infosec&anti_malware

8
Публичный канал
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.09.2023 16:32 (+0300); Адрес: https://t.me/anti_malware/15773 ...
​​Фишинг, утечки и другие цифровые угрозы стремительно развиваются – эту тенденцию наблюдает команда сервиса Solar AURA в процессе мониторинга более миллиона ресурсов интернета и даркнета. Например, с января по июнь этого года хакеры выложили в Сеть данные 201 российской компании общим объемом 91,8 ТБ, а количество фишинговых атак и случаев кибермошенничества в середине весны выросло на 26% по сра ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.09.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/15771 ...
Согласно результатам исследования РУССОФТ, в прошлом году общий объем вложений в разработку программного обеспечения в России уменьшился до 120 млрд руб. ($1,75 млрд) — почти в два раза в сравнении с 2021 годом.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.09.2023 12:28 (+0300); Адрес: https://t.me/anti_malware/15770 ...
В «дикой природе» специалисты заметили новое семейство программ-вымогателей, которому дали имя 3AM. Судя по всему, оно прикрывает неудачные попытки атак LockBit на корпоративные сети.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 14.09.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15769 ...
​​Примите участие в Selectel Tech Day 2023 21 сентября Selectel проводит флагманскую конференцию, посвященную IT-инфраструктуре для бизнеса. Эксперты и партнеры Selectel расскажут про новые решения, тренды на рынке, информационную безопасность и ML. Главные темы: 🔐 Информационная безопасность. Кибератаки и способы защиты от них в 2024 году. ☁️ Облачные сервисы. Серверы, хранение данных, 1С, ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 14.09.2023 09:22 (+0300); Адрес: https://t.me/anti_malware/15767 ...
Microsoft добавила операционной системе Windows 11 новую защитную функцию, которая позволит системным администраторам блокировать NTLM-атаки по SMB и защитить пароли от взлома.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 18:17 (+0300); Адрес: https://t.me/anti_malware/15766 ...
В WordPress-плагине Slimstat Analytics были найдены две уязвимости, позволяющие внедрять на сайт сторонние скрипты и воровать информацию из базы данных. Обновление с патчами доступно с конца августа.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 14:33 (+0300); Адрес: https://t.me/anti_malware/15765 ...
Сентябрьский набор патчей от Adobe устраняет уязвимость в Acrobat / Reader, уже замеченную в атаках. Успешный эксплойт позволяет выполнить произвольный код в системе.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/15764 ...
Apple не обделила вниманием старенькие модели iPhone и решила портировать под них важные патчи. Речь идёт о заплатках для бреши под идентификатором CVE-2023-41064, которую используют операторы шпионского софта Pegasus.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 12:17 (+0300); Адрес: https://t.me/anti_malware/15763 ...
При разборе целевой атаки в одной из азиатских стран эксперты Symantec/Broadcom обнаружили свидетельства использования RAT-трояна ShadowPad для закрепления доступа к сети и кражи информации о национальной энергосистеме.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15762 ...
«Лаборатория Касперского» выпустила новый продукт для защиты контейнерных сред — Kaspersky Container Security (KCS). Он обеспечивает безопасность контейнерных приложений на всех этапах жизненного цикла от разработки до эксплуатации, а также реализацию принципов DevSecOps.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15761 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Обучение сотрудников навыкам практической кибербезопасности (Security Awareness)" 🚀 📅 Дата: 13 сентября 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Обсудим повышение осведомленности и обучение сотрудников навыкам практической кибербезопасности (Security Awareness). Почему сотрудники становятся слабым звеном кибербезопасности организации, к каким п ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 10:26 (+0300); Адрес: https://t.me/anti_malware/15760 ...
Mozilla выпустила обновления, устраняющие критическую уязвимость в Firefox и Thunderbird. На сегодняшний день есть информацию о доступности соответствующего эксплойта, который злоумышленники используют в реальных атаках.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 13.09.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15759 ...
