infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/14657 ...
Apple портировала патчи прошлого месяца под старые модели iPhone и iPad. Владельцам «яблочных» устройств, работающих на iOS 15.x.x и iPadOS 15.x.x, настоятельно рекомендуется установить обновления, поскольку они закрывают активно эксплуатируемую уязвимость нулевого дня.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 19:53 (+0300); Адрес: https://t.me/anti_malware/14656 ...
Владимир Путин поручил принять меры по упрощению Fan ID. Новые правила посещения футбольных матчей, требующих оформление карты на Госуслугах, привели к пустым стадионам. Упростить систему идентификации футбольных болельщиков нужно к 1 мая.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 18:58 (+0300); Адрес: https://t.me/anti_malware/14655 ...
По данным Trellix, операторы новоявленного вымогателя не имеют географических и иных предпочтений. Сумма выкупа, который они требуют за ключ расшифровки, довольно скромна — $10 тысяч в монеро.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 17:14 (+0300); Адрес: https://t.me/anti_malware/14654 ...
Пользоваться интернет-банкингом рискованно и опасно. Так считают 60% граждан России, принявших участие в весеннем опросе социологов. Доверяют финансовым услугам онлайн только 6% респондентов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/14653 ...
Специалисты Uptycs изучили трояна-инфостилера для macOS, бета-версию которого предлагают приобрести на хакерских форумах. Судя по активному обмену с C2-сервером, число желающих опробовать новинку растет.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/14652 ...
Законопроект о белых хакерах вызвал вопросы у силовиков, выяснили “Ведомости”. Желания Минцифры вывести в правовое поле понятие bug bounty может не хватить для изменения УК. Резко против выступают ФСТЭК и ФСБ России.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 12:33 (+0300); Адрес: https://t.me/anti_malware/14651 ...
Для готовности к применению проактивного поиска угроз (Threat Hunting) компаниям требуется пройти несколько этапов в выстраивании собственных систем ИБ с учётом моделей оценки угроз, которые были разработаны в 2010-х годах. Рассмотрим их подробнее.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 11:51 (+0300); Адрес: https://t.me/anti_malware/14650 ...
RuStore станет еще и антивирусом. В магазин приложений интегрировали технологии “Лаборатории Касперского”. Пользователь может запустить диагностику вручную или отключить опцию. Личные данные трогать не будут, утверждают разработчики.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/14649 ...
Numa vServer 1.0 — первая на рынке России платформа для создания защищённой виртуальной серверной инфраструктуры на базе гипервизора Xen. Предоставляет возможности кластеризации, миграции и безопасной работы с данными согласно требованиям ФСТЭК России. Подходит как крупному бизнесу, так и быстро растущим компаниям.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/14648 ...
AM Live: Выбор корпоративного криптошлюза (VPN-шлюза)
29 марта 2023 — 11:00
Поможем разобраться в особенностях и изменениях российского рынка криптографических шлюзов (VPN-шлюзов). Расскажем, какие существуют специализированные криптошлюзы, облачные сервисы, а также гибридные решения.
👉 Для чего нужны криптошлюзы (VPN-шлюзы)?
👉 Основные сценарии применения криптошлюзов в России?
👉 Возможно л ...
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 10:25 (+0300); Адрес: https://t.me/anti_malware/14647 ...
Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14646 ...
Исследователи из Американского университета разработали новый вектор атаки, получивший название «Near-Ultrasound Inaudible Trojan» (NUIT). Он направлен на устройства, оснащённые голосовыми помощниками: смартфоны, «умные» колонки и другие IoT-девайсы.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/14645 ...
Пользователей GitHub.com предупреждают о смене закрытого ключа RSA, который используется для защиты Git-операций, выполняемых через SSH. Причиной замены является его компрометация: секрет кратковременно был доступен в публичном репозитории, куда попал по недосмотру.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 17:42 (+0300); Адрес: https://t.me/anti_malware/14644 ...
Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 17:22 (+0300); Адрес: https://t.me/anti_malware/14643 ...
Эксперты Cyble обнаружили на хакерском форуме рекламу нового MaaS-сервиса (Malware-as-a-Service, вредонос как услуга) — Cinoshi Project. Подписчикам предлагают инфостилер на безвозмездной основе, что сильно снижает планку для неискушенных преступников.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 16:46 (+0300); Адрес: https://t.me/anti_malware/14642 ...
Виртуальная банковская карта подвержена почти тем же рискам кибербезопасности, что и пластик. Данные могут украсть, а выпуск цифрового аналога входит в список мошеннических сценариев.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/14641 ...
Портал data.gov.ru, на котором размещали государственную статистику, закрыли на ремонт. Ключевой элемент “Открытого правительства” оказался бесполезен для бизнеса. Теперь его ждет пересборка и переезд на единую цифровую платформу “ГосТех”.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 13:15 (+0300); Адрес: https://t.me/anti_malware/14640 ...
