infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 10:39 (+0300); Адрес: https://t.me/anti_malware/14606 ...
Запуск некогда популярных 32-разрядных программ для iOS долгое время представлял головную боль для обычных пользователей. Из-за DRM-защиты и других ограничений они были лишены доступа к прежде любимым программам из-за отсутствия легальных средств для запуска приложений в режиме эмуляции. Особое раздражение вызывал запрет на доступ к игровым хитам. Новая платформа touchHLE снимает эти ограничения.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 09:15 (+0300); Адрес: https://t.me/anti_malware/14605 ...
Как известно, опытные киберпреступники любят использовать уязвимости нулевого дня (0-day) в ходе своих кампаний. Отсюда вытекает интересная статистика: за 2022 год исследователи выявили 55 активно эксплуатируемые уязвимости, большая часть которых затрагивала продукты Microsoft, Google и Apple.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 20:44 (+0300); Адрес: https://t.me/anti_malware/14604 ...
В феврале был зафиксирован очередной всплеск DDoS-атак на инфраструктуру ретейлеров. В марте больше страдают банки — повышенный интерес хакеров к финансовым организациям подтвердили в Банке России.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 20:16 (+0300); Адрес: https://t.me/anti_malware/14603 ...
Новый DDoS-зловред, обнаруженный на ловушках Akamai Technologies, распространяется посредством брутфорса SSH и эксплуатации хорошо известных уязвимостей в сетевых устройствах. Вредонос HinataBot написан на Go и находится в стадии активной разработки.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 19:59 (+0300); Адрес: https://t.me/anti_malware/14602 ...
В 60% российских компаний каждый месяц встречаются угрозы привилегированного доступа. Чаще всего суперюзеры скачивают запрещённый контент и обходят политики безопасности в личных целях. Сложнее всего “отловить” проблему пользователей “на удаленке”.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 18:57 (+0300); Адрес: https://t.me/anti_malware/14601 ...
Ботоводы Emotet решили последовать новой моде и теперь раздают своего трояна через файлы Microsoft OneNote в надежде, что уловка поможет повысить отдачу от вредоносных рассылок.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 16:11 (+0300); Адрес: https://t.me/anti_malware/14600 ...
Сотрудники внутриполитического блока администрации президента должны до 1 апреля избавиться от iPhone. Основная мотивация — техника Apple может шпионить и “сливать” данные. Офису АП рекомендовали телефоны на Android, китайские аналоги или “Аврору”.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 14:29 (+0300); Адрес: https://t.me/anti_malware/14599 ...
По данным «Лаборатории Касперского», больше половины владельцев домашних смарт-устройств (54%) чувствуют личную ответственность за кибербезопасность таких гаджетов. Меры защиты умного дома принимают более трети пользователей (37%).
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/14598 ...
RuStore на Android так и не начали предустанавливать на завезенные в Россию смартфоны. Требование должно было заработать в 2023 году. На выполнение обязательств нужно больше времени и проверок со стороны Роспотребнадзора, считают в Минцифры.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 11:48 (+0300); Адрес: https://t.me/anti_malware/14597 ...
Представители Hitachi Energy подтвердили факт успешной атаки на системы корпорации и утечку внутренних данных. За кибероперацией стояли операторы программы-вымогателя Clop.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 10:54 (+0300); Адрес: https://t.me/anti_malware/14596 ...
На прошлой неделе полиция штата Нью-Йорк произвела арест в связи с обвинениями, выдвинутыми по делу о торговле крадеными данными на сайте BreachForums. Подозреваемый отпущен под залог и должен предстать перед судом 24 марта.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14595 ...
Антивирусная защита веб-приложений, прокси-серверов, сетевых хранилищ данных и почтовых шлюзов может быть обеспечена средствами Kaspersky Scan Engine. Рассмотрим реализацию подхода к решению задач по защите стандартных и индивидуализированных корпоративных систем на основе их взаимодействия с комплексом антивирусной проверки по протоколам ICAP и HTTP.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 09:44 (+0300); Адрес: https://t.me/anti_malware/14594 ...
