SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 14:44 (+0300); Адрес: https://t.me/anti_malware/14781 ...
Каждое десятое мобильное приложение из Google Play, RuStore и Huawei AppGallery хранит пин-коды и пароли в открытом виде. Не защитит пользователей и проверка по отпечатку пальца и изображению лица.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 13:55 (+0300); Адрес: https://t.me/anti_malware/14780 ...
Идея ФСБ собирать с агрегаторов такси данные о геолокации и платежах обернется “многомиллиардными затратами”. Так считают в АНО “Цифровая экономика”. Понятия размыты, а некоторые формулировки дублируют уже имеющиеся требования.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/14779 ...
Киберпреступники наводнили репозиторий NPM фейковыми пакетами. Как отметили специалисты компании Checkmarx, эти пакеты могут вызвать DoS и привести к сбою в работе NPM.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 12:15 (+0300); Адрес: https://t.me/anti_malware/14778 ...
Какие методы защиты от целенаправленных кибератак являются сегодня наиболее эффективными? Изменились ли методы злоумышленников, нападающих на российские компании, за последние несколько месяцев?
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 11:07 (+0300); Адрес: https://t.me/anti_malware/14777 ...
Apple адаптировала срочные патчи для старых моделей iPhone и iPad, а также предыдущих версий операционной системы macOS.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 10:22 (+0300); Адрес: https://t.me/anti_malware/14776 ...
Члены проукраинских кибергруппировок заявляют, что взломали сервис по продаже билетов на городские мероприятия — kassy.ru. Файлы содержат 14 млн записей и разбиты по городам. Сейчас сайт недоступен.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 11.04.2023 08:54 (+0300); Адрес: https://t.me/anti_malware/14775 ...
Сколько стоит заразить Android-устройства пользователей через официальный магазин Google Play? Как выяснили в «Лаборатории Касперского», это обойдется злоумышленникам в сумму от 2 до 20 тысяч долларов.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 20:05 (+0300); Адрес: https://t.me/anti_malware/14774 ...
Житель Ричмонда, штат Техас, второй год не может добиться от Apple решения проблемы. Из-за странной ошибки его приложение «Найти iPhone» (Find My iPhone) отвечает на чужие пинги, в дом днем и ночью стучатся люди, безосновательно обвиняя хозяина в краже гаджетов.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 18:48 (+0300); Адрес: https://t.me/anti_malware/14773 ...
Исследование, проведенное в Университете Восточной Англии, подтвердило парадоксальность поведения пользователей в отношении приватности. Осознавая риски, они соглашаются на использование личных данных в обмен на привилегии.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/14772 ...
Число участников реестра российской радиоэлектроники Минпромторга уменьшилось в два раза. На “отток” повлияла балльная система оценки “отечественности” техники — её ввели в апреле.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 16:42 (+0300); Адрес: https://t.me/anti_malware/14771 ...
Компания Positive Technologies опубликовала топ-10 распространенных техник, которые успешно применяют пентестеры. В отчете приводятся превентивные меры, которые покрывают 30% требований ФСТЭК.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 14:51 (+0300); Адрес: https://t.me/anti_malware/14770 ...
99% государственных организаций России к началу 2025 года полностью избавятся от операционной системы Windows. Такой прогноз дали в компании "Код Безопасности". Решения семейства Microsoft заменят на Linux.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 13:18 (+0300); Адрес: https://t.me/anti_malware/14769 ...
Группировка Watch Wolf создает фейковые сайты с программами-шпионами и выводит их на первые строчки поиска с помощью SEO-продвижения. Целевая аудитория – бухгалтерские конторы.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 12:09 (+0300); Адрес: https://t.me/anti_malware/14768 ...
Разработчики vm2, модуля JavaScript-песочницы, выпустили патч, устраняющий критическую уязвимость. С помощью этой бреши атакующие могут выбраться за пределы песочницы и выполнить шелл-код.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/14767 ...
Зачем компания Cisco уничтожила своё оборудование на российских складах? Ответ кажется очевидным: из-за прекращения операционной деятельности в России. Но в Сети ходят и другие версии случившегося. Расскажем подробнее об этом.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 10:22 (+0300); Адрес: https://t.me/anti_malware/14766 ...
Технологии и продукты оснащения SOC: version 2023 12 апреля | 11:00 | МСК Обсудим опыт построения корпоративного центра обнаружения и реагирования на кибератаки (SOC — Security Operation Center). Как правильно оснастить или модернизировать SOC, какую технологическую платформу выбрать и как оптимально выстроить необходимые процессы в 2023 году. 🔸 Когда стоит выбрать модель “гибридного SOC”? 🔸 М ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 09:45 (+0300); Адрес: https://t.me/anti_malware/14765 ...
