infosec&anti_malware

8
Публичный канал
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 16:54 (+0300); Адрес: https://t.me/anti_malware/15470 ...
Исследователи зафиксировали два образца шпионского софта WyrmSpy и DragonEgg для Android, ранее нигде не упоминавшихся. Эти вредоносы связывают с китайской киберпреступной группировкой, которую отлёживают под кодовым именем APT41.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/15469 ...
Adobe выпустила срочные внеплановые патчи, устраняющие критические уязвимости ColdFusion. Среди закрытых дыр есть 0-day, которую злоумышленники уже используют в кибератаках.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 13:57 (+0300); Адрес: https://t.me/anti_malware/15468 ...
В период с января по июнь защитные решения «Лаборатории Касперского» заблокировали более 1,3 млн попыток перехода россиян по ссылкам в фишинговых письмах, использующих тему криптовалюты.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15467 ...
Об атаках с использованием вредоносной рекламы (malvertising) сейчас много пишут в США по политическим мотивам. Однако в основе здесь лежат серьёзные технические угрозы, с которыми надо уметь эффективно бороться. Расскажем о том, что делается для этого.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 10:06 (+0300); Адрес: https://t.me/anti_malware/15466 ...
На площадках дарквеба продаются сотни тысяч учётных данных OpenAI. Там же можно получить доступ к вредоносной альтернативе распиаренного ChatGPT. Начинающие киберпреступники могут использовать эти инструменты для создания качественных фишинговых писем.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15465 ...
Очередная утечка из сферы здравоохранения. На этот раз в открытый доступ попали персональные данные, якобы принадлежащие клиентам сети медицинских лабораторий «Хеликс».
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 19:26 (+0300); Адрес: https://t.me/anti_malware/15464 ...
Российские музыканты, работающие в ИТ-компаниях, выпустили совместный трибьют-альбом «Прощальный концерт» в честь 130-летия со дня рождения поэта-футуриста Владимира Маяковского.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 18:38 (+0300); Адрес: https://t.me/anti_malware/15463 ...
Как оказалось, деактивировать WhatsApp-аккаунт письмом в техподдержку может не только владелец, но и все, у кого записан его телефон. Такую просьбу можно многократно отправлять с любого имейл-адреса и устроить своей жертве месячник отказа в обслуживании.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/15462 ...
Киберпреступная группировка Quartz Wolf, занимающаяся целевыми атаками, нацелилась на гостиничный бизнес. Судя по всему, эти киберпреступники первыми использовали российскую программу для удалённого доступа, с помощью которой обходят защитные средства.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 15:29 (+0300); Адрес: https://t.me/anti_malware/15461 ...
Вместо домена .mil, ассоциируемого с военными ведомствами США, невнимательные отправители вбивают .ml, и письма пересылаются на почтовые шлюзы государства Мали. Некоторые сообщения, попавшие в чужие руки, содержат конфиденциальную информацию.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 13:26 (+0300); Адрес: https://t.me/anti_malware/15460 ...
25 июля в 14:00 эксперты компании «Ростелеком-Солар» из центра противодействия кибератакам Solar JSOC расскажут, с какими угрозами столкнулись российские компании в киберпространстве с начала 2022 по первое полугодие 2023 года и как новые вызовы влияют на подходы к информационной безопасности компаний. После вебинара все участники получат аналитический отчет «Кибератаки на российские компании за ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 11:46 (+0300); Адрес: https://t.me/anti_malware/15459 ...
Киберпреступники взяли в оборот уязвимость WordPress-плагина WooCommerce Payments, с помощью которой теперь атакуют веб-ресурсы. Брешь позволяет получить права любых групп пользователей, включая администраторов уязвимого сайта.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/15458 ...
IRP/SOAR 2.0 — новый продукт компании Security Vision, в котором реализованы уникальные методы расследования и реагирования на инциденты ИБ на основе технологии динамических плейбуков. Все этапы обработки инцидентов максимально автоматизированы.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 09:28 (+0300); Адрес: https://t.me/anti_malware/15457 ...
Компания Sophos, занимающаяся кибербезопасностью, стала объектом подражания для злоумышленников. Операторы программы-вымогателя, распространяющие своё детище по модели «шифровальщик как услуга», используют имя SophosEncrypt.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 19:30 (+0300); Адрес: https://t.me/anti_malware/15456 ...
«Код Безопасности» и поставщик индикаторов компрометации «Технологии киберугроз» (RST Cloud) объявляют о сотрудничестве. «Код Безопасности» планирует использовать технологии RST Cloud по сбору данных об угрозах из открытых источников в новых версиях своего флагманского многофункционального межсетевого экрана (NGFW) «Континент 4».
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 18:54 (+0300); Адрес: https://t.me/anti_malware/15455 ...
Хостинг-провайдер RUVDS и Positive Technologies запустили необычные состязания по спортивному хакингу в формате CTF (Capture the Flag): ключевым элементом является спутник-сервер; расшифровка его сигналов поможет успешно пройти все этапы.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 16:39 (+0300); Адрес: https://t.me/anti_malware/15454 ...
