infosec&anti_malware

8
Публичный канал
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 14:59 (+0300); Адрес: https://t.me/anti_malware/14917 ...
Почти четверть всех атак на российские компании в 2022 году пришлась на промышленный сектор. Свежую аналитику публикует “Лаборатория Касперского”. В целом в прошлом году эксперты выявляли минимум три критических инцидента в день.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 14:06 (+0300); Адрес: https://t.me/anti_malware/14916 ...
UserGate объявил о релизе седьмой версии собственной операционной системы, которая является основой для экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – межсетевые экраны следующего поколения.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/14915 ...
MITRE ATT&CK — систематизированное описание техник (приёмов) и тактик, которые используют злоумышленники при атаках на организации. Эта методология позволяет обеспечить должный уровень защиты и своевременно выявить атаки на инфраструктуру, а также даёт понимание того, на каком этапе вредоносной операции находятся хакеры, какую цель они преследуют и каким способом можно обнаружить их присутствие.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 12:55 (+0300); Адрес: https://t.me/anti_malware/14914 ...
Порядка 70-80% мошеннических телефонных звонков совершается при помощи WhatsApp, заявил глава Минцифры РФ Максут Шадаев. Министр анонсировал технологическое решение этой проблемы, но пообещал не блокировать мессенджер.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 10:06 (+0300); Адрес: https://t.me/anti_malware/14913 ...
У браузера Microsoft Edge, оказывается, есть интересная фича. По умолчанию программа позволяет «следить за создателями контента» непосредственно за счёт функциональности самого интернет-обозревателя. Но есть нюанс: Edge может передавать каждый посещаемый вами URL поисковику Bing.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 27.04.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/14912 ...
Microsoft устранила в Windows баг, вызывавший алерты Windows Security об отключении защиты Local Security Authority (LSA). Фикс получился интересный: корпорация просто удалила соответствующий пункт из настроек.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 21:46 (+0300); Адрес: https://t.me/anti_malware/14911 ...
Несанкционированный сбор информации через сторонние прошивки был обнаружен в ходе тестирования /e/OS, заточенной под приватность. По данным Nitrokey, чипсеты Qualcomm в настоящее время используют около 30% Android-устройств, включая Samsung, а также смартфоны Apple.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 21:32 (+0300); Адрес: https://t.me/anti_malware/14910 ...
Мошенники скандалят на банковских форумах, требуя разблокировать сомнительные операции. Так аферисты пытаются саботировать работу служб информационной безопасности, давя на жалость или портя репутацию плохими отзывами.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 20:51 (+0300); Адрес: https://t.me/anti_malware/14909 ...
Определять размер и содержимое компенсации за утечки данных предлагают на “Госуслугах”. С таким вариантом выступило Минцифры. Предложение будет выдвигать оператор, потерявший ПДн. Вместо денег он сможет предлагать бонусы и скидки на услуги.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 19:22 (+0300); Адрес: https://t.me/anti_malware/14908 ...
Участники Git-проекта выпустили новые версии софта, суммарно закрыв пять уязвимостей; степень опасности угрозы почти во всех случаях оценена как высокая. Три устраненные проблемы проявляются только на платформе Windows.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 17:51 (+0300); Адрес: https://t.me/anti_malware/14907 ...
В iOS 16 внесли серьезные изменения на ограничение функциональности по геолокации. “Спящий” хардкод пока не активирован, но может заработать в следующих обновлениях. Apple готовится к выполнению требований ЕС по доступу сторонних приложений, полагают эксперты.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/14906 ...
Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они “простукивают” периметр подрядчиков и перебирают пароли для входа в системы.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 13:48 (+0300); Адрес: https://t.me/anti_malware/14905 ...
​​«Инфосистемы Джет», RST Cloud и CtrlHack приглашают на вебинар, где расскажут о ключевых критериях выбора Threat Intelligence, сценариях использования – проактивном и реактивном, а также на конкретном кейсе увидите эмуляцию в применении данных TI в BAS-системе CtrlHack. Интересно будет всем ИБ-специалистам и компаниям, у которых есть SOC. В программе: • Применение данных TI в SOC • Проактивны ...
