infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 20:32 (+0300); Адрес: https://t.me/anti_malware/15119 ...
Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 19:18 (+0300); Адрес: https://t.me/anti_malware/15118 ...
«Промышленный» F+ tech R570 первым среди российских смартфонов попал в реестр радиоэлектронной продукции Минпромторга. Устройство на ОС «Аврора» собирается в Калининграде и предназначено исключительно для бизнеса.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 17:27 (+0300); Адрес: https://t.me/anti_malware/15117 ...
“Уже догадываетесь о чем пойдет речь? Верно. Мы получили контроль над устройством и перехватили все данные на нем”. Такое сообщение получают пользователи смартфонов на Android, чьи гаджеты заразились вымогателем Rasket. Всего за 5 тыс. рублей взломщики обещают не сливать фотографии и пароли жертвы.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 16:50 (+0300); Адрес: https://t.me/anti_malware/15116 ...
Эксперты Cisco Talos и Citizen Lab опубликовали результаты анализа семпла шпионской программы Predator и ее загрузчика Alien. Как оказалось, «Хищник» и «Чужой» тесно взаимодействуют, пытаясь собрать информацию в обход штатных средств защиты Android.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/15115 ...
Слепой семейный подряд: мошенники находят родственников клиента банка и убеждают их повлиять на решение жертвы взять кредит или “спасти вложения”. Под угрозу ставится весь семейный бюджет.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 10:58 (+0300); Адрес: https://t.me/anti_malware/15114 ...
Корпорация Zyxel выпустила софтовые обновление, чтобы устранить две критические уязвимости, затрагивающие файрволы и VPN. В случае эксплуатации этих брешей злоумышленники могут выполнить код в целевой системе.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 09:39 (+0300); Адрес: https://t.me/anti_malware/15113 ...
На днях Microsoft анонсировала множество нововведений в Windows. Разработчики упомянули Copilot и поддержку плагина ChatGPT в Edge. Однако есть и более интересная фича — возможность изоляции для Win32-приложений.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 20:47 (+0300); Адрес: https://t.me/anti_malware/15112 ...
Правительства всех стран увеличат ИТ-расходы в 2023 году, следует из свежего исследования Gartner. Общие траты составят $590 млрд. Больше всего государства готовы вкладываться в новый софт и ИТ-сервисы.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 19:58 (+0300); Адрес: https://t.me/anti_malware/15111 ...
Эксперт Джеремайя Фаулер из команды vpnMentor обнаружил в Сети базу данных об использовании VPN, не защищенную паролем. В паблик попали более 360 млн записей с имейл-адресами и другой конфиденциальной информацией — итогом 133 Гбайт данных.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 19:36 (+0300); Адрес: https://t.me/anti_malware/15110 ...
Российский разработчик решений по информационной безопасности NGR Softlab обновил аналитическую платформу Dataplan и ее модули расширения до версии 1.9. Обновление поможет пользователям комплексно оценивать параметры поведения пользователей, хостов и других объектов, своевременно выявлять аномалии, которые повышают риск возникновения угроз безопасности информации.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 17:17 (+0300); Адрес: https://t.me/anti_malware/15109 ...
Аферисты используют сценарий скидочных купонов и кешбэк, предупреждают эксперты. В дело идут фальшивые сайты известных магазинов и купонных агрегаторов. Ссылки на них отправляют по электронной почте и в соцсети.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 15:35 (+0300); Адрес: https://t.me/anti_malware/15108 ...
В минувший уикенд Barracuda Networks обнаружила в своих шлюзах ESG (Email Security Gateway) возможность инъекции команд. Расследование показало, что уязвимость уже используют в атаках. Для зашиты клиентам в автоматическом режиме спущены патчи.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15107 ...
Большинство тревел-приложений запрашивает у пользователей больше данных, чем требуется, выяснили в Роскачестве. Только три приложения используют трекеры для сохранности информации, а теория о том, что с VPN билеты дешевле, оказалась мифом.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/15106 ...
По данным Т1, в 2022 году одним из самых популярных инструментов киберпреступников были атаки на цепочки поставок российских организаций. Однако попытки злоумышленников проникнуть в ИТ-инфраструктуру участников отечественных экосистем вряд ли увенчались успехом. В последние пять лет они приложили значительные усилия для обеспечения информационной безопасности в соответствии с новыми требованиями.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:33 (+0300); Адрес: https://t.me/anti_malware/15105 ...
Yandex Cloud запустила программу обучения по информационной безопасности. Оно проходит бесплатно на Яндекс Практикум, оплатить придется только ресурсы облачной платформы для выполнения практики.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:21 (+0300); Адрес: https://t.me/anti_malware/15104 ...
