SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 10.08.2023 13:12 (+0300); Адрес: https://t.me/anti_malware/15584 ...
Александр Вишняков, «СМАРТ-СОФТ»: 💭 о нише межсетевых экранов нового поколения (NGFW) 💭 о свойствах, которые они приобретают после сертификации 💭 о шлюзе безопасности Traffic Inspector Next Generation (TING) https://www.anti-malware.ru/interviews/2023-08-10/41717
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.08.2023 12:32 (+0300); Адрес: https://t.me/anti_malware/15583 ...
Чуть более 40 уязвимостей Google пропатчила в мобильной операционной системе Android, выпустив августовский набор обновлений. Среди закрытых брешей есть и критические, затрагивающие системные компоненты.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.08.2023 10:54 (+0300); Адрес: https://t.me/anti_malware/15582 ...
Стандартный мессенджер Google Messages, родной для мобильной операционной системы Android, стал ещё безопаснее благодаря использованию протокола RCS (Rich Communication Services) по умолчанию.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.08.2023 09:32 (+0300); Адрес: https://t.me/anti_malware/15581 ...
Не так давно Intel вышла на рынок графических процессоров, присоединившись к Nvidia и AMD. Теперь техногигант, как и его главные конкуренты, запустил службу для сбора телеметрии. В последней бета версии драйвера для Arc GPU эта служба включена по умолчанию.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 20:08 (+0300); Адрес: https://t.me/anti_malware/15580 ...
Новый вектор атаки получивший имя Inception, может позволить непривилегированному процессу получить конфиденциальные данные и «секреты». Проблема затрагивает всю линейку процессоров AMD Zen, включая последние модели.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 15:33 (+0300); Адрес: https://t.me/anti_malware/15579 ...
В Google решили попробовать закрыть так называемое «окно патчинга» (patch gap) для пользователей браузера Chrome. Теперь сборки в стабильном канале будут появляться каждую неделю (ранее — каждые две недели).
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 14:02 (+0300); Адрес: https://t.me/anti_malware/15578 ...
Исследователи из Google нашли новый вектор атаки на современные линейки процессоров Intel. Используя уязвимость «Downfall», злоумышленники могут перехватить пароли, ключи шифрования, личные переписки или сведения онлайн-банкинга.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 12:22 (+0300); Адрес: https://t.me/anti_malware/15577 ...
​​Образование и кадры. Как решить кадровый вопрос в информационной безопасности? 11 августа 2023 l 11:00 В первом эфире нового осеннего сезона AM Live мы обсудим, пожалуй, главную проблему для современного рынка информационной безопасности (ИБ) в России, – кадровый голод. Почему эта проблема стоит так остро, каких специалистов не хватает отрасли и как выходить из этой непростой ситуации? 👉 Наск ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 11:45 (+0300); Адрес: https://t.me/anti_malware/15576 ...
Специалисты сообщают о новой схеме кражи телеграм-аккаунтов. В качестве жертвы, как правило, намеренно выбирают отдельного пользователя, пытаясь найти к нему подход, что делает атаки более эффективными.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 11:06 (+0300); Адрес: https://t.me/anti_malware/15575 ...
Google представит интересную защитную функциональность с выходом Android 14 (релиз запланирован на этот месяц). Владельцы мобильных устройств смогут блокировать подключение к незашифрованным сотовым сетям, а системные администраторы — контролировать отсутствие поддержки 2G у парка устройств.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 09.08.2023 09:08 (+0300); Адрес: https://t.me/anti_malware/15574 ...
Августовский набор патчей от Microsoft устраняет 87 уязвимостей, включая две активно эксплуатируемые в атаке бреши (0-day) и 23 проблемы удалённого выполнения кода.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 18:39 (+0300); Адрес: https://t.me/anti_malware/15573 ...
Операторы программы-вымогателя Clop снова немного поменяли подход и теперь используют торренты для слива данных жертв. Специалисты считают, что новая тактика помогает киберпреступникам защищаться от действий правоохранителей, которые ликвидируют домены с опубликованными утечками.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 15:33 (+0300); Адрес: https://t.me/anti_malware/15572 ...
Холдинг «Гарда» объединит таких крупных разработчиков систем информационной безопасности, как «Гарда Технологии», «ТехАргос», «Weblock», «Makves» и «Бастион». Возможности каждой из компаний лягут в основу экосистемы с интегрированным сервисом для защиты данных.
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 13:45 (+0300); Адрес: https://t.me/anti_malware/15571 ...
