SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 09:38 (+0300); Адрес: https://t.me/anti_malware/14730 ...
​​Совсем скоро стартует прямой эфир AM Live, где мы с ведущими экспертами проведем анализ ландшафта целевых атак, техник и тактик атакующих на примере известных инцидентов. Разберем передовые стратегии защиты, сфокусируемся на таком понятии как кибервыжимаемость бизнеса. Обсудим с экспертами: 🔸 Опыт противодействия целенаправленным атакам мы получили в 2022 году 🔸 Если предотвратить целевые ат ...
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/14729 ...
Microsoft оповестила пользователей Windows 11 об устранении известного бага, который ранее мешал нормально запускать игру Red Dead Redemption 2 (RRD2). По словам корпорации, соответствующий фикс подготовили разработчики RRD2 из Rockstar Games.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 20:53 (+0300); Адрес: https://t.me/anti_malware/14728 ...
При разборе очередной вымогательской атаки команда реагирования Check Point обнаружила необычного шифровальщика: для его развертывания в системе используется подписанный компонент XDR-системы Palo Alto Networks.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 20:21 (+0300); Адрес: https://t.me/anti_malware/14727 ...
“Яндекс” представил линейку устройств для “умного” дома с поддержкой протокола Zigbee: колонку, хаб и набор датчиков. “Дыры” в реализации Zigbee уже обнаруживали в смарт-системах IKEA.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 17:56 (+0300); Адрес: https://t.me/anti_malware/14726 ...
В российском магазине RuStore разместили приложение Likee. Это сервис коротких видео от сингапурской компании Bigo. Соцсеть Likee стала одной из первых иностранных компаний, зашедших в российский стор для Android.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 17:33 (+0300); Адрес: https://t.me/anti_malware/14725 ...
Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля «Управление активами и инвентаризация», предназначенного для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 17:07 (+0300); Адрес: https://t.me/anti_malware/14724 ...
Нормативных актов в сфере ИБ стало на четверть больше. Хотя в целом за год бюрократии в области кибербезопасности стало меньше почти на 12%. Не довели до ума в 2022 законопроект об оборотных штрафах за утечки.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/14723 ...
Злоумышленники получили доступ к сети украинского предприятия коммунального обслуживания после того, как один из сотрудников через торрент установил на рабочий компьютер нелицензированный Microsoft Office 2019.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 13:54 (+0300); Адрес: https://t.me/anti_malware/14722 ...
​​В 2022 году количество утечек данных в РФ увеличилось на 71%. В то же время за последний год на российском рынке появился острый дефицит ИБ-специалистов, что значительно повысило риски информационной безопасности. О том, как делегировать задачи по обеспечению ИБ, эксперты ITGLOBAL.COМ Security расскажут на вебинаре «Аутсорс ИБ: современный подход к безопасности». Программа вебинара: 1. Главн ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 13:10 (+0300); Адрес: https://t.me/anti_malware/14721 ...
Уже завтра, в 15:00, стартует эфир «Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК» В новом формате “Открытый разговор с экспертами” мы подробно обсудим существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализируем опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России. Присылайте свои вопросы на почту e ...
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/14720 ...
Скачать бланк и получить шпиона на компьютер. Злоумышленники активизировали атаки на счета компаний через бухгалтерские и юридические сайты. Троян удаленного доступа следит за пользователем и похищает деньги.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/14719 ...
Платформы для создания распределённой инфраструктуры ложных целей (Distributed Deception Platforms, DDP) помогают отвлечь злоумышленника от реальных информационных активов, обнаружить и нейтрализовать его деятельность. Рассмотрим, какие DDP представлены сегодня на российском и мировом рынках.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 10:45 (+0300); Адрес: https://t.me/anti_malware/14718 ...
