infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/15570 ...
За кибератакой на «ВПК „НПО машиностроения“», одно из ведущих ракетно-космических предприятий России, стоит северокорейская группировка ScarCruft. К такому выводу пришли исследователи из команды SentinelLabs.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15569 ...
В Google Play Store проникли 43 нежелательных Android-приложения, которые успели установить 2,5 млн пользователей. Попав на устройство, этот софт начинал выводить рекламные объявления, причём делал это при выключенном дисплее, расходуя таким образом заряд аккумулятора.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15568 ...
DLP-систему InfoWatch Traffic Monitor интегрировали с корпоративной почтовой системой Mailion. По словам сторон, это позволит повысить уровень защищённости внутренних коммуникаций в российских организациях.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 18:21 (+0300); Адрес: https://t.me/anti_malware/15567 ...
Польская компания Radeal, занимающаяся разработкой LetMeSpy, сообщила о прекращении активности шпионского софта. Такое заявление последовало за недавней утечкой, в ходе которой были скомпрометированы данные тысяч владельцев мобильных устройств.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 13:09 (+0300); Адрес: https://t.me/anti_malware/15566 ...
Число утечек персональных данных в России растёт. Такую неутешительную статистику привели в Роскомнадзоре, параллельно выпустив рекомендации для организаций, имеющих доступ к личной информации.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 11:28 (+0300); Адрес: https://t.me/anti_malware/15565 ...
Ещё одна предполагаемая учетка данных у российских интернет-проектов. На этот раз пострадали любители книг: в Сеть слили файл с информацией якобы о пользователях, зарегистрированных на сайте электронных книг «Литрес».
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/15564 ...
Один из разработчиков Linux-дистрибутива SUSE указал на опасную уязвимость в клиенте Mozilla VPN для «пингвина». Эксплуатация бреши может позволить перенаправить сетевой трафик на сторонние ресурсы и вмешаться в текущие настройки VPN.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/15563 ...
Группа исследователей из университетов Великобритании подготовила модель обучения, которая может извлекать данные из звука нажатий клавиш клавиатуры. По словам специалистов, в тестах точность составила 95%.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 18:56 (+0300); Адрес: https://t.me/anti_malware/15562 ...
Google планирует в скором времени упростить процесс удаления персональных данных и изображений пользователей из поисковой выдачи Google Search и приложения Google с помощью инструмента «Results about you».
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 17:06 (+0300); Адрес: https://t.me/anti_malware/15561 ...
Вредоносный пакет, маскирующийся под модуль VMware vSphere — vConnector, загрузили в репозиторий Python Package Index (PyPI). Пакет, получивший имя VMConnect, явно предназначен для атак на ИТ-специалистов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 15:03 (+0300); Адрес: https://t.me/anti_malware/15560 ...
Кибергруппировка Lone Wolf запустила новые масштабные атаки на российские организации, занимающиеся логистикой и финансами. Злоумышленников также интересуют производственные компании и сфера розничной торговли.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 11:56 (+0300); Адрес: https://t.me/anti_malware/15559 ...
Киберпреступники использует технику «версионности» для обхода механизмов детектирования вредоносных приложений в официальном магазине Google Play Store. Именно так злоумышленники подсовывают владельцам Android-устройств банковские трояны и другие зловреды.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/15558 ...
Специалисты пророчат скорое пополнение числа легитимных файлов в Windows, которые могут использоваться в киберпреступных целях. В частности, эксперты отмечают потенциальную угрозу исполняемых файлов Microsoft Outlook и Access, а также бинарников Microsoft Office.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15557 ...
Microsoft умудрилась случайно слить внутреннее приложение «StagingTool», которое сотрудники используют для тестирования ещё невыпущенных и скрытых функций операционной системы Windows 11.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 20:14 (+0300); Адрес: https://t.me/anti_malware/15556 ...
