infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 18:30 (+0300); Адрес: https://t.me/anti_malware/14403 ...
Специалисты по ИБ попытались выяснить, сможет ли хайповый ChatGPT облегчить жизнь компьютерным криминалистам и командам реагирования на киберинциденты. Результаты экспериментов показали, что умный чат-бот подает надежды как помощник, но ему еще нужно учиться и учиться.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/14402 ...
Эксперты проанализировали значимые утечки 2022 года и сформулировали два главных тренда: хактивизм и мессенджеры. Реакция бизнеса тоже трансформировалась: публичную потерю данных признавали в 70% случаев, четверть пострадавших компаний комментировала случившееся.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/14401 ...
Самыми частыми номерами подмены в январе стали номера с кодами Лихтенштейна, Турции и Норвегии. Визуально они напоминают первые цифры регионов или операторов и затрудняют блокировку подозрительного трафика.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14400 ...
Как же создать защищённую среду общения в компании: использовать готовые специализированные решения, пользоваться обычными «гражданскими» мессенджерами или разрабатывать собственную систему?
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 10:01 (+0300); Адрес: https://t.me/anti_malware/14399 ...
Microsoft признала очередной баг, вызванный обновлениями операционной системы. На этот раз после февральских апдейтов пострадала версия серверной ОС Windows Server 2022, в которой перестали запускаться виртуальные машины.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 17.02.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/14398 ...
На этой неделе Mozilla выпустила Firefox 110 и Firefox ESR 102.8. Обновления примечательны тем, что разработчики устранили 10 уязвимостей, получивших высокую степень риска. Пользователям рекомендуют установить патчи.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 18:55 (+0300); Адрес: https://t.me/anti_malware/14397 ...
Специалисты подразделения Unit 42 компании Palo Alto Networks с июля фиксируют атаки нового Mirai-подобного бота. Зловред, которого нарекли V3G4, способен самостоятельно распространяться через брутфорс Telnet и SSH, а также с помощью уязвимостей в IP-камерах и сетевых устройствах, использующих Linux.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/14396 ...
Автопроизводители Hyundai и KIA выпустили срочные обновления софта, используемого в ряде моделей машин. Патчи должны закрыть опасную уязвимость, позволяющую угнать автомобиль с помощью USB-кабеля.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 16:46 (+0300); Адрес: https://t.me/anti_malware/14395 ...
В январе было заблокировано 150 тыс. попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram. Статистикой поделились в “Лаборатории Касперского”. Основная цель фишинга — угнать аккаунты пользователей.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 15:28 (+0300); Адрес: https://t.me/anti_malware/14394 ...
В Астраханской области вынесли обвинительный приговор по уголовному делу о вымогательских DDoS-атаках. Несмотря на криминальное прошлое, 29-летнему жителю г. Харабали дали всего 3 года, да и то условно.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 14:52 (+0300); Адрес: https://t.me/anti_malware/14393 ...
Количество киберугроз в отношении финансовых организаций в России выросло на 2%, DDoS-атак — почти в четыре раза. Банкиры говорят о необходимости массового страхования в сфере кибербезопасности, но пока эта опция доступна только богатым компаниям.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 13:10 (+0300); Адрес: https://t.me/anti_malware/14392 ...
В рамках февральского «вторника патчей» Intel выпустила три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/14391 ...
Вышли новые версии бесплатного пакета антивирусного софта — Clam AntiVirus (ClamAV) 1.0.1, 0.105.3 и 0.103.8. Разработчики разобрались с критической уязвимостью, эксплуатация которой могла позволить атакующим удалённо выполнить код на сервере.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/14390 ...
В общий доступ выложили базы платежной платформы для ведения онлайн-бизнеса Mandarin. Файлы содержат персональные данные пользователей и информацию о сессиях. Также по Сети “гуляют” 300 тыс. записей о покупателях спортивного бренда “Puma”.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 10:25 (+0300); Адрес: https://t.me/anti_malware/14389 ...
Киберпреступники используют фейковые сертификаты для подписи кода, якобы принадлежащие Emsisoft. Целью злоумышленников являются клиенты ИБ-компании, использующие её защитные продукты.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.02.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/14388 ...
Минцифры вместе с ФСБ до 1 мая внесет в правительство России проект указа, позволяющего использовать цифровое удостоверение личности на смартфонах вместо паспорта. Предложение министерства накануне поддержал Владимир Путин.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 20:24 (+0300); Адрес: https://t.me/anti_malware/14387 ...
Проведенный в Minerva Labs анализ одного из семплов, загруженных на VirusTotal, показал, что вредонос до зубов вооружен средствами противодействия анализу. Новобранец также умеет загружать и исполнять дополнительные файлы.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 19:49 (+0300); Адрес: https://t.me/anti_malware/14386 ...
Сегодня мы радостно объявляем, что мы собрали 9000 единомышленников в одном месте!