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/14904 ...
Что вкладывают вендоры в понятие XDR и как понимают эту концепцию заказчики? Является ли Extended Detection and Response отдельным продуктом или это лишь симбиоз EDR, сетевых сенсоров, SIEM и других средств информационной безопасности?
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 12:21 (+0300); Адрес: https://t.me/anti_malware/14903 ...
Киберпреступники взломали сайт 1cbit.ru и потребовали от ИТ-сервиса $142 тыс. выкупа. В противном случае взломщики обещали выложить в открытый доступ 24 терабайта информации. “Первый Бит” отрицает “утечку”.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 11:25 (+0300); Адрес: https://t.me/anti_malware/14902 ...
Количество кибератак на российские предприятия увеличивается, методы мошенников становятся всё более продуманными и изощрёнными. Каждое киберпреступление — тщательно проработанный проект. У ИБ-специалистов есть только один выход — учиться противостоять кибератакам и быть на шаг впереди преступников.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/14901 ...
VMware выпустила важные обновления, устраняющие уязвимости нулевого дня (0-day), которые можно использовать в связке для выполнения вредоносного кода удалённо. Известно, что проблема затрагивает гипервизоры Workstation и Fusion.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14900 ...
​​Начинается конференция АМ Live «Аутсорсинг кибербезопасности», на которой мы обсудим, какие причины ведут к быстрому росту спроса на аутсорсинг кибербезопасности. Как меняется ландшафт и качество услуг. Как подходить к выбору оптимального поставщика услуг и на какой уровень SLA можно рассчитывать. Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliats ...
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/14899 ...
В протоколе обнаружения сервисов (Service Location Protocol, SLP) нашли опасную уязвимость, с помощью которой злоумышленники могут усилить DDoS-атаки в 2200 раз. Всего в Сети можно найти около 54 тысяч уязвимых SLP-установок.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:53 (+0300); Адрес: https://t.me/anti_malware/14898 ...
«Ростелеком-Солар» представил новую версию системы предотвращения утечек информации Solar Dozor 7.9. В обновлении появилась возможность создавать иерархию групп рабочих станций, развертывать Linux-агент на рабочих станциях через веб-интерфейс Solar Dozor, контролировать передачу данных через VK Teams, eXpress и Airdrop, передавать события и инциденты из Solar Dozor в различные SIEM-системы в режим ...
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:41 (+0300); Адрес: https://t.me/anti_malware/14897 ...
Онлайн-авторизацию Tinkoff ID интегрировали на порталы mos.ru, Наш Город, Московская Электронная школа и другие. В основе сервиса — технологии на базе экосистемной платформы безопасности "Тинькофф защита".
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:30 (+0300); Адрес: https://t.me/anti_malware/14896 ...
Киберпреступники начали экономить на DDoS-атаках. Если раньше хактивисты могли “ломать” российский ресурс месяцами, сейчас средняя атака длится не более двух дней. Злоумышленники тщательно выбирают жертву и экономят ресурсы.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:24 (+0300); Адрес: https://t.me/anti_malware/14895 ...
Шах и мат — только в этом году эксперты обнаружили 15 тыс. атак на российских пользователей, увлекающихся шахматами. Злоумышленники маскируют троянцев и шифровальщиков под спортивное ПО и продвигают его в магазинах приложений.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 19:25 (+0300); Адрес: https://t.me/anti_malware/14894 ...
Власти хотят обязать магазины, торгующие электроникой, предустанавливать российскую операционную систему на все ноутбуки и персональные компьютеры, которые ввозятся в Россию. Это приведет к удорожанию техники и ослабит конкуренцию, предупреждают эксперты.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 18:18 (+0300); Адрес: https://t.me/anti_malware/14893 ...
Специалисты Jamf обнаружили нового macOS-зловреда, способного подключаться к C2-серверу для загрузки и запуска пейлоада. Проведенный в ИБ-компании анализ позволили связать RustBucket, как его нарекли, с атаками BlueNoroff.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 17:35 (+0300); Адрес: https://t.me/anti_malware/14892 ...
