infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 29.07.2022 08:55 (+0300); Адрес: https://t.me/anti_malware/12901 ...
Киберпреступная группировка Kimsuky, связанная, предположительно, с властями КНДР, использует вредоносное расширение для браузера, помогающее похищать электронные письма в браузерах Google Chrome и Microsoft Edge.
https://www.anti-malware.ru/news/2022-07-29-111332/39223
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 20:00 (+0300); Адрес: https://t.me/anti_malware/12900 ...
Интернет-компании попросили исключить регулирование классифайдов из законопроекта о создании единого оператора на рынке цифровой рекламы. Бизнес считает, в одном законопроекте всё смешалось.
https://www.anti-malware.ru/news/2022-07-28-118537/39222
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 19:17 (+0300); Адрес: https://t.me/anti_malware/12899 ...
Бизнес хочет запретить медиа рассказывать о ввозе в страну американской техники. В прессу попало внутреннее письмо РАТЭК. За публикацию “контрсанкционной информации” журналистам грозит “дисквалификация” и штраф до 200 тыс. рублей.
https://www.anti-malware.ru/news/2022-07-28-118537/39221
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 17:36 (+0300); Адрес: https://t.me/anti_malware/12898 ...
Microsoft обещает пользователям браузера Edge значительный прирост производительности и уменьшение объема используемого обозревателем дискового пространства. Всё благодаря нововведению: Microsoft Edge теперь автоматически сжимает дисковый кеш.
https://www.anti-malware.ru/news/2022-07-28-111332/39220
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 15:29 (+0300); Адрес: https://t.me/anti_malware/12897 ...
Получила продолжение история о новом сливе базы клиентов домашнего интернета от “Билайна”. Сотовый оператор заявляет, что данные старые, еще 2015 года. Эксперты готовы поспорить.
https://www.anti-malware.ru/news/2022-07-28-118537/39219
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 14:17 (+0300); Адрес: https://t.me/anti_malware/12896 ...
ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.
https://www.anti-malware.ru/news/2022-07-28-118537/39218
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 13:02 (+0300); Адрес: https://t.me/anti_malware/12895 ...
Компании RuSIEM и Security Vision заключили соглашение о партнерстве. Совместная работа будет направлена на развитие и повышение конкурентоспособности создаваемых ими решений, разработок и технологий, а также на расширение круга потребителей продукции.
https://www.anti-malware.ru/news/2022-07-28-111332/39217
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 12:16 (+0300); Адрес: https://t.me/anti_malware/12894 ...
Год назад принцип федерального государственного контроля (надзора) за обработкой персональных данных кардинально изменился. Теперь регулятор оценивает риски неправомерной обработки персональных данных и использует оценку для выявления тех операторов, к которым нужно прийти с проверкой.
https://www.anti-malware.ru/analytics/Technology_Analysis/Acts-on-personal-data-development-approach
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 11:36 (+0300); Адрес: https://t.me/anti_malware/12893 ...
Под угрозой взлома находится 90% российских приложений. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, и мобильный вариант плохо проверяют. Ситуацию усугубляет тренд на скачивания в обход Google Play и App Store.
https://www.anti-malware.ru/news/2022-07-28-118537/39215
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 10:39 (+0300); Адрес: https://t.me/anti_malware/12892 ...
Команда разработчиков LibreOffice выпустила патчи, устраняющие три уязвимости. Одну из этих брешей можно использовать для выполнения вредоносного кода в системах с установленным уязвимым офисным пакетом.
https://www.anti-malware.ru/news/2022-07-28-111332/39214
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 10:08 (+0300); Адрес: https://t.me/anti_malware/12891 ...
Google в очередной раз отложила свой план отказа от сторонних cookies в браузере Chrome. Теперь для введения альтернативной и якобы более конфиденциальной технологии выбрана вторая половина 2024 года.
https://www.anti-malware.ru/news/2022-07-28-111332/39213
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.07.2022 08:52 (+0300); Адрес: https://t.me/anti_malware/12890 ...
Microsoft изучила активность киберпреступной группировки Knotweed и нашла ее связь с австрийским разработчиком шпионского софта — компанией DSIRF. Оказалось, что последняя создала вредоносную программу Subzero.
https://www.anti-malware.ru/news/2022-07-28-111332/39212
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 20:02 (+0300); Адрес: https://t.me/anti_malware/12889 ...
Эксперты Intel 471 фиксируют рост популярности мессенджеров у авторов вредоносных атак. Злоумышленники используют сервисы и облачную инфраструктуру Telegram и Discord, чтобы спрятать свои операции от пытливых глаз.
https://www.anti-malware.ru/news/2022-07-27-114534/39210
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 18:44 (+0300); Адрес: https://t.me/anti_malware/12888 ...