Спасибо, что поддерживаете наш проект❤️ Это мотивирует нас стараться для вас еще больше.
P.S. Принимаем поздравления)
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 16:30 (+0300); Адрес: https://t.me/anti_malware/14385 ...
Работающий мужчина 25-44 лет, со средним заработком и банковскими онлайн-сервисами в телефоне. Банк России составил портрет типичной жертвы финансовых аферистов. И это далеко не пенсионеры.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 15:32 (+0300); Адрес: https://t.me/anti_malware/14384 ...
При разборе январских атак APT37 эксперты AhnLab обнаружили, что арсенал северокорейских хакеров пополнился бесфайловым зловредом M2RAT. Чтобы скрыть полезную нагрузку, злоумышленники используют стеганографию, да и сам троян старается оставлять как можно меньше следов в системе.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/14383 ...
В рунете растет количество ресурсов, которые предлагают купить доступ к аккаунту для работы с недоступной в России нейросетью ChatGPT. Используют две схемы: пользователь покупает временный зарубежный номер для регистрации или переводит деньги за уже существующий аккаунт.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/14382 ...
Рассказываем, как отреагировал рынок решений для контроля привилегированного доступа на уход западных игроков? Чем различаются системы PAM, PIM и PUM? Как эти решения устроены архитектурно и технологически, какие их функции наиболее востребованны с точки зрения заказчиков?
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 12:29 (+0300); Адрес: https://t.me/anti_malware/14381 ...
Суд в Бостоне признал российского ИТ-бизнесмена Владислава Клюшина виновным в преступном сговоре и мошенничестве с ценными бумагами. Ему грозит 40 лет тюрьмы. Компания “М13”, которую основал Клюшин, создала для Кремля систему мониторинга СМИ.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/14380 ...
Разработчики Android давно работают над функциональностью Privacy Sandbox, которая, согласно описанию, должна повысить конфиденциальность пользователей. На деле же специалисты называют Privacy Sandbox ещё одним способом слежки за владельцами мобильных устройств.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 11:00 (+0300); Адрес: https://t.me/anti_malware/14379 ...
Сессионный антифрод Kaspersky Fraud Prevention 2022 сочетает в себе интеллектуальную защиту от кибермошенничества в режиме реального времени и удобство работы доверенных пользователей. Собственные технологии на базе машинного обучения помогают снизить финансовые и репутационные потери, а также сократить расходы на двухфакторную аутентификацию.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/14378 ...
🔔Через пол часа мы начинаем
AM Live: Российский рынок облачных технологий
Подключайтесь
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 09:50 (+0300); Адрес: https://t.me/anti_malware/14377 ...
Популярная RPG-игрушка Tap Busters: Bounty Hunters для Android стала очередным примером того, как не стоит обращаться с базами данных. БД, оставленная разработчиками открытой, на протяжении как минимум пяти месяцев сливала данные игроков.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.02.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/14376 ...
Microsoft, строго придерживаясь календаря, выпустила очередные ежемесячные обновления. Рекомендуется не тянуть с их установкой, поскольку разработчики устранили три уязвимости, активно эксплуатируемые в кибератаках.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 19:18 (+0300); Адрес: https://t.me/anti_malware/14375 ...
В ноябре прошлого года эксперты Phylum обнаружили в PyPI три десятка пакетов, устанавливающих в систему расширение браузера для угона криптотранзакций. Очередная проверка показала, что вредоносный ассортимент в рамках данной кампании расширился до 451 позиции.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 18:53 (+0300); Адрес: https://t.me/anti_malware/14374 ...
Apple не удалось оспорить штраф в 906 млн руб. История началась три года назад с жалобы “Лаборатории Касперского”. Apple удалила тогда Kaspersky Safe Kids из магазина приложений. Вендор пожаловался в ФАС и обвинил Apple в злоупотреблении доминирующим положением на рынке.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 17:41 (+0300); Адрес: https://t.me/anti_malware/14373 ...
На нескольких хакерских форумах опубликованы исходные коды игры-головоломки Escalators для мобильных устройств — по крайней мере, так утверждает автор слива.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 17:10 (+0300); Адрес: https://t.me/anti_malware/14372 ...
Роскомнадзор внес сайт электронной платежной системы Qiwi в реестр организаторов распространения информации. Теперь Qiwi обязана собирать, хранить и предоставлять по требованию ФСБ всю информацию о действиях и взаимодействиях пользователей на своей платформе.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 15:27 (+0300); Адрес: https://t.me/anti_malware/14371 ...
По результатам независимого тестирования подтверждена совместимость ОС Astra Linux и платформы для обеспечения инфобезопасности Security Vision. Оба продукта имеют сертификаты не только российских регуляторов, но и оперативно-аналитического центра при Президенте Республики Беларусь.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 14:21 (+0300); Адрес: https://t.me/anti_malware/14370 ...