Киберпреступники запустили новую кампанию, нацеленную на сайты, работающие на движке WordPress. Злоумышленники эксплуатируют XSS-уязвимость в плагине Beautiful Cookie Consent Banner, который установили более 40 тысяч пользователей.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 21:20 (+0300); Адрес: https://t.me/anti_malware/15103 ...
Завершился 12-й Positive Hack Days, прошедший впервые в Парке Горького. Ключевыми идеями стали повышение доверия к технологиям и развитие осознанности их использования через киберграмотность.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15102 ...
Новое исследование способности мощных процессоров сливать важную информацию через сигналы внутренних датчиков тактовой частоты, температуры и энергопотребления показало, что проблема затрагивает Apple MacBook, iPhone и многие современные Android-смартфоны.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 17:58 (+0300); Адрес: https://t.me/anti_malware/15101 ...
Роскомнадзор занимается проработкой сценариев для предотвращения диверсий и психических провокаций в Сети, заявили в ведомстве. Регулятор подводит к закону о регулировании рекомендательных сервисов для соцсетей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 16:47 (+0300); Адрес: https://t.me/anti_malware/15100 ...
ФСТЭК поручили составить перечень организаций в области кибербезопасности, деятельность которых критически важна для государства. Такие компании нельзя будет ликвидировать в военное время.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/15099 ...
ИБ-эксперты предупреждают о волне атак на корпоративных пользователей. Взломщики встраиваются в уже существующую деловую переписку, добавляя нового трояна-загрузчика PikaBot. Программа пока обходит пользователей стран СНГ, но ситуация может измениться в любой момент.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 14:29 (+0300); Адрес: https://t.me/anti_malware/15098 ...
Латвийский производитель сетевого оборудования выпустил новые сборки RouterOS с патчем для опасной уязвимости, о которой ему сообщил пять месяцев назад организатор конкурса Pwn2Own в Торонто.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 12:57 (+0300); Адрес: https://t.me/anti_malware/15097 ...
В российском магазине RuStore теперь можно скачать приложения крупных иностранных издателей, которые официально с отечественным стором не работают. TikTok, Opera Mini и Skype Lite поставил португальский посредник. Риски поймать вредонос остаются, предупреждают эксперты.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:44 (+0300); Адрес: https://t.me/anti_malware/15096 ...
Что входит в современное представление о процессе управления уязвимостями (Vulnerability Management)? Возможен ли он без специальных систем? На какие параметры обращать внимание при выборе такой системы? В каких случаях возможны автопатчинг или переконфигурирование?
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:19 (+0300); Адрес: https://t.me/anti_malware/15095 ...
Microsoft всё-таки решила добавить нативную поддержку архивов RAR, 7-Zip и GZ в Windows 11. Версия операционной системы с этим нововведением должна выйти в ближайшее время, заявили в корпорации.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15094 ...
Начинается конференция АМ Live «Автоматизация информационной безопасности предприятия 2023», на которой мы обсудим, какие системы и платформы могут использоваться для автоматизации процессов информационной безопасности.
Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/vqnpumq45/
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15093 ...
В Google Play Store нашёлся новый троян, открывающий операторам удалённый доступ к Android-устройству жертвы. Вредонос спрятан в приложение для записи видео с экрана, насчитывающее десятки тысяч загрузок.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15092 ...
Команда Cybernews обнаружила очередную утечку: учетные данные российской компании «Эвотор», включенные в файл среды, хранились без надлежащей защиты. Публичный доступ уже закрыли, однако не исключено, что злоумышленники успели им воспользоваться.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 20:49 (+0300); Адрес: https://t.me/anti_malware/15091 ...
Портфель Softline пополнился новыми облачными решениями. Интегратор объявил о стратегическом сотрудничестве с Cloud (ООО “Облачные технологии”). Партнерством компании рассчитывают модернизировать российский и зарубежный бизнес.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/15090 ...
Вредонос, которого в Fortinet нарекли WINTAPIX, работает как дроппер: использует встроенный шелл-код для извлечения и запуска целевой полезной нагрузки — написанного на .NET бэкдора.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 18:07 (+0300); Адрес: https://t.me/anti_malware/15089 ...
Группировка Sneaking Leprechaun атаковала серверы под управлением Linux и проникала в инфраструктуру российских и белорусских ИТ-компаний. Преступники находили “дыры” в непропаченных Bitrix, Confluence и Webmin, собирали данные и переходили к шантажу.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15088 ...
У “Ростелекома” случился сбой. Проблемы начались утром — у пользователей не грузились веб-версии Telegram и WhatsApp, GitHub, Zoom, The Verge и другие. Оператор объяснил сбой в сети проблемами на европейской площадке обмена трафиком. Решение проблемы заняло три часа.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/15087 ...
