infosec&anti_malware

8
Публичный канал
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 12:32 (+0300); Адрес: https://t.me/anti_malware/14455 ...
Несколько российских приложений из Google Play, RuStore, Huawei AppGallery содержат уязвимость, которая позволяет взломщику отправить всем пользователям push-уведомления любого содержания. Речь о платформах для бизнеса и поиска работы, мессенджерах, онлайн-кинотеатрах и приложениях для знакомств.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 11:06 (+0300); Адрес: https://t.me/anti_malware/14454 ...
Количество доступов к инфраструктуре индустриального сектора, выставленных на продажу в даркнете в 2022 году, выросло с 86 до 122, более чем на 40%. Это — 75% всех объявлений, относящихся к промышленности. Стоимость доступа колеблется от $500 до $5 тыс.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 10:04 (+0300); Адрес: https://t.me/anti_malware/14453 ...
В декабре 2022 года LastPass рассказала о киберинциденте, в ходе которого злоумышленники получили доступ к защищённым хранилищам паролей. Теперь компания раскрыла детали ещё одной атаки на свои системы.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 08:57 (+0300); Адрес: https://t.me/anti_malware/14452 ...
Один из участников форума для киберпреступников опубликовал архив с данными, якобы украденными у компании Activision, занимающейся разработкой и изданием видеоигр. Инцидент с кражей внутренней информации произошёл в декабре 2022 года.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 19:01 (+0300); Адрес: https://t.me/anti_malware/14451 ...
Dozor Endpoint Agent для ОС Windows — один из представленных на российском рынке полнофункциональных продуктов для мониторинга и контроля деятельности пользователей рабочих станций. Его отличают гибкость и простота настройки, зрелость, высокая производительность и эффективность предотвращения нарушений в сфере информационной безопасности.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 18:40 (+0300); Адрес: https://t.me/anti_malware/14450 ...
Корпорация Apple оплатила штраф, наложенный ФАС России по делу с "Лабораторией Касперского". Речь об истории блокировок сторонних приложений для iOS. Если бы Apple не выплатила 906 млн в срок, штраф удвоился бы.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 18:16 (+0300); Адрес: https://t.me/anti_malware/14449 ...
Эксперты StormWall обнаружили, что авторы DDoS-атак на российские организации все чаще используют их, чтобы отвлечь внимание от взлома систем и кражи данных. В январе 2023 года количество таких инцидентов по клиентской базе ИБ-компании увеличилось на 35% в сравнении с показателем годовой давности.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 17:52 (+0300); Адрес: https://t.me/anti_malware/14448 ...
"Мегафон" не видит прямых последствий для своих абонентов и клиентов в связи с принятыми санкциями в отношении оператора. В компании не исключили, что оспорят включение в список экспортных ограничений США.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 17:31 (+0300); Адрес: https://t.me/anti_malware/14447 ...
В ИБ-компании Cyble проанализировали образец нового инфостилера для Windows, распространяемого через спам-рассылки. Судя по рекламным объявлениям в даркнете, WhiteSnake существует также в Linux-версии, но ее функциональность пока ограничена.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/14446 ...
Сразу два ИБ-бизнеса вошли в рейтинг самых дорогих компаний рунета по версии издания Forbes — “Лаборатория Касперского” и Positive Technologies. Возглавляет рейтинг Яндекс. Новички года — КГ Astra Linux и Аренадата Софтвер.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 16:08 (+0300); Адрес: https://t.me/anti_malware/14445 ...
Обновлённая платформа для предотвращения целевых атак с помощью технологии киберобмана Xello Deception версии 5.1 поддерживает установку сервера-управления на операционных системах семейства Linux.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/14444 ...
Встроенную в Microsoft Edge функциональность VPN скоро могут открыть для всех пользователей браузера. Прошла информация, что разработчики скоро «выкатят» новую функцию в канале для стабильных версий интернет-обозревателя.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/14443 ...
