SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/15534 ...
Киберпреступники начали активно эксплуатировать уязвимость BleedingPipe, затрагивающую моды Minecraft и приводящую к удалённому выполнению кода. С помощью этой бреши атакующие запускают вредоносные команды на серверах и клиентах.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 19:16 (+0300); Адрес: https://t.me/anti_malware/15532 ...
💬 «Организации боятся отправлять сведения по своим компьютерным инцидентам в НКЦКИ, потому что просто уверены, что к ним тут же приедет «черный воронок» и застучат кованые сапоги кровавого тоталитаризма…». Павел Гончаров про ГосСОПКА и стереотипные страхи перед системой. ✅ Новая серия AM Talk уже на YouTube-канале AM Live.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 17:57 (+0300); Адрес: https://t.me/anti_malware/15531 ...
Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/15530 ...
Microsoft Edge на днях начал ругаться у ряда пользователей, выводя предупреждения системы безопасности. Оказалось, что проблемой стал крупный ребрендинг, который Илон Маск устроил Твиттеру.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/15529 ...
24 и 25 августа в Москве пройдет международная конференция по практической кибербезопасности OFFZONE 2023. В рамках этого события компания по управлению цифровыми рисками BI.ZONE проведет акцию One Day Offer.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 12:03 (+0300); Адрес: https://t.me/anti_malware/15528 ...
Apple планирует заставить разработчиков объяснять необходимость использования отдельных API в их приложениях для «яблочных» операционных систем. Судя по всему, такие правила вступят в силу с выходом iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 и watchOS 10.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15527 ...
Даём обзор ситуации на российском рынке сетевой безопасности по состоянию на 2023 год, рассматриваем три стратегии замены западных продуктов, включая межсетевые экраны нового поколения (NGFW), в отсутствие полноценной альтернативы от российских разработчиков. Для каждой стратегии приводятся оценка её применимости и возможные сценарии использования.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/15526 ...
Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15525 ...
Новое вредоносное приложение для мобильных устройств на Android использует оптическое распознавание символов для получения конфиденциальных данных, которые запечатлены на фотографиях и скриншотах. Вредонос получил имя CherryBlos.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 30.07.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/15524 ...
➡️ Что такое ГосСОПКА и нужно ли её избегать? 💬 «Сошьют» ли уголовное дело, если честно рассказывать НКЦКИ о случившихся инцидентах, или спокойнее прикрыться номинальным «железом» и бумажками? ✅ В новой серии AM Talk «ГосСОПКА – это не страшно» Павел Гончаров (на момент записи эфира — заместитель директора по развитию Солар JSOC) рассказывает о том, чем государственная система обнаружения, пре ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15523 ...
Одним из владельцев вендора Senhasegura стали инвесторы из США, а это значит, что теперь компания должна соблюдать правила и санкции экспортного контроля.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15522 ...
Авторы известного банковского трояна IcedID внесли ряд изменений в модуль BackConnect (BC), который используется после проникновения вредоноса на устройство. Специалисты считают, что троян стал ещё более мощной киберугрозой.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 16:00 (+0300); Адрес: https://t.me/anti_malware/15521 ...
Функцию поиска в Windows можно использовать для загрузки произвольных пейлоадов с удалённых серверов. Другими словами, условные злоумышленники могут установить в ОС трояны вроде AsyncRAT и Remcos RAT.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15520 ...
Популярный плагин для сайтов на WordPress — Ninja Forms содержит три уязвимости, позволяющие злоумышленникам повысить свои права и выкрасть пользовательские данные. Напомним, Ninja Forms используется для создания форм на веб-ресурсах.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15519 ...
Стремительное повсеместное проникновение систем ИИ порождает новые риски и, соответственно, необходимость создания новых программных инструментов для их устранения. Аналитики уже дают прогнозы относительно того, как будет формироваться эта новая ниша.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15518 ...
База данных печально известного хакерского форума BreachForums теперь продаётся в Сети и уже попала в руки команды Have I Been Pwned. В ней можно найти не только информацию о пользователях, но и личные переписки участников.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:49 (+0300); Адрес: https://t.me/anti_malware/15517 ...
Google начинает вводить в эксплуатацию новую функцию операционной системы Android, которая придётся по вкусу любителям конфиденциальности. Теперь ОС будет предупреждать владельцев мобильных устройств о неизвестных Bluetooth-устройствах, следящих за ними.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:05 (+0300); Адрес: https://t.me/anti_malware/15516 ...
