infosec&anti_malware

8
Публичный канал
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.09.2022 12:43 (+0300); Адрес: https://t.me/anti_malware/13308 ...
Латеральные перемещения и дипфейки — “новый черный” кибератак. Компании VMware публикует годовой отчет по тенденциям в современном инфобезе. Отбиваться приходится чаще и дольше. https://www.anti-malware.ru/news/2022-09-22-118537/39590
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 22.09.2022 10:40 (+0300); Адрес: https://t.me/anti_malware/13307 ...
AM LIVE: ...
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 22.09.2022 09:52 (+0300); Адрес: https://t.me/anti_malware/13306 ...
В стане киберпреступников опять разногласия. На этот раз один из недовольных разработчиков программы-вымогателя LockBit слил билдер последней версии шифровальщика в Сеть. Об утечке сообщили пользователи Twitter. https://www.anti-malware.ru/news/2022-09-22-111332/39588
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.09.2022 08:51 (+0300); Адрес: https://t.me/anti_malware/13305 ...
Разработчики антивирусного софта Malwarebytes работают над фиксом бага, из-за которого пользователи не могли зайти на сайты, располагающиеся в домене google.com (включая поиск Google и YouTube). С аналогичными веб-сервисами фиксируется та же беда. https://www.anti-malware.ru/news/2022-09-22-111332/39587
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 20:38 (+0300); Адрес: https://t.me/anti_malware/13304 ...
Эксперты израильской ИБ-компании Perception Point рассказали об интересной двухэтапной атаке фишеров по электронной почте. Поддельные сообщения заверены действительной цифровой подписью, а страница для кражи учетных данных выводится при просмотре видео, размещенного на Powtoon. https://www.anti-malware.ru/news/2022-09-21-114534/39586
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 19:42 (+0300); Адрес: https://t.me/anti_malware/13303 ...
Киберпреступники часто прибегают к методам социальной инженерии для получения доступа к учётным записям и крупным корпоративным сетям. Один из элементов таких атак становится всё более популярным у злоумышленников — техника под названием «MFA-усталость» (MFA Fatigue). https://www.anti-malware.ru/news/2022-09-21-111332/39585
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 17:04 (+0300); Адрес: https://t.me/anti_malware/13302 ...
На портале госуслуг утром случился сбой. Сайт плохо грузился или совсем отказывал в доступе. Перебои начались после заявления президента о частичной мобилизации. https://www.anti-malware.ru/news/2022-09-21-118537/39584
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 16:21 (+0300); Адрес: https://t.me/anti_malware/13301 ...
В университете Флориды изучили достижения артикуляционной фонетики и разработали новую технику распознавания дипфейк-аудио — по отсутствию ограничений, влияющих на работу голосового аппарата человека. Созданный в ходе исследования детектор способен по одной фразе определить подмену с точностью 92,4%. https://www.anti-malware.ru/news/2022-09-21-114534/39583
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 12:55 (+0300); Адрес: https://t.me/anti_malware/13300 ...
На прошлой неделе “отказала” экосистема московских школ МЭШ. Чиновники прикрываются техническими работами, эксперты говорят о кибератаках. Вдобавок выяснилось, что мощности ДИТ использовали для майнинга криптовалюты. https://www.anti-malware.ru/news/2022-09-21-118537/39582
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 11:02 (+0300); Адрес: https://t.me/anti_malware/13299 ...
На конференции Kaspersky Industrial Cybersecurity 2022 Алексей Новиков, сотрудник НКЦКИ, назвал основные типы кибератак, с которыми столкнулись российские компании в 2022 году, и оценил то, как отрасль противостояла угрозам. Проанализируем, насколько сильное влияние оказали эти атаки на организации в России. https://www.anti-malware.ru/analytics/Threats_Analysis/Attacks-on-Russian-companies-1st-h ...
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 10:31 (+0300); Адрес: https://t.me/anti_malware/13298 ...
Компания Imperva рассказала об отражении мощной DDoS-атаки, объём которой составил в общей сложности 25,3 миллиарда запросов. Сам киберинцидент, согласно сообщению, произошёл 27 июня 2022 года. https://www.anti-malware.ru/news/2022-09-21-111332/39581
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.09.2022 09:13 (+0300); Адрес: https://t.me/anti_malware/13297 ...
Компания 2K, дистрибьютор и издатель интерактивных игр и развлекательного софта, стала жертвой киберпреступников, взломавших систему поддержки пользователей. Через эту систему злоумышленники отправляют любителям видеоигр знаменитую вредоносную программу RedLine. https://www.anti-malware.ru/news/2022-09-21-111332/39580
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 19:37 (+0300); Адрес: https://t.me/anti_malware/13296 ...
