infosec&anti_malware

8
Публичный канал
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 19:09 (+0300); Адрес: https://t.me/anti_malware/16588 ...
Почему никто не хочет идти в Blue Team? Завтрашнему эфиру AM Live посвящается. Ждём вас в 11:00, будет круто.
infosec&anti_malware
52
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 18:38 (+0300); Адрес: https://t.me/SecLabNews/14740 ...
Под прикрытием антитеррора: как Швейцария оправдывает тотальную слежку 👀Независимые расследования обнаружили, что Швейцария осуществляет масштабную слежку, противоречащую обещаниям правительства о конфиденциальности. 🕷 Программа слежки, известная как «Kabelaufklärung», начала широко использоваться на территории страны после изменений в законе о разведке в 2016 году. Программа позволяет «прослу ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 18:01 (+0300); Адрес: https://t.me/anti_malware/16587 ...
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях. К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 16:22 (+0300); Адрес: https://t.me/anti_malware/16586 ...
Компания «Яндекс» заявила, что в 2023 году ей удалось инвестировать в цифровую безопасность более шести миллиардов рублей. Эта цифра более чем в два раза превышает аналогичные вложения за 2022-й.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 14:58 (+0300); Адрес: https://t.me/anti_malware/16585 ...
Пользователи Adblock вновь столкнулись с проблемами на YouTube: сайт тормозит сильнее прежнего, браузер виснет. Главным виновником резкой перемены на сей раз оказался некачественный апдейт популярного плагина.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 13:50 (+0300); Адрес: https://t.me/anti_malware/16583 ...
🥺 Уже завтра, в 11:00, мы расскажем, чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла. Чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла? Как и с какой периодичностью это делать? Расскажут ведущие эксперты по информационной безопасности в эфире AM Live. 🔸 Нас ...
infosec&anti_malware
53
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/14739 ...
GrapheneOS предлагает решение для укрепления безопасности Android 🛡Разработчики GrapheneOS предложили ввести функцию автоматической перезагрузки в Android для усложнения эксплуатации уязвимостей прошивки. 📱 Недавно обнаруженные уязвимости в Android, затрагивающие смартфоны Google Pixel и Samsung Galaxy, могут быть использованы для кражи данных и слежки. 🔄Функция автоматической перезагрузки у ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 12:34 (+0300); Адрес: https://t.me/anti_malware/16582 ...
Заточенный под кражу данных вредонос Phemedrone был замечен в новой кампании. Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость в Microsoft Defender SmartScreen (CVE-2023-36025).
infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 10:56 (+0300); Адрес: https://t.me/anti_malware/16581 ...
Infrascope 1.3 — отечественный PAM от компании NGR Softlab, сертифицированный по 4-му уровню доверия (сертификат ФСТЭК России № 4752). Система контроля привилегированных пользователей имеет модульную архитектуру и позволяет гибко настроить доступ к защищаемой инфраструктуре, оборудованию, системам, сервисам и приложениям, а также осуществляет мониторинг и запись действий привилегированных пользова ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 10:23 (+0300); Адрес: https://t.me/anti_malware/16580 ...
На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный». Дамп, судя по всему, относительно свежий.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/14738 ...
МВФ: ИИ угрожает труду, доходам и неравенству в мире 🤖 Почти 40% мировой занятости подвержены влиянию ИИ, при этом в развитых экономиках около половины рабочих мест могут быть заменены ИИ-инструментами, а в развивающихся странах и странах с низким доходом многие не могут воспользоваться преимуществами ИИ из-за отсутствия инфраструктуры или квалифицированной рабочей силы. 💸 ИИ может усугубит ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 21:43 (+0300); Адрес: https://t.me/anti_malware/16579 ...
В «Доктор Веб» проанализировали нового трояна-майнера, которого активно раздают в Telegram и на некоторых сайтах вместе с пиратским софтом. Авторам одной из таких кампаний за полтора месяца удалось заразить более 40 тыс. компьютеров Windows.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 20:45 (+0300); Адрес: https://t.me/anti_malware/16578 ...
Вышедшие на прошлой неделе обновления GitLab 16.7.2, 16.6.4 и 16.5.6 устраняют пять уязвимостей, в том числе две критические. Одна из них, оцененная в 10 баллов CVSS, позволяет изменить пароль к аккаунту, не требуя никаких действий от его владельца.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 19:23 (+0300); Адрес: https://t.me/anti_malware/16577 ...
