infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 15:27 (+0300); Адрес: https://t.me/anti_malware/14662 ...
Сотрудничество двух компаний позволит клиентам платформы Security Vision TIP получать данные о киберугрозах от BI.ZONE. В результате бизнес сможет эффективнее выявлять потенциальные угрозы, а также быстрее на них реагировать.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 14:01 (+0300); Адрес: https://t.me/anti_malware/14661 ...
Насколько глубоко использование электронной подписи вошло в бизнес-процессы российских компаний? Чем различаются квалифицированные и неквалифицированные подписи? Как можно удалённо подтвердить личность при выпуске сертификата ЭП? В какую сторону будет развиваться рынок электронной подписи и есть ли перспективы у трансграничных сертификатов?
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/14660 ...
Информация о новых кредитах будет отражаться на портале Госуслуг. Законопроект, обязывающий кредитора уведомлять граждан, внесен в Госдуму. Инициатива направлена на борьбу с мошенничеством.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/14659 ...
Android-приложения, подписанные третьей по величине китайской компанией сферы электронной коммерции, использовали уязвимость нулевого дня для получения контроля над миллионами мобильных устройств, кражи персональных данных и установки вредоносных программ.
infosec&anti_malware
31
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/14658 ...
Технологии искусственного интеллекта влияют на все сферы нашей жизни, включая кибербезопасность, а значит, и та самая нейросеть может как применяться для целевых атак и компрометации, так и помогать в детектировании угроз. Покажем, что именно GPT-3 способна подсказать злоумышленникам и что сможет рассказать ИБ-специалистам, а также как она изменит (и уже меняет!) нашу с вами отрасль.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 28.03.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/14657 ...
Apple портировала патчи прошлого месяца под старые модели iPhone и iPad. Владельцам «яблочных» устройств, работающих на iOS 15.x.x и iPadOS 15.x.x, настоятельно рекомендуется установить обновления, поскольку они закрывают активно эксплуатируемую уязвимость нулевого дня.
infosec&anti_malware
29
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 19:53 (+0300); Адрес: https://t.me/anti_malware/14656 ...
Владимир Путин поручил принять меры по упрощению Fan ID. Новые правила посещения футбольных матчей, требующих оформление карты на Госуслугах, привели к пустым стадионам. Упростить систему идентификации футбольных болельщиков нужно к 1 мая.
infosec&anti_malware
28
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 18:58 (+0300); Адрес: https://t.me/anti_malware/14655 ...
По данным Trellix, операторы новоявленного вымогателя не имеют географических и иных предпочтений. Сумма выкупа, который они требуют за ключ расшифровки, довольно скромна — $10 тысяч в монеро.
infosec&anti_malware
28
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 17:14 (+0300); Адрес: https://t.me/anti_malware/14654 ...
Пользоваться интернет-банкингом рискованно и опасно. Так считают 60% граждан России, принявших участие в весеннем опросе социологов. Доверяют финансовым услугам онлайн только 6% респондентов.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/14653 ...
Специалисты Uptycs изучили трояна-инфостилера для macOS, бета-версию которого предлагают приобрести на хакерских форумах. Судя по активному обмену с C2-сервером, число желающих опробовать новинку растет.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/14652 ...
Законопроект о белых хакерах вызвал вопросы у силовиков, выяснили “Ведомости”. Желания Минцифры вывести в правовое поле понятие bug bounty может не хватить для изменения УК. Резко против выступают ФСТЭК и ФСБ России.
infosec&anti_malware
30
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 12:33 (+0300); Адрес: https://t.me/anti_malware/14651 ...
Для готовности к применению проактивного поиска угроз (Threat Hunting) компаниям требуется пройти несколько этапов в выстраивании собственных систем ИБ с учётом моделей оценки угроз, которые были разработаны в 2010-х годах. Рассмотрим их подробнее.
infosec&anti_malware
29
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 11:51 (+0300); Адрес: https://t.me/anti_malware/14650 ...
RuStore станет еще и антивирусом. В магазин приложений интегрировали технологии “Лаборатории Касперского”. Пользователь может запустить диагностику вручную или отключить опцию. Личные данные трогать не будут, утверждают разработчики.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/14649 ...
Numa vServer 1.0 — первая на рынке России платформа для создания защищённой виртуальной серверной инфраструктуры на базе гипервизора Xen. Предоставляет возможности кластеризации, миграции и безопасной работы с данными согласно требованиям ФСТЭК России. Подходит как крупному бизнесу, так и быстро растущим компаниям.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/14648 ...
AM Live: Выбор корпоративного криптошлюза (VPN-шлюза)
29 марта 2023 — 11:00
Поможем разобраться в особенностях и изменениях российского рынка криптографических шлюзов (VPN-шлюзов). Расскажем, какие существуют специализированные криптошлюзы, облачные сервисы, а также гибридные решения.
👉 Для чего нужны криптошлюзы (VPN-шлюзы)?
👉 Основные сценарии применения криптошлюзов в России?