​​12 апреля в 17:00 проведём онлайн-конференцию, на которой анонсируем запуск межсетевого экрана нового поколения Solar Next Generation Firewall. Присоединяйтесь, чтобы узнать, какой должна быть реальная альтернатива иностранным межсетевым экранам. Зарегистрироваться: https://rt-solar.ru/analytics/webinars/3367/?utm_source=antimalware&utm_medium=email&utm_campaign=konf_ngfw_12.04.2023 LdtCKaqwf
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 09:54 (+0300); Адрес: https://t.me/anti_malware/14717 ...
Организация Tor Project, занимающаяся разработкой популярного безопасного браузера, запустила ещё один интернет-обозревателя. Новая разработка, получившая имя Mullvad, будет работать не с «луковой» сетью, а с VPN.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 04.04.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/14716 ...
Киберпреступники начали добавлять вредоносную функциональность к самораспаковывающимся архивам WinRAR. Как правило, такие архивы содержат безобидные файлы, выступающие в качестве приманки, что позволяет атакующим обойти защитные системы.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 20:54 (+0300); Адрес: https://t.me/anti_malware/14715 ...
Страховые компании переходят на облачные решения работы с данными. Это снижает затраты и ускоряет масштабирование бизнеса. Банк России обещает поддержку, эксперты предупреждают о рисках утечки данных.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 20:13 (+0300); Адрес: https://t.me/anti_malware/14714 ...
Эксперты Trend Micro опубликовали результаты анализа нового инфостилера, которому было присвоено кодовое имя OpcJacker. Троян используется в атаках со второй половины прошлого года и примечателен нестандартным форматом конфигурационного файла, определяющего его поведение.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 19:34 (+0300); Адрес: https://t.me/anti_malware/14713 ...
СМС-бомбинг: за год количество СМС-атак на банки и маркетплейсы выросло в три раза. Злоумышленники берут номера телефонов из утекших баз и подключают вредоносных ботов, которые атакуют сайты и мобильные приложения компаний.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/14712 ...
В Россию вернулась группировка XDSpy, пишет “Ъ”. Атакам подверглись структуры МИДа. Масштабы ущерба от XDSpy сложно предугадать. На какую страну работает группировка, до сих пор неизвестно.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 17:13 (+0300); Адрес: https://t.me/anti_malware/14711 ...
Сегодня ночью (3 апреля в 9 утра по Москве) компания Western Digital опубликовала информацию, проясняющую затянувшийся сбой ее облачных служб. Как оказалось, сеть вендора средств хранения данных взломали, и для защиты бизнес-операций пришлось отключить ряд систем и сервисов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 14:54 (+0300); Адрес: https://t.me/anti_malware/14710 ...
Пользователь YouTube с ником Enderman решил проверить, можно ли применить модный ИИ-инструмент в качестве кейгена. Оказалось, что возможности ChatGPT по переводу естественного языка в формулы невелики, однако он способен решить и эту задачу, нужно только правильно сформулировать вопрос.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/14709 ...
​​Вебинар: Масштабируемая архитектура - главная новинка релиза 5.2. Staffcop 6 апреля в 11.00 мск состоится вебинар по новому релизу продукта Staffcop Enterprise версии 5.2. Спикеры компании Атом Безопасность Максим Чеплиёв (руководитель отдела внедрения) и Филипп Вохминцев (руководитель по развитию продукта) расскажут о 7-ми главных новинках весеннего релиза и 10-ти дополнительных. Продемонстри ...
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 12:19 (+0300); Адрес: https://t.me/anti_malware/14708 ...
В России появилась рабочая группа по вопросам подготовки кадров в сфере информационной безопасности. В нее вошли ВУЗы, ИБ-разработчики и представители Минцифры. Группа составит рекомендации по учебным планам в сфере ИБ.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/14707 ...