Вышла новая версия системы IRP/SOAR на платформе Security Vision 5. В продукте реализованы уникальные методы расследования и реагирования на инциденты ИБ на основе технологии динамических плейбуков. Все этапы обработки инцидентов максимально автоматизированы.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/14891 ...
Компания Google объявила о выпуске мажорного обновления для Android- и iOS-версий Authenticator. В мобильное приложение добавлена возможность синхронизации аккаунтов, позволяющая отвязать одноразовые коды аутентификации от устройства, на котором они сгенерированы.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 15:31 (+0300); Адрес: https://t.me/anti_malware/14890 ...
​​Вебинар «Реалити-разработка: как создается PT NGFW. Эпизод 1» 27 апреля в 14:00 Positive Technologies запускает реалити-проект о разработке сложного технологичного продукта. Мы подготовили серию вебинаров, на которых шаг за шагом пройдем путь создания межсетевого экрана нового поколения. Участники трансляций смогут не только наблюдать за рождением нового продукта, но и влиять на его развитие. ...
infosec&anti_malware
26
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/14889 ...
Имитация похищения и требование выкупа: в арсенале телефонных аферистов появилась принципиально новая схема мошенничества. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/14888 ...
​​05 апреля, на платформе Anti-Malware, состоялась онлайн дискуссия «Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК», в ходе которой мы подробно обсудили существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализировали опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России. В ходе онлайн дискуссии выявилас ...
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 12:06 (+0300); Адрес: https://t.me/anti_malware/14887 ...
С банковских карт бывшего первого заместителя руководителя аппарата Государственной думы Юрия Безверхова увели 44,3 млн руб. Подполковника КГБ в отставке обманули телефонные мошенники.
infosec&anti_malware
27
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/14886 ...
​​26 апреля в 11.00 на AM Live Аутсорсинг кибербезопасности Обсудим, какие причины ведут к быстрому росту спроса на аутсорсинг кибербезопасности. Как меняется ландшафт и качество услуг. Как подходить к выбору оптимального поставщика услуг и на какой уровень SLA можно рассчитывать. Модератор: Рустэм Хайретдинов, Заместитель генерального директора «Гарда Технологии» Участники: 👉 Алексей Павл ...
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14885 ...
VirusTotal запустил новую фичу под называнием Code Insight. Её смысл в обеспечении анализа кода с помощью искусственного интеллекта, а в основе новой функции — Google Cloud Security AI Workbench, который представили на конференции RSA 2023.
infosec&anti_malware
26
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 08:57 (+0300); Адрес: https://t.me/anti_malware/14884 ...
Новый вектор атаки по сторонним каналам затрагивает ряд поколений процессоров Intel. На этот раз конфиденциальные данные могут утечь через регистр флагов EFLAGS и анализ тайминга выполнения инструкций.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 18:23 (+0300); Адрес: https://t.me/anti_malware/14883 ...
В ходе очередной проверки DNS-трафика на наличие подозрительных аномалий специалисты Infoblox обнаружили тулкит для развертывания инструмента удаленного администрирования Pupy. Как оказалось, вредонос, условно нареченный Decoy Dog, существует в интернете уже год, умело скрывая свои C2-домены.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 17:22 (+0300); Адрес: https://t.me/anti_malware/14882 ...
GigaChat — русскоязычная альтернатива ChatGPT от Сбера. Архитектура сервиса основана на модели NeONKA. Речь о версии GPT 3.5, которая лучше понимает и пишет по-русски и уже умеет рисовать картинки.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 17:02 (+0300); Адрес: https://t.me/anti_malware/14881 ...
УЦСБ в поиске директора USSC-SOC — центра мониторинга и реагирования на инциденты ИБ. USSC-SOC — одно из самых перспективных бизнес-направлений Компании, которое непрерывно развивается. Основные задачи директора USSC-SOC: • Планирование деятельности центра и участие в повышении эффективности его функционирования, включая процессы и инструменты • Управление командой аналитиков и руководителе ...
infosec&anti_malware
26
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 16:38 (+0300); Адрес: https://t.me/anti_malware/14880 ...