Киберпреступники атакуют игроков в Call of Duty: Modern Warfare 2 с помощью червя, который распространяется самостоятельно в пределах онлайн-лобби. На форуме Steam геймеров уже предупредили о киберугрозе и посоветовали использовать антивирусную программу.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 18:48 (+0300); Адрес: https://t.me/anti_malware/15515 ...
Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/15514 ...
Аналитики «Лаборатории Касперского» провели опрос среди российских автомобилистов, пытаясь выяснить, боятся ли они взлома своих машин. В результате выяснилось, что лишь 12% респондентов опасаются проникновения киберпреступников в системы автомобиля.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/15513 ...
​​Защитить галактику сложно, защитить бизнес от угроз несанкционированного доступа — еще сложнее. 96% компаний подвержены риску внешних киберугроз, а от внутренних не застрахованы 100%. PAM-системы помогают повысить уровень информационной безопасности за счет контроля действий привилегированных пользователей и подрядчиков. На бесплатном онлайн-митапе эксперты К2Тех и АйТи Бастион расскажут о вне ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 14:54 (+0300); Адрес: https://t.me/anti_malware/15512 ...
Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/15511 ...
​​Компания К2Тех при поддержке Anti-Malware.ru проводит исследование готовности бизнеса к законодательным требованиям защиты КИИ. Если вам актуальны задачи защиты значимых объектов критической информационной инфраструктуры в соответствии с 187-ФЗ и вы готовы поделиться опытом организации такой защиты, видением рынка аппаратных и программных средств и своими оценками рисков, предлагаем вам пройти ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 11:36 (+0300); Адрес: https://t.me/anti_malware/15510 ...
У киберпреступников появилась новая игрушка, опять связанная с генеративным искусственным интеллектом. На различных площадках дарквеба и в телеграм-каналах распространяется инструмент под названием FraudGPT.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15509 ...
Purple Teaming — относительно новый формат работ на рынке услуг информационной безопасности в России. На отечественной почве развилось своё восприятие уровня зрелости и готовности заказчиков к тем или иным этапам анализа защищённости.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/15508 ...
В ядре Ubuntu нашлись две уязвимости, позволяющие локальным пользователям без особых прав получить повышенные привилегии в системе. По оценкам специалистов, проблема затрагивает множество устройств.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15507 ...
Задержанный в конце прошлого месяца в Казахстане сотрудник F.A.C.C.T. (бывшая Group-IB) хочет вернуться в Россию и не намерен просить убежища в Казахстане. При этом срок по вменяемому Никите Кислицину в США преступлению истёк.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 18:17 (+0300); Адрес: https://t.me/anti_malware/15506 ...
Госдума приняла в третьем чтении закон, вводящий запрет на регистрацию на российских сайтах с использованием иностранных сервисов. Документ передан в Совфед и может заработать с декабря.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 17:21 (+0300); Адрес: https://t.me/anti_malware/15505 ...
Продукт Kaspersky Embedded Systems Security получил дополнительные возможности и теперь может защищать встраиваемые системы на базе Linux (банкоматы, медицинское оборудование, POS-терминалы и пр.) вдобавок к Windows.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 15:32 (+0300); Адрес: https://t.me/anti_malware/15504 ...
Раскрыты детали критической уязвимости в RouterOS, позволяющей повысить права доступа через Winbox или веб-интерфейс до суперадмина. Владельцам устройств MikroTik рекомендуется обновить софт до релиза 6.49.8 или последней сборки 7.x.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 13:46 (+0300); Адрес: https://t.me/anti_malware/15503 ...
Илья Сачков, основатель компании Group-IB (сейчас отделилась в российскую F.A.C.C.T.), получил вердикт суда. Специалисту по кибербезопасности назначили 14 лет колонии строгого режима за государственную измену.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/15502 ...
​​Вебинар «Защита веб-приложений: актуальные векторы атак и реализованные кейсы» 2 августа в 11:00 МСК специалисты компании «Ростелеком-Солар» расскажут, какие атаки на веб-приложения сейчас наиболее популярны у злоумышленников, а также поделятся опытом реализации проектов по защите веб-ресурсов от киберугроз. На вебинаре: • поделимся статистикой по актуальным киберугрозам для веб-приложений; • ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 11:21 (+0300); Адрес: https://t.me/anti_malware/15501 ...
Новая вредоносная программа для macOS, получившая имя Realst, используется в масштабной кампании против владельцев «яблочных» компьютеров. Последние варианты зловреда даже поддерживают macOS 14 Sonoma, которая в настоящее время проходит бета-тестирование.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 09:52 (+0300); Адрес: https://t.me/anti_malware/15500 ...
