infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/15916 ...
ФСБ России подготовило проект постановления правительства, обязывающий организаторов распространения информации (ОРИ) хранить и предоставлять правоохране данные о местоположении пользователей и их средствах платежа.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/15915 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Эволюция российских SIEM-систем" 🚀
📅 Дата: 04 октября 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Расскажем об эволюции российских SIEM-систем, на что смотреть при их выборе и как грамотно провести внедрение.
Подключайтесь »»
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/15914 ...
Сервисная модель реализации сертифицированной криптографической защиты информации при передаче по каналам связи (ГОСТ VPN) стремительно набирает популярность. Рассказываем, когда сервис лучше самостоятельного построения и обслуживания защищённой VPN-сети, а в каких случаях это не так.
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 09:53 (+0300); Адрес: https://t.me/anti_malware/15913 ...
Киберпреступная группировка UHG утверждает, что ей удалось добраться до внутренних данных страховой компании «ОСК». Всего было выложено несколько дампов БД, где содержатся сведения о клиентах.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 09:51 (+0300); Адрес: https://t.me/anti_malware/15912 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 09:51 (+0300); Адрес: https://t.me/anti_malware/15912
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 09:15 (+0300); Адрес: https://t.me/anti_malware/15911 ...
Уязвимость под названием Looney Tunables затрагивает популярные дистрибутивы Linux и позволяет атакующему получить права root. Корень проблемы — возможность переполнения буфера в загрузчике ld.so библиотеки GNU C.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 20:14 (+0300); Адрес: https://t.me/anti_malware/15910 ...
В соответствии с новой нормой российские маркетплейсы, онлайн-кинотеатры, соцсети начали уведомлять пользователей о применении рекомендательных технологий и пояснять, как работает их механизм, какие данные собирает, как их обрабатывает.
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 19:23 (+0300); Адрес: https://t.me/anti_malware/15909 ...
Google на этой неделе выпустила очередные патчи для Android, устраняющие в общей сложности 51 уязвимость. В октябрьских обновлениях также есть заплатки для двух 0-day, которые фигурируют в атаках.
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15908 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15908
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 17:13 (+0300); Адрес: https://t.me/anti_malware/15907 ...
Проведенный ITFB Group онлайн-опрос показал, что 76% россиян продолжают пользоваться приложениями банков, удаленных с AppStore и Google Play. Треть респондентов (33%) сталкивались с мошенническими версиями, а 4% потеряли деньги.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 15:49 (+0300); Адрес: https://t.me/anti_malware/15906 ...
Астрологи прогнозируют очередной баттл на AM Live 😃
4 октября в 11.00 (МСК)
Расскажем об эволюции российских SIEM-систем
Покажем, какие SIEM-системы являются лучшими на рынке.
Будет горячо 🔥
Спикеры:
🌟 Александр Дорофеев, Генеральный директор, «Эшелон Технологии»
🌟 Евгения Лагутина, Эксперт по системам мониторинга ИБ и SOC-сервисам, «Лаборатория Касперского»
🌟 Максим Степченков, Совладелец ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 15:12 (+0300); Адрес: https://t.me/anti_malware/15905 ...
Сотрудники Центра компетенций Национальной технологической инициативы (ЦК НТИ) по большим данным, действующего на базе МГУ, разработали решение для проверки устойчивости ИИ-систем к кибератакам.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 14:11 (+0300); Адрес: https://t.me/anti_malware/15904 ...
В прямом эфире AM Live эксперты отрасли поговорили о том, как построить центр мониторинга и реагирования на инциденты (Security Operations Center, SOC) на промышленном предприятии, обсудили лучшие практики при построении SOC и особенности мониторинга и реагирования в промышленности.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 12:29 (+0300); Адрес: https://t.me/anti_malware/15903 ...
Оценка эффективности системы информационной безопасности и обнаружение кибервторжений – это одна из постоянных задач сферы ИБ и текущий тренд, которым многие пренебрегают
Приглашаем вас на онлайн встречу, где обсудим вопросы:
• Как получить необходимый уровень защищенности на практике?