Исследователи из Guardio Labs обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера. Эксплуатация этой бреши (ей присвоили имя MyFlaw) позволяет выполнить любой файл в системе.
infosec&anti_malware
47
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 18:25 (+0300); Адрес: https://t.me/SecLabNews/14737 ...
Linux 6.8: новые возможности и улучшения TCP-стека 🚀 Ядро Linux 6.8 получило значительные обновления, которые ускоряют работу TCP-стека, повышая производительность обработки множества параллельных TCP-соединений до 40%. ⚙️Это улучшение стало возможным благодаря оптимизации структур данных сетевого стека, включая socks, netdev, netns и mibs. 💡Переработка переменных в этих структурах с учетом о ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 17:56 (+0300); Адрес: https://t.me/anti_malware/16576 ...
Вышла новая DLP-система Solar Dozor под номером 7.11. Разработчики добавили возможность контролировать информацию, которая передаётся через мессенджеры и при видео-конференц-связи. Новая функциональность убережёт конфиденциальные данные от утечки во время демонстрации экрана.
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 14:34 (+0300); Адрес: https://t.me/anti_malware/16575 ...
В России активизировались фищеры, собирающие ключи от аккаунтов iCloud с целью разблокировать утерянные и украденные iPhone. Мошенническую схему получения доступа запускает сообщение, отосланное владельцем на гаджет через сервис Find My Device.
infosec&anti_malware
54
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 12:40 (+0300); Адрес: https://t.me/SecLabNews/14736 ...
В Беларуси задержан программист, разрабатывавший вирусы по заказу из Китая и СНГ 👮‍♂️ Сотрудники управления по противодействию киберпреступности УВД Гродненской области задержали 35-летнего жителя города Вороново, занимавшегося разработкой вредоносных компьютерных программ. 💰 По данным следствия, мужчина через интернет получил заказ на создание вируса, позволяющего получить доступ к данным уч ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 11:33 (+0300); Адрес: https://t.me/anti_malware/16574 ...
Теория и практика обучения защитников (Blue Team) 17 января 2024 - 11:00 Чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла? Как и с какой периодичностью это делать? Расскажут ведущие эксперты по информационной безопасности в эфире AM Live. 🔸 Насколько серьезен кадровый голод в командах защиты (Blue Team)? 🔸 Какие компетенции н ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 09:32 (+0300); Адрес: https://t.me/anti_malware/16573 ...
Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 07:47 (+0300); Адрес: https://t.me/SecLabNews/14735 ...
| Переслано из: <Пост Лукацкого> |
infosec&anti_malware
55
Источник: TG-SecurityLab.ru. Опубликовано: 13.01.2024 08:23 (+0300); Адрес: https://t.me/SecLabNews/14734 ...
eBay оштрафован на 3 миллиона долларов за признание в «терроризировании невинных людей» 🐖 eBay отправлял журналистам, которые критиковали компанию, угрожающие сообщения, подписки на порно, окровавленную маску свиньи, эмбрион поросенка, похоронный венок, живые пауки и тараканы. 🤐eBay признал вину в шести уголовных преступлениях, связанных с киберпреследованием, и согласился на выплату штрафа в$ ...
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/14733 ...
SpaceX испытала прямую связь телефонов со спутниками 👍 Компания SpaceX успешно протестировала свою технологию Direct to Cell (DTC), позволяющую осуществлять прямую двустороннюю связь между мобильными телефонами и спутниками на орбите. 📱 Для тестирования использовались обычные смартфоны и радиочастоты 4G/LTE, принадлежащие оператору T-Mobile US. Был продемонстрирован снимок, на котором видно, ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 18:13 (+0300); Адрес: https://t.me/anti_malware/16572 ...
В начале текущего месяца APT-группа Sticky Werewolf провела атаку на российского телеком-провайдера. За два дня, 2 и 3 января, злоумышленники разослали на адреса сотрудников компании порядка 250 поддельных писем, нацеленных на засев RAT-трояна.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 17:31 (+0300); Адрес: https://t.me/anti_malware/16571 ...
На этой неделе Apple выпустила обновление прошивки для своих клавиатур Magic Keyboard. Разработчики устранили уязвимость, позволяющую злоумышленникам отправлять команды по Bluetooth.
infosec&anti_malware
58
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14732 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14732
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 14:10 (+0300); Адрес: https://t.me/anti_malware/16570 ...