В открытый доступ в 2022 году попало 2 млрд записей с конфиденциальной информацией. Больше всего утечек персональных данных допускали компании в сфере ретейла и доставки. В новом году “сливов” может стать на 20% больше, предупреждают эксперты.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 13:57 (+0300); Адрес: https://t.me/anti_malware/14442 ...
Компания Valve, стоящая за одними из самых популярных игровых проектов, рассказала о бане более 40 тысяч аккаунтов геймеров в Dota 2. Причина перманентного бана — использование софта для читинга.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 13:15 (+0300); Адрес: https://t.me/anti_malware/14441 ...
​​Приглашаем Вас на вебинар «Высота 2.1: что нового в решении SIEM от «Лаборатории Касперского» 3 марта в 11:00 (МСК) Количество киберугроз и сложность атак на организации только растет - необходимо усиливать существующие процессы информационной безопасности и пересматривать ИБ-стратегию в компании. Kaspersky Unified Monitoring and Analysis Platform (KUMA) - это решение класса SIEM, предназначе ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/14440 ...
Специалисты по кибербезопасности зафиксировали новую кампанию по распространению вредоноса ChromeLoader. Эти атаки отличаются использованием файлов в формате VHD с именами популярных игр. Ранее ChromeLoader распространялся через ISO-файлы.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 11:16 (+0300); Адрес: https://t.me/anti_malware/14439 ...
Для экспертного сообщества не остался незамеченным выход в конце 2022 года Методического документа ФСТЭК России «Рекомендации по безопасной настройке операционных систем Linux», областью применения которого обозначены несертифицированные по требованиям безопасности информации ОС Linux (в том числе иностранной разработки), применяемые в государственных информационных системах и на объектах критичес ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/14437 ...
Исследователи наткнулись на вредоносную криптомайнинговую кампанию, нацеленную на пользователей macOS. В качестве приманки злоумышленники используют вредоносную версию популярного видеоредактора Final Cut Pro, которую большинство антивирусов пока не детектирует.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/14436 ...
Российские Distributed Deception Platform 2 марта | 11:00 | мск На конференции мы расскажем о российских платформах для создания распределенной инфраструктуры ложных целей (DDP), которые являются развитием идеи ханипотов и создают поддельную ИТ-инфраструктуру, привлекательную для злоумышленников. Обсудим с экспертами: 🔸Как работают подобные платформы. 🔸Как они помогают обнаружить присутствие ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 09:52 (+0300); Адрес: https://t.me/anti_malware/14435 ...
Специалисты предупреждают об участившихся случаях краж iPhone, в ходе которых злоумышленники первым делом подсматривают код-пароль для разблокировки устройства.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.02.2023 09:07 (+0300); Адрес: https://t.me/anti_malware/14434 ...
Исследование Android-приложений, размещенных в Google Play Store, выявило неприятные лазейки, с помощью которых разработчики предоставляют вводящую в заблуждение или даже полностью лживую информацию.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.02.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/14433 ...
Если магазин лег 🧑🏻‍💻Сергей Зинкевич, Директор по развитию бизнеса КРОК Эфир AM Live Российский рынок облачных технологий
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.02.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/14432 ...
Чего не надо пихать в облако? 🧑🏻‍💻Сергей Кондратьев, Руководитель департамента облачных решений и сервисов кибербезопасности Beeline cloud Эфир AM Live Российский рынок облачных технологии
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023; Адрес: https://t.me/anti_malware/14430
Компания VMware выпустила обновление для гипервизора ESXi, чтобы пользователи Windows Server смогли оживить виртуальные машины, переставшие отзываться после применения апдейта KB5022842 от Microsoft.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023 16:23 (+0300); Адрес: https://t.me/anti_malware/14429 ...
В работе Википедии по всему миру произошел сбой. Проблемы затронули и Россию, но Роскомнадзор тут ни при чем. А вот блокировку сайта премии “Редколлегия” в ведомстве не отрицают.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/14428 ...