• Как использовать киберучения и применять HoneyPot и Deception?
Вы познакомитесь с опытом реального заказчи ...
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15902 ...
Андрей Бондюгин, руководитель группы по сопровождению проектов защиты промышленных инфраструктур «Лаборатории Касперского»:
💭 о росте количества атак и тренде на импортонезависимость
💭 о новых требованиях со стороны регуляторов
💭 о навигаторе, помогающем следить за появлением нормативных актов и внесением изменений в них
https://www.anti-malware.ru/interviews/2023-10-02/42032
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 10:26 (+0300); Адрес: https://t.me/anti_malware/15901 ...
Техногигант Arm предупреждает об опасной уязвимости, затрагивающей графические драйеры Mali. Самое скверное, что брешь уже используется в реальных кибератаках.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 03.10.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15900 ...
Свежие версии браузера Tor вызвали подозрения у Microsoft Defender из-за обновлённого исполняемого файла tor.exe. Встроенный антивирус детектировал Tor как потенциально опасный софт, однако сейчас, судя по всему, проблему удалось решить.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 19:26 (+0300); Адрес: https://t.me/anti_malware/15899 ...
Мосгорсуд признал законным решение по делу экс-начальника следственного отдела ГСУ СК по Тверскому району Москвы Марата Тамбиева, которого признали виновным в вымогательстве. Принадлежащие ему 1032 биткоина обращены в доход РФ.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 18:24 (+0300); Адрес: https://t.me/anti_malware/15898 ...
Аналитики полагают, что шифровальщик LostTrust — это просто переименованный MetaEncryptor. Об этом свидетельствует сходство шифраторов и onion-сайтов для публикации списка жертв, отказавшихся платить выкуп.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/15897 ...
Microsoft сообщила, что пользователи не смогут больше активировать Windows 10 и Windows 11 с помощью ключей для старых версий операционной системы — Windows 7 и Windows 8.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 15:41 (+0300); Адрес: https://t.me/anti_malware/15896 ...
Вышла новая версия системы Solar Dozor, сочетающей в себе функциональность DLP и UBA. В релизе под номером 7.10 разработчики добавили возможность записи видео с экранов рабочих станций, локальное хранение событий и киберинцидентов, а также контроль подключения к сетям Wi-Fi.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 14:04 (+0300); Адрес: https://t.me/anti_malware/15895 ...
Киберкриминалистика: как начать карьеру
Цифровая криминалистика и реагирование на инциденты (digital forensics and incident response, DFIR) — специализированная область ИБ, охватывающая выявление, устранение и расследование инцидентов в кибербезопасности (incident response, IR), в том числе с применением криминалистических практик (digital forensics, DF).
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 13:14 (+0300); Адрес: https://t.me/anti_malware/15894 ...
На прошлой неделе стало известно о четырех RCE-уязвимостях в Exim, из-за которых сотни тысяч почтовых серверов больше года находятся под угрозой атаки. Степень опасности одной из дыр 0-day оценена как критическая.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 12:14 (+0300); Адрес: https://t.me/anti_malware/15893 ...
Эволюция российских SIEM-систем
04 октября 2023 - 11:00
В прямом эфире AM Live ведущие эксперты расскажут об эволюции российских SIEM-систем, на что смотреть при их выборе и как грамотно провести внедрение.
🔸 Что происходит с уровнем доверия потребителей к российским вендорам?
🔸 В России до 2022 года уже было несколько десятков SIEM различного уровня зрелости. Что с ними не так, если понадобил ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/15892 ...
Start EDU — платформа, которая помогает командам разработки научиться писать код без уязвимостей. Учебные модули подбираются автоматически на основе знаний разработчиков и характеристик продукта, над которым они работают. Интеграция с Jira помогает встроить обучение в рабочий процесс.