В новой киберпреступной кампании злоумышленники используют вредоносные конфигурационные файлы OpenBullet для атак на менее подготовленных и начинающих хакеров. Конечной целью является установка трояна, способного красть и передавать операторам конфиденциальные данные.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/15570 ...
За кибератакой на «ВПК „НПО машиностроения“», одно из ведущих ракетно-космических предприятий России, стоит северокорейская группировка ScarCruft. К такому выводу пришли исследователи из команды SentinelLabs.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 08.08.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15569 ...
В Google Play Store проникли 43 нежелательных Android-приложения, которые успели установить 2,5 млн пользователей. Попав на устройство, этот софт начинал выводить рекламные объявления, причём делал это при выключенном дисплее, расходуя таким образом заряд аккумулятора.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15568 ...
DLP-систему InfoWatch Traffic Monitor интегрировали с корпоративной почтовой системой Mailion. По словам сторон, это позволит повысить уровень защищённости внутренних коммуникаций в российских организациях.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 18:21 (+0300); Адрес: https://t.me/anti_malware/15567 ...
Польская компания Radeal, занимающаяся разработкой LetMeSpy, сообщила о прекращении активности шпионского софта. Такое заявление последовало за недавней утечкой, в ходе которой были скомпрометированы данные тысяч владельцев мобильных устройств.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 13:09 (+0300); Адрес: https://t.me/anti_malware/15566 ...
Число утечек персональных данных в России растёт. Такую неутешительную статистику привели в Роскомнадзоре, параллельно выпустив рекомендации для организаций, имеющих доступ к личной информации.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 11:28 (+0300); Адрес: https://t.me/anti_malware/15565 ...
Ещё одна предполагаемая учетка данных у российских интернет-проектов. На этот раз пострадали любители книг: в Сеть слили файл с информацией якобы о пользователях, зарегистрированных на сайте электронных книг «Литрес».
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/15564 ...
Один из разработчиков Linux-дистрибутива SUSE указал на опасную уязвимость в клиенте Mozilla VPN для «пингвина». Эксплуатация бреши может позволить перенаправить сетевой трафик на сторонние ресурсы и вмешаться в текущие настройки VPN.
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 07.08.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/15563 ...
Группа исследователей из университетов Великобритании подготовила модель обучения, которая может извлекать данные из звука нажатий клавиш клавиатуры. По словам специалистов, в тестах точность составила 95%.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 18:56 (+0300); Адрес: https://t.me/anti_malware/15562 ...
Google планирует в скором времени упростить процесс удаления персональных данных и изображений пользователей из поисковой выдачи Google Search и приложения Google с помощью инструмента «Results about you».
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 17:06 (+0300); Адрес: https://t.me/anti_malware/15561 ...
Вредоносный пакет, маскирующийся под модуль VMware vSphere — vConnector, загрузили в репозиторий Python Package Index (PyPI). Пакет, получивший имя VMConnect, явно предназначен для атак на ИТ-специалистов.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 15:03 (+0300); Адрес: https://t.me/anti_malware/15560 ...
Кибергруппировка Lone Wolf запустила новые масштабные атаки на российские организации, занимающиеся логистикой и финансами. Злоумышленников также интересуют производственные компании и сфера розничной торговли.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 11:56 (+0300); Адрес: https://t.me/anti_malware/15559 ...
Киберпреступники использует технику «версионности» для обхода механизмов детектирования вредоносных приложений в официальном магазине Google Play Store. Именно так злоумышленники подсовывают владельцам Android-устройств банковские трояны и другие зловреды.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/15558 ...
Специалисты пророчат скорое пополнение числа легитимных файлов в Windows, которые могут использоваться в киберпреступных целях. В частности, эксперты отмечают потенциальную угрозу исполняемых файлов Microsoft Outlook и Access, а также бинарников Microsoft Office.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15557 ...
Microsoft умудрилась случайно слить внутреннее приложение «StagingTool», которое сотрудники используют для тестирования ещё невыпущенных и скрытых функций операционной системы Windows 11.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 20:14 (+0300); Адрес: https://t.me/anti_malware/15556 ...
Вышла новая версия BI.ZONE Secure SD-WAN 1.4.0, которая позволит заказчикам упростить рутинные процессы и конфигурацию масштабирования сети. Разработчики также обещают повышенный уровень безопасности и расширенный модельный ряд оборудования, совместимого с платформой.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 17:26 (+0300); Адрес: https://t.me/anti_malware/15555 ...
