SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
38
Источник: TG-SecurityLab.ru. Опубликовано: 19.12.2023 18:10 (+0300); Адрес: https://t.me/SecLabNews/14662 ...
| Переслано из: <ЦифровойБлокпост> | SMTP Smuggling: новая угроза для миллионов доменов и крупных компаний ⚡️ Новый метод атаки «SMTP Smuggling» обнаружен исследователем Тимо Лонгином и компанией SEC Consult. 💬 Проблема эксплуатирует различия в интерпретации последовательности символов конца данных письма во входящих и исходящих SMTP-серверах. 👀 Уязвимость затрагивает миллионы доменов, вклю ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 17:58 (+0300); Адрес: https://t.me/anti_malware/16459 ...
Загрузчик вредоносов, известный под именем PikaBot, распространяется в новой киберкампании. На этот раз операторы нацелены на пользователей, которые ищут в Сети легитимный софт — например, AnyDesk.
SecurityLab&Anti-Malware
39
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 14:41 (+0300); Адрес: https://t.me/anti_malware/16458 ...
ФСТЭК России собирает данные об использовании Bot-Trek TDS и Group-IB Threat Hunting Framework производства ООО «Группа АйБи ТДС». В F.A.C.C.T. ждут результатов проверки в надежде, что действие сертификатов соответствия будет возобновлено.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/16457 ...
За полтора года до истечения предельного срока импортозамещения в ИБ для субъектов КИИ выяснилось, что 21 % из них не успеют перейти на российское ПО. Таковы результаты исследования, проведённого компанией «К2 Кибербезопасность» и Anti-Malware.ru.
SecurityLab&Anti-Malware
34
Источник: TG-SecurityLab.ru. Опубликовано: 19.12.2023 13:33 (+0300); Адрес: https://t.me/SecLabNews/14661 ...
Р-Фон: как выглядит и что умеет новый российский смартфон от «Рутек» 🇷🇺18 декабря компания «Рутек» официально представила свой новый смартфон Р-Фон, который включён в реестр российской промышленной продукции. 📱Р-Фон имеет 6,7-дюймовый AMOLED-дисплей с частотой обновления 120 Гц, 8-ядерный процессор MediaTek Helio G99, 8 ГБ оперативной и 128 ГБ встроенной памяти, а также поддержку NFC и двух ...
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/16456 ...
Если вы отвечаете за защиту и доступность веб-ресурсов и пропустили трансляцию ежегодной конференции о безопасности веб-приложений NGENIX Icebreaker 2023, запись уже доступна для всех! Ищите выступления на темы, которые будут вам полезны: • Как снизить нагрузку на WAF и оптимизировать расходы на защиту? • Как улучшить опыт пользователей, которые вынуждены заходить в ваше приложение из-под VPN? • ...
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 12:03 (+0300); Адрес: https://t.me/anti_malware/16455 ...
Microsoft выпустила инструмент для решения проблем с принтерами. Ранее пользователи столкнулись со странным багом: устройства для печати переименовывались в HP LaserJet M101-M106, а на компьютер устанавливалось приложение HP Smart.
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 11:17 (+0300); Адрес: https://t.me/anti_malware/16454 ...
Уже завтра, в 11:00, подведём итоги 2023 года и дадим самые смелые прогнозы на 2023-й. Руководители крупнейших российских интеграторов и производителей средств защиты расскажут, каким оказался для них 2023 год, а также поведают о главных достижениях и несбывшихся планах на фоне глобальных изменений в мире. 🔸 Какие тактики и техники использовали злоумышленники в 2023-м? 🔸 Какие инновационные пр ...
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 10:40 (+0300); Адрес: https://t.me/anti_malware/16453 ...
Рассматриваем класс решений Threat Intelligence (для чего они нужны, кому полезны) и подход «Лаборатории Касперского» к созданию собственного решения такого класса.
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 19.12.2023 09:25 (+0300); Адрес: https://t.me/anti_malware/16452 ...
Декабрьское обновление Windows 11 под номером KB5033375, как оказалось, приводит к проблемам с подключением к сетям Wi-Fi. Судя по всему, баг проявляется не на всех устройствах.