Популярные технологические YouTube-каналы из семейства Linus Media Group взломали хакеры. Вместо блогера Лайнуса Себастьяна стримы вели криптовалютные мошенники. Контроль над каналами удалось вернуть.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/14639 ...
В каких случаях и кому необходима аттестация в 2023 году? Как подготовиться к ней и минимизировать издержки? Какие есть подводные камни: нужно ли проводить повторную аттестацию и можно ли «нарваться» на устаревший ГОСТ? Рассмотрим новую проблематику в этой области.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/14638 ...
По словам Microsoft, новый билд Windows 11, который сейчас выложен в канале Canary, оснащён улучшенной защитой от фишинга и поддержкой криптографических хеш-функций SHA-3. При копировании-вставке паролей на небезопасных сайтах ОС будет выводить пользователям предупреждение.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/14637 ...
Microsoft тестирует обновление Ножниц Windows (Snipping Tool), которое должно устранить нашумевший баг «Acropalypse». Напомним, что эта брешь позволяет частично восстановить обрезанное изображение.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 19:43 (+0300); Адрес: https://t.me/anti_malware/14636 ...
На сервисе, созданном на основе банковского трояна для Android, ввели новые правила. В частности, клиентам запрещается использовать Nexus в атаках на территории стран, ранее входивших в состав СНГ.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 19:22 (+0300); Адрес: https://t.me/anti_malware/14635 ...
“Трастфоны” от Ростеха продаются не так хорошо, как ожидалось. За два года продаж AYYA T1 в рознице аппарат купили меньше тысячи раз. В марте цены на отечественный смартфон снизили ниже себестоимости.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 17:12 (+0300); Адрес: https://t.me/anti_malware/14634 ...
Один из клиентов Sucuri получил неприятное уведомление от банка: данные засветившихся в его интернет-магазине кредиток попали в руки мошенников. Оказалось, что на сайте работает веб-скиммер.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 16:39 (+0300); Адрес: https://t.me/anti_malware/14633 ...
Александр Левченко, директор и сооснователь UserGate, рассказывает о предстоящей конференции UserGate 2023, планах на будущее и о том, как изменится компания.
Зарегистрироваться на конференцию:
https://2023.usergate.com
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/14632 ...
Продолжение истории с утечкой данных сервиса лояльности СберСпасибо. На этот раз в открытый доступ выложили, предположительно, сведения, актуальные на конец января этого года. Речь идет о хешированных данных банковских карт и 4,5 млн номерах телефонов.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/14631 ...
Полиция Эквадора расследует целую серию атак на СМИ, в результате которых пострадали журналисты. Во всех случаях инструментом нападения становилась USB-флешка – накопитель взрывался при подключении к компьютеру.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/14630 ...
Mozilla устранила в Firefox неприятную проблему, приводящую к сбоям и зависаниям. В системах macOS браузер аварийно завершал работу, а при запуске в Windows 11 «лиса» стартовала с чёрным окном, не отвечающим на действия пользователя.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/14629 ...
Рассмотрим, какие меры можно принять для снижения рисков несанкционированного доступа и как это поможет защитить конфиденциальные данные компании от утечек и успешных атак.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 09:51 (+0300); Адрес: https://t.me/anti_malware/14628 ...
В первый день соревнования для хакеров Pwn2Own 2023, проходящего в Ванкувере, исследователям удалось создать рабочие эксплойты для уязвимостей в Tesla Model 3, Windows 11 и macOS. Приз составил 375 000 долларов и электромобиль Tesla Model 3.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 09:00 (+0300); Адрес: https://t.me/anti_malware/14627 ...
На этой неделе Google выпустила обновление Chrome 111. Вместе с ним пользователям пришли патчи для восьми уязвимостей, о семи из которых сообщили сторонние исследователи в области кибербезопасности.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/14626 ...
84-летняя жительница Москвы почти перевела на счет мошенников 1,2 млн рублей, но пенсионерку остановил “сосед” по очереди к банкомату. Молодой человек уговорил женщину не верить звонившим и вызвал полицию.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/14625 ...
Объявлены результаты конкурса, организованного Google для европейцев в рамках программы Cybersecurity Startups Growth Academy. Из 120 претендентов на помощь техногиганта отобраны 15 стартапов из восьми стран.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/14624 ...
Развитие технологий скоро приведет к тому, что ИИ будет сам искать и маркировать фейки в интернете. Горизонт планирования — 5-10 лет, предполагают эксперты. Сейчас исследователи работают над вычислением следов искусственного изменения контента и нейромаркетингом.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/14623 ...
Проведенный в AhnLab разбор новых атак DDoS-бота показал, что злоумышленники внедряют его на Linux-серверы, используя слабость парольной защиты SSH.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 14:11 (+0300); Адрес: https://t.me/anti_malware/14622 ...