Продолжается поиск докладов на площадки международной конференции по практической кибербезопасности OFFZONE 2022 — Hardware.Zone и AppSec.Zone.
https://www.anti-malware.ru/news/2022-07-27-111332/39208
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 18:19 (+0300); Адрес: https://t.me/anti_malware/12887 ...
До недавних пор бытовало мнение, что зловреды, внедряемые на стадии запуска BIOS/UEFI, практически не встречаются в дикой природе — из-за высокой стоимости разработки. Проведенное в Positive Technologies исследование опровергло этот миф: на самом деле каждый второй из известных буткитов засветился в целевых атаках.
https://www.anti-malware.ru/news/2022-07-27-114534/39209
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 17:46 (+0300); Адрес: https://t.me/anti_malware/12886 ...
Microsoft отчиталась за четвертый квартал 2022 года. Операционные издержки в связи с уходом из России составили $126 миллионов, но в целом не повлияли на выручку.
https://www.anti-malware.ru/news/2022-07-27-118537/39207
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 15:32 (+0300); Адрес: https://t.me/anti_malware/12884 ...
Microsoft выпустила предварительное опциональное обновление KB5015878 для систем Windows 10 версий 20H2, 21H1 и 21H2. В этом апдейте разработчики устранили ряд багов в Windows Autopilot, а также проблем, проявляющих себя в видеоиграх.
https://www.anti-malware.ru/news/2022-07-27-111332/39206
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 14:58 (+0300); Адрес: https://t.me/anti_malware/12883 ...
«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
https://www.anti-malware.ru/news/2022-07-27-111332/39205
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 13:50 (+0300); Адрес: https://t.me/anti_malware/12882 ...
Поправки в законопроект “О рекламе” предусматривают создание единого оператора цифровой наружной рекламы. Он сможет размещать конструкции по всей стране, не согласовывая действия с местными властями. Инициаторы прикрываются темой ИБ, хотя эксперты видят тут больше уязвимостей, чем пользы.
https://www.anti-malware.ru/news/2022-07-27-118537/39204
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 12:46 (+0300); Адрес: https://t.me/anti_malware/12881 ...
«МегаФон» обнародовал результаты своего исследования в сфере ИБ и пригласил на прямой эфир экспертов, чтобы обсудить с ними изменения, происходящие в стране в области поддержки кибербезопасности. Были затронуты вопросы о влиянии ИБ на бизнес и перспективах развития, дана оценка состояния отрасли.
https://www.anti-malware.ru/analytics/Market_Analysis/Building-cybersecurity-in-Russia
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 11:57 (+0300); Адрес: https://t.me/anti_malware/12880 ...
Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы. Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.
https://www.anti-malware.ru/news/2022-07-27-111332/39202
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 10:57 (+0300); Адрес: https://t.me/anti_malware/12879 ...
Биометрические данные клиентов банков, собранные по собственным программам, не соответствуют стандартам Единой биометрической системы. По качеству проходят только 10% данных.
https://www.anti-malware.ru/news/2022-07-27-118537/39201
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 10:06 (+0300); Адрес: https://t.me/anti_malware/12878 ...
Новое исследование показало, что у системных администраторов на патчинг уязвимостей остается крайне мало времени. Оказалось, что киберпреступники сканируют уязвимые конечные точки в течение 15 минут с момента публикации данных об очередной CVE.
https://www.anti-malware.ru/news/2022-07-27-111332/39200
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.07.2022 08:48 (+0300); Адрес: https://t.me/anti_malware/12877 ...
В Google Play Store нашли очередную порцию вредоносных и рекламных программ для мобильных устройств на Android. Общее количество установок этих приложений достигает десяти миллионов.
https://www.anti-malware.ru/news/2022-07-27-111332/39199
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 18:56 (+0300); Адрес: https://t.me/anti_malware/12876 ...
В продаже на англоязычном теневом форуме появилась база логов абонентов компании “Билайн”. “Столичные” сливы теперь дополнены ПДн клиентов из Астрахани и Тольятти. На другом форуме показывают скрины CRM-системы компании “Ozon”.
https://www.anti-malware.ru/news/2022-07-26-118537/39198
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 17:50 (+0300); Адрес: https://t.me/anti_malware/12875 ...
Участники ИБ-проекта No More Ransom повели итоги работы за шесть лет. Как оказалось, выложенные в общий доступ декрипторы, число которых возросло до 136, были скачаны более 10 млн раз и помогли более 1,5 млн жертв вымогательства сэкономить на выкупе.
https://www.anti-malware.ru/news/2022-07-26-114534/39197
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 16:28 (+0300); Адрес: https://t.me/anti_malware/12874 ...