За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 14:49 (+0300); Адрес: https://t.me/anti_malware/15554 ...
Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/15553 ...
Специалисты Университета Карнеги — Меллона рассказали об интересном методе атаки на чат-ботов вроде ChatGPT. Пока что теоретический вектор подразумевает добавление набора символов в строку запроса.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 11:13 (+0300); Адрес: https://t.me/anti_malware/15552 ...
Специалисты выявили новую интересную постэксплуатационную технику в Amazon Web Services (AWS): условные злоумышленники могут использовать агент System Manager (SSM) в качестве недетектируемого трояна, открывающего удалённый доступ (Remote Access Trojan, RAT).
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15551 ...
Алексей Петухов, InfoWatch ARMA: 💭 о кибериммунности и экосистемности 💭 ситуации на рынке промышленной кибербезопасности после ухода иностранных поставщиков с российского рынка https://www.anti-malware.ru/interviews/2023-08-03/41679
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15550 ...
Исследователи выявили новый вектор атаки по сторонним каналам, которому дали имя «Collide+Power». Несмотря на то что брешь вряд ли будет использоваться в реальных кибератаках, она затрагивает почти все современные процессоры.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 19:50 (+0300); Адрес: https://t.me/anti_malware/15549 ...
Рынок кибербезопасности в России продемонстрировал значительный рост к концу 2022 года, достигнув объема в 193,3 млрд рублей. Прогноз на следующие пять лет свидетельствует о дальнейшем уверенном развитии на уровне около 24% совокупного среднегодового темпа роста (CAGR).
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 18:15 (+0300); Адрес: https://t.me/anti_malware/15548 ...
Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 13:41 (+0300); Адрес: https://t.me/anti_malware/15547 ...
Агрессивная киберпреступная кампания, развернувшаяся в июня и июле 2023 года, подсовывает владельцам мобильных устройств на Android банковского трояна SpyNote (другое имя — SpyMax).
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 12:21 (+0300); Адрес: https://t.me/anti_malware/15546 ...
За первые шесть месяцев 2023 года 35% россиян сталкивались с фишингом два или более раз в месяц. 21,4% — раз в месяц. Об этом говорит новый опрос, который провели аналитики компании МТС RED (дочка МТС по кибербезопасности).
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/15545 ...
Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC). В дарквебе этот зловред можно приобрести за 60 тысяч долларов.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 10:17 (+0300); Адрес: https://t.me/anti_malware/15544 ...
Китайские правительственные киберпреступники используют новую вредоносную программу в атаках на промышленные организации. Особенность нового вредоноса в том, что он способен красть данные с физически изолированных устройств.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15543 ...
Разработчик FraudGPT, чат-бота для киберпреступников, готовит ещё более сложный ИИ-инструмент такого же принципа работы — DarkBERT. Основной «фишкой» DarkBERT будет обучение на всех площадках дарквеба.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15542 ...
Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/15541 ...
В новой фишинговой кампании, нацеленной на российские организации, злоумышленники прикрываются именем Роскомнадзора. Цель атакующих — установить на устройства жертв вредоносную программу White Snake, ворующую пароли и другие данные.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 16:14 (+0300); Адрес: https://t.me/anti_malware/15540 ...
Онлайн-киберполигон Standoff 365 — теперь и для команд защитников 🚔 Теперь компании могут отправлять сотрудников своих служб информационной безопасности совершенствовать навыки в условиях реального хакерского трафика. Они смогут мониторить и расследовать действия атакующих, чтобы в дальнейшем использовать полученные навыки в жизни для предотвращения реальных хакерских атак. И все это без огран ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/15539 ...
«Главный радиочастотный центр» (ГРЧЦ), подчиняющийся Роскомнадзору, планирует закупить более 50 мобильных гаджетов зарубежного производства, чтобы проверить уровень их защищённости. Среди девайсов, согласно размещённому документу, будут и «яблочные» iPhone, iPad.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 12:59 (+0300); Адрес: https://t.me/anti_malware/15538 ...
Новая программа по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 5,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15537 ...
Специалисты компании F.A.C.C.T. совместно с представителями «Столото» в первом полугодии 2023-го заблокировали 7358 мошеннических веб-ресурсов, замаскированных под государственные лотереи.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15536 ...
МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/15535 ...
Злоумышленники используют фейковое Android-приложение «SafeChat» для заражения владельцев мобильных устройств шпионским софтом. Задача — выкрасть данные геолокации и текстовые сообщения из мессенджеров.