Предприимчивые злоумышленники взламывают IP-камеры Hikvision, установленные в спальнях и детских, и за плату расшаривают доступ к трансляциям, используя телеграм-каналы. Семь таких разноязычных групп уже заблокированы.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 15:10 (+0300); Адрес: https://t.me/anti_malware/15453 ...
В Сеть просочились данные зарегистрированных пользователей VirusTotal. Среди скомпрометированных сведений можно найти в общей сложности 5600 имён и адресов электронной почты, часть которых принадлежит госучреждениям.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 13:14 (+0300); Адрес: https://t.me/anti_malware/15452 ...
Вредоносные документы в формате Microsoft Word эксплуатируют известные уязвимости для распространения печально известной вредоносной программы LokiBot. На фишинговые атаки обратили внимание исследователи из Fortinet FortiGuard Labs.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 11:54 (+0300); Адрес: https://t.me/anti_malware/15451 ...
В мессенджерах распространяются модифицированные версии софта для удалённого доступа, замаскированные под официальные приложения техподдержки российских банков. Задача — получить доступ к онлайн-банкингу владельцев устройств на Android.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/15450 ...
Кибергруппировки «DumpForums» и «UHG», сообщили о взломе сайта туроператора "Интурист" (intourist[.]ru). По словам хакеров, им удалось слить более 5,5 миллионов строк данных.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 09:28 (+0300); Адрес: https://t.me/anti_malware/15449 ...
Национальная полиция Испании задержала гражданина Украины, который находился в международном розыске. Правоохранители считают, что арестованный принимал участие в кампании по распространению так называемого scareware — класса вредоносных программ, манипулирующих жертвой через страх.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/15448 ...
Координационный центр национальных доменов фиксирует резкий рост числа злоупотреблений в TLD-зоне .рф. Сайты, создаваемые для раздачи вредоносных программ, регистрируются в основном с использованием паспортных данных граждан Китая.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/15447 ...
Киберпреступники используют технологию WebAPK для установки вредоносных приложений на Android-смартфоны пользователей. После попадания на устройства такие программы собирают персональные данные жертвы.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 14:38 (+0300); Адрес: https://t.me/anti_malware/15446 ...
В «ИКС Холдинге» обсуждают возможность выпуска облигаций для продажи на публичном рынке в 2024 году. Инвестиционная стоимость компании оценена примерно в 300 млрд рублей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 12:18 (+0300); Адрес: https://t.me/anti_malware/15445 ...
Кибергруппировка RedCurl запустила новую серию атак на российские финансовые организации. Как отметили в F.A.С.С.T., одной из новых жертв преступников стал крупный российский банк. Сама RedCurl занимается коммерческим шпионажем и кражей внутренних корпоративных данных.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15444 ...
Киберпреступная группировка Space Pirates атакует ключевые отрасли экономики России. За год эксперты центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) насчитали как минимум 16 атак.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 10:21 (+0300); Адрес: https://t.me/anti_malware/15443 ...
Плагин для сайтов на WordPress под названием All-In-One Security (AIOS), установленный более чем на миллионе веб-ресурсов, логировал пароли в виде простого текста. Иронично, что предназначенный для дополнительной защиты сайтов плагин сам и же и создавал риски.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/15442 ...
С развитием и повсеместным использованием генеративного искусственного интеллекта киберпреступники также берут его на вооружение. Взять, к примеру, инструмент WormGPT, который на хакерских форумах предлагают для организации сложных фишинговых атак.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 16.07.2023 19:03 (+0300); Адрес: https://t.me/anti_malware/15441 ...
У вас тоже дёргается глаз при словах «импортозамещение» и «технологическая независимость»? 👀 ▶️ В этой серии «AM Talk: технологии без стереотипов» Екатерина Сюртукова (Ростелеком-Солар) развенчивает миф об абсолютном технологическом суверенитете. Применение любых технологий - это в любом случае зависимость: от производителя, бюджета, сценариев событий и рисков. 💬 Чем рынок отечественных разра ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 19:00 (+0300); Адрес: https://t.me/anti_malware/15440 ...
Обновление CVSS нацелено на повышение точности расчетов, на результаты которых полагаются безопасники и пользователи софта. Расширенный набор параметров позволит исключить разночтения в оценке уязвимостей и успешнее бороться с такими угрозами.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 16:25 (+0300); Адрес: https://t.me/anti_malware/15439 ...
Google не сидит на месте, пытаясь бороться с постоянно проникающими в Play Store вредоносами. На этот раз интернет-гигант придумал новый способ: аккаунты разработчиков от имени организаций должны предоставить идентификатор DUNS (D-U-N-S).
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 13:52 (+0300); Адрес: https://t.me/anti_malware/15438 ...
Валерий Баулин, генеральный директор и акционер компании F.A.C.C.T.: 💭 о преемственности миссии и об ответственности перед российскими заказчиками 💭 об актуальных для России киберугрозах 💭 об изменении ландшафта киберугроз после ухода западных вендоров https://www.anti-malware.ru/interviews/2023-07-14/41565
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/15437 ...
Исходный код печально известного UEFI-буткита BlackLotus просочился в Сеть. Теперь специалисты могут подробно изучить вредоноса, нагоняющего страх на корпорации и госструктуры.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/15436 ...