Microsoft выложила скрипт, упрощающий процедуру патчинга уязвимости, приводящей к обходу BitLocker в среде восстановления Windows (Windows Recovery Environment, WinRE).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.03.2023 09:00 (+0300); Адрес: https://t.me/anti_malware/14593 ...
Android-вредонос FakeCalls опять дал о себе знать: троян имитирует телефонные вызовы более чем от 20 финансовых организаций в надежде выудить у клиентов банков данные их карт и другую важную информацию.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/14592 ...
Сегодня, 17 марта, в эфире AM Live прошла дискуссия на тему «Практика применения электронной подписи в России». Участники рассмотрели возможности использования ЭП для бизнеса, разобрали реальные кейсы, а также обсудили технические сложности настройки корпоративных устройств, выбора СЗКИ и ключевых носителей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 19:06 (+0300); Адрес: https://t.me/anti_malware/14591 ...
BI.ZONE vCISO — это выделенный эксперт, который возьмет на себя функции директора по кибербезопасности, а если в компании уже есть CISO, то будет помогать ему в работе.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 18:05 (+0300); Адрес: https://t.me/anti_malware/14590 ...
Интересный случай произошёл с техподдержкой Microsoft: один из специалистов запустил на компьютере пользователя «кряк» для активации Windows. Проблема была в том, что подлинная копия операционной системы не смогла активироваться нормальным способом.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 17:38 (+0300); Адрес: https://t.me/anti_malware/14589 ...
Исследователи из ESET обнаружили десятки поддельных сайтов Telegram и WhatsApp, предлагающих загрузить зараженную копию мессенджера для Android или Windows. Большинство проанализированных зловредов обладают функциями клиппера, то есть умеют воровать и модифицировать содержимое буфера обмена.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 16:12 (+0300); Адрес: https://t.me/anti_malware/14588 ...
Количество фишинговых сайтов в январе-феврале 2023 года выросло в 3 раза. Среди возможных причин — неразбериха с SSL-сертификатами и простота создания зараженного сайта. Бороться с фейковыми ресурсами предлагают подтверждением личности на Госуслугах.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 14:44 (+0300); Адрес: https://t.me/anti_malware/14587 ...
Минцифры передало депутатам два законопроекта, которые ужесточают принципы работы с персональными данными россиян. Речь об оборотных штрафах за утечки и уголовной ответственности за кражу и продажу ПДн.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 14:01 (+0300); Адрес: https://t.me/anti_malware/14586 ...
Банк "Уралсиб" третий день находится под мощной DDoS-атакой. Сегодня она особенно ощутима, сообщили в пресс-службе компании. Чтобы сохранить инфраструктуру, банк отключил обслуживание части каналов.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 12:00 (+0300); Адрес: https://t.me/anti_malware/14585 ...
Утроилось количество кибератак, целью который становятся деньги. Чаще всего злоумышленники шифруют магазины, производства и страховые компании. В 70% случаев бизнес оказался не готов к таким атакам.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/14584 ...
Системы класса XDR являются продолжением развития продуктов класса EDR. Они предлагают больше возможностей для выявления и отработки атак. Одной из таких систем является PT XDR компании Positive Technologies.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/14583 ...
👉 Основные сценарии применения ЭП в России?
👉 Возможна ли мобильная электронная подпись?
👉 Есть ли СКЗИ для мобильной электронной подписи?
👉 Зачем нужно приложение Госключ от Минцифры?
👉 Как связана ЭП и Машиночитаемая доверенность (МЧД)?
На эти и другие вопросы ответим сегодня в 11:00 на AM Live: Практика применения электронной подписи в России
Ваш билет 👉🏼 тут
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 10:44 (+0300); Адрес: https://t.me/anti_malware/14582 ...
Багхантеры из команды Google выявили 18 уязвимостей нулевого дня (0-day) в процессорах Samsung Exynos, которые используются в некоторых моделях популярных смартфонов, ряде умных девайсов и даже автомобилях.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 17.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14581 ...