В Fortinet проанализировали недавнюю имейл-атаку, в ходе которой на машины Windows загружался RAT-инструмент Konni. Вредоносные сообщения были написаны на русском языке и имитировали переписку между российскими дипломатами. https://www.anti-malware.ru/news/2022-09-20-114534/39577
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 18:37 (+0300); Адрес: https://t.me/anti_malware/13295 ...
Хакеры, нашедшие уязвимости в сервисах Яндекса, получат в 10 раз больше обычного. Максимальное вознаграждение составит 7,5 млн рублей. Акция началась сегодня и продлится месяц. https://www.anti-malware.ru/news/2022-09-20-118537/39576
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 17:35 (+0300); Адрес: https://t.me/anti_malware/13294 ...
Эксперты «Лаборатории Касперского» рассказали об атаках киберпреступников на компьютеры АСУ за первое полугодие 2022-го. Согласно отчёту Kaspersky ICS CERT, злоумышленники всё больше интересуются нефтегазовой отраслью и системами автоматизации заданий. https://www.anti-malware.ru/news/2022-09-20-111332/39575
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 16:10 (+0300); Адрес: https://t.me/anti_malware/13293 ...
Исследователи из VMware заметили, что заражения Chromeloader стали опаснее. Угонщик браузера, специализировавшийся на показе рекламы, расширил свой репертуар и теперь может вывести из строя систему жертвы или наградить ее шифровальщиком. https://www.anti-malware.ru/news/2022-09-20-114534/39574
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 11:30 (+0300); Адрес: https://t.me/anti_malware/13292 ...
Два крупных турецких банка прекратили обслуживание российских карт "Мир". Ограничения ввели на фоне санкций США и Великобритании против России. Турецкий бизнес опасается возможных рисков. https://www.anti-malware.ru/news/2022-09-20-118537/39571
infosec&anti_malware
13
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 10:52 (+0300); Адрес: https://t.me/anti_malware/13289 ...
Поправили настройки опроса.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 10:35 (+0300); Адрес: https://t.me/anti_malware/13288 ...
Через 30 минут начнется эфир AM Live🎥 DLP для кадровой безопасности Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов, HR-менеджеров на бесплатную онлайн-конференцию. Гости уже приехали, кресла расставлены, модератор поправляет микрофон. Камера, свет! Ждём только вас >>>
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 10:28 (+0300); Адрес: https://t.me/anti_malware/13287 ...
Национальная авиакомпания США American Airlines уведомила клиентов о недавнем киберинциденте: злоумышленники смогли взломать ряд электронных ящиков сотрудников и получить доступ к персональным данным. https://www.anti-malware.ru/news/2022-09-20-111332/39570
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.09.2022 08:53 (+0300); Адрес: https://t.me/anti_malware/13284 ...
Накопительное обновление под номером KB5017308 для систем Windows 10 приводит к проблемам с групповыми политиками (GPO), согласно жалобам ряда системных администраторов. Напомним, что этот апдейт вышел в рамках недавнего вторника патчей. https://www.anti-malware.ru/news/2022-09-20-111332/39569
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 20:30 (+0300); Адрес: https://t.me/anti_malware/13283 ...
Конференция "#ПоИБэшечка Скрепная" Движение за свободу специалистов по информационной безопасности #ПоИБэшечка проводит дебютную выездную конференцию "#ПоИБэшечка. Скрепная". Удалые энтузиасты, поднаторевшие в десятке проведённых #ПоИБэшечка, исполнившись боевого духа, призывают вернуться к истокам и вспомнить свои корни, окунуться в очарование отчизны в одном из самых лепых городов Золотого кол ...
infosec&anti_malware
13
В августе российская аудитория Telegram достигла 42 млн человек в сутки. В топе медиаплощадок мессенджер прибавил сразу три позиции. Граждане почти не заходят в запрещенные соцсети, но стали больше смотреть YouTube. https://www.anti-malware.ru/news/2022-09-19-118537/39568 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 19:37 (+0300); Адрес: https://t.me/anti_malware/13282
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 19:34 (+0300); Адрес: https://t.me/anti_malware/13281 ...
В августе российская аудитория Telegram достигла 42 млн человек в сутки. В топе медиаплощадок мессенджер прибавил сразу три позиции. Граждане почти не заходят в запрещенные соцсети, но стали больше смотреть YouTube. https://www.anti-malware.ru/news/2022-09-19-118537/39568
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 18:34 (+0300); Адрес: https://t.me/anti_malware/13280 ...
