infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 17:13 (+0300); Адрес: https://t.me/anti_malware/16862 ...
В MaxPatrol SIEM добавили пакет экспертизы для выявления атак на FreeIPA (альтернатива Active Directory). Новые правила корреляции позволят на ранних этапах обнаружить попытки получения несанкционированного доступа к Linux-системам в домене.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 16:35 (+0300); Адрес: https://t.me/anti_malware/16861 ...
«Команды», родное приложение для систем macOS и iOS от Apple, содержит уязвимость, которая может позволить злоумышленникам добраться до конфиденциальной информации пользователя.
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 14:21 (+0300); Адрес: https://t.me/anti_malware/16860 ...
В RTM Group фиксируют рост активности мошенников, атакующих россиян с помощью дипфейков. В первый месяц 2024 года исследователи насчитали более 2 тыс. таких инцидентов.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 13:19 (+0300); Адрес: https://t.me/SecLabNews/14908 ...
Вологодский хакер оставил без света 38 населенных пунктов
🕵️♂️ УФСБ России по Вологодской области завершило расследование уголовного дела против местного хакера, отключившего в 2023 году электроснабжение в 38 населенных пунктах.
🔌 Инцидент затронул Шекснинский район, Устюженский и Бабаевский округа. По факту данного инцидента было возбуждено уголовное дело по части 4 статьи 274.1 УК РФ.
⚖️ П ...
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 13:11 (+0300); Адрес: https://t.me/anti_malware/16858 ...
Вебинар «Уязвимые активы под контролем ИБ: поиск и защита данных в покое с Solar DAG»
Вы не управляете и не контролируете 80% имеющихся данных. Есть риски? Однозначно!
По статистике:
🔸 80% хранимых данных являются неструктурированными
🔸 70% сотрудников имеют избыточные права доступа к данным
🔸 5,5 млн. руб. средний ущерб от инцидентов, связанных с утечкой
На вебинаре, который пройдет 29 ...
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 11:25 (+0300); Адрес: https://t.me/anti_malware/16857 ...
Искусственный интеллект в информационной безопасности
28 февраля 2024 - 11:00
В каких процессах и продуктах кибербезопасности искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе, снизить кадровый голод, освободить человеческие ресурсы и повысить эффективность обнаружение и отражения кибератак.
🔸 Машинно ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 11:12 (+0300); Адрес: https://t.me/anti_malware/16856 ...
В каждой компании есть собственный порядок работы с корпоративными устройствами и обеспечения их безопасности. В то же время сложился и негласный набор общих правил, которых стоит придерживаться всем без исключения.
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/16855 ...
Федеральная торговая комиссия (ФТК) США требует от чешской антивирусной компании Avast заплатить штраф в размере 16,5 миллиона долларов за передачу третьей стороне пользовательской истории посещения веб-сайтов.
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 09:08 (+0300); Адрес: https://t.me/anti_malware/16854 ...
Крупнейшие российские провайдеры дата-центров и ИБ-компания «Код Безопасности» попали в новый санкционный список Министерства финансов США. Как отметили эксперты, ранее Запад обходил этот сегмент ИТ-рынка России.
infosec&anti_malware
78
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 09:07 (+0300); Адрес: https://t.me/SecLabNews/14907 ...
Антипиратские кампании: как гендер влияет на их эффективность
📉 Исследование из Университета Портсмута показало, что угрожающие антипиратские сообщения увеличивают намерения к пиратству у мужчин на 18%, в то время как у женщин они снижаются более чем на 50%.
😠 Исследователи объяснили это тем, что у мужчин сильнее проявляется психологическая ответная реакция на действия, посягающие на их сво ...
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 25.02.2024 20:02 (+0300); Адрес: https://t.me/anti_malware/16853 ...
Искусственный интеллект (и особенно генеративный искусственный интеллект) — новый черный сферы информационных технологий и кибербезопасности.
