SecurityLab&Anti-Malware
30
Источник: TG-SecurityLab.ru. Опубликовано: 17.01.2024 18:18 (+0300); Адрес: https://t.me/SecLabNews/14743 ...
Шпионские программы на iOS оставляют следы в файле Shutdown.log – как их найти?
📄Специалисты Лаборатории Касперского разработали метод анализа файла Shutdown.log, который создается на iOS-устройствах при каждой перезагрузке и содержит информацию о запущенных процессах.
🐍 Метод позволяет обнаружить следы вредоносных программ, таких как Pegasus, Reign и Predator, которые часто запускаются из пап ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 15:35 (+0300); Адрес: https://t.me/anti_malware/16599 ...
Вебинар: «Контроль ВКС: против тех, кто демонстрирует запретное»
На вебинаре 25 января в 11:00 МСК специалисты ГК «Солар» обсудят вопросы утечки конфиденциальных данных во время видеоконференций через трансляцию экрана и поделятся подробностями обновления Solar Dozor 7.11.
Вы узнаете о:
• новом канале перехвата информации – демонстрации экрана во время видеоконференции
• новом модуле MultiC ...
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 15:04 (+0300); Адрес: https://t.me/anti_malware/16598 ...
Security Vision и «Газинформсервис» подтвердили совместимость защищенной системы управления базами данных (СУБД) Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 13:53 (+0300); Адрес: https://t.me/anti_malware/16597 ...
Команда GitHub уведомила владельцев проектов о ротации ключей в качестве ответной меры на возможную эксплуатацию уязвимости, позволяющей добраться до учетных данных.
SecurityLab&Anti-Malware
27
Источник: TG-SecurityLab.ru. Опубликовано: 17.01.2024 13:22 (+0300); Адрес: https://t.me/SecLabNews/14742 ...
Автоматизация пентестинга: аспирант из Сингапура представил PentestGPT
🙌 PentestGPT — это инструмент для автоматизации тестов на проникновение, созданный аспирантом Наньянгского технологического университета в Сингапуре под ником GreyDGL и опубликованный на GitHub.
🔗 PentestGPT построен на основе ChatGPT и работает в интерактивном режиме, помогая пентестерам в общих и конкретных задачах. Для ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 11:28 (+0300); Адрес: https://t.me/anti_malware/16596 ...
Со вчерашнего вечера в различных регионах России сбоит WhatsApp. Отказы и неполадки наблюдаются и на мобильных устройствах, и на десктопах; некоторым удается решить проблему с помощью VPN.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 11:11 (+0300); Адрес: https://t.me/anti_malware/16595 ...
Андрей Милованов и Алексей Дашков, R-Vision:
💭 о стратегии компании и планах развития
💭 тенденциях на рынке кибербезопасности в России
💭 экосистеме продуктов R-Vision EVO
💭 как ИБ договориться с ИТ для активного реагирования на инциденты
https://www.anti-malware.ru/interviews/2024-01-17/42622
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 10:54 (+0300); Адрес: https://t.me/anti_malware/16594 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Теория и практика обучения защитников (Blue Team)"
📅 Дата: 17 января 2024
⏰ Время: c 11:00 до 13:00
🌐 Место: Онлайн
Расскажем, чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла.
Подключайтесь »»
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 10:41 (+0300); Адрес: https://t.me/anti_malware/16593 ...
Сразу несколько вредоносных программ для macOS продемонстрировали способность уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами. Речь идёт о классе троянов, известном как инфостилеры, задача которых — вытащить данные жертвы.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 17.01.2024 09:12 (+0300); Адрес: https://t.me/anti_malware/16592 ...
А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.
SecurityLab&Anti-Malware
25
Источник: TG-SecurityLab.ru. Опубликовано: 17.01.2024 07:27 (+0300); Адрес: https://t.me/SecLabNews/14741 ...
Inferno Drainer: как мошенники использовали фишинг и поддельные Web3-протоколы для кражи криптоактивов
😱 Group-IB сообщила о деятельности ныне несуществующей операции Inferno Drainer, которая создала более 16 тысяч мошеннических доменов в период с 2022 по 2023 год.
😠 Злоумышленники приманивали жертв на фишинговые сайты, где они подключали свои криптовалютные кошельки к инфраструктуре мошенник ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 20:05 (+0300); Адрес: https://t.me/anti_malware/16591 ...
Компания R-Vision, разработчик систем кибербезопасности, сообщила о расширении функциональных возможностей технологии R-Vision SIEM, чтобы усовершенствовать работу с поступающими событиями ИБ.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 19:22 (+0300); Адрес: https://t.me/anti_malware/16590 ...
