infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 14:55 (+0300); Адрес: https://t.me/anti_malware/15370 ...
Компания VMware объявила о партнерстве, призванном ускорить создание приложений, пригодных для конфиденциальных вычислений. К ее проекту Certifier Framework for Confidential Computing присоединились AMD, Samsung и участники сообщества RISC-V Keystone.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15369 ...
Шведский регулятор по защите конфиденциальности (IMY) наказал компаниям не использовать сервис Google Аналитика (Google Analytics) для отслеживания статистики веб-ресурсов.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/15368 ...
На выходных Google обновила свою политику конфиденциальности и теперь всё выглядит ещё хуже: корпорация оставляет за собой право собирать буквально всё, что вы публикуете в Сети, для создания и обучения собственных ИИ-моделей.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 09:35 (+0300); Адрес: https://t.me/anti_malware/15367 ...
В общий доступ просочился исходный код игрового дебюта серии Far Cry. Напомним, что проект вышел в 2004 году, а выложенный код, по сообщениям проверивших, «неполный, хоть и очень близкий к оригиналу».
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/15366 ...
Microsoft опровергла заявления неких хактивистов, называющих себя «Anonymous Sudan», утверждающих, что им удалось взломать серверы корпорации и украсть учётные данные от 30 миллионов аккаунтов пользователей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 19:02 (+0300); Адрес: https://t.me/anti_malware/15365 ...
В даркнете активно продвигается новый инфостилер для Windows — Meduza. Проведенный в Uptycs анализ семпла показал, что вредонос умеет воровать информацию из множества браузеров, расширений 2FA и криптокошельков, а также интересуется играми.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 16:47 (+0300); Адрес: https://t.me/anti_malware/15364 ...
Исследователи в области кибербезопасности выпустили инструмент под названием Snappy. «Снэппи» помогает засечь фейковые или вредоносные точки Wi-Fi, через которые злоумышленники похищают данные пользователей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 16:23 (+0300); Адрес: https://t.me/anti_malware/15363 ...
Операторы BlackCat/ALPHV начали использовать malvertising для распространения шифровальщика через клоны сайтов легитимных организаций. Эксперты Trend Micro выявили киберкампанию, в ходе которой зловреда выдавали за файловый менеджер WinSCP.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 14:19 (+0300); Адрес: https://t.me/anti_malware/15362 ...
Activision выпустила обновление античит-системы Ricochet, которое должно ещё заметнее осложнить игровой процесс «хакерам». Например, теперь недобросовестные игроки будут «галлюцинировать» и видеть несуществующих персонажей.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/15361 ...
Критическая уязвимость CVE-2023-3460 в плагине Ultimate Member для WordPress позволяет добавить на сайт аккаунт с привилегиями администратора в обход средств защиты. Злоумышленники уже обнаружили эту возможность и взяли на вооружение.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/15360 ...
Похоже, что данные агрегатора аукционов ru.bidspirit.com попали в открытый доступ. Как выяснили исследователи, в Сеть просочились адреса электронной почты и даже телефонные номера.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15359 ...
Развитие ландшафта угроз в сторону сложных таргетированных атак и многообразие систем защиты создают потребность в автоматизации сбора и анализа событий ото множества источников данных. Это ведёт к росту популярности комплексов класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM).
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15358 ...
Авторы вредоноса RustBucket, предназначенного для атак на macOS, выпустили новую версию. Теперь зловред может эффективнее закрепляться в целевой системе и уходить от детектирования антивирусными продуктами.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15357 ...
Специалисты Avast разработали и выпустили бесплатный дешифратор, который поможет восстановить файлы жертв программы-вымогателя Akira. Теперь необязательно платить киберпреступникам.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 02.07.2023 20:16 (+0300); Адрес: https://t.me/anti_malware/15356 ...
Постоянные утечки и взломы привели к привыканию и притупили чувство опасности🔔
На пороге — новые типы атак: киберугрозы в сторону "зеленой энергии", логистики, транспортной инфраструктуры.
💬Почему безопасность компании — личная ответственность ИБ-специалиста, зачем примерять все атаки на себя и причем тут закон Мерфи?
📢 В пятой серии "AM Talk: технологии без стереотипов" Владимир Дащенко ("Л ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 15:09 (+0300); Адрес: https://t.me/anti_malware/15355 ...
Статический анализатор кода приложений Solar appScreener, разработанный компанией «РТК-Солар», теперь объединяет в едином интерфейсе три основных вида анализа: SAST, DAST и SCA. Это позволяет обеспечить комплексный контроль безопасной разработки приложений.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 14:28 (+0300); Адрес: https://t.me/anti_malware/15354 ...
С конца ноября Malwarebytes наблюдает новый всплеск malvertising-активности, которая к февралю вышла на пик. В I квартале эксперты зафиксировали более 800 атак, спровоцированных вредоносной рекламой, и подчеркивают, что на самом деле их намного больше.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/15353 ...