В свежем выпуске AM Talk Влад Тушканов (Лаборатория Касперского) разбирается в мечтах оптимизации рутинного труда ИБ-специалистов с помощью ИИ, объясняет тонкие моменты возможных путей автоматизации и фиксирует границу, на которой заканчивается генеративны ...
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 25.02.2024 19:45 (+0300); Адрес: https://t.me/SecLabNews/14906 ...
Neuralink достигает вехи: управление компьютером силой мысли
🧠 Первому человеку с имплантированным устройством N1 от Neuralink удалось восстановиться после операции и научиться мысленно управлять курсором мыши .
🖱 Имплантация прошла без осложнений и негативных последствий, и первые результаты выглядят вполне многообещающе. Помимо управления курсором, в скором времени пациент сможет «нажимать» ...
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 24.02.2024 10:21 (+0300); Адрес: https://t.me/SecLabNews/14905 ...
Gemini: как чат-бот от Google нарушил исторический и культурный контекст
😂 Пользователи в социальных сетях подшучивали над чат-ботом Gemini, который генерировал нелепые изображения исторических персонажей, следуя этическим настройкам.
🌎 Gemini отказался создавать изображения белой пары, ссылаясь на то, что это укрепляет вредные стереотипы. Вместо этого он генерировал картинки с представителям ...
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 23.02.2024 18:19 (+0300); Адрес: https://t.me/SecLabNews/14904 ...
🙈Avast нарушила приватность своих клиентов, продавая их данные третьим лицам
🚫 FTC подала жалобу на Avast, обвиняя компанию в продаже данных своих клиентов третьим лицам без их согласия.
🕵️♂️ Avast занималась этой практикой с 2014 года через свою дочернюю компанию Jumpshot.
💸 FTC потребовала от Avast выплатить штраф в размере 16,5 миллионов долларов и запретила ей продавать или лицензир ...
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 23.02.2024 08:14 (+0300); Адрес: https://t.me/SecLabNews/14903 ...
Zig — новый лидер среди самых высокооплачиваемых языков программирования
😮 Согласно опросу Stack Overflow, разработчики, программирующие на Zig, заработали в 2023 году более 103 611 долларов, опередив всех конкурентов.
💯 Zig — это относительно новый язык программирования, являющийся альтернативой C и нацеленный на простоту и надёжность
🚀 Zig дебютировал на «кодерской сцене» в 2015 году и вп ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 19:22 (+0300); Адрес: https://t.me/anti_malware/16852 ...
Минтранс России подготовил проект приказа, согласно которому перевозчики с 1 сентября должны будут передавать в отраслевую ГИС дополнительные данные клиентов, в том числе имейл, номер телефона, IP-адрес, пароль к аккаунту, информацию о платежах.
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 18:48 (+0300); Адрес: https://t.me/SecLabNews/14902 ...
Пентагон тестирует ИИ для армии США
🤝Согласно данным компании DefenseScoop, министерство обороны США заключило контракт со специализирующимся на ИИ стартапом Scale AI. Его задача — создать инструменты для тестирования и оценки работы мощных языковых моделей, способных к анализу и генерации текста.
🌐 Речь идет о комплексной платформе, которая позволит Пентагону глубоко и всесторонне изучить в ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 17:36 (+0300); Адрес: https://t.me/anti_malware/16851 ...
По данным экспертов ГК «Солар», за январь и неполный февраль 2024 года доля атак высокой критичности уже выросла более чем в три раза – с 2% до 6,3% – по сравнению с IV кварталом 2023 года. Также с 73% до 80% увеличилась доля таких инцидентов с применением вредоносного софта и почти в четыре раза выросла доля веб-атак – до 15%.
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 16:13 (+0300); Адрес: https://t.me/anti_malware/16850 ...
Облачные технологии становятся всё более востребованными, ведь многие компании нуждаются в сервисе удалённого хранения данных. При этом сегодня зачастую важно, чтобы облако находилось в России. Расскажем, какие есть типы хранилищ, на что стоит обращать внимание при выборе облака и чем привлекают клиентов отечественные компании.
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 15:45 (+0300); Адрес: https://t.me/SecLabNews/14901 ...