Сентябрьский набор патчей от Microsoft устраняет 59 уязвимостей, включая две уязвимости нулевого дня, активно эксплуатируемые в реальных кибератаках. Корпорация рекомендует не игнорировать Patch Tuesday.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 19:47 (+0300); Адрес: https://t.me/anti_malware/15758 ...
Microsoft запретит доставлять сторонние драйверы для печати через встроенную систему обновления — Windows Update. К этому корпорация шла уже четыре года в рамках новой стратегии.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 19:06 (+0300); Адрес: https://t.me/anti_malware/15757 ...
Исследователь из Checkmarx обнаружил новый способ обхода защиты GitHub от злоупотреблений. Найденная им уязвимость позволяет захватить контроль над чужим репозиторием и уже пропатчена.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 16:12 (+0300); Адрес: https://t.me/anti_malware/15756 ...
Эксперты «Лаборатории Касперского» выявили вредоносную кампанию, нацеленную на засев бэкдора в системы Linux. Заражение происходит при попытке скачать софт с сайта Free Download Manager, что может говорить об атаке на цепочку поставок.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 14:55 (+0300); Адрес: https://t.me/anti_malware/15755 ...
Новая вредоносная программа MetaStealer, предназначенная для кражи информации жертвы, атакует пользователей macOS. Таким образом, семейство «яблочных» инфостилеров пополнилось ещё одним экземпляром.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/15754 ...
В прямом эфире AM Live эксперты обсудили наступательную, или атакующую, безопасность (Offensive Security, OffSec). Что это такое и почему к этому подразделу ИБ приковано столько внимания?
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 13:24 (+0300); Адрес: https://t.me/anti_malware/15753 ...
Группа компаний «Астра» собирается в IV квартале разместить на Мосбирже до 10% своих акций. Для организации IPO уже наняты банковские консультанты.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 12:23 (+0300); Адрес: https://t.me/anti_malware/15752 ...
В нескольких реализациях функции автоматической пересылки писем выявлены уязвимости, позволяющие обойти защиту и подделать домен отправителя. Проблема затрагивает тысячи организаций, доверивших отправку своей почты Microsoft, Apple либо Google.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 11:27 (+0300); Адрес: https://t.me/anti_malware/15751 ...
​​Прямая трансляция «Здесь говорят о комплексном подходе к информационной безопасности» 14 сентября в 17:00 МСК компания «Солар» проведет масштабную онлайн-конференцию, посвященную комплексному подходу к информационной безопасности. На конференции расскажут про: • тренды и динамику рынка кибербезопасности в 2023; • атакоцентричные технологии и реальные инструменты для ответов на кибервызовы; • ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 10:29 (+0300); Адрес: https://t.me/anti_malware/15750 ...
Кинематографисты, политики, пресса часто приписывают хакерам признаки близости их увлечений к преступной деятельности. Но сами хакеры считают себя исследователями. Это наглядно показала хакерская конференция BI.ZONE OFFZONE, которая недавно прошла в Москве.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 09:45 (+0300); Адрес: https://t.me/anti_malware/15749 ...
Google выпустила срочные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Таким образом, это уже четвёртая 0-day, которую закрыли в интернет-обозревателе с начала этого года.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.09.2023 08:46 (+0300); Адрес: https://t.me/anti_malware/15748 ...
Новый вектор атаки под названием «WiKI-Eve» позволяет перехватить передачу данных в виде простого текста со смартфонов, подключённых к современным роутерам Wi-Fi, и вычислить отдельные нажатия клавиш с точностью до 90%. Другими словами, условный злоумышленник может вытащить пароли владельца девайса.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 18:42 (+0300); Адрес: https://t.me/anti_malware/15747 ...
20–22 сентября состоится онлайн-кэмп по практической кибербезопасности CyberCamp 2023, в ходе которого пройдут самые масштабные в России командные соревнования на платформе киберучений. Всем зрителям будет доступен полезный контент без воды, интерактивные квизы, призы от организаторов и эксклюзивный мерч с символикой мероприятия.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15745 ...