Вместе с крупным июльским обновлением Windows Microsoft отозвала ряд ранее выданных сертификатов на различные драйверы. Как показали исследования, некоторые из них использовались во вредоносной активности. Подобные инциденты случались и ранее, но нынешний масштабный отзыв вызывает много вопросов.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 10:13 (+0300); Адрес: https://t.me/anti_malware/15435 ...
Исследователей в сфере кибербезопасности пытаются атаковать с помощью фейкового демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости CVE-2023-35829. На деле этот PoC устанавливает в систему Linux вредоносную программу, ворующую пароли.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/15434 ...
В период с января по июнь Mandian зафиксировала трехкратный рост количества атак, использующих зараженные флешки для кражи данных. Большинство инцидентов связано с несколькими шпионскими операциями, затронувшими госструктуры и частный сектор.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 19:19 (+0300); Адрес: https://t.me/anti_malware/15433 ...
Владельцы GitHub реализовали поддержку беспарольной аутентификации в публичной бета-версии. Теперь желающие протестировать нововведение пользователи смогут перейти на ключи доступа (passkey).
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 15:01 (+0300); Адрес: https://t.me/anti_malware/15432 ...
Positive Technologies выпустила новую версию сканера приложений — PT BlackBox 2.5. Разработчик реализовали важные нововведения, включая ролевую модель для разграничения прав доступа пользователей и возможность сканирования API.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 14:23 (+0300); Адрес: https://t.me/anti_malware/15431 ...
Заплатка, выпущенная два дня назад для атакуемой уязвимости в iOS и macOS, оказалась дефектной: после ее установки некоторые сайты перестали открываться в браузере. Компания Apple отозвала патч, пофиксила и повторно выпустила апдейты.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 12:37 (+0300); Адрес: https://t.me/anti_malware/15430 ...
Дмитрий Курашев, директор-сооснователь компании UserGate: 💭 о развитии отечественных продуктов 💭 проблемах с поставками и некачественными комплектующими 💭 нехватке специалистов 💭 наращивании экспертизы, перспективе развития 💭 требовательности заказчиков https://www.anti-malware.ru/interviews/2023-07-13/41557
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/15429 ...
В 2023 году кибератак станет в два раза больше 😱 По оценкам аналитиков в 2023 году общее число кибератак на российские организации увеличится минимум на 50%. Первыми под удар злоумышленников обычно попадают веб-ресурсы – корпоративные порталы с ценными данными, сайты e-com. Чаще всего они подвергаются фишинговым и DDoS-атакам, а также атакам с использованием подбора учетных данных. В статье экс ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15428 ...
PyLoose — новый бесфайловый вредонос, атакующий облачные системы с целью использовать чужие вычислительные ресурсы для майнинга цифровой валюты. Операторы зловреда охотятся за Monero.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/15427 ...
Вчера вечером Apple выкатила публичные бета-версии iOS 17 и macOS Sonoma. Наблюдательные пользователи подметили одну интересную функцию: теперь можно использовать встроенный менеджер паролей Apple не только в Safari, но и в сторонних браузерах (Google Chrome, Microsoft Edge и пр.).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 20:04 (+0300); Адрес: https://t.me/anti_malware/15426 ...
В Лондоне судят двух подростков в рамках дела Lapsus$, хакерской группировки, успешно атаковавшей Nvidia, Samsung, Microsoft и Uber. Психиатрическая экспертиза показала, что здоровье одного из ответчиков не позволяет ему участвовать в процессе.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15425 ...
Злоумышленники запустили новую кампанию по обману россиян: создаются фейковые сайты, якобы предназначенные для проверки звонящего вам сотрудника банка или полиции. Другими словами, мошенники спекулируют на теме мошенников.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/15424 ...
Согласно аналитике StatCounter, а прошлом месяце доля Linux и дистрибутивов (без ChromeOS и FreeBSD), работающих на десктопах, достигла 3%. Учитывая жесткую конкуренцию в этом сегменте рынка, это большой успех для 30-летней ОС.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 14:27 (+0300); Адрес: https://t.me/anti_malware/15423 ...
Вчера специалисты F.A.C.C.T. зафиксировали рассылку вредоносных писем от киберпреступной группировки XDSpy, нацеленную на российские организации. Известно, что эта группа специализируется на шпионаже.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:25 (+0300); Адрес: https://t.me/anti_malware/15422 ...
​​Что под капотом шлюза веб-безопасности? 18 июля в 14:00 вместе с продуктовой командой расскажем о нашем опыте внедрения шлюза веб-безопасности, накопившемся за полтора года. Обсудим с разработчиками, что сегодня важно для заказчиков, и как мы адаптируем Solar webProxy к этим задачам. Будем рады, если вы заранее подготовите вопросы для наших экспертов и примите активное участие в дискуссии. Пр ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15421 ...
Microsoft заблокировала сертификаты для подписи кода, которые использовали китайские киберпреступники. Злоумышленники с помощью лазейки в политике Windows загружали вредоносные драйверы уровня ядра в атакуемые системы.