Управление уязвимостями? Легко!
Чтобы защититься от опасных уязвимостей, нужен полноценный процесс vulnerability management (управления уязвимостями). Звучит сложно, но на деле этому просто научиться на онлайн-практикуме от Positive Technologies.
За 4 недели вы узнаете, как:
📌Проводить инвентаризацию активов
📌Приоритизировать угрозы
📌Устранять уязвимости и работать со стандартами безопас ...
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 15:41 (+0300); Адрес: https://t.me/anti_malware/16849 ...
Компания F.A.C.C.T. подвела итоги 2023 года по киберугрозам, актуальным для России и СНГ, и составила прогноз на 2024 год. По мнению экспертов, в этом году можно ожидать дальнейший рост активности APT-групп, хактивистов и операторов шифровальщиков.
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 14:14 (+0300); Адрес: https://t.me/anti_malware/16848 ...
МТС RED ASOC 1.0 автоматизирует выявление и устранение уязвимостей в разрабатываемом ПО, контролирует соблюдение лицензионной политики в отношении заимствованных компонентов. Платформа пригодится при внедрении процесса SSDLC, а также при сертификации процесса безопасной разработки ПО.
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 13:44 (+0300); Адрес: https://t.me/anti_malware/16847 ...
Неизвестная киберпреступная группировка взяла на вооружение инструмент с открытым исходным кодом — SSH-Snake, который используется для сетевого маппинга. С помощью «змеи» атакующие ищут закрытые ключи и передвигаются по сети жертвы латерально.
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 12:15 (+0300); Адрес: https://t.me/anti_malware/16846 ...
«ПГК» внедрила Start AWR для обучения и тренировок по кибербезопасности: работники на 70% чаще стали сообщать о возможных атаках
«Первая грузовая компания» — крупнейший оператор грузоперевозок в России — использует платформу больше полугода. С ее помощью сотрудники стали реже вводить данные в фишинговые формы, а служба безопасности — на 70% чаще получать сообщения о предполагаемых атаках.
Обучен ...
infosec&anti_malware
68
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 12:05 (+0300); Адрес: https://t.me/SecLabNews/14900 ...
Атака VoltSchemer: беспроводная зарядка может поджечь ваш смартфон
📱 Исследование Университета Флориды и CertiK выявило, что беспроводные зарядные устройства могут быть использованы для скрытого ввода голосовых команд и физического повреждения устройств через электромагнитные помехи. Этот новый метод атаки получил название «VoltSchemer».
🔥 Тестирование 9 популярных моделей показало значительны ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 11:22 (+0300); Адрес: https://t.me/anti_malware/16845 ...
«Компания Индид» в партнёрстве с ООО «Траст Технолоджиз» предоставляет возможность внедрения Indeed Access Manager — системы аутентификации и централизованного управления доступом для обеспечения безопасности корпоративных ресурсов. Знакомимся с кейсом из реального опыта.
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 11:00 (+0300); Адрес: https://t.me/anti_malware/16844 ...
В России утвердили спецификацию протокола защищенного обмена для индустриальных систем ГОСТ Р 71252–2024 «Информационная технология. Криптографическая защита информации Протокол защищенного обмена для индустриальных систем». Росстандарт выпустил соответствующий приказ под номером 235.
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 09:09 (+0300); Адрес: https://t.me/anti_malware/16843 ...
На этой неделе Apple представила новый криптографический протокол PQ3, предназначенный для защиты переписок в iMessage от будущих атак с помощью квантовых компьютеров.
infosec&anti_malware
68
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 08:32 (+0300); Адрес: https://t.me/SecLabNews/14899 ...
SugarLocker: как под видом IT-компании работала киберпреступная сеть
😈 SugarLocker - программа-вымогатель, которая была создана в 2021 году и распространялась через партнерскую программу RaaS на подпольном форуме RAMP.
🤑 Группировка SugarLocker проникала в сети жертв через RDP и требовала выкуп за расшифровку данных, получая до 90% прибыли от партнеров.