Стратегия защиты от целевых атак 2023 05 апреля | 11:00 | МСК В прямом эфире AM Live с ведущими экспертами проведем анализ ландшафта целевых атак, мотивации киберпреступников, техник и тактик атакующих на примере известных инцидентов. Обсудим с экспертами: 🔸 Что отличает целевые атаки конца 2022 и начала 2023 года? 🔸 Какой опыт противодействия целенаправленным атакам мы получили в 2022 году? ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 09:27 (+0300); Адрес: https://t.me/anti_malware/14706 ...
Стало известно об интересной уязвимости, затрагивающей API для мобильных приложений «Росреестра». О проблеме в безопасности поведал один из читателей телеграм-канала «Утечки информации».
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 03.04.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/14705 ...
Неизвестная группа киберпреступников активно эксплуатирует уязвимость в плагине Elementor Pro, с помощью которой злоумышленники атакуют веб-сайты на движке WordPress. Чтобы эксплойт сработал, на целевом ресурсе должен быть установлен WooCommerce.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.04.2023 14:17 (+0300); Адрес: https://t.me/anti_malware/14704 ...
Tinder и госключ Из эфира AM Live Практика применения электронной подписи в России
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.04.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/14703 ...
Дарья Верестникова (SafeTech, Nopaper): «Клиент зачастую очень глуп» Из эфира AM Live Практика применения электронной подписи в России
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 18:42 (+0300); Адрес: https://t.me/anti_malware/14702 ...
Рабочая группа по стандартизации / развитию интернет-технологий (IETF) санкционировала публикацию документа Messaging Layer Security (MLS) в последней редакции. Новый стандарт диктует использование сквозного шифрования для защиты обмена сообщениями и призван упростить реализацию таких механизмов в веб-приложениях.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 17:49 (+0300); Адрес: https://t.me/anti_malware/14701 ...
Италия стала первой страной в мире, временно заблокировавшей на своей территории ChatGPT. Власти будут расследовать утечки и нарушения правил конфиденциальности со стороны разработчика — американской компании OpenAI.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 16:56 (+0300); Адрес: https://t.me/anti_malware/14700 ...
Проверять защищенность государственных информационных систем (ГИС) будут до 30 марта 2024 года. Эксперимент, который должен был завершиться накануне, продлили еще на год. Коды ГИС “чистят” перед их переездом на единую цифровую платформу “Гостех”.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 16:21 (+0300); Адрес: https://t.me/anti_malware/14699 ...
Дочка МТС по кибербезопасности получила новое имя - МТС RED и рассказала о стратегических планах. Сейчас компания предлагает сервисы SOC (Security Operation Center), консалтинга в сфере кибербезопасности, анализа защищенности, непрерывного тестирования на проникновение и другие. В ближайшее время компания также планирует вывод на рынок управляемых экспертных сервисов кибербезопасности (Managed Se ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 15:38 (+0300); Адрес: https://t.me/anti_malware/14698 ...
Украинские силовики задержали двух местных жителей по подозрению в реализации мошеннической схемы, нацеленной на отъем денег с использованием фишинга. В Западной Европе в рамках той же полицейской операции проведены еще 10 арестов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 14:13 (+0300); Адрес: https://t.me/anti_malware/14697 ...
RuStore в марте занял на российском рынке 2-3% от всех сторов. Недостижимым лидером среди магазинов мобильных приложений остаётся Google Play. Растет спрос на альтернативы от Huawei и Xiaomi.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/14696 ...
Павел Коростелев (Код Безопасности): Придирки к российскому “железу”
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 11:34 (+0300); Адрес: https://t.me/anti_malware/14695 ...
Любителям видеоигр, сидящим на Windows 7 и Windows 8, скоро придётся обновить версии операционной системы. Как сообщила компания Valve, сервис Steam с 1 января 2024 года перестанет поддерживать старенькие Windows.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/14694 ...
Илон Маск, Стив Возняк и другие видные деятели ИТ подписали открытое письмо с призывом приостановить разработку более мощных моделей ИИ. Каковы причины появления этого документа и почему уже 1377 исследователей подписали его?