По оценкам специалистов, около миллиона сайтов на WordPress стали жертвой продолжительной кампании киберпреступников. Атакующие использовали «все известные уязвимости в темах и плагинах» для внедрения Linux-бэкдора.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 10.04.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14764 ...
Apple оперативно подготовила патчи, устраняющие две опасные уязвимости в iOS, iPadOS, macOS и браузере Safari. Известно, что киберпреступники уже используют эти бреши в атаках, поэтому тянуть с установкой апдейтов точно не стоит.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 08.04.2023 13:45 (+0300); Адрес: https://t.me/anti_malware/14763 ...
Бренд “российский информационный безопасник” Вячеслав Касимов (МКБ), Эфир «Стратегия защиты от целевых атак 2023»
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 19:41 (+0300); Адрес: https://t.me/anti_malware/14762 ...
“Русский” след кибератак Денис Батранков (Positive Technologies). Эфир «Стратегия защиты от целевых атак 2023»
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 18:05 (+0300); Адрес: https://t.me/anti_malware/14760 ...
Университетские исследователи из Китая и США разработали многоступенчатую атаку, позволяющую обойти WPA-защиту и шпионить за пользователями беспроводных сетей.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 16:45 (+0300); Адрес: https://t.me/anti_malware/14759 ...
«Лаборатория Касперского» опросила любителей видеоигр на тему безопасности аккаунтов. В итоге выяснилось, что 62% респондентов не считают свои учётные записи достаточно защищёнными. Более того, почти каждый пятый российский геймер сталкивался с компрометацией аккаунта.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 14:39 (+0300); Адрес: https://t.me/anti_malware/14758 ...
Компании Газинформсервис и АйТи Бастион завершили испытания своих продуктов. “Дружили” СУБД Jatoba и СКДПУ НТ Шлюз доступа. Тесты прошли успешно. Комплексное решение рассчитано под объекты КИИ.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 13:29 (+0300); Адрес: https://t.me/anti_malware/14757 ...
Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 12:58 (+0300); Адрес: https://t.me/anti_malware/14756 ...
Как построить эффективную и безопасную сетевую инфраструктуру? 13 апреля в 11:00 «Лаборатория Касперского» проведет вебинар: «Kaspersky SD-WAN 2.0: надежность и безопасность распределённой сетевой инфраструктуры» Узнайте, как с Kaspersky SD-WAN: • повысить прозрачность и безопасность распределенной сети; • управлять сетью через единый веб-интерфейс и мгновенно менять настройки доступа и политики ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 12:15 (+0300); Адрес: https://t.me/anti_malware/14755 ...
Группа компаний Softline будет полностью продана фонду управляющей компании “ТЕТИС Кэпитал”. Сделку планируют завершить до первого мая этого года. Сумма договоренностей не раскрывается.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 09:33 (+0300); Адрес: https://t.me/anti_malware/14754 ...
Интересный баг Google Pay сработал на руку пользователям: многие сообщили, что Google случайно положила на их банковский счет от 10 до 1000 долларов. Суть крылась в сбое так называемой программы «вознаграждений» за бета-тестирование.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.04.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/14753 ...
Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 19:55 (+0300); Адрес: https://t.me/anti_malware/14752 ...
Не написав ни строчки кода, Эрон Малгрю (Aaron Mulgrew) из Forcepoint обошел защиту от злоупотребления ChatGPT и убедил его сгенерировать небольшие фрагменты, а затем собрать их воедино
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 19:43 (+0300); Адрес: https://t.me/anti_malware/14751 ...
"Аэрофлот" допустил перебои в международном сообщении из-за закона о персональных данных. Речь идет о новой редакции ФЗ № 152-ФЗ, которая определяет, какие ПДн россиян подлежат запрету или ограничению передачи за границу.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 18:08 (+0300); Адрес: https://t.me/anti_malware/14750 ...
Провайдеры виртуальных услуг должны регистрироваться и передавать данные правоохранительным органам. Таким образом Генпрокурор РФ Игорь Краснов предлагает урегулировать оборот цифровой валюты.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 17:32 (+0300); Адрес: https://t.me/anti_malware/14749 ...
Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля Threat Intelligence Platform (TIP).
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 15:43 (+0300); Адрес: https://t.me/anti_malware/14748 ...
Positive Technologies увеличила отгрузки почти на 90% и в 4 раза нарастила чистую прибыль. Компания опубликует финансовую отчетность за 2022 год. Число акционеров выросло с 11 до 120 тысяч.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 14:50 (+0300); Адрес: https://t.me/anti_malware/14747 ...
Авторы Typhon выпустили новую версию инфостилера, значительно изменив исходники. Анализ образцов, проведенный в Cisco Talos, показал, что вирусописатели повысили стабильность и надежность работы кода, а также усилили его защиту от детектирования и анализа.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 13:43 (+0300); Адрес: https://t.me/anti_malware/14746 ...