Исследователи из Microsoft выявили на YouTube масштабную киберкампанию, ориентированную на геймеров. Злоумышленники распространяют софт для накрутки рекламных кликов, выдавая его за читы для 3D-шутера Krunker или инструменты взлома. https://www.anti-malware.ru/news/2022-09-19-114534/39567
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 17:28 (+0300); Адрес: https://t.me/anti_malware/13279 ...
UserGate обновила UGOS до версии 7.1. В свежей ОС появилась бета-версия UserGate Client. Решение управляет безопасным доступом в сеть всех видов пользовательских устройств корпоративных клиентов. Это первая, на 100% российская разработка с функциональностью NAC. https://www.anti-malware.ru/news/2022-09-19-118537/39566
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 16:24 (+0300); Адрес: https://t.me/anti_malware/13278 ...
Мобильная версия браузера Chrome для смартфонов и планшетов на Android получила новую интересную функциональность: теперь пользователи могут защитить свои вкладки в режиме «Инкогнито» с помощью биометрической аутентификации — сканера отпечатков пальцев. https://www.anti-malware.ru/news/2022-09-19-111332/39565
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 14:01 (+0300); Адрес: https://t.me/anti_malware/13277 ...
AM LIVE: ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 14:01 (+0300); Адрес: https://t.me/anti_malware/13276 ...
Специалисты Bitdefender создали универсальный декриптор для восстановления данных, зашифрованных вредоносом LockerGoga. Доступ к инструменту предоставляется на безвозмездной основе. https://www.anti-malware.ru/news/2022-09-19-114534/39564
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 13:01 (+0300); Адрес: https://t.me/anti_malware/13275 ...
Positive Technologies объявила о начале вторичного размещения акций (SPO). Сделки будут идти до 27 сентября, доля акций в свободном обращении может превысить 14%. https://www.anti-malware.ru/news/2022-09-19-118537/39563
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 11:14 (+0300); Адрес: https://t.me/anti_malware/13273 ...
Российские SIEM переживают сейчас время бурного роста. После ухода зарубежных вендоров интерес к отечественным продуктам заметно увеличился. Как выбирать российскую SIEM-систему, на какие технические параметры обратить внимание? https://www.anti-malware.ru/analytics/Technology_Analysis/How-to-choose-Russian-SIEM
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 09:58 (+0300); Адрес: https://t.me/anti_malware/13272 ...
Функция расширенной проверки правописания в браузерах Google Chrome и Microsoft Edge в отдельных случаях может слить корпорациям Google и Microsoft персональные данные, включая пароли пользователей. https://www.anti-malware.ru/news/2022-09-19-111332/39561
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.09.2022 08:50 (+0300); Адрес: https://t.me/anti_malware/13271 ...
Согласно появившимся сообщениям, неизвестный киберпреступник взломал Slack-сервер и вики-систему Confluence, принадлежащие одному из ведущих разработчиков видеоигр — Rockstar Game. В результате в Сеть утекли видео геймплея и исходный код долгожданной Grand Theft Auto 6. https://www.anti-malware.ru/news/2022-09-19-111332/39560
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.09.2022 15:59 (+0300); Адрес: https://t.me/anti_malware/13270 ...
AM LIVE: 20 сентября в 11:00 📍онлайн-конференция DLP для кадровой безопасности организации Ключевые вопросы: ♦️Как применение DLP может снизить кадровые риски для предприятия? ♦️Основные сценарии использования DLP для кадровой безопасности? ♦️DLP в России принято использовать для сбора информации. Что интересного можно выжать при помощи постанализа и продвинутой аналитики для кадровой безопаснос ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 19:42 (+0300); Адрес: https://t.me/anti_malware/13269 ...
Эксперты Trend Micro и Aqua Security зафиксировали новые атаки на Linux-серверы с целью скрытной добычи криптовалюты. Ботоводы Kinsing ищут непропатченный софт Oracle WebLogic Server, а кто-то, похожий на сгинувшую TeamTNT, — ошибки в настройках Docker-демона. https://www.anti-malware.ru/news/2022-09-16-114534/39559
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 17:11 (+0300); Адрес: https://t.me/anti_malware/13268 ...
Производитель компьютерной техники "Аквариус" попал в санкционные списки США. Сделки нужно закрыть до 15 октября. В обновленном стоп-листе 30 российских компаний и НИИ электроники. https://www.anti-malware.ru/news/2022-09-16-118537/39558
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 16:31 (+0300); Адрес: https://t.me/anti_malware/13267 ...
Половина сайтов, созданных под криптоаферы в YouTube, создавалась на российских регистраторах доменных имен. Все ресурсы заточены под международные криптокошельки. Среди “восходящих” звезд крипто-фейк-шоу — президенты и футболисты. https://www.anti-malware.ru/news/2022-09-16-118537/39557
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 15:41 (+0300); Адрес: https://t.me/anti_malware/13266 ...