Эксперты Sucuri обнаружили необычный JavaScript-майнер, загружаемый на страницы при посещении взломанного сайта. Злоумышленники используют технологию WebAssembly, чтобы ускорить исполнение сценария и осложнить выявление вредоносных инъекций.
https://www.anti-malware.ru/news/2022-07-26-114534/39196
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 15:57 (+0300); Адрес: https://t.me/anti_malware/12873 ...
Крупнейший оператор мобильной связи T-Mobile согласился на компенсацию пострадавшим за утечку: 350 миллионов долларов по коллективному иску, еще $150 млн пойдут на повышение безопасности компании.
https://www.anti-malware.ru/news/2022-07-26-118537/39195
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 14:50 (+0300); Адрес: https://t.me/anti_malware/12872 ...
Киберпреступники атакуют веб-сайты, используя цепочку уязвимостей нулевого дня в платформе PrestaShop. Ранее о брешах ничего не было известно, а сейчас эксперты утверждают, что они приводят к выполнению кода и краже платежной информации пользователей.
https://www.anti-malware.ru/news/2022-07-26-111332/39194
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 13:55 (+0300); Адрес: https://t.me/anti_malware/12871 ...
Контрольную закупку слитой базы Центрального Универмага Москвы сделали эксперты Infosecurity. Продавцы утверждают, что получили дамп из службы поддержки ЦУМа. “Пробник” обошелся в пять тыс. рублей и похож на оригинал.
https://www.anti-malware.ru/news/2022-07-26-118537/39193
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 13:18 (+0300); Адрес: https://t.me/anti_malware/12870 ...
Топ-5 типов атак на электронную почту в 2022 году
Корпоративная почта — мишень для хакеров, ведь меткий атакующий выстрел дает шанс злоумышленникам завладеть персональными данными и деньгами компании.
28 июля в 11:00 присоединяйтесь к вебинару от «РТК-Солар» чтобы узнать, какие угрозы может таить в себе электронная почта и как защитить организацию от опасностей.
Что обсудим на вебинаре:
👉 К ...
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 12:27 (+0300); Адрес: https://t.me/anti_malware/12869 ...
Год назад Россия занимала 15 место в рейтинге скачиваний VPN-приложений. В этом июле — сразу второе, пропустив вперед только Индию. Чаще всего VPN ищут москвичи, жители Петербурга и Калининграда.
https://www.anti-malware.ru/news/2022-07-26-118537/39190
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 11:05 (+0300); Адрес: https://t.me/anti_malware/12868 ...
У компании будет 24 часа, чтобы уведомить РКН об утечке и трое суток на внутреннюю проверку. На сайте Госдумы вышло обобщение по законам, которые касаются персональных данных. Закон начнет действовать 1 сентября.
https://www.anti-malware.ru/news/2022-07-26-118537/39189
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 10:50 (+0300); Адрес: https://t.me/anti_malware/12867 ...
Приглашаем вас 4 августа на онлайн мероприятие с российскими разработчиками систем информационной безопасности StopPhish и Spacebit с 12:00 до 13:30.
Необходима предварительная регистрация по ссылке.
Темы:
👉 "От повышения осведомленности к построению культуры ИБ в компании. Разбор конкретных примеров, кейсов и практических рекомендаций по безболезненному улучшению киберграмотности сотруднико ...
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 10:21 (+0300); Адрес: https://t.me/anti_malware/12866 ...
Microsoft устранила неприятный баг, возникший по вине последних обновлений Windows 11: меню «Пуск» на некоторых устройствах функционировало некорректно (переставало отвечать на действия). Известно, что проблема затрагивает версию 21H2.
https://www.anti-malware.ru/news/2022-07-26-111332/39188
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 26.07.2022 09:04 (+0300); Адрес: https://t.me/anti_malware/12865 ...
Исходный код одного из вредоносов, крадущих информацию жертвы, всплыл на хакерских форумах. Как отметили исследователи, зловред, написанный на Rust, уже вовсю используется в реальных кибератаках.
https://www.anti-malware.ru/news/2022-07-26-111332/39187
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 21:06 (+0300); Адрес: https://t.me/anti_malware/12864 ...
Неизвестная киберпреступная группировка, участники которой говорят на китайском языке, использует в атаках сложный UEFI-руткит, получивший имя CosmicStrand. На активность злоумышленников обратили внимание в «Лаборатории Касперского».
https://www.anti-malware.ru/news/2022-07-25-111332/39186
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 20:23 (+0300); Адрес: https://t.me/anti_malware/12863 ...