Реклама. Рекламодатель ООО «Антифишинг», ИНН 6950191442, ОГРН 1166952058680
LdtCKBgUy
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 10:19 (+0300); Адрес: https://t.me/anti_malware/15891 ...
Представители Минцифры сообщили о введении обязательной двухфакторной аутентификации (2FA) для входа на Госуслуги. Изменения вступили в силу с первого октября 2023 года.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.10.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/15890 ...
Новый вектор атаки, получивший имя «Marvin Attack», вдохнул новую жизнь в древнюю уязвимость в криптографическом алгоритме RSA. С помощью Marvin злоумышленники могут обойти выпушенные ранее фиксы для бреши, обнаруженной аж в 1998 году.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 19:44 (+0300); Адрес: https://t.me/anti_malware/15889 ...
По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/15888 ...
Российский производитель серверного оборудования полного цикла GAGAR>N и дистрибьютор отечественных решений в сфере информационной безопасности (ИБ) Fortis заключили стратегическое партнерство, в рамках которого на рынке появятся новые ИБ-решения, выпущенные с использованием международного стандарта Open Compute Project.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15887 ...
20–22 сентября состоялся масштабный онлайн-кэмп по практической кибербезопасности — CyberCamp 2023. Мероприятие собрало в прямом эфире более 10 000 зрителей и 100 команд киберучений: 66 участников корпоративной лиги и 34 — студенческой. За денежный приз боролись команды из самых разных городов России — от Владивостока и Иркутска до Севастополя и Рязани.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 16:25 (+0300); Адрес: https://t.me/anti_malware/15886 ...
Пользователи Microsoft Edge жалуются, что копипаст паролей, сохраненных в браузере, перестал работать. Во встроенном менеджере эти ключи теперь отображаются как строки, букв и цифр, похожие на GUID-идентификатор.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/15885 ...
В официальном магазине iOS-приложений App Store нашли несколько опасных приложений, рассчитанных на русскоязычных пользователей. Этот софт выдаёт себя за программы для учёта цифровой валюты или небольшую игру для проверки финграмотности.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/15884 ...
После недавнего обновления ИИ-системы Google Bard пользователи стали замечать, что поисковик техногиганта индексирует расшаренные диалоги с умным помощником и они таким образом попадают в паблик.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 10:58 (+0300); Адрес: https://t.me/anti_malware/15883 ...
Вебинар о новинках релиза Staffcop 5.3
5 октября в 11:00 мск приглашаем присоединиться к вебинару, где мы поделимся ключевыми доработками в системе и покажем, как эффективно использовать их в вашей работе.
Регистрируйтесь на вебинар и узнайте первым об обновлениях системы. Ведущие специалисты ответят на все вопросы в прямом эфире.
В релиз вошли 4 группы важных обновлений
- Усиленный контроль ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 10:01 (+0300); Адрес: https://t.me/anti_malware/15882 ...
Новая вредоносная программа ZenRAT, атакующая пользователей Windows, распространяется под видом менеджера паролей Bitwarden. Попав в систему, троян открывает операторам удалённый доступ и передаёт им данные жертвы.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 19:45 (+0300); Адрес: https://t.me/anti_malware/15881 ...
Эксперты «Лаборатории Касперского» выявили новую мошенническую схему, нацеленную на угон аккаунтов Telegram. Злоумышленники предлагают русскоязычным блогерам рекламное сотрудничество и под этим предлогом заманивают их на фишинговый сайт.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 19:23 (+0300); Адрес: https://t.me/anti_malware/15880 ...
Компания Xello презентовала новую версию продукта Xello Deception. Ключевыми нововведениями версии 5.3 стали: новая архитектура для гибкого управления ложным слоем инфраструктуры на распределённых площадках, новый модуль гибридной эмуляции ложных активов, возможность получения событий аутентификации из сторонних систем и детектирования MITM-атак.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 18:20 (+0300); Адрес: https://t.me/anti_malware/15879 ...
| Переслано из: <Kaspersky Daily> |
Пока наши коллеги НЕ скучают на Kazan Digital Week, делимся с вами анонсом нового эпизода подкаста «Смени пароль!» 🆗
В выпуске расскажем, какие новые угрозы возникают в таких системах? В чём специфика защиты крупных цифровых платформ? Сможет ли российская IT-индустрия заменить Apple и Microsoft? Как устроены экосистемы в сфере информационной безопасности? ...