Есть такой шифровальщик, представляющий собой модифицированную версию знаменитого вредоноса Conti и управляемый группой MeowCorp. Так вот, теперь жертвы MeowCorp могут не платить злоумышленникам, поскольку специалисты «Лаборатории Касперского» выпустили бесплатный дешифратор.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 19:37 (+0300); Адрес: https://t.me/anti_malware/14580 ...
Импорт современных процессоров из “недружественных стран” растет, несмотря на санкции и импортозамещение. Лидером поставок остается Intel. Из-за таможенных издержек поднялась цена и техники, собранной в России.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/14579 ...
Полиция Германии и ФБР при поддержке Европола сокрушили инфраструктуру сервиса, отмывшего свыше $800 млн в биткоинах для киберкриминала. В США огласили обвинения, выдвинутые против предполагаемого создателя и оператора ChipMixer.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 17:52 (+0300); Адрес: https://t.me/anti_malware/14578 ...
На одном из теневых форумов появилась база, предположительно, оператора телефонии для бизнеса — “Авантелеком”. Файл содержит не ПДн клиентов, а телефоны и текстовые разговоры со службой поддержки.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/14577 ...
Как выяснил WIRED, новым лидером группы хакеров-диверсантов, якобы связанной с российской военной разведкой, стал человек, против которого в США давно выдвинуты обвинения в хакерстве и саботаже с использованием высоких технологий.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/14576 ...
Уже в 2023 году в открытый доступ выложили данные о россиянах, превышающие численность всего населения Российской Федерации. Цифру в 165 млн записей озвучили в Роскомнадзоре. Бороться с утечками предлагают “уголовкой” для всех участников атаки.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 14:10 (+0300); Адрес: https://t.me/anti_malware/14575 ...
Проводим вебинар: «Для чего строить и как использовать цифровые двойники на промышленных предприятиях»
Вы узнаете:
👉 Что нужно учесть при построении цифровых двойников для промышленных предприятий
👉 Как тестировать функционал отечественных ИБ-продуктов
👉 Как оценивать совместимость средств защиты информации и компонентов АСУ ТП
👉 Как проводить анализ защищенности промышленных систем на цифро ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/14574 ...
За последние два года упоминание эскроу-сервисов в дарквебе встречалось более миллиона раз. Пик поиска безопасного сопровождения “серой” сделки пришёлся на осень 2021-го. В прошлом году наблюдалось падение спроса — и новый взлёт к концу года.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 12:40 (+0300); Адрес: https://t.me/anti_malware/14573 ...
Компания УЦСБ приглашает на семинар «Актуальные вопросы импортозамещения в ИТ и ИБ», посвященный важным вопросам обеспечения кибербезопасности.
Дата: 23 марта 2023
Время: 13:00-20:00
Место: г. Самара, ул. Самарская, 110, отель Lotte Hotel Samara
Эксперты УЦСБ, Network Solutions, UDV group, ИнфоТеКС и АйТи Бастион расскажут об актуальных тенденциях в информационной безопасности, современных реш ...
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 11:06 (+0300); Адрес: https://t.me/anti_malware/14572 ...
Компания Nord Security открыла исходный код Linux-клиента NordVPN и связанны с ним сетевых библиотек. Задача — повысить прозрачность процессов и снизить беспокойство пользователей в отношении конфиденциальности и безопасности.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 10:20 (+0300); Адрес: https://t.me/anti_malware/14571 ...
Практика применения электронной подписи в России
17 марта 2023 — 11:00
В прямом эфире AM Live мы впервые будем комплексно разбираться с применением электронной подписи для бизнеса. Разберем типовые сценарии, практику применения ЭП. Обсудим основные технические сложности настройки корпоративных устройств, выбора СЗКИ и ключевых носителей.
👉 Основные сценарии применения ЭП в России?
👉 Возможна л ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 16.03.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/14570 ...
В строю банковских Android-троянов прибыло: новый экземпляр GoatRAT может совершать несанкционированные мгновенные переводы, опустошая счета клиентов кредитных организаций. Троян нацелен преимущественно на бразильские банки и использует новую автоматизированную платежную систему в Латинской Америке.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 19:41 (+0300); Адрес: https://t.me/anti_malware/14569 ...