Специалисты Kaspersky разработали новый метод обнаружения присутствия шпионского софта Pegasus на устройствах iPhone. Специальный инструмент поможет пользователям самостоятельно проверить свои смартфоны.
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 19:11 (+0300); Адрес: https://t.me/anti_malware/16589 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 19:11 (+0300); Адрес: https://t.me/anti_malware/16589
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 19:09 (+0300); Адрес: https://t.me/anti_malware/16588 ...
Почему никто не хочет идти в Blue Team?
Завтрашнему эфиру AM Live посвящается.
Ждём вас в 11:00, будет круто.
SecurityLab&Anti-Malware
25
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 18:38 (+0300); Адрес: https://t.me/SecLabNews/14740 ...
Под прикрытием антитеррора: как Швейцария оправдывает тотальную слежку
👀Независимые расследования обнаружили, что Швейцария осуществляет масштабную слежку, противоречащую обещаниям правительства о конфиденциальности.
🕷 Программа слежки, известная как «Kabelaufklärung», начала широко использоваться на территории страны после изменений в законе о разведке в 2016 году. Программа позволяет «прослу ...
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 18:01 (+0300); Адрес: https://t.me/anti_malware/16587 ...
Утром 16 января пользователи «ВКонтакте» начали массово жаловаться на сбой соцсети: у многих страницы не загружались ни в браузере, ни в мобильных приложениях. К полудню проблемы удалось устранить, и сайт заработал в штатном режиме.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 16:22 (+0300); Адрес: https://t.me/anti_malware/16586 ...
Компания «Яндекс» заявила, что в 2023 году ей удалось инвестировать в цифровую безопасность более шести миллиардов рублей. Эта цифра более чем в два раза превышает аналогичные вложения за 2022-й.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 14:58 (+0300); Адрес: https://t.me/anti_malware/16585 ...
Пользователи Adblock вновь столкнулись с проблемами на YouTube: сайт тормозит сильнее прежнего, браузер виснет. Главным виновником резкой перемены на сей раз оказался некачественный апдейт популярного плагина.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 13:50 (+0300); Адрес: https://t.me/anti_malware/16583 ...
🥺 Уже завтра, в 11:00, мы расскажем, чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла.
Чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла? Как и с какой периодичностью это делать? Расскажут ведущие эксперты по информационной безопасности в эфире AM Live.
🔸 Нас ...
SecurityLab&Anti-Malware
25
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/14739 ...
GrapheneOS предлагает решение для укрепления безопасности Android
🛡Разработчики GrapheneOS предложили ввести функцию автоматической перезагрузки в Android для усложнения эксплуатации уязвимостей прошивки.
📱 Недавно обнаруженные уязвимости в Android, затрагивающие смартфоны Google Pixel и Samsung Galaxy, могут быть использованы для кражи данных и слежки.
🔄Функция автоматической перезагрузки у ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 12:34 (+0300); Адрес: https://t.me/anti_malware/16582 ...
Заточенный под кражу данных вредонос Phemedrone был замечен в новой кампании. Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость в Microsoft Defender SmartScreen (CVE-2023-36025).
SecurityLab&Anti-Malware
35
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 10:56 (+0300); Адрес: https://t.me/anti_malware/16581 ...
Infrascope 1.3 — отечественный PAM от компании NGR Softlab, сертифицированный по 4-му уровню доверия (сертификат ФСТЭК России № 4752). Система контроля привилегированных пользователей имеет модульную архитектуру и позволяет гибко настроить доступ к защищаемой инфраструктуре, оборудованию, системам, сервисам и приложениям, а также осуществляет мониторинг и запись действий привилегированных пользова ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 16.01.2024 10:23 (+0300); Адрес: https://t.me/anti_malware/16580 ...
На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный». Дамп, судя по всему, относительно свежий.
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 16.01.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/14738 ...
МВФ: ИИ угрожает труду, доходам и неравенству в мире
🤖 Почти 40% мировой занятости подвержены влиянию ИИ, при этом в развитых экономиках около половины рабочих мест могут быть заменены ИИ-инструментами, а в развивающихся странах и странах с низким доходом многие не могут воспользоваться преимуществами ИИ из-за отсутствия инфраструктуры или квалифицированной рабочей силы.
💸 ИИ может усугубит ...
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 21:43 (+0300); Адрес: https://t.me/anti_malware/16579 ...
В «Доктор Веб» проанализировали нового трояна-майнера, которого активно раздают в Telegram и на некоторых сайтах вместе с пиратским софтом. Авторам одной из таких кампаний за полтора месяца удалось заразить более 40 тыс. компьютеров Windows.
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 20:45 (+0300); Адрес: https://t.me/anti_malware/16578 ...