Компания R-Vision выпустила обновление платформы для автоматизации реагирования на инциденты и повышения эффективности SOC — R-Vision SOAR 5.2. В новой версии пользователям стал доступен инструмент для коммуникации по электронной почте и расширены возможности сценариев реагирования.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 16:01 (+0300); Адрес: https://t.me/anti_malware/14879 ...
Эксперты Fortinet фиксируют рост количества имейл-атак, нацеленных на засев EvilExtractor — модульного инфостилера для Windows, доступного в даркнете. По словам продавца (некто Kodex), инструмент был создан в образовательных целях, однако наблюдения показали, что его с февраля активно используют для кражи данных.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 14:41 (+0300); Адрес: https://t.me/anti_malware/14878 ...
Три в одном — атаки на российские компании теперь носят комплексный характер. Хактивисты нападают на сайт, сеть и инфраструктуру сразу. Стоимость такого “комплекса” может доходить до $65 тыс., но будет дешеветь, отмечают эксперты.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/14877 ...
Можно ли говорить о стопроцентной защищённости предприятия от кибератак после выстраивания всех возможных эшелонов обороны? В компаниях занимающихся оценкой на проникновение считают, что нет: можно говорить только об относительной защищённости и готовности ИБ-службы динамично противостоять угрозам.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 12:22 (+0300); Адрес: https://t.me/anti_malware/14876 ...
Облачная платформа Yandex Cloud открыла общий доступ к своему сканеру уязвимостей Vulnerability Scanner. Он позволяет оценивать и улучшать уровень безопасности при разработке ИТ-проектов в облаке. Первые 6 сканов дают бесплатно.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 11:39 (+0300); Адрес: https://t.me/anti_malware/14875 ...
Кибербезопасность как сервис: состояние и перспективы рынка 26 апреля | 11:00 | МСК Как меняется ландшафт и качество услуг по кибербезопасности из облака, как подходить к выбору оптимального поставщика и на какой уровень сервиса и гарантий по SLA при этом можно рассчитывать. Обсудим с экспертами: 🔸 Какие факторы будут далее стимулировать переход на аутсорсинг ИБ? 🔸 Какие задачи чаще всего отд ...
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14874 ...
Безопасный обмен информацией — актуальный и острый вопрос. Объёмы её возрастают, использовать рабочую почту для этого уже невозможно, да и сохранение конфиденциальности никто не отменял. Одна из систем для корпоративного обмена файлами — MFlash 8.0. Рассказываем, за счёт чего она делает файловый обмен защищённым.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/14873 ...
Google устранила уязвимость GhostToken, которая в той или иной степени затрагивала всех пользователей. С помощью это бреши злоумышленники могли пробэкдорить аккаунты через вредоносные OAuth-приложения.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 08:55 (+0300); Адрес: https://t.me/anti_malware/14872 ...
Microsoft наладила партнёрство с рядом организаций по всему миру с единственной целью — привлечь больше женщин в сферу информационной безопасности. Дело в том, что сейчас спрос на ИБ-специалистов заметно превышает предложение, а разрыв в навыках мужчин и женщин надо срочно нивелировать.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 22.04.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/14871 ...
XDR — хайп или нет. Илья Маркелов (Лаборатория Касперского), эфир Практика применения XDR 2023
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 19:44 (+0300); Адрес: https://t.me/anti_malware/14870 ...
Человеческий фактор в XDR Сергей Рысин, главный специалист по технической защите информации HeadHunter, эфир Практика применения XDR 2023
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 17:26 (+0300); Адрес: https://t.me/anti_malware/14869 ...
Срок действия соглашения о реестре .NET подходит к концу, ICANN и Verisign (как оператор) должны его продлить, но решили внести поправки. Как оказалось, они существенно изменяют глобальную политику доменных имен.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 16:57 (+0300); Адрес: https://t.me/anti_malware/14868 ...
В Госдуму внесен законопроект о самозапрете россиян оформлять кредиты от собственного имени. Установить или отменить его можно будет на Госуслугах или в МФЦ. Мало что мешает мошенникам убедить жертву снять такой запрет, предупреждают эксперты.