💥 Трое членов группы были арестованы в ...
infosec&anti_malware
67
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 20:24 (+0300); Адрес: https://t.me/anti_malware/16842 ...
Разбор новейшего образца SpyNote показал, что реализованный в Android 13 новый охранник — Restricted Settings — не мешает шпиону с функциями RAT-трояна получить доступ к спецвозможностям (Accessibility Services) для выполнения своих задач.
infosec&anti_malware
71
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 19:07 (+0300); Адрес: https://t.me/SecLabNews/14898 ...
Вьетнам вводит ID-карты с биометрической информацией
😱С июля этого года Вьетнам начнет сбор биометрических данных граждан, включая сканирование радужки глаза, образцы голоса и ДНК, по поручению премьер-министра Фам Минь Чиня.
🆔 В соответствии с поправками к закону, ID-карты будут выдаваться всем лицам старше 14 лет, а для граждан в возрасте от 6 до 14 лет получение карт будет необязательным. ...
infosec&anti_malware
68
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14897 ...
🟥PT BlackBox: как оценить безопасность приложения до публичного релиза
🎙Вебинар Positive Technologies состоится 28 февраля в 14:00 (мск)
Команда PT BlackBox, DAST-сканера от Positive Technologies, расскажет, как на этапе разработки веб-приложения обнаружить уязвимости, которыми способны воспользоваться киберпреступники в реальных условиях.
Эксперты объяснят:
▪️как выстроить процесс безопа ...
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 16:52 (+0300); Адрес: https://t.me/anti_malware/16841 ...
В CMS-системе Joomla выявлены возможности межсайтового скриптинга, позволяющие удаленно выполнить на сайте сторонний код. Обновления с патчем уже вышли, пользователям рекомендуется их установить.
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 14:50 (+0300); Адрес: https://t.me/anti_malware/16840 ...
Мессенджер WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена) тестирует запрет скриншотов фото в профилях пользователей. Новая опция доступна в бета-версии приложения для Android (2.24.4.25).
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 13:57 (+0300); Адрес: https://t.me/anti_malware/16839 ...
Зачем компаниям переносить свои данные в резервное облако, нужно ли делать это каждому бизнесу и как копировать данные без лишних трат бюджета? Расскажем, каким требованиям должно соответствовать современное облако и как выбрать резервное.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 13:32 (+0300); Адрес: https://t.me/anti_malware/16838 ...
Выбор решения для двухфакторной аутентификации на базе одноразовых паролей.
Бесплатный вебинар о выборе решения на базе одноразовых паролей для усиленной аутентификации.
На что обратить внимание при выборе механизма 2FA. Разбор реальных кейсов.
Вебинар пройдет 27 февраля 2024 года.
На вебинаре мы вместе с экспертами из компаний MFAsoft и Совинтегра обсудим основные критерии выбора реш ...
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 12:54 (+0300); Адрес: https://t.me/anti_malware/16837 ...
Исходный код третьей версии программы-вымогателя Knight продаётся на одном из форумов для киберпреступников. Напомним, Knight родился после ребрендинга Cyclops и атакует системы Windows, macOS, Linux/ESXi.
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 12:05 (+0300); Адрес: https://t.me/SecLabNews/14896 ...
Сайт LockBit стал источником разоблачений: новые подробности о ходе расследования
👀 В рамках операции Кронос сайт, ранее используемый LockBit для публикации данных жертв, теперь служит платформой для разоблачения действий группировки. Одно из сообщений на сайте обещает раскрыть личность лидера LockBit к концу недели.
👮♀️Ключевым моментом операции является арест двух аффилированных лиц LockBi ...
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:52 (+0300); Адрес: https://t.me/anti_malware/16835 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Защищенная экосистема для работы с файлами"
📅 Дата: 21 февраля 2024
⏰ Время: c 11:00 до 13:00
🌐 Место: Онлайн
Вы узнаете, как на базе существующих российских ИТ-систем создать защищённую экосистему для работы с неструктурированными данными и при этом сделать ее удобной для конечного пользователя.