Вышедшие на прошлой неделе обновления GitLab 16.7.2, 16.6.4 и 16.5.6 устраняют пять уязвимостей, в том числе две критические. Одна из них, оцененная в 10 баллов CVSS, позволяет изменить пароль к аккаунту, не требуя никаких действий от его владельца.
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 19:23 (+0300); Адрес: https://t.me/anti_malware/16577 ...
Исследователи из Guardio Labs обнаружили уязвимость в браузере Opera, затрагивающую Windows- и macOS-версию браузера. Эксплуатация этой бреши (ей присвоили имя MyFlaw) позволяет выполнить любой файл в системе.
SecurityLab&Anti-Malware
21
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 18:25 (+0300); Адрес: https://t.me/SecLabNews/14737 ...
Linux 6.8: новые возможности и улучшения TCP-стека
🚀 Ядро Linux 6.8 получило значительные обновления, которые ускоряют работу TCP-стека, повышая производительность обработки множества параллельных TCP-соединений до 40%.
⚙️Это улучшение стало возможным благодаря оптимизации структур данных сетевого стека, включая socks, netdev, netns и mibs.
💡Переработка переменных в этих структурах с учетом о ...
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 17:56 (+0300); Адрес: https://t.me/anti_malware/16576 ...
Вышла новая DLP-система Solar Dozor под номером 7.11. Разработчики добавили возможность контролировать информацию, которая передаётся через мессенджеры и при видео-конференц-связи. Новая функциональность убережёт конфиденциальные данные от утечки во время демонстрации экрана.
SecurityLab&Anti-Malware
21
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 14:34 (+0300); Адрес: https://t.me/anti_malware/16575 ...
В России активизировались фищеры, собирающие ключи от аккаунтов iCloud с целью разблокировать утерянные и украденные iPhone. Мошенническую схему получения доступа запускает сообщение, отосланное владельцем на гаджет через сервис Find My Device.
SecurityLab&Anti-Malware
25
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 12:40 (+0300); Адрес: https://t.me/SecLabNews/14736 ...
В Беларуси задержан программист, разрабатывавший вирусы по заказу из Китая и СНГ
👮♂️ Сотрудники управления по противодействию киберпреступности УВД Гродненской области задержали 35-летнего жителя города Вороново, занимавшегося разработкой вредоносных компьютерных программ.
💰 По данным следствия, мужчина через интернет получил заказ на создание вируса, позволяющего получить доступ к данным уч ...
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 11:33 (+0300); Адрес: https://t.me/anti_malware/16574 ...
Теория и практика обучения защитников (Blue Team)
17 января 2024 - 11:00
Чему обучать команду защитников (Blue Team), чтобы их эффективность в противостоянии реальным атакам серьезно выросла? Как и с какой периодичностью это делать? Расскажут ведущие эксперты по информационной безопасности в эфире AM Live.
🔸 Насколько серьезен кадровый голод в командах защиты (Blue Team)?
🔸 Какие компетенции н ...
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 15.01.2024 09:32 (+0300); Адрес: https://t.me/anti_malware/16573 ...
Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.
SecurityLab&Anti-Malware
22
Источник: TG-SecurityLab.ru. Опубликовано: 15.01.2024 07:47 (+0300); Адрес: https://t.me/SecLabNews/14735 ...
| Переслано из: <Пост Лукацкого> |
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 13.01.2024 08:23 (+0300); Адрес: https://t.me/SecLabNews/14734 ...
eBay оштрафован на 3 миллиона долларов за признание в «терроризировании невинных людей»
🐖 eBay отправлял журналистам, которые критиковали компанию, угрожающие сообщения, подписки на порно, окровавленную маску свиньи, эмбрион поросенка, похоронный венок, живые пауки и тараканы.
🤐eBay признал вину в шести уголовных преступлениях, связанных с киберпреследованием, и согласился на выплату штрафа в$ ...
SecurityLab&Anti-Malware
24
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/14733 ...
SpaceX испытала прямую связь телефонов со спутниками
👍 Компания SpaceX успешно протестировала свою технологию Direct to Cell (DTC), позволяющую осуществлять прямую двустороннюю связь между мобильными телефонами и спутниками на орбите.
📱 Для тестирования использовались обычные смартфоны и радиочастоты 4G/LTE, принадлежащие оператору T-Mobile US. Был продемонстрирован снимок, на котором видно, ...
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 18:13 (+0300); Адрес: https://t.me/anti_malware/16572 ...
В начале текущего месяца APT-группа Sticky Werewolf провела атаку на российского телеком-провайдера. За два дня, 2 и 3 января, злоумышленники разослали на адреса сотрудников компании порядка 250 поддельных писем, нацеленных на засев RAT-трояна.