В ходе исследования уровня защищенности IoT-устройств эксперты Bitdefender обнаружили в IP-камерах EZVIZ уязвимости, которые в связке позволяют получить доступ к видео, скачать изображения и расшифровать их. Производитель (Hikvision) начал раздавать спасительные обновления для затронутых моделей в июне. https://www.anti-malware.ru/news/2022-09-16-114534/39556
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 14:10 (+0300); Адрес: https://t.me/anti_malware/13265 ...
Корпорация Uber на этой неделе стала жертвой кибератаки, в результате которой злоумышленникам удалось получить доступ к отчетам об уязвимостях. После взлома киберпреступники опубликовали скриншоты, на которых запечатлены внутренние системы, панель управления электронной почтой и принадлежащий Uber сервер Slack. https://www.anti-malware.ru/news/2022-09-16-111332/39555
infosec&anti_malware
16
После ухода Netflix пользователи снова подсаживаются на пиратскую иглу. Нелегалы неразборчивы. Они выкладывают не только голливудские новинки, но и российский контент. От этого страдает весь отечественный рынок. https://www.anti-malware.ru/news/2022-09-16-118537/39554 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 12:43 (+0300); Адрес: https://t.me/anti_malware/13264
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 12:42 (+0300); Адрес: https://t.me/anti_malware/13263 ...
После ухода Netflix пользователи снова подсаживаются на пиратскую иглу. Нелегалы неразборчивы. Они выкладывают не только голливудские новинки, но и российский контент. От этого страдает весь отечественный рынок. https://www.anti-malware.ru/news/2022-09-16-118537/39554
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 12:14 (+0300); Адрес: https://t.me/anti_malware/13262 ...
“Да это же просто капец!” Заказчик vs. вендор. Николай Климов (ДИТ Москвы) и Алексей Павлов (“Ростелеком-Солар”). 📽Живая дискуссия экспертов в свежем эфире AM Live Выбор российской SIEM-системы от 14/09/22
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 11:04 (+0300); Адрес: https://t.me/anti_malware/13261 ...
Специалист под ником CTurt, специализирующийся на взломах игровых консолей, рассказал об уязвимости в PS4 и PS5, которую, по его словам, невозможно пропатчить. Соответствующий эксплойт позволяет установить на устройства произвольные приложения. https://www.anti-malware.ru/news/2022-09-16-111332/39553
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 10:25 (+0300); Адрес: https://t.me/anti_malware/13260 ...
DDoS-атаки продолжают ставить рекорды. На это раз об очередной мощной “distributed denial-of-service“ рассказали специалисты компании Akamai. По их словам DDoS, зафиксированная 12 сентября, бьёт июльский рекорд. https://www.anti-malware.ru/news/2022-09-16-111332/39552
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 16.09.2022 09:29 (+0300); Адрес: https://t.me/anti_malware/13259 ...
Северокорейские киберпреступники используют вредоносную версию SSH-клиента PuTTY. Задача — с помощью популярного инструмента с открытым исходным кодом развернуть бэкдор “AIRDRY.V2“ на устройствах жертв. https://www.anti-malware.ru/news/2022-09-16-111332/39551
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 15.09.2022 20:18 (+0300); Адрес: https://t.me/anti_malware/13258 ...
Вчера совершенно точно состоялся один из наиболее интересных #AMLive за последние месяцы. Обсуждали SIEM с русской душой, как сейчас модно говорить. SIEM мы уже обсуждали ранее, поэтому в этот раз сфокусировались на выборе, на что смотреть, как мигрировать. Вот некоторое саммари по эфиру: 1. SIEM – это сегмент рынка ИБ с высочайшей конкуренцией. Хочешь идти сторону экосистемности – запил ...
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 15.09.2022 19:44 (+0300); Адрес: https://t.me/anti_malware/13257 ...
Суммарно обновления Chrome 105.0.5195.125/126/127 закрывают 11 уязвимостей. Семь из них обнаружили сторонние исследователи, за три находки уже назначены награды, с остальными Google еще не определилась. https://www.anti-malware.ru/news/2022-09-15-114534/39550
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 15.09.2022 18:21 (+0300); Адрес: https://t.me/anti_malware/13256 ...
Эксперты «Лаборатории Касперского» рассказали о новой вредоносной кампании, обнаруженной на YouTube. Злоумышленники предлагают скачать бандл, выдавая его за читы и пиратские копии популярных игр; на самом деле запароленный архив содержит инфостилера RedLine и криптомайнер. https://www.anti-malware.ru/news/2022-09-15-114534/39549