SecurityLab&Anti-Malware
33
Источник: TG-SecurityLab.ru. Опубликовано: 19.12.2023 08:30 (+0300); Адрес: https://t.me/SecLabNews/14660 ...
Игровая индустрия России на пороге больших изменений 📜 ЕРАИ и Федерация бокса России предложили "Концепцию правового регулирования отрасли видеоигр", которая включает законодательные определения ключевых понятий в игровой индустрии. 🌐 Предложения направлены на создание единого центра учета финансовых операций в индустрии, что изменит финансовый поток рынка видеоигр. 🚨 Игровое сообщество выра ...
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 19:27 (+0300); Адрес: https://t.me/anti_malware/16451 ...
После трехмесячного отсутствия на интернет-арене вредонос QakBot, он же Qbot и Pinkslipbot, вновь начал распространяться через спам-рассылки — в новой, еще не обкатанной версии и пока ограниченным тиражом.
SecurityLab&Anti-Malware
34
Источник: TG-SecurityLab.ru. Опубликовано: 18.12.2023 18:58 (+0300); Адрес: https://t.me/SecLabNews/14659 ...
SSH3: новый протокол для безопасного и быстрого подключения к серверам 🛡SSH3 - это экспериментальная реализация протокола SSH, оформленная в виде надстройки над HTTP/3, которая использует QUIC и TLS 1.3 для установки защищённого канала связи и механизмы HTTP для аутентификации пользователей. 🚀SSH3 обладает рядом преимуществ перед классическим SSH, таких как интеграция с HTTP, секретный путь- ...
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 18:28 (+0300); Адрес: https://t.me/anti_malware/16450 ...
Система класса DCAP компании Makves (входит в группу компаний «Гарда») получила сертификат Федеральной службы по техническому и экспортному контролю № 4744.
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/16449 ...
По данным сервиса Kaspersky Who Calls, осенью заметно увеличилось количество жалоб на звонки от лжеоператоров сотовой связи. Мошенники сообщают о необходимости продлить действие сим-карты и пытаются заполучить ключи от аккаунта.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 15:56 (+0300); Адрес: https://t.me/anti_malware/16448 ...
В даркнете выставлена на продажу база данных, которая, по словам продавца, была украдена у российской страховой компании «БАСК». Несколько файлов суммарно содержат свыше 100 тыс. номеров телефонов и почти 300 тыс. адресов имейл.
SecurityLab&Anti-Malware
35
Источник: TG-SecurityLab.ru. Опубликовано: 18.12.2023 14:48 (+0300); Адрес: https://t.me/SecLabNews/14658 ...
Хакерская группа Gonjeshke Darande атаковала АЗС Ирана ❌Почти 70% автозаправочных станций Ирана прекратили работу сегодня в результате кибератаки, вызвавшей длинные очереди и возмущение жителей. 🎙Израильские СМИ связывают проблему с атакой хакерской группы Gonjeshke Darande, которая заявила, что это ответ на «агрессию Исламской Республики». 💻Хакеры опубликовали снимки экрана систем АЗС, показ ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 14:08 (+0300); Адрес: https://t.me/anti_malware/16447 ...
Программный модуль доверенной загрузки (ПМДЗ) уровня UEFI BIOS ViPNet SafeBoot 3 получил сертификат ФСБ России, о чём сообщает компания-разработчик - «ИнфоТеКС». Таким образом, ViPNet SafeBoot 3 стал первым ПМДЗ, сертифицированным по требованиям ФСТЭК России и ФСБ России.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 13:54 (+0300); Адрес: https://t.me/anti_malware/16446 ...
Аналитики Gartner, IDC и Forrester относят DLP-систему Zecurion к числу лучших на глобальном рынке. Одним из её главных преимуществ заказчики часто называют развитой агент. Рассказываем об истории развития, основных возможностях продукта и сценариях его использования для обеспечения безопасности корпоративной информации. Реклама. Рекламодатель АО «СекьюрИТ», ИНН 7722253395, ОГРН 1037700058660 Eri ...
SecurityLab&Anti-Malware
40
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/16445 ...