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 09:54 (+0300); Адрес: https://t.me/anti_malware/14693 ...
Microsoft подробнее рассказала о нововведениях в OneNote, которые должны защитить пользователей от фишинговых атак. В частности, корпорация объяснила, какие именно типы файлов будет блокировать софт.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 31.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14692 ...
Киберпреступная группировка RedGolf, которую связывают с китайскими властями, запустила кампанию, основным инструментом в которой выступает кастомный бэкдор KEYPLUG. Вредонос способен атаковать как Windows, так и Linux.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 20:47 (+0300); Адрес: https://t.me/anti_malware/14691 ...
Мошенники обзванивают жертв от имени сотрудников банка и сообщают, что их учетная запись онлайн-банка была заблокирована. Клиент должен “помочь” восстановить доступ, сообщив пароли из СМС-сообщения.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 20:04 (+0300); Адрес: https://t.me/anti_malware/14690 ...
Открыть счет в банке дистанционно можно будет уже в следующем году, надеются в Банке России. Механизм протестируют в рамках экспериментального правового режима (ЭПР). Необходимость личного присутствия в ЦБ назвали “атавизмом”.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 19:16 (+0300); Адрес: https://t.me/anti_malware/14689 ...
МТС RED, дочерняя компания МТС в сфере кибербезопасности, анонсировала разработку открытой экосистемы кибербезопасности.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 18:00 (+0300); Адрес: https://t.me/anti_malware/14688 ...
В закрытом телеграм-канале продают исходники нового набора инструментов для сбора секретов, открывающих доступ к имейл-сервисам популярных облачных провайдеров.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 16:16 (+0300); Адрес: https://t.me/anti_malware/14687 ...
Тайваньский производитель выпустил первые патчи для NAS-устройств, затронутых проблемой повышения привилегий, недавно выявленной в sudo. Пользователей призывают обновить прошивки в кратчайшие сроки.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/14686 ...
Любой пользователь сможет пожаловаться на поддельные сайты через государственную систему “Антифишинг”. Проверять сайт на “чистоту” должны будут за день. Ресурс завалят сообщениями от чат-ботов и хакеров, предупреждают эксперты.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 14:51 (+0300); Адрес: https://t.me/anti_malware/14685 ...
В систему обнаружения вторжений (IDPS) межсетевого экрана UserGate NGFW 7.0 добавили новую сигнатуру, позволяющую детектировать эксплуатацию опасной уязвимости в реализации ICMP для Windows. Соответствующий патч Microsoft выпустила две недели назад.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 14:22 (+0300); Адрес: https://t.me/anti_malware/14684 ...
Как известно, в общей массе утечек информации велика доля тех, которые происходят непосредственно с рабочих компьютеров. Рассказываем, как правильная настройка агентской политики помогает эффективнее бороться с такими утечками в компании.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 14:06 (+0300); Адрес: https://t.me/anti_malware/14683 ...
Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК 05 апреля | 15:00 | МСК В новом формате “Открытый разговор с экспертами” мы подробно обсудим существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализируем опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России. Обсудим с экспертами: 🔸 Ключевые угрозы и ри ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 11:47 (+0300); Адрес: https://t.me/anti_malware/14682 ...
Суд в Москве приговорил участников группировки The Infraud Organization к условным срокам. Хакеры “специализировались” на продаже данных банковских карт. В США организацию обвиняют в хищении полумиллиарда долларов.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.03.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/14681 ...
SD-WAN до сих пор считается одной из самых сложных и всё ещё недооценённых технологий в сферах ИТ и ИБ. Какие преимущества программно-определяемые распределённые сети способны дать бизнесу и какова их роль в построении ИБ? Специалисты «Лаборатории Касперского» рассказали о перспективах развития этой технологии, как компании уже сейчас могут оптимизировать свои расходы на содержание и обслуживание ...