👉 Возможно л ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 10:25 (+0300); Адрес: https://t.me/anti_malware/14647 ...
Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 27.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14646 ...
Исследователи из Американского университета разработали новый вектор атаки, получивший название «Near-Ultrasound Inaudible Trojan» (NUIT). Он направлен на устройства, оснащённые голосовыми помощниками: смартфоны, «умные» колонки и другие IoT-девайсы.
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/14645 ...
Пользователей GitHub.com предупреждают о смене закрытого ключа RSA, который используется для защиты Git-операций, выполняемых через SSH. Причиной замены является его компрометация: секрет кратковременно был доступен в публичном репозитории, куда попал по недосмотру.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 17:42 (+0300); Адрес: https://t.me/anti_malware/14644 ...
Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 17:22 (+0300); Адрес: https://t.me/anti_malware/14643 ...
Эксперты Cyble обнаружили на хакерском форуме рекламу нового MaaS-сервиса (Malware-as-a-Service, вредонос как услуга) — Cinoshi Project. Подписчикам предлагают инфостилер на безвозмездной основе, что сильно снижает планку для неискушенных преступников.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 16:46 (+0300); Адрес: https://t.me/anti_malware/14642 ...
Виртуальная банковская карта подвержена почти тем же рискам кибербезопасности, что и пластик. Данные могут украсть, а выпуск цифрового аналога входит в список мошеннических сценариев.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/14641 ...
Портал data.gov.ru, на котором размещали государственную статистику, закрыли на ремонт. Ключевой элемент “Открытого правительства” оказался бесполезен для бизнеса. Теперь его ждет пересборка и переезд на единую цифровую платформу “ГосТех”.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 13:15 (+0300); Адрес: https://t.me/anti_malware/14640 ...
Популярные технологические YouTube-каналы из семейства Linus Media Group взломали хакеры. Вместо блогера Лайнуса Себастьяна стримы вели криптовалютные мошенники. Контроль над каналами удалось вернуть.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/14639 ...
В каких случаях и кому необходима аттестация в 2023 году? Как подготовиться к ней и минимизировать издержки? Какие есть подводные камни: нужно ли проводить повторную аттестацию и можно ли «нарваться» на устаревший ГОСТ? Рассмотрим новую проблематику в этой области.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/14638 ...
По словам Microsoft, новый билд Windows 11, который сейчас выложен в канале Canary, оснащён улучшенной защитой от фишинга и поддержкой криптографических хеш-функций SHA-3. При копировании-вставке паролей на небезопасных сайтах ОС будет выводить пользователям предупреждение.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.03.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/14637 ...
Microsoft тестирует обновление Ножниц Windows (Snipping Tool), которое должно устранить нашумевший баг «Acropalypse». Напомним, что эта брешь позволяет частично восстановить обрезанное изображение.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 19:43 (+0300); Адрес: https://t.me/anti_malware/14636 ...
На сервисе, созданном на основе банковского трояна для Android, ввели новые правила. В частности, клиентам запрещается использовать Nexus в атаках на территории стран, ранее входивших в состав СНГ.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 19:22 (+0300); Адрес: https://t.me/anti_malware/14635 ...
“Трастфоны” от Ростеха продаются не так хорошо, как ожидалось. За два года продаж AYYA T1 в рознице аппарат купили меньше тысячи раз. В марте цены на отечественный смартфон снизили ниже себестоимости.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 17:12 (+0300); Адрес: https://t.me/anti_malware/14634 ...
Один из клиентов Sucuri получил неприятное уведомление от банка: данные засветившихся в его интернет-магазине кредиток попали в руки мошенников. Оказалось, что на сайте работает веб-скиммер.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 16:39 (+0300); Адрес: https://t.me/anti_malware/14633 ...
Александр Левченко, директор и сооснователь UserGate, рассказывает о предстоящей конференции UserGate 2023, планах на будущее и о том, как изменится компания.
Зарегистрироваться на конференцию:
https://2023.usergate.com
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/14632 ...
Продолжение истории с утечкой данных сервиса лояльности СберСпасибо. На этот раз в открытый доступ выложили, предположительно, сведения, актуальные на конец января этого года. Речь идет о хешированных данных банковских карт и 4,5 млн номерах телефонов.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/14631 ...
Полиция Эквадора расследует целую серию атак на СМИ, в результате которых пострадали журналисты. Во всех случаях инструментом нападения становилась USB-флешка – накопитель взрывался при подключении к компьютеру.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/14630 ...
Mozilla устранила в Firefox неприятную проблему, приводящую к сбоям и зависаниям. В системах macOS браузер аварийно завершал работу, а при запуске в Windows 11 «лиса» стартовала с чёрным окном, не отвечающим на действия пользователя.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/14629 ...
Рассмотрим, какие меры можно принять для снижения рисков несанкционированного доступа и как это поможет защитить конфиденциальные данные компании от утечек и успешных атак.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 09:51 (+0300); Адрес: https://t.me/anti_malware/14628 ...