В четверг вечером, 14 декабря, в возрасте 69 лет скончался Рудолф Грубы (Rudolf Hrubý). Официально причина смерти не объявлена; по данным некоторых словацких СМИ, сооснователь и совладелец ИБ-компании ESET умер от сердечной недостаточности.
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 12:11 (+0300); Адрес: https://t.me/anti_malware/16444 ...
МКБ (Московский кредитный банк) внедрил на сети банкоматов российское решение SoftControl TPSecure, создающее изолированную среду и сохраняющее банкомат в исправном и прогнозируемом состоянии при любых попытках деструктивного воздействия.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/16443 ...
Разработчики системы управления базами данных (СУБД) MongoDB признались, что компания стала жертвой утечки, когда третьей стороне удалось получить доступ к «ряду корпоративных систем».
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/16442 ...
Денис Ковалёв, директор направления информационной безопасности Лиги цифровой экономики: 💭 об утечках данных российских компаний 💭 критической значимости последствий подобных утечек 💭 способах борьбы с ними и мерах по их недопущению https://www.anti-malware.ru/interviews/2023-12-18/42484
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 10:00 (+0300); Адрес: https://t.me/anti_malware/16441 ...
Apple закрыла лазейку, позволяющую провести спамерскую Bluetooth-атаку с помощью инструмента Flipper Zero.
SecurityLab&Anti-Malware
36
Источник: TG-SecurityLab.ru. Опубликовано: 18.12.2023 09:16 (+0300); Адрес: https://t.me/SecLabNews/14657 ...
Рядовой ВВС США устроил утечку секретных данных на Discord 🕵️‍♂️ Рядовой Джек Тейксейра, компьютерный специалист из 102-го разведывательного крыла ВВС США, был арестован за утечку сверхсекретных военных документов на закрытом сервере Discord. 💻 Тейксейра, обладая доступом к Объединенной всемирной системе разведывательной связи (JWICS), начал разглашать разведданные в феврале 2022 года. В итог ...
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 18.12.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/16440 ...
Microsoft разработала режим Windows Protected Print (WPP), задача которого — значительно повысить безопасность системы печати в Windows и защитить пользователя от эксплуатации ряда уязвимостей.
SecurityLab&Anti-Malware
36
Источник: TG-SecurityLab.ru. Опубликовано: 17.12.2023 13:50 (+0300); Адрес: https://t.me/SecLabNews/14656 ...
Новая функция Google Карт: история местоположений теперь хранится на вашем устройстве 🛡 Google Карты ввели новую функцию «История местоположений», которая позволяет пользователям сохранять свои данные о местоположении на своих устройствах, а не на серверах Google. 🚔 Это означает, что Google не может видеть эти данные и не может передавать их по запросу полиции, которая иногда требует данные ...
SecurityLab&Anti-Malware
35
Источник: TG-SecurityLab.ru. Опубликовано: 16.12.2023 13:00 (+0300); Адрес: https://t.me/SecLabNews/14655 ...
Сегодня отмечается день покорения вершин, а еще сегодня SecurityLab стал на год старше. Совпадение? Не думаем! Нам исполнился 2️⃣1️⃣ год. Да, да, мы сами в шоке от того, как быстро летит время! 🎉 Немного цифр: Ежедневно сайт SecurityLab посещают 1,5 млн пользователей. За 21 год на портале вышло более 60 000 новостей и 1725 статей. Telegram-канал собрал 50 000 человек, а YouTube-канал SecLabNew ...
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 16.12.2023 11:29 (+0300); Адрес: https://t.me/SecLabNews/14654 ...
Социалистические ценности в центре игровой индустрии Китая: новая эра видеоигр 🙌 На ежегодной отраслевой встрече в Гуанчжоу представители Tencent, NetEase и miHoYo подчеркнули “социальную ответственность” своих главных проектов. 🌏 Они заявили, что внедряют элементы китайской культуры и “патриотического духа” в свои игры, а также участвуют в благотворительных проектах, связанных с охраной окру ...
SecurityLab&Anti-Malware
30
Источник: TG-SecurityLab.ru. Опубликовано: 15.12.2023 19:00 (+0300); Адрес: https://t.me/SecLabNews/14653 ...