Разработчики WhatsApp (принадлежит компании Meta, признанной экстремисткой и запрещённой на территории России) обновили встроенную функциональность прокси. Теперь пользователи смогут оценить большую гибкость в отношении контента, которым можно делиться при общении в мессенджере.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15352 ...
Специалисты «Лаборатории Касперского» обнаружили новый инструмент, который теперь использует группировка Andariel (входит в состав Lazarus). Это классический троян, открывающий удалённый доступ к устройству; эксперты назвали его EarlyRat.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15351 ...
Российские компании столкнулись с беспрецедентной активностью киберпреступников. Фишинг на этом фоне несёт ещё больше рисков. В связи с этим необходимо повышать киберграмотность людей, рассказывать об угрозах и показывать, как им противостоять. Поговорим о том, как выстроить этот процесс, чтобы он был максимально эффективным.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/15350 ...
Организация MITRE опубликовала список из 25 наиболее опасных софтовых уязвимостей и багов, которые за последние два года докучали пользователям и компаниям по всему миру. ИБ-сообщество призывают обратить внимание на эти бреши.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 08:48 (+0300); Адрес: https://t.me/anti_malware/15349 ...
Владельцы видеохостинга YouTube тестируют новую функцию в качестве «небольшого глобального эксперимента». Смысл её в том, чтобы ограничивать просмотр пользователям блокировщиков рекламы до трёх видео.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 18:10 (+0300); Адрес: https://t.me/anti_malware/15348 ...
В расширении Social Login and Register для WordPress была найдена уязвимость, позволяющая получить несанкционированный доступ к любой учетной записи на сайте, в том числе к аккаунту администратора. Пропатченная сборка (7.6.5) доступна с 14 июня.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15347 ...
Microsoft выпустила новую версию инструмента для мониторинга процессов — Sysmon 15. Отличным нововведением стала функция FileExecutableDetected, пишущая в лог дату и время создания исполняемых файлов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 16:05 (+0300); Адрес: https://t.me/anti_malware/15346 ...
Две недели назад скорость серверов gmplib.org резко упала из-за внезапной перегрузки. DDoS-атаку спровоцировало обновление pull-скрипта клона проекта на GitHub, имеющего более 700 форков.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 13:37 (+0300); Адрес: https://t.me/anti_malware/15345 ...
Positive Technologies выпустила новую версию системы MaxPatrol VM. Релиз под номером 2.0 включает в себя инновационный модуль host compliance control (НСС), обеспечивающий автоматизированную проверку соответствия узлов сети стандартам безопасности.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 11:42 (+0300); Адрес: https://t.me/anti_malware/15344 ...
Microsoft устранила неприятный баг, из-за которого Проводник (File Explorer) в системах Windows 11 и Windows Server отказывался нормально работать при попытке просмотреть действующие разрешения на доступ к какому-либо файлу или директории.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15343 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Информационная безопасность: от процесса к результату"! 🚀
📅 Дата: 29 июня 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Обсудим, как изменить подход к информационной безопасности, чтобы отойти от привычной ориентации на процессы, регламенты, комплаенс и работать на понятный для бизнеса результат.
Смотрите нашу трансляцию »»
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 10:39 (+0300); Адрес: https://t.me/anti_malware/15342 ...
Последние несколько лет компании активно развивают тему мониторинга событий в своих инфраструктурах для выявления компрометации и компьютерных атак. Цена коммерческих платформ такого рода порой весьма высока, поэтому заслуживают рассмотрения системы с открытым исходным кодом.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 09:56 (+0300); Адрес: https://t.me/anti_malware/15341 ...
В новых атаках программы-вымогателя Akira операторы используют Linux-версию шифратора для компрометации виртуальных машин VMware ESXi. В целом злоумышленники прибегают к распространённой тактике двойного вымогательства, преследуя организации по всему миру.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 08:50 (+0300); Адрес: https://t.me/anti_malware/15340 ...
На ландшафте киберугроз появилась ранее не упоминавшаяся вредоносная программа для Windows — ThirdEye. По функциональности она представляет собой классический инфостилер (похищающий данные жертвы зловред).
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 19:45 (+0300); Адрес: https://t.me/anti_malware/15339 ...
Даже если беспилотник не содержит известных уязвимостей, он всё равно может стать целью для атак вида EMFI (electromagnetic fault injection — инъекция электромагнитного сбоя). Условный злоумышленник может выполнить произвольный код и воздействовать на функциональность дронов.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/15338 ...
Неделю назад в Казахстане задержали главу департамента F.A.C.C.T. (ранее Group-IB) Никиту Кислицина. Задержанный временно помещен под стражу, пока власти изучают основания для экстрадиционного ареста по запросу США.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 15:58 (+0300); Адрес: https://t.me/anti_malware/15337 ...