В Москве задержаны двое граждан Армении, пытавшихся обманом похитить 15 млн руб. у «Аэрофлота». Афера не удалась благодаря бдительности главного бухгалтера авиакомпании.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 14:11 (+0300); Адрес: https://t.me/SecLabNews/14731 ...
Исследователи взломали чат-бота для найма в KFC 🤖 Группа исследователей безопасности обнаружила уязвимость в чат-боте Chattr для автоматизации процесса найма сотрудников в фастфуд-франшизах. 💻MrBruh, один из исследователей, выявил уязвимость через скрипт для Firebase, что позволило проникнуть в базу данных, содержащую личные данные и конфиденциальную информацию сетей KFC, Chick-fil-A, Subway и ...
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 12:00 (+0300); Адрес: https://t.me/anti_malware/16569 ...
Более 6700 сайтов на WordPress стали жертвой новой кампании киберпреступников, эксплуатирующих уязвимость в плагине Popup Builder. Атакующие устанавливают на скомпрометированные ресурсы инжектор Balada.
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 09:39 (+0300); Адрес: https://t.me/anti_malware/16568 ...
Новый инструмент для взлома, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы. Тулкит получил имя FBot.
infosec&anti_malware
46
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 08:29 (+0300); Адрес: https://t.me/SecLabNews/14730 ...
Доклад ВЭФ: дезинформация опередила кибератаки в рейтинге рисков 🌐 В Докладе о глобальных рисках Всемирного экономического форума (World Economic Forum), дезинформация и ложная информация впервые названы главными краткосрочными глобальными угрозами. 📊 53% экспертов выделили дезинформацию как основной риск в сфере технологий, затем кибератаки и последствия развития искусственного интеллекта. ...
infosec&anti_malware
45
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 19:19 (+0300); Адрес: https://t.me/SecLabNews/14729 ...
👀 Осторожно! Мошенники в Телеграм подделывают голосовые с помощью нейросетей. 💬 Как это работает? Довольно просто. Сначала они крадут аккаунт жертвы, а затем берут ранее отправленные голосовые записи и создают новые с просьбой перевести деньги. Сгенерированные фальшивые голосовые сообщения отправляются всем родным и близким жертвы. Те, не подозревая обмана, переводят деньги мошенникам. 💬 Как ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 18:39 (+0300); Адрес: https://t.me/anti_malware/16567 ...
Специалисты Positive Technologies обновили пакеты экспертизы для MaxPatrol SIEM, суммарно добавив 62 правила корреляции. Их использование в числе прочего позволит обнаружить типовые действия программ-шифровальщиков и вовремя пресечь атаку.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 17:08 (+0300); Адрес: https://t.me/SecLabNews/14728 ...
Праздники прошли и оставили след в кошельке? Пора переключиться на охоту за багами на платформе Standoff 365 Bug Bounty! ⏰ Время идет, и некоторые багбаунти-программы скоро завершатся. Но если начнешь исследовать прямо сейчас, можешь поймать удачу и получить максимальное вознаграждение! Успей обнаружить уязвимости в этих программах до 29 января: PT Network Attack Discovery (до 1 000 000 ₽) PT S ...
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 15:09 (+0300); Адрес: https://t.me/anti_malware/16566 ...
Минцифры России подготовило проект постановления, по которому Роскомнадзор сможет принудительно вносить ресурсы в реестр организаторов распространения информации (ОРИ), если их владельцы дважды отказались сделать это добровольно.
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 14:27 (+0300); Адрес: https://t.me/anti_malware/16565 ...
Законопроект об оборотных штрафах и непоправимый удар по компаниям. Часть 3 Законопроекты об оборотных штрафах за утечки персональных данных (ПДн) граждан, а также об уголовной ответственности за их кражу и создание сайтов и других каналов их распространения официально внесены в Государственную Думу. Однако большинство игроков рынка ИБ считают, что откладывать вступление в силу законопроектов не ...
infosec&anti_malware
56
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 13:02 (+0300); Адрес: https://t.me/SecLabNews/14727 ...