Автор книги «Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей», изданной «Альпина ПРО», — Олег Скулкин, руководитель Лаборатории цифровой криминалистики Group-IB.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023 12:04 (+0300); Адрес: https://t.me/anti_malware/14427 ...
Уполномоченный руководитель субъекта КИИ теперь ответственный, а заниматься защитой объекта можно без высшего образования — достаточно среднего. ФСТЭК внесла изменения в стандарты для сотрудников критической информационной инфраструктуры.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023 11:26 (+0300); Адрес: https://t.me/anti_malware/14426 ...
Google начала работать над повышением защищённости Android на аппаратном уровне. Задача — вывести безопасность мобильных устройств за рамки операционной системы и поработать с различными компонентами софтового стека, включая прошивку.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.02.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/14425 ...
У WhatsApp есть неприятный пробел в конфиденциальности: третье лицо может получать ваши личные сообщения и даже отправлять послания вашим контактам в том случае, если вы сменили телефонный номер, но забыли отвязать его от WhatsApp-аккаунта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 19:37 (+0300); Адрес: https://t.me/anti_malware/14424 ...
Из-за ошибки в конфигурации сервера данные клиентов болгарского сервиса My QR Code оказались в открытом доступе. Записи в базе ежедневно обновляются, общий объем уже превысил 128 Гбайт, но владелец пока игнорирует уведомления и не торопится принимать меры защиты.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 18:52 (+0300); Адрес: https://t.me/anti_malware/14423 ...
Минцифры запустило электронную почту для детей младше 14 лет. Ящик можно открыть на Mail.ru, не покидая Госуслуг. Спам, реклама и нежелательный контент блокируются автоматически, все письма не из “белого списка” сначала падают на почту родителей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 17:43 (+0300); Адрес: https://t.me/anti_malware/14422 ...
С появлением версии 2.0 зловреда его операторы получили возможность оговаривать выкуп, который якобы должна покрыть страховка атакованной компании. Вымогатели пытаются убедить жертву, что раскрытие деталей договора о страховании на случай кибератаки в ее интересах, и гарантируют анонимность.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 14:47 (+0300); Адрес: https://t.me/anti_malware/14421 ...
На площадках дарквеба появилась новая вредоносная программа Stealc, заточенная под кражу конфиденциальной информации жертвы. Авторы агрессивно рекламируют своё детище, расхваливая функциональные возможности.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 13:30 (+0300); Адрес: https://t.me/anti_malware/14420 ...
Российские Distributed Deception Platform ⏰ 2 марта в 11:00 по мск На конференции мы расскажем о российских платформах для создания распределенной инфраструктуры ложных целей (DDP). Обсудим с экспертами: 🔸Как работают подобные платформы. 🔸Как они помогают обнаружить присутствие злоумышленников в сети и замедлить их продвижение, если им удалось успешно обойти все средства защиты. 🔸Чем отлича ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 13:19 (+0300); Адрес: https://t.me/anti_malware/14419 ...
Количество утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. На мировом уровне инцидентов стало в 3,7 раз больше. В 70% случаев причинами утечек становились действия персонала компаний.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 11:56 (+0300); Адрес: https://t.me/anti_malware/14418 ...
​​ЕЖЕГОДНАЯ КОНФЕРЕНЦИЯ USERGATE 2023 Новая встреча добрых друзей Уважаемые клиенты и партнёры компании UserGate! С большой радостью мы сообщаем вам о старте регистрации на долгожданное предстоящее событие – IV ежегодную конференцию UserGate, которая состоится 27 апреля 2023 года. Мы зовём вас, чтобы поделиться самой свежей и эксклюзивной информацией из первых рук: покажем технологические дост ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/14417 ...
Роскомнадзор за 2 года заблокировал более 45 тыс. интернет-ресурсов, на которых незаконно торговали лекарствами. Почти половину из них — в 2022 году. Чаще всего причиной блокировки становилась продажа незарегистрированных в России средств, рецептурных и наркотических препаратов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 10:13 (+0300); Адрес: https://t.me/anti_malware/14416 ...