Вышла новая версия BI.ZONE Secure SD-WAN 1.4.0, которая позволит заказчикам упростить рутинные процессы и конфигурацию масштабирования сети. Разработчики также обещают повышенный уровень безопасности и расширенный модельный ряд оборудования, совместимого с платформой.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 17:26 (+0300); Адрес: https://t.me/anti_malware/15555 ...
За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 14:49 (+0300); Адрес: https://t.me/anti_malware/15554 ...
Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/15553 ...
Специалисты Университета Карнеги — Меллона рассказали об интересном методе атаки на чат-ботов вроде ChatGPT. Пока что теоретический вектор подразумевает добавление набора символов в строку запроса.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 11:13 (+0300); Адрес: https://t.me/anti_malware/15552 ...
Специалисты выявили новую интересную постэксплуатационную технику в Amazon Web Services (AWS): условные злоумышленники могут использовать агент System Manager (SSM) в качестве недетектируемого трояна, открывающего удалённый доступ (Remote Access Trojan, RAT).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15551 ...
Алексей Петухов, InfoWatch ARMA:
💭 о кибериммунности и экосистемности
💭 ситуации на рынке промышленной кибербезопасности после ухода иностранных поставщиков с российского рынка
https://www.anti-malware.ru/interviews/2023-08-03/41679
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15550 ...
Исследователи выявили новый вектор атаки по сторонним каналам, которому дали имя «Collide+Power». Несмотря на то что брешь вряд ли будет использоваться в реальных кибератаках, она затрагивает почти все современные процессоры.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 19:50 (+0300); Адрес: https://t.me/anti_malware/15549 ...
Рынок кибербезопасности в России продемонстрировал значительный рост к концу 2022 года, достигнув объема в 193,3 млрд рублей. Прогноз на следующие пять лет свидетельствует о дальнейшем уверенном развитии на уровне около 24% совокупного среднегодового темпа роста (CAGR).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 18:15 (+0300); Адрес: https://t.me/anti_malware/15548 ...
Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 13:41 (+0300); Адрес: https://t.me/anti_malware/15547 ...
Агрессивная киберпреступная кампания, развернувшаяся в июня и июле 2023 года, подсовывает владельцам мобильных устройств на Android банковского трояна SpyNote (другое имя — SpyMax).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 12:21 (+0300); Адрес: https://t.me/anti_malware/15546 ...
За первые шесть месяцев 2023 года 35% россиян сталкивались с фишингом два или более раз в месяц. 21,4% — раз в месяц. Об этом говорит новый опрос, который провели аналитики компании МТС RED (дочка МТС по кибербезопасности).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/15545 ...
Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC). В дарквебе этот зловред можно приобрести за 60 тысяч долларов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 10:17 (+0300); Адрес: https://t.me/anti_malware/15544 ...
Китайские правительственные киберпреступники используют новую вредоносную программу в атаках на промышленные организации. Особенность нового вредоноса в том, что он способен красть данные с физически изолированных устройств.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15543 ...
Разработчик FraudGPT, чат-бота для киберпреступников, готовит ещё более сложный ИИ-инструмент такого же принципа работы — DarkBERT. Основной «фишкой» DarkBERT будет обучение на всех площадках дарквеба.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15542 ...
Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/15541 ...
В новой фишинговой кампании, нацеленной на российские организации, злоумышленники прикрываются именем Роскомнадзора. Цель атакующих — установить на устройства жертв вредоносную программу White Snake, ворующую пароли и другие данные.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 16:14 (+0300); Адрес: https://t.me/anti_malware/15540 ...
Онлайн-киберполигон Standoff 365 — теперь и для команд защитников 🚔
Теперь компании могут отправлять сотрудников своих служб информационной безопасности совершенствовать навыки в условиях реального хакерского трафика.
Они смогут мониторить и расследовать действия атакующих, чтобы в дальнейшем использовать полученные навыки в жизни для предотвращения реальных хакерских атак. И все это без огран ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/15539 ...
«Главный радиочастотный центр» (ГРЧЦ), подчиняющийся Роскомнадзору, планирует закупить более 50 мобильных гаджетов зарубежного производства, чтобы проверить уровень их защищённости. Среди девайсов, согласно размещённому документу, будут и «яблочные» iPhone, iPad.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 12:59 (+0300); Адрес: https://t.me/anti_malware/15538 ...