В сетевом андеграунде набирает популярность загрузчик HijackLoader. Проведенный в Zscaler анализ показал, что зловред незамысловат, но использует множество модулей для инъекции и выполнения кода.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 17:36 (+0300); Адрес: https://t.me/anti_malware/15744 ...
​​Друзья, мы хотим понять, насколько многофакторная аутентификация проникла в корпоративные системы безопасности. И для этого нам нужна ваша помощь! 🤝 Мы запускаем опрос в рамках исследования российского рынка систем многофакторной аутентификации (MFA), чтобы понять, насколько востребована технология сейчас, какие дополнительные факторы аутентификации наиболее востребованы и чего не хватает в р ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 16:30 (+0300); Адрес: https://t.me/anti_malware/15743 ...
В новой кампании Steal-It киберпреступники используют PowerShell-скрипт, связанный с легитимным инструментом ред тиминга, для кражи хешей NTLMv2 из скомпрометированных систем Windows.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 14:13 (+0300); Адрес: https://t.me/anti_malware/15742 ...
Поддельные чат-сообщения HR рассылаются с двух внешних скомпрометированных аккаунтов Office 365. При переходе по ссылке на компьютер с удаленного хоста SharePoint загружается зловред DarkGate Loader.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/15741 ...
​​Angara Security проводит исследование «Рынок информационной безопасности глазами клиента: точки роста в России». Опрос - анонимный, занимает не более 5 минут! Задачи и приоритеты клиентов в сфере ИБ во многом зависят от масштабов бизнеса и отраслевой специфики, бюджетов на развитие IT- и ИБ-инфраструктуры. Все эти факторы и повестка «после 22 февраля» оказывает прямое влияние на модели взаимод ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 12:38 (+0300); Адрес: https://t.me/anti_malware/15740 ...
Google постепенно вводит в эксплуатацию платформу для персонализации онлайн-рекламы, известную как Privacy Sandbox. Смысл её в том, чтобы отобрать отслеживание интересов пользователей у сторонних cookies.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 11:42 (+0300); Адрес: https://t.me/anti_malware/15739 ...
Исследователи сообщают об утечке заявок пользователей на подключение к интернету. Судя по всему, информацию слили с веб-ресурса rt-internet.ru, на котором указано, что он является партнёром «Ростелекома».
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15738 ...
В ходе тестирования федеральной системы дистанционного онлайн-голосования на предмет её готовности удалось обнаружить три ошибки. Причины их возникновения установлены, подобных проблем больше не должно появиться.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 10:44 (+0300); Адрес: https://t.me/anti_malware/15737 ...
Security Awareness: обучение сотрудников навыкам практической кибербезопасности 13 сентября 2023 - 11:00 В прямом эфире AM Live вместе с ведущими экспертами обсудим повышение осведомленности и обучение сотрудников навыкам практической кибербезопасности (Security Awareness). Почему сотрудники становятся слабым звеном кибербезопасности организации, к каким последствиям это приводит и каким навыкам ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.09.2023 08:53 (+0300); Адрес: https://t.me/anti_malware/15736 ...
Разработчики выпустили новую версию Notepad++, текстового редактора с открытым исходным кодом. В релизе содержатся патчи для нескольких уязвимостей нулевого дня, поэтому пользователям настоятельно рекомендуют обновить софт.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/15735 ...
Злоумышленники нашли способ протащить в магазин Google полноценного шпиона. Проведенный в «Лаборатории Касперского» анализ модификации Telegram показал, что программа ворует переписку, личные данные и контакты пользователя.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 18:19 (+0300); Адрес: https://t.me/anti_malware/15734 ...