Испанские киберкопы и Секретная служба США ликвидировали банду базировавшихся в Мадриде мошенников. По оценке Национальной полиции Испании, менее чем за год девять адептов социальной инженерии украли у 200 граждан и юрлиц.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 13:45 (+0300); Адрес: https://t.me/anti_malware/14369 ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 11:51 (+0300); Адрес: https://t.me/anti_malware/14368 ...
Форум «Цифровая устойчивость и информационная безопасность России»
С 27 февраля по 1 марта 2023 года в ДЦ «Юбилейный» (г. Магнитогорск) при поддержке Министерства цифрового развития, связи и массовых коммуникаций РФ состоится Форум «Цифровая устойчивость и информационная безопасность России». Генеральным партнёром выступает компания Positive Technologies, оператор — Медиа Группа «Авангард».
Ср ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 11:15 (+0300); Адрес: https://t.me/anti_malware/14367 ...
На этой неделе Apple выпустила новые обновления для операционных систем iOS, iPadOS, macOS и браузера Safari. Рекомендуем всем установить их, так как патчи устраняют уязвимость нулевого дня, активно эксплуатируемую в кибератаках.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.02.2023 09:31 (+0300); Адрес: https://t.me/anti_malware/14366 ...
Специалисты компании Cloudflare сообщили об отражении новой рекордной DDoS-атаки, мощность которой составила 71 миллион запросов в секунду (RPS). Таким образом, этот показатель на 35% больше прошлого рекорда.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/14364 ...
Завершились испытания совместимости софта Efros Config Inspector (разработка “Газинформсервис”) с программным комплексом “Сириус-ИС”. Теперь заказчики могут проводить непрерывный аудит системы АСУ ТП предприятия и держать команду ИБ в курсе.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 17:15 (+0300); Адрес: https://t.me/anti_malware/14363 ...
В конце прошлой недели клиентов Namecheap накрыл поток поддельных писем, нацеленных на кражу ПДн и ключей к криптокошелькам.
Рассылка проводилась с платформы SendGrid (собственность Twilio), которую регистратор доменных имен использует для отправки одноразовых кодов аутентификации.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/14362 ...
Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 14:35 (+0300); Адрес: https://t.me/anti_malware/14361 ...
Аналитики из Group-IB опубликовали подробности летней кибератаки APT-группы Tonto Team, которой многие исследователи приписывают китайские корни. Вредоносные письма, разосланные на адреса сотрудников компании, были вовремя обнаружены и заблокированы.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 14:11 (+0300); Адрес: https://t.me/anti_malware/14360 ...
В 2022 году многие российские организации столкнулись с необходимостью перевода своей ИТ-инфраструктуры из-за рубежа на отечественные облачные платформы. Вырос спрос, стоимость услуг, но как обстоят дела с качеством?
🔔15 февраля, 11:00
📍AM Live
В прямом эфире впервые обсудим с ведущими экспертами рынок облачных сервисов.
Расскажем о состоянии этого рынка, какие компании занимают на нем лид ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 12:00 (+0300); Адрес: https://t.me/anti_malware/14359 ...
Искать запрещённый контент в Сети теперь будет искусственный интеллект. Роскомнадзор запустил автоматическую систему “Окулус”. Основная тематика — экстремизм, наркотики, митинги, пропаганда ЛГБТ и военные фейки. К 2025 году “Окулус” научат детально анализировать действия людей в интернете.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 11:33 (+0300); Адрес: https://t.me/anti_malware/14358 ...
Наконец улеглись эмоции вокруг крупной утечки исходного кода «Яндекса», часть которого была выложена в публичный доступ 25 января. Настало время отделить хайп и подвести итоги, сделать полезные выводы из анализа кода.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 11:15 (+0300); Адрес: https://t.me/anti_malware/14357 ...
В каталоге софта Python Package Index (PyPI) нашли пять вредоносных пакетов, крадущих пароли, cookies аутентификации Discord и данные криптовалютных кошельков. Разработчикам приложений стоит быть начеку.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 09:44 (+0300); Адрес: https://t.me/anti_malware/14356 ...
Microsoft объяснила причину сбоев в работе приложений, использующих DirectX. Проблема возникла после установки ноябрьских обновлений для системы Windows и связана с устаревшими драйверами Intel.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 13.02.2023 08:50 (+0300); Адрес: https://t.me/anti_malware/14355 ...
В Генпрокуратуре РФ утвердили обвинительное заключение по делу ОПГ, принимавшей заказы на кражу данных граждан и юрлиц из баз госорганов, госучреждений и банков. Уголовное дело направлено для рассмотрения во Всеволожский городской суд Ленинградской области.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14354 ...
Аналитики антивирусной компании «Лаборатория Касперского» изучили затраты российских организаций на киберзащиту, а также узнали, сколько директора планируют расходовать на эти цели в дальнейшем.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/14353 ...
Компания 1Password объявила, что с лета пользователи смогут создавать и разблокировать свои аккаунты с помощью токенов Passkey. Никаких паролей при этом не требуется.