Новая программа по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 5,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15537 ...
Специалисты компании F.A.C.C.T. совместно с представителями «Столото» в первом полугодии 2023-го заблокировали 7358 мошеннических веб-ресурсов, замаскированных под государственные лотереи.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15536 ...
МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/15535 ...
Злоумышленники используют фейковое Android-приложение «SafeChat» для заражения владельцев мобильных устройств шпионским софтом. Задача — выкрасть данные геолокации и текстовые сообщения из мессенджеров.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/15534 ...
Киберпреступники начали активно эксплуатировать уязвимость BleedingPipe, затрагивающую моды Minecraft и приводящую к удалённому выполнению кода. С помощью этой бреши атакующие запускают вредоносные команды на серверах и клиентах.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 19:16 (+0300); Адрес: https://t.me/anti_malware/15532 ...
💬 «Организации боятся отправлять сведения по своим компьютерным инцидентам в НКЦКИ, потому что просто уверены, что к ним тут же приедет «черный воронок» и застучат кованые сапоги кровавого тоталитаризма…».
Павел Гончаров про ГосСОПКА и стереотипные страхи перед системой.
✅ Новая серия AM Talk уже на YouTube-канале AM Live.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 17:57 (+0300); Адрес: https://t.me/anti_malware/15531 ...
Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/15530 ...
Microsoft Edge на днях начал ругаться у ряда пользователей, выводя предупреждения системы безопасности. Оказалось, что проблемой стал крупный ребрендинг, который Илон Маск устроил Твиттеру.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/15529 ...
24 и 25 августа в Москве пройдет международная конференция по практической кибербезопасности OFFZONE 2023. В рамках этого события компания по управлению цифровыми рисками BI.ZONE проведет акцию One Day Offer.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 12:03 (+0300); Адрес: https://t.me/anti_malware/15528 ...
Apple планирует заставить разработчиков объяснять необходимость использования отдельных API в их приложениях для «яблочных» операционных систем. Судя по всему, такие правила вступят в силу с выходом iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 и watchOS 10.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15527 ...
Даём обзор ситуации на российском рынке сетевой безопасности по состоянию на 2023 год, рассматриваем три стратегии замены западных продуктов, включая межсетевые экраны нового поколения (NGFW), в отсутствие полноценной альтернативы от российских разработчиков. Для каждой стратегии приводятся оценка её применимости и возможные сценарии использования.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/15526 ...
Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15525 ...
Новое вредоносное приложение для мобильных устройств на Android использует оптическое распознавание символов для получения конфиденциальных данных, которые запечатлены на фотографиях и скриншотах. Вредонос получил имя CherryBlos.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 30.07.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/15524 ...
➡️ Что такое ГосСОПКА и нужно ли её избегать?
💬 «Сошьют» ли уголовное дело, если честно рассказывать НКЦКИ о случившихся инцидентах, или спокойнее прикрыться номинальным «железом» и бумажками?
✅ В новой серии AM Talk «ГосСОПКА – это не страшно» Павел Гончаров (на момент записи эфира — заместитель директора по развитию Солар JSOC) рассказывает о том, чем государственная система обнаружения, пре ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15523 ...
Одним из владельцев вендора Senhasegura стали инвесторы из США, а это значит, что теперь компания должна соблюдать правила и санкции экспортного контроля.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15522 ...
Авторы известного банковского трояна IcedID внесли ряд изменений в модуль BackConnect (BC), который используется после проникновения вредоноса на устройство. Специалисты считают, что троян стал ещё более мощной киберугрозой.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 16:00 (+0300); Адрес: https://t.me/anti_malware/15521 ...
Функцию поиска в Windows можно использовать для загрузки произвольных пейлоадов с удалённых серверов. Другими словами, условные злоумышленники могут установить в ОС трояны вроде AsyncRAT и Remcos RAT.