Региональный общественный центр интернет-технологий жалуется на Twitch антимонопольщикам. Сервис больше не платит российским блогерам и может заблокировать пользователя, “руководствуясь законодательством любого государства”.
https://www.anti-malware.ru/news/2022-07-25-118537/39185
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 18:38 (+0300); Адрес: https://t.me/anti_malware/12862 ...
Компания Zyxel выпустила обновления прошивки для межсетевых экранов, чтобы пользователи могли устранить две уязвимости. Одна из них позволяет локально повысить привилегии до root, однако в атаках ее можно использовать лишь при наличии возможности удаленного исполнения кода.
https://www.anti-malware.ru/news/2022-07-25-114534/39184
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 17:41 (+0300); Адрес: https://t.me/anti_malware/12861 ...
“Гемотест” оштрафовали на 60 тыс. рублей за майскую утечку. Весной в сеть попали 300 гигабайт данных, пострадали 30 млн клиентов лаборатории. Математически суд оценил ущерб в 0,2 копейки за клиента.
https://www.anti-malware.ru/news/2022-07-25-118537/39182
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 16:35 (+0300); Адрес: https://t.me/anti_malware/12860 ...
Эксперты корейской ИБ-компании AhnLab обнаружили новую версию бота Amadey, распространяемую с помощью загрузчика SmokeLoader. Последний в рамках данной кампании отдается с многочисленных сайтов в комплекте с пиратским софтом.
anti-malware.ru/news/2022-07-25-114534/39181
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 16:05 (+0300); Адрес: https://t.me/anti_malware/12859 ...
SonicWall выпустила патчи, которые должны устранить критическую уязвимость, приводящую к SQL-инъекции. Среди затронутых продуктов есть Analytics On-Prem и Global Management System (GMS).
https://www.anti-malware.ru/news/2022-07-25-111332/39180
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 14:08 (+0300); Адрес: https://t.me/anti_malware/12858 ...
Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.
https://www.anti-malware.ru/news/2022-07-25-118537/39179
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 11:57 (+0300); Адрес: https://t.me/anti_malware/12857 ...
Microsoft предупредила системных администраторов о возможных проблемах в работе систем Windows Server, которые могут прийти с недавними обновлениями. Оказалось, что опять страдает служба печати.
https://www.anti-malware.ru/news/2022-07-25-111332/39178
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 11:27 (+0300); Адрес: https://t.me/anti_malware/12856 ...
Максим Бронзинский, руководитель направления Vulnerability Management платформы Solar MSS, «РТК-Солар»:
💭 Чем Vulnerability Management отличается от обычного сканирования на уязвимости?
💭 Какие есть требования к квалификации людей, занимающихся Vulnerability Management?
💭 О специализированных решениях по Vulnerability Management
💭 Какие есть подходы к организации Vulnerability Management?
💭 ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 10:15 (+0300); Адрес: https://t.me/anti_malware/12855 ...
Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.
https://www.anti-malware.ru/news/2022-07-25-111332/39177
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2022 08:56 (+0300); Адрес: https://t.me/anti_malware/12854 ...
Разработчики Drupal выпустили обновления, устраняющие несколько уязвимостей в компонентах ядра CMS-системы. Одна из новых проблем позволяет удаленно выполнить произвольный PHP-код на сервере Apache и признана критической.
https://www.anti-malware.ru/news/2022-07-25-114534/39176
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.07.2022 20:08 (+0300); Адрес: https://t.me/anti_malware/12853 ...
На Tor Project теперь можно зайти без VPN — Роскомнадзор исключил сайт из “черного списка”. Освободившееся место в реестре занял сервис премиальных такси Wheely.
https://www.anti-malware.ru/news/2022-07-22-118537/39175
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.07.2022 18:38 (+0300); Адрес: https://t.me/anti_malware/12852 ...
Недавно выпущенные сборки Windows 11 идут с включенной по умолчанию политикой Account Lockout Policy, которая блокирует аккаунты пользователей (включая администраторов) после десяти неудачных попыток входа в течение 10 минут.
https://www.anti-malware.ru/news/2022-07-22-111332/39174
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.07.2022 17:33 (+0300); Адрес: https://t.me/anti_malware/12851 ...
Разработав собственную методику, швейцарские специалисты по пентесту обнаружили 35 уязвимостей в WordPress-плагинах, доступных пользователям 60,5 тыс. установок CMS. Большинство найденных проблем позволяют обойти аутентификацию и получить дамп базы данных WordPress через SQL-инъекцию.
https://www.anti-malware.ru/news/2022-07-22-114534/39173