варьировались от относительно простых методов, таких как фишинг и использование вредоносного программного обеспечения для компрометации устройств владельцев кошельков, до более сложных атак, требующих глубокого понимания работы блокчейн-протоколов, например эксплуатации ошибок reentrancy, и знания особенностей некоторых версий контрактов. Меня зовут Елизавета, в настоящее время занимаюсь в Positive Technologies безопасностью блокчейна. В рамках этого обзора хочу познакомить вас с ключевыми трендами из мира безопасности web3 за 2024 год, расскажу про наиболее популярные методы и векторы атак, а также масштабы ущерба для индустрии. Подробнее</p><p><a href="https://habr.com/ru/companies/pt/articles/887984/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/pt/artic</span><span class="invisible">les/887984/</span></a></p><p><a href="https://zhub.link/tags/web3" class="mention hashtag" rel="tag">#<span>web3</span></a> <a href="https://zhub.link/tags/%D0%B1%D0%BB%D0%BE%D0%BA%D1%87%D0%B5%D0%B9%D0%BD" class="mention hashtag" rel="tag">#<span>блокчейн</span></a> <a href="https://zhub.link/tags/defi" class="mention hashtag" rel="tag">#<span>defi</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B0%D1%82%D0%B0%D0%BA%D0%B8_%D0%B2_2024" class="mention hashtag" rel="tag">#<span>кибератаки_в_2024</span></a> <a href="https://zhub.link/tags/%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%BA%D0%BE%D1%88%D0%B5%D0%BB%D1%8C%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>криптокошельки</span></a> <a href="https://zhub.link/tags/%D0%B1%D0%BB%D0%BE%D0%BA%D1%87%D0%B5%D0%B9%D0%BD%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82" class="mention hashtag" rel="tag">#<span>блокчейнпроект</span></a> <a href="https://zhub.link/tags/%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B0" class="mention hashtag" rel="tag">#<span>статистика</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D1%8B" class="mention hashtag" rel="tag">#<span>взломы</span></a> <a href="https://zhub.link/tags/evm" class="mention hashtag" rel="tag">#<span>evm</span></a> <a href="https://zhub.link/tags/bitcoin" class="mention hashtag" rel="tag">#<span>bitcoin</span></a></p>
Habr<p>Уязвимости ПО и «железа» в 2025-м: больше брешей в российских продуктах и меньше аппаратных атак</p><p>В ушедшем году наши исследователи выявили уязвимостей в российских продуктах почти в три раза больше, чем в 2023-м. В новом году количество таких брешей продолжит увеличиваться. Нас ждет больше новостей о трендовых уязвимостях в отечественном ПО: именно на такие набрасываются хакеры в первую очередь. А вот взлом «железа» смогут позволить себе немногие киберпреступники, так как это потребует больших затрат и очень высокого уровня экспертизы. А бреши в «железе» продолжают находить нешуточные! Мы продолжаем знакомить вас с трендами кибербеза. В этой статье расскажем про уязвимости в «железе» и ПО, о том, что не так с российским софтом и каких уязвимостей ждать в 2025-м.</p><p><a href="https://habr.com/ru/companies/pt/articles/871890/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/pt/artic</span><span class="invisible">les/871890/</span></a></p><p><a href="https://zhub.link/tags/cybersecurity" class="mention hashtag" rel="tag">#<span>cybersecurity</span></a> <a href="https://zhub.link/tags/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%B8%D1%85_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D1%83%D0%B0%D1%82%D0%B0%D1%86%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>уязвимости_и_их_эксплуатация</span></a> <a href="https://zhub.link/tags/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C_%D0%BD%D1%83%D0%BB%D0%B5%D0%B2%D0%BE%D0%B3%D0%BE_%D0%B4%D0%BD%D1%8F" class="mention hashtag" rel="tag">#<span>уязвимость_нулевого_дня</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC_%D0%B6%D0%B5%D0%BB%D0%B5%D0%B7%D0%B0" class="mention hashtag" rel="tag">#<span>взлом_железа</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B0%D1%82%D0%B0%D0%BA%D0%B8_%D0%B2_2024" class="mention hashtag" rel="tag">#<span>кибератаки_в_2024</span></a> <a href="https://zhub.link/tags/embedded" class="mention hashtag" rel="tag">#<span>embedded</span></a> <a href="https://zhub.link/tags/microsoft" class="mention hashtag" rel="tag">#<span>microsoft</span></a></p>
Habr<p>Инструменты атакующих в 2023–2024 годах</p><p>На конференции OFFZONE 2024, которая прошла в Москве в культурном центре ЗИЛ 22–23 августа, выступил наш сотрудник Семён Рогачёв, руководитель отдела реагирования на инциденты. Он рассказал, какие инструменты сегодня чаще всего используются в кибератаках на российскую Linux- и Windows-инфраструктуру, и объяснил, как эффективно отлавливать и отражать подобные атаки. Мы написали текст по мотивам этого доклада, обогатив его данными за конец 2024 года. Статья будет полезна для тех, кто занимается пентестами и реагированием на инциденты.</p><p><a href="https://habr.com/ru/companies/bastion/articles/862168/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/bastion/</span><span class="invisible">articles/862168/</span></a></p><p><a href="https://zhub.link/tags/GSocket" class="mention hashtag" rel="tag">#<span>GSocket</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D1%8B_%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2" class="mention hashtag" rel="tag">#<span>инструменты_хакеров</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D1%8B_%D0%B4%D0%BB%D1%8F_%D0%B0%D1%82%D0%B0%D0%BA_%D0%BD%D0%B0_Linux" class="mention hashtag" rel="tag">#<span>инструменты_для_атак_на_Linux</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D1%8B_%D0%B4%D0%BB%D1%8F_%D0%B0%D1%82%D0%B0%D0%BA_%D0%BD%D0%B0_Windows" class="mention hashtag" rel="tag">#<span>инструменты_для_атак_на_Windows</span></a> <a href="https://zhub.link/tags/%D1%80%D0%B5%D0%B0%D0%B3%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%BD%D0%B0_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>реагирование_на_инциденты</span></a> <a href="https://zhub.link/tags/soc" class="mention hashtag" rel="tag">#<span>soc</span></a> <a href="https://zhub.link/tags/%D1%80%D0%B0%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2" class="mention hashtag" rel="tag">#<span>расследование_инцидентов</span></a> <a href="https://zhub.link/tags/Sliver" class="mention hashtag" rel="tag">#<span>Sliver</span></a> <a href="https://zhub.link/tags/%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B0_%D1%83%D0%B3%D1%80%D0%BE%D0%B7" class="mention hashtag" rel="tag">#<span>разведка_угроз</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B0%D1%82%D0%B0%D0%BA%D0%B8_%D0%B2_2024" class="mention hashtag" rel="tag">#<span>кибератаки_в_2024</span></a></p>