Исследователи из Cyble зафиксировали рост активности инфостилера DarkCloud, объявившегося в прошлом году. Распространяемый через спам-рассылки вредонос всеяден: его интересуют учетные данные, ПДн, финансовая информация.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.02.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/14415 ...
Если вы один из тех пользователей Windows 11, которые установили эту версию ОС в обход системных требований, Microsoft придумала, как испортить вам жизнь. Корпорация начала «лепить» на рабочий стол водяной знак, напоминающий о несовместимости устройства с Windows 11.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 19:11 (+0300); Адрес: https://t.me/anti_malware/14414 ...
Письменные регламенты для самостоятельного изучения — основной подход в обучении персонала компаний основам информационной безопасности. Статистику изучили в “СёрчИнформ”.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 16:33 (+0300); Адрес: https://t.me/anti_malware/14413 ...
В минувший уикенд компания Samsung анонсировала новый защитный механизм для Android-устройств линейки Galaxy. Решение Message Guard автоматически выявляет и нейтрализует спрятанных в картинках зловредов, распространяемых в рамках атак zero-click.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 15:16 (+0300); Адрес: https://t.me/anti_malware/14412 ...
Волна массовых атак идет на спад, а хакеры-любители повышают квалификацию и объединяются в группы под руководством менторов. На смену хаотичным “ковровым бомбардировкам” пришли целенаправленные удары.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 13:32 (+0300); Адрес: https://t.me/anti_malware/14411 ...
Активное внедрение ИИ в судебную и уголовную практику началось несколько лет назад. Достижения ИИ, казалось, открывали новые горизонты для повышения эффективности расследований. Но за прошедшее время выявились и новые риски, о которых ранее и не подозревали.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 12:08 (+0300); Адрес: https://t.me/anti_malware/14410 ...
Главный радиочастотный центр (ГРЧЦ, подведомствен Роскомнадзору) проводит испытания системы обнаружения информационных бомб “Вепрь”. Запуск запланирован уже на этот год. ”Вепрь” и недавний "Окулус" входят в единую систему мониторинга информационного пространства.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/14409 ...
«Лаборатория Касперского» интегрировала между собой две разработки для защиты критической инфраструктуры и систем промышленного сектора — Kaspersky Industrial CyberSecurity for Nodes и Kaspersky Industrial CyberSecurity for Networks, тем самым объединив возможности анализа и защиты как сетевого трафика, так и конечных точек в единую панель управления безопасностью инфраструктуры предприятия.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 10:39 (+0300); Адрес: https://t.me/anti_malware/14408 ...
Телефонное мошенничество достигло в России таких масштабов, что в стране необходимо срочно создать единую платформу для борьбы с этой угрозой. Запуск антифрод-системы признан главной задачей для банковского сообщества на 2023 год.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 09:59 (+0300); Адрес: https://t.me/anti_malware/14407 ...
В популярном npm-пакете с 3,5 млн еженедельных загрузок нашли уязвимость, которая может привести к перехвату учётной записи. О проблеме рассказали исследователи из компании Illustria, которым удалось с помощью бага сбросить пароль GitHub-аккаунта.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.02.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/14406 ...
Один из крупнейших хостеров GoDaddy раскрыл детали взлома собственных систем. Оказалось, что неизвестные киберпреступники на протяжении многих лет имели доступ к сетям GoDaddy, потому смогли установить вредоносную программу и вытащить исходный код некоторых проектов.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 18.02.2023 17:05 (+0300); Адрес: https://t.me/anti_malware/14405 ...
🧑🏻‍💻Вячеслав Емельянов, бизнес-партнёр по работе с ключевыми заказчиками “Ростелеком-Солар” Эфир "Как выбрать лучшую PAM-систему 2023 года"
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 18.02.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/14404 ...
🧑🏻‍💻Андрей Акинин, “Вэб Контрол ДК” Эфир "Как выбрать лучшую PAM-систему 2023 года"