В ходе мониторинга клиентских кластеров Kubernetes эксперты CrowdStrike выявили криптоджекинг-кампанию, нацеленную на добычу Dero — альтернативы Monero с более высокой отдачей и анонимностью.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 18:25 (+0300); Адрес: https://t.me/anti_malware/14568 ...
Positive Technologies планирует существенно увеличить размер дивидендов за 2022 год. Саму выплату разобьют на два этапа. Только первый “транш” превышает прошлогодние суммы в два раза. На каждую акцию “накинут” порядка 40 рублей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 17:21 (+0300); Адрес: https://t.me/anti_malware/14567 ...
Банк России будет “видеть” информацию обо всех участниках подозрительного денежного перевода, а не только о конечном получателе похищенных денег. Речь и номере сим-карты, самом устройстве и местоположении клиента.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 15:45 (+0300); Адрес: https://t.me/anti_malware/14566 ...
Мартовский набор обновлений для продуктов SAP SE суммарно закрывает 19 уязвимостей. Пять проблем разработчик оценил как критические, админам рекомендуется установить соответствующие патчи в кратчайшие сроки.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 14:02 (+0300); Адрес: https://t.me/anti_malware/14565 ...
Минцифры заключило с "Ростелекомом" договор о модернизации сервисов Госуслуг. Контракт на 2,2 млрд рублей появился на сайте госзакупок. Аванс — 90%. В перечне значится создание чат-бота, доработка мини-приложения, а также работы по информационной безопасности.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 12:15 (+0300); Адрес: https://t.me/anti_malware/14564 ...
Крупный «слив», с которого начался 2023 год для «Спортмастера», может стоить ретейлеру 100 тыс. рублей штрафа. Тогда в Сеть попало больше миллиона личных данных российских пользователей. Разбирательство назначено на апрель.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 11:17 (+0300); Адрес: https://t.me/anti_malware/14563 ...
Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений. По словам корпорации, эти кибератаки носят ограниченный характер, а патч уже готов для установки.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 10:54 (+0300); Адрес: https://t.me/anti_malware/14562 ...
👉 Как выбрать лучший WAF для своей компании?
👉 На какие технические особенности обратить особое внимание?
👉 Как правильно настроить WAF и корректировать его работу в рамках процесса DevSecOps?
На эти и другие вопросы ответим сегодня в 11:00 на AM Live: Как выбрать лучший Web Application Firewall в 2023 году
Ваш билет 👉🏼 тут
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 10:39 (+0300); Адрес: https://t.me/anti_malware/14561 ...
Виртуальные комнаты данных (Virtual Data Rooms, VDR) предоставляют возможности по организации информационного обмена в безопасной, удобной и доступной онлайн-среде. Их развитию способствуют усложнение коммерческих сделок и необходимость соблюдать требования к их конфиденциальности.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 09:47 (+0300); Адрес: https://t.me/anti_malware/14560 ...
Firefox сообщила, что отныне функция Total Cookie Protection (TCP) доступна для пользователей мобильных устройств на Android. Напомним, что TCP защищает любителей «лисы» от трекеров и других отслеживающих элементов в Сети.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 15.03.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14559 ...
Вчера был второй по счёту вторник марта, а значит, Microsoft подготовила очередной набор патчей. В общей сложности разработчики устранили 83 уязвимости, две из которых активно эксплуатируются в реальных кибератаках.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.03.2023 17:45 (+0300); Адрес: https://t.me/anti_malware/14558 ...
На сайте утечек шифровальщика LockBit появилось еще одно имя — Maximum Industries. Жертве угрожают продажей с молотка украденных данных, если она откажется платить.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.03.2023 17:10 (+0300); Адрес: https://t.me/anti_malware/14557 ...
Аферисты стали использовать повестку ограничений для банков, попавших под санкции в феврале. Телефонные мошенники пугают клиентов “заморозкой” счетов и предлагают перевести деньги на “безопасный счет”.