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 17:02 (+0300); Адрес: https://t.me/anti_malware/15878 ...
Сегодня утром, 28 сентября, система бронирования авиабилетов Leonardo подверглась мощной DDoS-атаке. В настоящее время работоспособность системы восстановлена, проблемы, возникшие в аэропортах, устранены.
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 15:44 (+0300); Адрес: https://t.me/anti_malware/15877 ...
Киберпреступники из группы Dark Slivki (позже сказали, что за утечкой стоит хакер StephenHawklng) якобы добрались до данных пользователей, зарегистрированных в системе сервиса «Zoon», помогающего развиваться локальному бизнесу в России и СНГ.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 14:45 (+0300); Адрес: https://t.me/anti_malware/15876 ...
Новая кибергруппа, которую в Positive Technologies назвали Dark River, тщательно выбирает своих жертв и действует точечно. Используемый ею модульный бэкдор засветился в нескольких атаках на предприятия российского оборонного комплекса.
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:48 (+0300); Адрес: https://t.me/anti_malware/15875 ...
Как усилить защиту конечных устройств от хакерских атак? Вопрос актуальный, ведь, по данным аналитиков Positive Technologies, в 90% случаев атаки на организации были направлены на компьютеры, серверы и сетевое оборудование.
Новый продукт компании — MaxPatrol EDR (Endpoint Detection and Response) — помогает специалистам по ИБ понять контекст происходящего на конечных устройствах, связать отдельные ...
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/15874 ...
Основными мобильными операционными системами уже долгое время являются Android и iOS, которые имеют множество версий и модификаций, однако, как и настольные ОС, подвержены уязвимостям. Злоумышленники эксплуатируют эти бреши для взлома устройств, а также используют различные техники для слежки, кражи данных и проникновения в сети организаций.
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/15873 ...
Завершился CyberCamp 2023! 🔥
Эфир посмотрели больше 10 000 зрителей. Выступления спикеров уже доступны на YouTube🎬
🔹 плейлист с докладами
🔹 презентации спикеров
🔹 аниме-сериал «CyberCamp 2023. Путь героя»
Ставьте лайки 👍, добавляйте нужные вам видео в избранное и развивайтесь вместе с кэмпом ⬆️
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15872 ...
Злоумышленники воруют токены доступа GitHub и публикуют коммиты, якобы сгенерированные Dependabot, с целью внедрения вредоносного кода. Киберкампания стартовала в июле и, по данным Checkmarx, затронула сотни репозиториев.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15871 ...
Уверенность в защите вашей информации – от головного офиса до самого удаленного филиала!
5 октября в 11:00 компания «Солар» расскажет о тонкостях инфраструктуры и процессах построения информационной безопасности в компаниях с филиальной сетью.
На вебинаре эксперты ответят на вопросы:
🔸 Как обеспечить информационную безопасность в каждом уголке компании?
🔸 Как справиться с вызовами и требов ...
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/15870 ...
Solar Aura — комплексный сервис, предназначенный для своевременного выявления и реагирования на появление нелегальных ресурсов, использующих бренд компании для фишинга или иных целей, а также утечек конфиденциальных данных и других событий, способных навредить организации.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15869 ...
Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15868 ...
Google выкатила патчи для новой уязвимости нулевого дня, которую нашли в популярном браузере Chrome. Поскольку брешь уже фигурирует в реальных кибератаках, медлить с установкой апдейта не стоит.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15867 ...
Сегодня Google празднует свой 25-летний юбилей со дня… основания. Эта небольшая история позволит больше узнать о том, что «и так очевидно».