Операторы банковского трояна Casbaneiro начали использовать метод обхода контроля контроля учётных записей (User Account Control, UAC) для получения полных прав администратора на атакованных компьютерах.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 20:25 (+0300); Адрес: https://t.me/anti_malware/15499 ...
Специалисты ВТБ выявили новую мошенническую схему: в мессенджерах предлагают работу в виде просмотра товаров в интернет-магазинах. Для начала нужно вложить собственные деньги, но вернуть их, как всегда, не получится.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 19:33 (+0300); Адрес: https://t.me/anti_malware/15498 ...
Французская компания Thales объявила о покупке 100% акций Imperva у инвесткомпании Thoma Bravo. Ожидается, что сделка стоимостью $3,6 млрд будет закрыта в начале будущего года.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 18:30 (+0300); Адрес: https://t.me/anti_malware/15497 ...
Positive Technologies опубликовала отчёт и итоги деятельности за второй квартал и первое полугодие 2023-го. Бизнес компании продолжил рост: объём отгрузок увеличился на 71% по сравнению с аналогичным периодом прошлого года и достиг 3,3 млрд рублей.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15496 ...
В первом полугодии специалисты заблокировали более 120 млн нелегитимных электронных писем. По оценке экспертов, такие сообщения сейчас составляют 75% корреспонденции, рассылаемой в российские организации по имейл.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15495 ...
В прошлом месяце стало известно о взломе службы облачных каталогов JumpCloud, в результате которого пострадал ряд корпоративных пользователей. Разбор одного из таких инцидентов, проведенный Mandiant, позволил выявить автора атаки на цепочку поставок.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/15494 ...
Программа слежения по названием Spyhide незаметно собирает личные данные с десятков тысяч Android-устройств по всему миру. Сталкерский софт разработан в Иране и активен с 2016 года.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 10:18 (+0300); Адрес: https://t.me/anti_malware/15493 ...
Тэвис Орманди, исследователь в области безопасности из Google, обнаружил новую уязвимость, затрагивающую процессоры AMD Zen2. С помощью этой бреши злоумышленники могут вытащить конфиденциальные данные, пароли и ключи шифрования.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15492 ...
Вышли очередные патчи от Apple, которые крайне не рекомендуется игнорировать. В этот раз разработчики устранили уязвимости нулевого дня, фигурирующие в реальных кибератаках на пользователей iPhone, iPad и macOS-устройств.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 21:21 (+0300); Адрес: https://t.me/anti_malware/15491 ...
Эксперты опубликовали подробности уязвимости в OpenSSH, которую можно использовать для удалённого запуска произвольных команд на скомпрометированных хостах. К счастью, в настоящее время уже готов патч.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 19:31 (+0300); Адрес: https://t.me/anti_malware/15490 ...
Голландские исследователи нашли серьезные уязвимости в коде, отвечающем за шифрование речи и данных, передаваемым по каналам цифровой радиосвязи стандарта TETRA. Одна проблема была сочтена умышленно внесенным бэкдором.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15489 ...
В соревновании Codebreakers, организованном «Лабораторией Касперского», приняли участие почти 550 специалистов по кибербезу из 35 стран. Лучшие результаты показали представители Чешской Республики и Южной Кореи.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 16:32 (+0300); Адрес: https://t.me/anti_malware/15488 ...
Google планирует добавить поддержку протокола Message Layer Security (MLS) для обмена текстовыми сообщениями в операционной системе Android. Более того, корпорация планирует открыть исходный код имплементации.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 14:21 (+0300); Адрес: https://t.me/anti_malware/15487 ...
Новому семейству вредоносных программ под именем BundleBot удавалось незаметно атаковать жертв, используя особенности техники развертывания с одним файлом. BundleBot помогает операторам извлекать конфиденциальные данные из скомпрометированных хостов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/15486 ...
​​«Лаборатория Касперского» выпустила новое решение – Kaspersky Container Security. Это специализированный продукт, который защищает контейнеры на всех этапах их жизненного цикла и встраивается в процесс безопасной разработки. Обо всех ключевых функциях нового продукта вы узнаете на вебинаре 27 июля, в 11:00 (МСК). Спикеры «Лаборатории Касперского» расскажут, почему и как важно защищать контейнер ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15485 ...
Ключ подписи Microsoft, который удалось утащить китайской кибергруппировке Storm-0558, открыл им доступ не только к аккаунтам Exchange Online и Outlook.com, как ранее заявляла корпорация.