В первый день соревнования для хакеров Pwn2Own 2023, проходящего в Ванкувере, исследователям удалось создать рабочие эксплойты для уязвимостей в Tesla Model 3, Windows 11 и macOS. Приз составил 375 000 долларов и электромобиль Tesla Model 3.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.03.2023 09:00 (+0300); Адрес: https://t.me/anti_malware/14627 ...
На этой неделе Google выпустила обновление Chrome 111. Вместе с ним пользователям пришли патчи для восьми уязвимостей, о семи из которых сообщили сторонние исследователи в области кибербезопасности.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/14626 ...
84-летняя жительница Москвы почти перевела на счет мошенников 1,2 млн рублей, но пенсионерку остановил “сосед” по очереди к банкомату. Молодой человек уговорил женщину не верить звонившим и вызвал полицию.
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/14625 ...
Объявлены результаты конкурса, организованного Google для европейцев в рамках программы Cybersecurity Startups Growth Academy. Из 120 претендентов на помощь техногиганта отобраны 15 стартапов из восьми стран.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/14624 ...
Развитие технологий скоро приведет к тому, что ИИ будет сам искать и маркировать фейки в интернете. Горизонт планирования — 5-10 лет, предполагают эксперты. Сейчас исследователи работают над вычислением следов искусственного изменения контента и нейромаркетингом.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/14623 ...
Проведенный в AhnLab разбор новых атак DDoS-бота показал, что злоумышленники внедряют его на Linux-серверы, используя слабость парольной защиты SSH.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 14:11 (+0300); Адрес: https://t.me/anti_malware/14622 ...
Банковские мошенники вербуют «слепых» дропов. Чаще всего, целью преступников становятся люди старшего поколения, которые до этого уже пострадали от аферистов. Незнание дропа не освобождает его от уголовной ответственности.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 13:26 (+0300); Адрес: https://t.me/anti_malware/14621 ...
Группа Key Wolf атакует российских пользователей. Одноименная программа-вымогатель шифрует все данные на компьютере без возможности восстановления. Зловреда рассылают по электронной почте.
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 11:51 (+0300); Адрес: https://t.me/anti_malware/14620 ...
Исследователь, ранее сообщавший о баге в смартфонах Goolge Pixel, нашёл похожую проблему в Windows: инструмент Ножницы (Snipping Tool) содержит уязвимость, раскрывающую обрезанное содержимое на изображениях.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 11:15 (+0300); Адрес: https://t.me/anti_malware/14619 ...
Что изменилось на российском рынке WAF за последний год? Чем брандмауэры веб-приложений отличаются от межсетевых экранов нового поколения (Next Generation Firewall, NGFW) и какое решение лучше использовать для защиты трафика? Каковы критерии выбора WAF и как будут развиваться эти системы в дальнейшем?
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14618 ...
Вот-вот начнётся AM Live на тему «Threat Hunting: российская практика охоты на киберугрозы». Эксперты уже в студии:
🎙 Никита Назаров, руководитель отдела расширенного исследования угроз, «Лаборатория Касперского»
🎙 Алексей Леднев, руководитель отдела обнаружения атак экспертного центра безопасности, Positive Technologies (PT ESC)
🎙 Олег Скулкин, руководитель управления киберразведки, BI.ZONE ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 10:01 (+0300); Адрес: https://t.me/anti_malware/14617 ...
Threat Hunting: российская практика охоты на киберугрозы
22 марта 2023 — 11:00
В прямом эфире AM Live мы обсудим с ведущими экспертами, как устроен процесс проактивной охоты, поиска киберугроз (Threat Hunting). Как опытные “охотники” способны выявить признаки таргетированных и неизвестных атак на ранних этапах, до нанесения организации серьезного ущерба.
👉 Как выбрать поставщика услуг Threat ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 22.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14615 ...
BreachForums, популярный форум для киберпреступников, стал очередной площадкой, сломавшейся под давлением правоохранителей. По словам оставшегося администратора под ником Baphomet, есть основания полагать, что правоохранительные органы получили доступ к серверам форума.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 20:06 (+0300); Адрес: https://t.me/anti_malware/14614 ...
Исследователи из JFrog обнаружили новую атаку на цепочку поставок. В каталоге NuGet были найдены 13 вредоносных пакетов, за которыми на момент удаления суммарно числилось около 170 тыс. загрузок.
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/14613 ...
Итальянская компания Ferrari, выпускающая спортивные автомобили, рассказала о взломе: киберпреступники сначала получили доступ к ряду ИТ-систем, а затем затребовали выкуп. Расследование идёт полным ходом.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 21.03.2023 18:37 (+0300); Адрес: https://t.me/anti_malware/14612 ...
Онлайн-сервис доставки продуктов “СберМаркет” разместил публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Белым хакерам предлагают искать “дыры” в онлайн-сервисах “СберМаркета”. За критическую уязвимость обещают до четверти миллиона рублей.