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 17:31 (+0300); Адрес: https://t.me/anti_malware/16571 ...
На этой неделе Apple выпустила обновление прошивки для своих клавиатур Magic Keyboard. Разработчики устранили уязвимость, позволяющую злоумышленникам отправлять команды по Bluetooth.
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14732 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14732
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 14:10 (+0300); Адрес: https://t.me/anti_malware/16570 ...
В Москве задержаны двое граждан Армении, пытавшихся обманом похитить 15 млн руб. у «Аэрофлота». Афера не удалась благодаря бдительности главного бухгалтера авиакомпании.
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 14:11 (+0300); Адрес: https://t.me/SecLabNews/14731 ...
Исследователи взломали чат-бота для найма в KFC
🤖 Группа исследователей безопасности обнаружила уязвимость в чат-боте Chattr для автоматизации процесса найма сотрудников в фастфуд-франшизах.
💻MrBruh, один из исследователей, выявил уязвимость через скрипт для Firebase, что позволило проникнуть в базу данных, содержащую личные данные и конфиденциальную информацию сетей KFC, Chick-fil-A, Subway и ...
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 12:00 (+0300); Адрес: https://t.me/anti_malware/16569 ...
Более 6700 сайтов на WordPress стали жертвой новой кампании киберпреступников, эксплуатирующих уязвимость в плагине Popup Builder. Атакующие устанавливают на скомпрометированные ресурсы инжектор Balada.
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 12.01.2024 09:39 (+0300); Адрес: https://t.me/anti_malware/16568 ...
Новый инструмент для взлома, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы. Тулкит получил имя FBot.
SecurityLab&Anti-Malware
12
Источник: TG-SecurityLab.ru. Опубликовано: 12.01.2024 08:29 (+0300); Адрес: https://t.me/SecLabNews/14730 ...
Доклад ВЭФ: дезинформация опередила кибератаки в рейтинге рисков
🌐 В Докладе о глобальных рисках Всемирного экономического форума (World Economic Forum), дезинформация и ложная информация впервые названы главными краткосрочными глобальными угрозами.
📊 53% экспертов выделили дезинформацию как основной риск в сфере технологий, затем кибератаки и последствия развития искусственного интеллекта. ...
SecurityLab&Anti-Malware
12
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 19:19 (+0300); Адрес: https://t.me/SecLabNews/14729 ...
👀 Осторожно! Мошенники в Телеграм подделывают голосовые с помощью нейросетей.
💬 Как это работает?
Довольно просто. Сначала они крадут аккаунт жертвы, а затем берут ранее отправленные голосовые записи и создают новые с просьбой перевести деньги. Сгенерированные фальшивые голосовые сообщения отправляются всем родным и близким жертвы. Те, не подозревая обмана, переводят деньги мошенникам.
💬 Как ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 18:39 (+0300); Адрес: https://t.me/anti_malware/16567 ...
Специалисты Positive Technologies обновили пакеты экспертизы для MaxPatrol SIEM, суммарно добавив 62 правила корреляции. Их использование в числе прочего позволит обнаружить типовые действия программ-шифровальщиков и вовремя пресечь атаку.
SecurityLab&Anti-Malware
11
Источник: TG-SecurityLab.ru. Опубликовано: 11.01.2024 17:08 (+0300); Адрес: https://t.me/SecLabNews/14728 ...
Праздники прошли и оставили след в кошельке? Пора переключиться на охоту за багами на платформе Standoff 365 Bug Bounty!
⏰ Время идет, и некоторые багбаунти-программы скоро завершатся. Но если начнешь исследовать прямо сейчас, можешь поймать удачу и получить максимальное вознаграждение!
Успей обнаружить уязвимости в этих программах до 29 января:
PT Network Attack Discovery (до 1 000 000 ₽)
PT S ...
SecurityLab&Anti-Malware
13
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 15:09 (+0300); Адрес: https://t.me/anti_malware/16566 ...
Минцифры России подготовило проект постановления, по которому Роскомнадзор сможет принудительно вносить ресурсы в реестр организаторов распространения информации (ОРИ), если их владельцы дважды отказались сделать это добровольно.
SecurityLab&Anti-Malware
20
Источник: TG-Anti-Malware. Опубликовано: 11.01.2024 14:27 (+0300); Адрес: https://t.me/anti_malware/16565 ...
Законопроект об оборотных штрафах и непоправимый удар по компаниям. Часть 3
Законопроекты об оборотных штрафах за утечки персональных данных (ПДн) граждан, а также об уголовной ответственности за их кражу и создание сайтов и других каналов их распространения официально внесены в Государственную Думу. Однако большинство игроков рынка ИБ считают, что откладывать вступление в силу законопроектов не ...