Ответственность за открытый код: IBM Research предлагает новую модель 💡 Джеймс Боттомли из IBM Research предложил перенести ответственность за ошибки в открытом коде с разработчиков на коммерческих пользователей, которые получают прибыль от этого кода. 📝 Перекладывание ответственности предполагает добавление к лицензии пункта о согласии возмещать убытки и защищать разработчиков от любых прете ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 18:23 (+0300); Адрес: https://t.me/anti_malware/16439 ...
Эксперты выделили тренды в России и мире в области разработки ИТ-продуктов, блокчейна, ML, безопасности приложений и ОС за 2023 год. А также сделали прогнозы на 2024 год. Так, мы ожидаем развитие продуктов в области data lake и инфраструктур будущего — преимущественно в контейнерах и облаках.
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 17:58 (+0300); Адрес: https://t.me/anti_malware/16438 ...
По данным ГК «Солар», в период с января по ноябрь 2023 года от утечек пострадали 385 российских организаций. В открытый доступ попало 103,4 Тбайт данных, в том числе 220 млн телефонных номеров — в 1,5 раза больше, чем численность населения РФ.
SecurityLab&Anti-Malware
45
Источник: TG-SecurityLab.ru. Опубликовано: 15.12.2023 17:00 (+0300); Адрес: https://t.me/SecLabNews/14652 ...
​​🎄«Газинформсервис» и «Индид» сняли новогодний выпуск шоу «Инфобез со вкусом» Смотрите в социальных сетях и на YouTube компании «Газинформсервис» новогодний выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом». Гость проекта – директор по развитию компании «Индид» Ольга Попова расскажет: 🔸Как происходит взаимодействие с заказчиками 🔸О тонкостях многофакторной аутентифи ...
SecurityLab&Anti-Malware
43
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 16:20 (+0300); Адрес: https://t.me/anti_malware/16437 ...
Google вчера сообщила о планах начать тестирование функции «Tracking Protection» с 4 января 2024 года. Это станет ещё одним шагом в сторону запрета сторонних cookies в браузере.
SecurityLab&Anti-Malware
52
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 14:41 (+0300); Адрес: https://t.me/anti_malware/16436 ...
В PT Network Attack Discovery версии 12 расширены возможности выявления аномалий через профилирование, анализа шифрованного трафика. Добавлена поддержка Debian 11 и Astra Linux 1.7.4/5, экспертные модули теперь обновляются автоматом.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/16434 ...
UserGate объявила о готовности релиз-кандидата операционной системы UGOS — основы для построения экосистемы безопасности SUMMA. Продукт развивается в сторону наращивания функций расширенной защиты конечных точек (XDR), реализации механизма доступа с «нулевым доверием» (ZTNA), развития прозрачной системы проксирования и поддержки сторонних разработчиков.
SecurityLab&Anti-Malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 15.12.2023 13:36 (+0300); Адрес: https://t.me/SecLabNews/14651 ...
Совет при президенте РФ отклонил проект Цифрового кодекса Минцифры 1️⃣Совет по кодификации и совершенствованию гражданского законодательства нашел много недостатков в проекте кодекса, который должен был систематизировать правовые акты в сфере IT и телекоммуникаций. 2️⃣В Совете считают, что кодекс должен создаваться на базе устоявшегося законодательства, а не на основе неопределенных понятий «и ...
SecurityLab&Anti-Malware
53
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/16433 ...
По следам AM Camp Максим Анненков, эксперт по ИБ Security Vision, рассказывает, как строить процесс по управлению непрерывностью бизнеса. Смотрите интервью, и вы узнаете: 🔸 Что такое Business continuity management (BCM) и Business Continuity Plan (BCP), для чего они нужны 🔸 Как связаны BCM и риск менеджмент 🔸 Кто в компании отвечает за управление непрерывностью бизнеса 🔸 Про BCM, как част ...
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 12:38 (+0300); Адрес: https://t.me/anti_malware/16432 ...
Apple клянётся, что больше не передаёт содержимое push-уведомлений правоохранителям без соответствующего постановления суда. Ранее техногигант из Купертиново был втянуть в малоприятную историю с выдачей личных данных пользователей властям.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 11:17 (+0300); Адрес: https://t.me/anti_malware/16431 ...