Польская компания Radeal, разработчик сталкерского софта (stalkerware) LetMeSpy для Android, разослала пользователям предупреждение о возможной утечке персональных данных, которая стала следствием кибератаки.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/15336 ...
В помощь руководителям организаций Минцифры России готовит методику выявления наиболее значимых киберрисков (так называемых недопустимых событий). Как стало известно РИА Новости, новая процедура уже опробуется в пилотном режиме.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15335 ...
Никита Абрамов, один из экспертов Positive Technologies, обнаружил целых шесть уязвимостей в оборудовании тайваньской компании Zyxel. Пять брешей получили высокую степень риска, а вендор уже успел подготовить патчи.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15334 ...
Заместитель главы Минцифры Александр Шойтов заявил, что отечественные решения занимают на сегодняшний день около 90% рынка кибербезопасности в России. При этом ещё только в начале 2022-го эта доля составляла приблизительно 60%.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 10:46 (+0300); Адрес: https://t.me/anti_malware/15333 ...
Двенадцатый по счёту киберфестиваль Positive Hack Days стал экспериментальной площадкой для многих начинаний в области ИБ, инициированных Positive Technologies и её технологическим партнёром компанией Innostage. Редакция Anti-Malware.ru не могла обойти вниманием столь значительное событие. Рассказываем подробнее.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 10:12 (+0300); Адрес: https://t.me/anti_malware/15332 ...
Европол сообщил о ликвидации мобильной платформы для зашифрованных коммуникаций — EncroChat. Результатом операции правоохранителей стал арест более 6600 подозреваемых и конфискация 979 миллионов долларов средств, полученных незаконным способом.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 09:18 (+0300); Адрес: https://t.me/anti_malware/15331 ...
Новый способ инъекции вредоносной составляющей, получивший имя Mockingjay, позволяет атакующим обойти защитные системы и выполнить злонамеренный код в скомпрометированных системах.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 20:26 (+0300); Адрес: https://t.me/anti_malware/15330 ...
Голосовой чат-бот Apate, созданный в Университете Маккуори (Сидней), обучен отвечать на звонки мошенников и удерживать их на линии, заставляя попусту тратить время. Начинающий пранкер использует ИИ-технологии и уже проявил себя как находчивый собеседник.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 16:53 (+0300); Адрес: https://t.me/anti_malware/15329 ...
«Лаборатория Касперского» расширила портфолио онлайн-тренингов новой программой, нацеленной на разработку и использование правил Suricata для обнаружения и предотвращения сложных киберугроз.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 15:41 (+0300); Адрес: https://t.me/anti_malware/15328 ...
Как российские провайдеры облачных инфраструктур пережили шквал кибератак? Какие технологии безопасности им нужно применять? Чем опасны в этом контексте решения с открытым кодом? Что ожидает отечественный рынок облаков в перспективе ближайших двух-трёх лет?
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15327 ...
Портативное многофункциональное устройство разработки Flipper Devices набирает популярность у тестировщиков и гиков. В прошлом году объем продаж Flipper Zero, по данным компании, составил $25 млн, в этом уровень должен повыситься до $80 миллионов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/15326 ...
Microsoft расширяет поддержку ключей доступа (passkey) в операционной системе Windows 11. Теперь пользователи смогут более безопасно аутентифицироваться на сайтах и приложениях с помощью биометрии.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 11:28 (+0300); Адрес: https://t.me/anti_malware/15325 ...
Около 45 минут понадобится злоумышленнику на проникновение в сеть, если на сетевом периметре компании присутствует трендовая уязвимость с публичным эксплойтом.
Чтобы разработать эксплойт, злоумышленникам в среднем требуется 24 часа. Именно поэтому скорость реакции является одним из важных условий успеха в процессе управления уязвимостями.
29 июня Positive Technologies запустит новую версию систе ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15324 ...
«Система контроля действий поставщиков ИТ-услуг» (СКДПУ) НТ 7.0.16 разработана компанией «АйТи Бастион» и предназначена для контроля пользователей с расширенными полномочиями и выполняемых ими операций. Расскажем об улучшениях и обновлениях, появившихся в продукте на текущем этапе развития.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 10:45 (+0300); Адрес: https://t.me/anti_malware/15323 ...
Группа исследователей из Университета имени Бен-Гуриона и Корнелльского университета обнаружила способ восстановления криптографических ключей с целевого устройства с помощью анализа светодиода питания.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/15322 ...
Эксперты зафиксировали новую кампанию по распространению банковского Android-трояна Anatsa. Несмотря на то что активность операторов вредоноса началась в марте 2023 года, известно об этих атаках стало только сейчас.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 17:04 (+0300); Адрес: https://t.me/anti_malware/15321 ...
Специалисты по кибербезопасности выявили уязвимость, позволяющую злоумышленникам доставлять вредоносные программы напрямую сотрудникам во входящих сообщениях Microsoft Teams.