Google решила «отправить на пенсию» функцию безопасного просмотра в Google Chrome (Safe Browsing) и теперь переводит всех пользователей на Enhanced Safe Browsing. В ближайшие недели всем любителям этого браузера станет доступна защита от фишинга в режиме реального времени.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 17:49 (+0300); Адрес: https://t.me/anti_malware/15733 ...
Российские кредитные организации опасаются, что отечественные поставщики не успеют к 2025 году адаптировать АБС для работы с отечественными СУБД, и попросили регулятора отложить на два года полный запрет на использование иностранного софта.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 15:02 (+0300); Адрес: https://t.me/anti_malware/15732 ...
В Windows нашли интересный баг, позволяющий повысить скорость работы Проводника (File Explorer). В последнее время баги Windows ассоциируются с обновлениями и ошибками в работе ОС, но в этот раз можно отметить скорее позитивную особенность.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/15731 ...
Мошенники создали в Telegram имитацию ресурса «Госуслуг». При приеме в канал кандидата в подписчики дважды пытаются заставить пройти по указанным ссылкам; в результате он может потерять деньги или загрузить вредоноса.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15730 ...
Apple вчера вечером выпустила обновления для систем iOS, iPadOS, macOS и watchOS. Апдейты всем рекомендуются к установке, поскольку они устраняют две уязвимости нулевого дня, эксплуатируемые в атаках шпиона Pegasus.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/15729 ...
Рассказываем о том, как компания «Сикрет Технолоджис» с помощью отечественного продукта Secret Cloud Enterprise построила процесс межконтурного обмена файлами на одном из крупных промышленных предприятий.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 09:34 (+0300); Адрес: https://t.me/anti_malware/15728 ...
В Бостоне, штат Массачусетс, вынесли приговор Владиславу Клюшину. За соучастие в инсайдерской торговле россиянин наказан лишением свободы на 9 лет, с конфискацией $34 млн, нажитых неправедным путем, и реституцией (сумма пока не определена).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 20:03 (+0300); Адрес: https://t.me/anti_malware/15727 ...
Эксперты «Лаборатории Касперского» фиксируют всплеск фишинговых рассылок, нацеленных на кражу учетных данных имейл по упрощенной схеме. Поддельные письма не содержат ссылок и ориентированы на русскоязычных пользователей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 18:46 (+0300); Адрес: https://t.me/anti_malware/15726 ...
Стало известно о новой крупной утечке: данные клиентов «МТС Банка» якобы попали в руки третьих лиц. Об этом заявил источник, ранее сливавший «Литрес», «СберЛогистику», а также ещё ряд сервисов и проектов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 16:48 (+0300); Адрес: https://t.me/anti_malware/15725 ...
При списании денег со счета система «Оплата улыбкой» в магазине «Пятерочка» упорно принимала 47-летнего петербуржца за его брата-близнеца, проживающего в Анапе.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 16:08 (+0300); Адрес: https://t.me/anti_malware/15724 ...
​​Выбор и оперативное развертывание систем ИБ — непростая задача, с которой сегодня сталкиваются компании. Особые требования предъявляются к защите объектов критической информационной инфраструктуры. Чтобы им соответствовать, надо знать, какие нужны средства защиты КИИ/АСУ ТП, как их внедрять и как сократить сроки развертывания комплексных систем безопасности. 14 сентября в 11:00 на онлайн-митапе ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/15723 ...
Исследователь, использующий ник Techryptic, продемонстрировал спам-атаку на устройства Apple с помощью хакерского инструмента Flipper Zero. Метод предполагает отправку фейковых сообщений Bluetooth, отображаемых жертве в виде всплывающих окон.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 13:42 (+0300); Адрес: https://t.me/anti_malware/15722 ...
SpaceVM — корпоративная облачная платформа, предназначенная для создания виртуальной инфраструктуры на базе универсальных серверных платформ с архитектурой х86-64. РЕКЛАМА. Рекламодатель ООО «ДАКОМ М», ИНН 7734235312, ОГРН 1027739141649 LdtCK9uph