Чем криптошлюз отличается от VPN? Какую производительность шифрования способны обеспечить российские средства удалённого доступа? Какие сценарии использования VPN-шлюзов наиболее распространены среди отечественных заказчиков? Можно ли работать с решениями на зарубежных криптоалгоритмах, не сертифицированных российскими регуляторами?
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 13:04 (+0300); Адрес: https://t.me/anti_malware/14745 ...
Российские компании интересуются китайскими ИБ-решениями. Чаще всего запрашивают межсетевые экраны и системы предотвращения вторжений. Пока у китайского “железа” нет сертификатов ФСТЭК России, но в будущем они могут появиться.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 09:55 (+0300); Адрес: https://t.me/anti_malware/14744 ...
На этой неделе вышел Google Chrome 112 с патчами для 16 уязвимостей. О подавляющем большинстве проблем сообщили сторонние исследователи в области кибербезопасности. Google выплатила $26 000 за информацию о багах.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 09:15 (+0300); Адрес: https://t.me/anti_malware/14743 ...
На этой неделе Google выпустила апрельский набор обновлений для устройств на Android. В общей сложности разработчики закрыли более 65 уязвимостей, включая две критические бреши, приводящие к удалённому выполнению кода.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.04.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14742 ...
Google планирует облегчить владельцам мобильных устройств на Android как создание, так и удаление аккаунтов в различных приложениях. Интернет-гигант заставит разработчиков Android-софта предоставить пользователям возможность удаления их учётных записей и данных.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 19:31 (+0300); Адрес: https://t.me/anti_malware/14741 ...
В Twitter быстро набрал популярность видеоролик, героем которого является Фёрби — милая интерактивная игрушка 90-х годов, которую американская студентка для пробы подключила к ChatGPT.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 18:52 (+0300); Адрес: https://t.me/anti_malware/14740 ...
Торговая площадка STYX с кучей сервисов была введена в строй в середине января и уже популярна в криминальных кругах. В Resecurity ознакомились с ассортиментом услуг и товаров и пришли к выводу, что новый маркетплейс может служить хорошим источником информации о такой неизбывной угрозе, как финансовое мошенничество.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 16:49 (+0300); Адрес: https://t.me/anti_malware/14739 ...
HP планирует устранить критическую уязвимость, затрагивающую корпоративные принтеры LaserJet. Согласно официальному сообщению, корпорации потребуется 90 дней на полноценный патчинг.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 15:58 (+0300); Адрес: https://t.me/anti_malware/14738 ...
ChatGPT стал причиной утечки корпоративных данных Samsung. Сотрудники ИТ-гиганта начали использовать чат-бота по работе и слили ИИ часть исходного код. Теперь секретные сведения стали частью базы знаний искусственного интеллекта.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 14:57 (+0300); Адрес: https://t.me/anti_malware/14737 ...
​​Начинаем эфир AM Live «Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК», на котором подробно обсудим существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализируем опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России. Подключайтесь к трансляции 👉 https://live.anti-malware.ru/transliatsii/vngjy78/
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 14:51 (+0300); Адрес: https://t.me/anti_malware/14736 ...
ФБР с разрешения суда захватило домены Genesis Market — торговой площадки, пять лет служившей универмагом для преступников, промышляющих онлайн-мошенничеством. В международной операции с кодовым именем Cookie Monster также приняли участие зарубежные партнеры спецслужбы США.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 13:39 (+0300); Адрес: https://t.me/anti_malware/14735 ...
Cisco Systems “физически уничтожила” запчасти на сумму 1,9 млрд руб. Объяснение — прекращение продаж в России и невозможность вывезти оборудование. “Под нож” также пошли автомобили и офисная техника.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 12:27 (+0300); Адрес: https://t.me/anti_malware/14734 ...
Госдума приняла в первом чтении законопроект об увеличении штрафов за нарушения при установке СОРМ. Операторам связи грозит 2–50 млн руб. и выше.
SecurityLab&Anti-Malware
6
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14733 ...
​​Началась конференция АМ Live «Стратегия защиты от целевых атак 2023». Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/pqmk910/
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/14732 ...
Сегодня инфобезопасность пронизывает все аспекты деятельности компании — от организации бизнес-процессов до выбора приложений для повседневных задач. Крайне важен правильный выбор инструментов для групповой работы и коммуникаций сотрудников, и в первую очередь это касается мессенджеров.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.04.2023 10:10 (+0300); Адрес: https://t.me/anti_malware/14731 ...
Новая вредоносная программа Rilide атакует основанные на Chromium браузеры. Зловред маскируется под безопасные с виду расширения и пытается вытащить конфиденциальные данные и криптовалюту жертвы.