Банковские мошенники вербуют «слепых» дропов. Чаще всего, целью преступников становятся люди старшего поколения, которые до этого уже пострадали от аферистов. Незнание дропа не освобождает его от уголовной ответственности.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 13:26 (+0300); Адрес: https://t.me/anti_malware/14621 ...
Группа Key Wolf атакует российских пользователей. Одноименная программа-вымогатель шифрует все данные на компьютере без возможности восстановления. Зловреда рассылают по электронной почте.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 11:51 (+0300); Адрес: https://t.me/anti_malware/14620 ...
Исследователь, ранее сообщавший о баге в смартфонах Goolge Pixel, нашёл похожую проблему в Windows: инструмент Ножницы (Snipping Tool) содержит уязвимость, раскрывающую обрезанное содержимое на изображениях.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 11:15 (+0300); Адрес: https://t.me/anti_malware/14619 ...
Что изменилось на российском рынке WAF за последний год? Чем брандмауэры веб-приложений отличаются от межсетевых экранов нового поколения (Next Generation Firewall, NGFW) и какое решение лучше использовать для защиты трафика? Каковы критерии выбора WAF и как будут развиваться эти системы в дальнейшем?
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14618 ...
Вот-вот начнётся AM Live на тему «Threat Hunting: российская практика охоты на киберугрозы». Эксперты уже в студии:
🎙 Никита Назаров, руководитель отдела расширенного исследования угроз, «Лаборатория Касперского»
🎙 Алексей Леднев, руководитель отдела обнаружения атак экспертного центра безопасности, Positive Technologies (PT ESC)
🎙 Олег Скулкин, руководитель управления киберразведки, BI.ZONE ...
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 10:01 (+0300); Адрес: https://t.me/anti_malware/14617 ...
Threat Hunting: российская практика охоты на киберугрозы
22 марта 2023 — 11:00
В прямом эфире AM Live мы обсудим с ведущими экспертами, как устроен процесс проактивной охоты, поиска киберугроз (Threat Hunting). Как опытные “охотники” способны выявить признаки таргетированных и неизвестных атак на ранних этапах, до нанесения организации серьезного ущерба.
👉 Как выбрать поставщика услуг Threat ...
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14615 ...
BreachForums, популярный форум для киберпреступников, стал очередной площадкой, сломавшейся под давлением правоохранителей. По словам оставшегося администратора под ником Baphomet, есть основания полагать, что правоохранительные органы получили доступ к серверам форума.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 20:06 (+0300); Адрес: https://t.me/anti_malware/14614 ...
Исследователи из JFrog обнаружили новую атаку на цепочку поставок. В каталоге NuGet были найдены 13 вредоносных пакетов, за которыми на момент удаления суммарно числилось около 170 тыс. загрузок.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/14613 ...
Итальянская компания Ferrari, выпускающая спортивные автомобили, рассказала о взломе: киберпреступники сначала получили доступ к ряду ИТ-систем, а затем затребовали выкуп. Расследование идёт полным ходом.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 18:37 (+0300); Адрес: https://t.me/anti_malware/14612 ...
Онлайн-сервис доставки продуктов “СберМаркет” разместил публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Белым хакерам предлагают искать “дыры” в онлайн-сервисах “СберМаркета”. За критическую уязвимость обещают до четверти миллиона рублей.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 16:46 (+0300); Адрес: https://t.me/anti_malware/14611 ...
Последние пару месяцев эксперты Check Point фиксируют вредоносные атаки с использованием нового загрузчика-инжектора. Написанный на .NET зловред DotRunpeX внедряется в систему на втором этапе заражения и обеспечивает доставку финальной полезной нагрузки — инфостилера или RAT-трояна.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/14610 ...
Одни компании выбирают для защиты от киберугроз системы класса IdM для контроля доступа всех бизнес-пользователей, другие концентрируют внимание на PAM для защиты учётных записей с расширенными правами. А если эти технологии интегрированы и работают вместе? Рассмотрим преимущества их синергии, которая обеспечит более эффективный контроль и защиту предприятия.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 13:04 (+0300); Адрес: https://t.me/anti_malware/14609 ...
Александр Левченко, директор и сооснователь UserGate, рассказывает о предстоящей конференции UserGate 2023, планах на будущее и о том, как изменится компания.
Зарегистрироваться на конференцию:
https://2023.usergate.com
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/14608 ...
Критически значимым компаниям — операторам, банкам и структурам ТЭК — могут запретить взаимодействие с иностранными IP-адресами. Ограничение предлагает ФСТЭК. Мера может затруднить коммуникации с клиентами и партнерами, предупреждают эксперты.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/14607 ...
“Лаборатория Касперского” предупреждает о кибершпионаже на территории Крыма, ДНР и ЛНР. Хакеры рассылают ранее неизвестный вредонос CommonMagic. Программа делает скриншоты экрана и ворует файлы с USB.