Подключайтесь »»
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:44 (+0300); Адрес: https://t.me/anti_malware/16834 ...
Масштабный сбой в работе интернета в России 30 января 2024 года многие посчитали результатом учений Роскомнадзора с неназванными целями (как минимум — частичное ограничение нежелательного контента, как максимум — полная изоляция от мирового интернета). Есть ли другие причины этого сбоя?
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:20 (+0300); Адрес: https://t.me/anti_malware/16833 ...
Защищённый мессенджер Signal ввёл в публичной бета-версии имена пользователей, которые позволят лишний раз «не светить» свои телефонные номера. Любители Signal теперь могут выбрать кастомный юзернейм, по которому их можно будет найти.
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 09:11 (+0300); Адрес: https://t.me/anti_malware/16832 ...
Исследователи разработали новый вектор атаки на мобильные устройства и назвали его «VoltSchemer». С помощью описанного метода можно внедрять голосовые команды для управления помощником на смартфоне и даже нагревать устройства до физического повреждения.
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 08:05 (+0300); Адрес: https://t.me/SecLabNews/14895 ...
Новая эра связи: представлена rSIM-карта с двойным профилем
🤝Deutsche Telekom и Tele2 представили устойчивую rSIM-карту, гарантирующую непрерывное подключение к сети и возможность использовать двойной SIM-функционал в устройствах, не поддерживающих эту опцию.
😛rSIM использует запатентованную технологию для автоматического переключения между провайдерами, минимизируя перебои в связи и сохраняя ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 20:23 (+0300); Адрес: https://t.me/anti_malware/16831 ...
За 2023 год по сравнению с 2022-м количество кибергрупп, проводящих целевые атаки с использованием программ-вымогателей, увеличилось в мире на 30%, а число их жертв — на 70%. Такие данные были получены специалистами «Лаборатории Касперского» и представлены в рамках Kaspersky CyberSecurity Weekend в Малайзии.
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 19:19 (+0300); Адрес: https://t.me/anti_malware/16830 ...
В Suricata найдены три уязвимости, позволяющие удаленно выполнить вредоносный код. Затронуты все СЗИ, в которых opensource-софт используется в качестве модуля, в том числе решения Diamond FW, Континент, Ideco, ИКС-сервер и TING.
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 20.02.2024 19:18 (+0300); Адрес: https://t.me/SecLabNews/14894 ...
Без ведома пользователя: куда путешествуют данные с вашего смартфона?
📲Журналист Эрнест Наприс провёл эксперимент: он сбросил свой Android-смартфон до заводских настроек и установил на него 100 самых популярных бесплатных приложений из Google Play Store.
🌎 За три дня телефон осуществил 6296 DNS-запросов, среди которых было множество запросов к серверам в России, Китае, Вьетнаме и других страна ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 18:17 (+0300); Адрес: https://t.me/anti_malware/16829 ...
Киберпреступники используют в атаках уязвимость Bricks Builder Theme, позволяющую выполнить вредоносный PHP-код удалённо. Цели — затронутые веб-сайты на движке WordPress.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 17:31 (+0300); Адрес: https://t.me/anti_malware/16828 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 17:31 (+0300); Адрес: https://t.me/anti_malware/16828
infosec&anti_malware
53
Источник: TG-SecurityLab.ru. Опубликовано: 20.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14893 ...
🟥«PT NGFW за стеклом». Этап № 4: железный выпуск
🖥 Positive Technologies продолжает уникальный реалити-проект о разработке сложного и высокопроизводительного продукта — PT NGFW. Новый эпизод будет посвящен выбору аппаратной платформы — главной составляющей, от которой в конечном счете зависит производительность межсетевого экрана нового поколения.
Лидер продуктовой практики Юрий Дышлевой ра ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 15:47 (+0300); Адрес: https://t.me/anti_malware/16827 ...
Команде исследователей удалось обойти защиту стриминг-гаджета PlayStation Portal, установить на нем эмулятор PPSSPP и нативно запустить Grand Theft Auto: Liberty City Stories.