IT-специалисты могут стать новыми кандидатами на получение звания «Ветеран труда» 🏆 Депутат Госдумы Яна Лантратова предложила расширить список профессий, которым может присваиваться звание «Ветеран труда», добавив туда айтишников, спасателей и другие социально значимые специальности. По ее мнению, таким образом будет восстановлена историческая справедливость по отношению к заслуженным работникам ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 10:37 (+0300); Адрес: https://t.me/anti_malware/16564 ...
NoaBot — новый ботнет, основанный на печально известном Mirai, засветился в компаниях криптомайнинга. Особенностью NoaBot можно назвать самораспространяющийся компонент и SSH-бэкдор.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 09:03 (+0300); Адрес: https://t.me/anti_malware/16563 ...
Пользователи Windows 10 по всему миру жалуются на очередные проблемы ежемесячного набора обновлений. На этот раз один из январских патчей под номером KB5034441 выдаёт при установке ошибку 0x80070643.
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 07:37 (+0300); Адрес: https://t.me/SecLabNews/14726 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 07:37 (+0300); Адрес: https://t.me/SecLabNews/14726
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 10.01.2024 18:55 (+0300); Адрес: https://t.me/SecLabNews/14725 ...
Генпрокуратура усиливает меры по ограничению доступа к нелегальному контенту 📄Генпрокуратура России совместно с Минцифры и Роскомнадзором разработала законопроект, который позволит оперативно ограничивать доступ к противоправному контенту в интернете с помощью специализированной информационной системы. 📊 По данным надзорного ведомства, в 2023 году было направлено в Роскомнадзор свыше 2 000 тре ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 18:54 (+0300); Адрес: https://t.me/anti_malware/16562 ...
Олег Бакшинский назначен на должность операционного директора Angara Security и возглавит управление ключевыми блоками компании: HR, IT, проектным офисом, финансовым департаментом, административным отделом и направлением маркетинга.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 17:43 (+0300); Адрес: https://t.me/anti_malware/16561 ...
Специалисты Банка России выявили новую мошенническую схему. Злоумышленники предлагают услугу по возврату активов частных лиц, замороженных в рамках западных санкций.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 16:45 (+0300); Адрес: https://t.me/anti_malware/16560 ...
Январские патчи от Google устранили 58 уязвимостей в мобильной операционной системе Android, а также три бреши, затрагивающие исключительно устройства Pixel.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 15:51 (+0300); Адрес: https://t.me/anti_malware/16559 ...
По данным «Лаборатории Касперского», 18% россиян испытывают большой дискомфорт, когда им звонят с неизвестного номера. У 8% пользователей в таких случаях возникает чувство страха.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 13:57 (+0300); Адрес: https://t.me/anti_malware/16558 ...
Злоумышленники взламывают аккаунты Telegram и от имени жертвы просят ее знакомых о материальной помощи. Для пущей убедительности просьба подкрепляется голосовым сообщением, созданным с помощью ИИ.
infosec&anti_malware
56
Источник: TG-SecurityLab.ru. Опубликовано: 10.01.2024 13:12 (+0300); Адрес: https://t.me/SecLabNews/14724 ...
AirDrop больше не безопасен: китайский метод позволяет идентифицировать пользователей 🛂 Китайская государственная организация разработала способ идентификации пользователей, которые отправляют сообщения через функцию Apple AirDrop. 🔐Способ заключается во взломе зашифрованного журнала iPhone и декодировании хеш-значений, связанных с именем устройства, адресом электронной почты и номером мобиль ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 12:55 (+0300); Адрес: https://t.me/anti_malware/16557 ...
Законопроект об оборотных штрафах и непоправимый удар по компаниям. Часть 2 Законопроекты об оборотных штрафах за утечки персональных данных (ПДн) граждан, а также об уголовной ответственности за их кражу и создание сайтов и других каналов их распространения официально внесены в Госдуму. Бизнес по-прежнему не хочет публично высказывать свою позицию относительно документа.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/16556 ...
Пользователи Android-версии браузера Firefox жалуются на необычный баг при поиске в Google. По словам любителей «лисы», соответствующая страница загружается пустой.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 10.01.2024 09:33 (+0300); Адрес: https://t.me/anti_malware/16555 ...
Специалистам Cisco Talos удалось заполучить дешифратор для файлов, пострадавших от Tortilla — одного из вариантов шифровальщика Babuk. Работая совместно с полицией Нидерландов, эксперты смогли добиться ареста одного из операторов программы-вымогателя.