Что случилось в мире кибербезопасности за 2023 год 20 декабря 2023 - 11:00 Руководители крупнейших российских интеграторов и производителей средств защиты и расскажут, каким оказался для них 2023 год, а также поведают о главных достижениях и несбывшихся планах на фоне глобальных изменений в мире. И дадут прогнозы на предстоящий 2024 год. 🔸 Какие тактики и техники использовали злоумышленники в 2 ...
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/16430 ...
Расскажем о требованиях, которые действуют в России в отношении трансграничной передачи персональных данных граждан РФ и их локализации с использованием баз ПДн на российской территории.
SecurityLab&Anti-Malware
44
Источник: TG-Anti-Malware. Опубликовано: 15.12.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/16429 ...
В 2023 году, по данным исследователей в области кибербезопасности, появились десять новых семейств банковских троянов для Android-устройств. В общей сложности они атаковали клиентов 985 кредитных организаций в 61 стране.
SecurityLab&Anti-Malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 15.12.2023 08:49 (+0300); Адрес: https://t.me/SecLabNews/14650 ...
Tesla показала свой новый прототип робота Optimus Gen 2 🤖Tesla выпустила новое видео, демонстрирующее прогресс в разработке своего робота Optimus, который теперь может выполнять различные задачи, включая танцы и манипуляции с хрупкими предметами. 🦾 Optimus Gen 2 — это прототип робота, который имеет полный набор приводов и датчиков, разработанных в Tesla, увеличенную скорость ходьбы, улучшенный ...
SecurityLab&Anti-Malware
47
Источник: TG-Anti-Malware. Опубликовано: 14.12.2023 19:58 (+0300); Адрес: https://t.me/anti_malware/16428 ...
Статус телекоммуникационного оборудования российского происхождения получили программно-аппаратные комплексы (ПАК), поставляемые в решениях Kaspersky SD-WAN ESR (K). Среди аналогов на рынке они стали первыми.
SecurityLab&Anti-Malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 14.12.2023 19:20 (+0300); Адрес: https://t.me/SecLabNews/14649 ...
| Переслано из: <ЦифровойБлокпост> | Мошенники собрали 11 млн долларов и промотали их на роскошь 🤖 Дэвид Гилберт Саффрон из Австралии и Винсент Энтони Маццотта из Лос-Анджелеса обманывали инвесторов, обещая до 300% прибыли за 45 дней. Они утверждали, что используют передовые технологии искусственного интеллекта и автоматизированных торговых ботов для достижения таких высоких результатов. 💼 П ...
SecurityLab&Anti-Malware
43
Источник: TG-Anti-Malware. Опубликовано: 14.12.2023 17:25 (+0300); Адрес: https://t.me/anti_malware/16427 ...
Эксперты группы компаний «Гарда» изучили отношение российских компаний к сетевой безопасности и практики снижения рисков. Исследование позволило выявить спрос на продукты, степень удовлетворения потребностей и в итоге приоритетные направления развития рынка.
SecurityLab&Anti-Malware
45
Источник: TG-SecurityLab.ru. Опубликовано: 14.12.2023 17:00 (+0300); Адрес: https://t.me/SecLabNews/14648 ...
​​🎙MaxPatrol SIEM: выявление атак на веб-сервисы 🗓Вебинар Positive Technologies состоится 19 декабря в 14:00 (мск) Опыт расследований Positive Technologies показывает, что внимание злоумышленников к веб-сервисам не утихает. Те, что находятся на периметре, используют для проникновения через уязвимости. Внутренние веб-сервисы прельщают атакующих тем, что открывают доступ к чувствительным данным ...
SecurityLab&Anti-Malware
44
Источник: TG-Anti-Malware. Опубликовано: 14.12.2023 14:47 (+0300); Адрес: https://t.me/anti_malware/16425 ...
Компания Selectel запустила защищённый канал связи для передачи данных в Сети через сертифицированное ФСБ России оборудование. Новый сервис ГОСТ-VPN подойдёт госорганизациям и компаниям, работающим с госзаказчиками.