Корейская компания AI Spera, оператор OSINT-сервиса Criminal IP, выпустила бесплатное расширение для Google Chrome, предоставляющее защиту от фишинга. Новинка сканирует сайты в реальном времени, оценивает риски и принимает решение о блокировке URL.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/15086 ...
Российский разработчик Makves (входит в «Гарда Технологии») и страховая компания «Согласие» сообщили об успешном внедрении системы аудита и мониторинга информационных ресурсов предприятия Makves DCAP. Благодаря гибкой политике импортозамещения Makves страховая компания «Согласие» получила комплексное решение для защиты корпоративных данных.
LdtCKGK2u
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 12:41 (+0300); Адрес: https://t.me/anti_malware/15085 ...
Российский банковский рынок может рассчитывать на импортозамещение в критически важной банкоматной сфере, пишет “Ъ”. Весной свою продукцию представили два отечественных производителя. Сделать банкомат полностью российским мешает отсутствие “родных” валидаторов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15084 ...
Распространение персональных гаджетов, переход на дистанционную работу, прогресс ИИ — всё это привело к тому, что домашние сети стали частью периметров киберзащиты компаний. Расскажем, как повысить стойкость к целевым кибератакам и когда объектами нападения становятся личные устройства сотрудников, в том числе те, которые не используются на работе.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/15083 ...
Операторы программы-вымогателя BlackCat (другое имя — ALPHV) недавно начали использовать подписанные драйверы Windows уровня ядра для обхода защитных программ. Таким образом, атаки BlackCat стали ещё более изощрёнными.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/15082 ...
Google запустила новую программу вознаграждений за найденные уязвимости — Mobile Vulnerability Rewards Program (Mobile VRP). Исследователям будут платить за выявленные бреши в приложениях для Android.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15081 ...
«Лаборатория Касперского» выпустила обновлённую версию интерактивной командной игры для топ-менеджеров и линейных руководителей — Kaspersky Interactive Protection Simulation (KIPS).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 19:12 (+0300); Адрес: https://t.me/anti_malware/15080 ...
В конце прошлой недели вышло первое обновление 15-й версии Postgres Pro Certified в редакции Enterprise. Сертификат соответствия ФСТЭК РФ №4063 был переоформлен 4 мая 2023 года.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15079 ...
По словам ASUS, интернет мог отвалиться из-за ошибки в автоматически розданном конфигурационном файле. На стороне сервера все уже пофиксили; тем, у кого проблема не ушла, рекомендуется вручную перезапустить сетевое устройство.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 17:18 (+0300); Адрес: https://t.me/anti_malware/15078 ...
Apple запретила сотрудникам использовать ChatGPT. Причина — возможные утечки важных данных за периметр. Apple развивает теперь свой искусственный интеллект для внутреннего пользования.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 15:25 (+0300); Адрес: https://t.me/anti_malware/15077 ...
Российский разработчик ИБ решений сразу вслед за релизом седьмой версии собственной операционной системы – основы экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – в рамках фестиваля кибербезопасности Positive Hack Days объявил о старте следующего этапа внедрения в коммерческую эксплуатацию программно-аппаратного комплекса UserGate FG, представляющего собой NGFW высокой производительнос ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/15076 ...
Владельцы популярного репозитория Python Package Index (PyPI) предупредили разработчиков о временных ограничениях в работе систем. Например, пользователи некоторое время не смогут создавать в аккаунты и загружать софт.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15075 ...
Майский набор обновлений для мобильных устройств Samsung в числе прочих содержит патч для уязвимости раскрытия информации, уже используемой в атаках. Пользователям рекомендуется как можно скорее установить апдейт.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:57 (+0300); Адрес: https://t.me/anti_malware/15074 ...
40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15073 ...
AM Live: Автоматизация информационной безопасности предприятия 2023
Расскажем о целях и задачах информационной безопасности, для которых применима автоматизация. Какие рутинные операции или целые процессы успешно автоматизируются уже сейчас на опыте ведущих российских предприятий. А где автоматизация невозможна или даже опасна.
Обсудим с экспертами:
🔸 Кто на стороне заказчика больше всего заинт ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15072 ...
Специалисты Чжэцзянского университета и Tencent Labs рассказали о новом векторе атаки, который получил имя BrutePrint. Его суть заключается в бесконечном количестве попыток аутентификации по отпечатку пальца для получения контроля над мобильным устройством на Android.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/15071 ...
В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 21.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15070 ...
Граница использования бесплатного и коммерческого сканера уязвимостей
Сергей Уздемир («АЛТЭКС-СОФТ»), эфир Практика эффективного управления уязвимостями 2023