infosec&anti_malware

8
Публичный канал
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 12:00 (+0300); Адрес: https://t.me/anti_malware/17201 ...
Muliaka — новая группа кибервымогателей, на операции которой обратили внимание специалисты F.A.C.C.T. Злоумышленники взяли в прицел российские компании, которые атакуют с декабря 2023 года.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 11:50 (+0300); Адрес: https://t.me/anti_malware/17200 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 11:50 (+0300); Адрес: https://t.me/anti_malware/17200
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 11:33 (+0300); Адрес: https://t.me/anti_malware/17199 ...
Выбор коммерческого центра мониторинга и реагирования на инциденты в информационной безопасности в 2024 году является критически важным для обеспечения безопасности информационных систем и защиты данных от угроз. Какие факторы следует учитывать при выборе коммерческого SOC? Какие критерии отбора должны быть наиболее важными?
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 11:05 (+0300); Адрес: https://t.me/anti_malware/17198 ...
Вебинар «MaxPatrol SIEM: оголяемся технологически. Активоцентричность и хранение данных» 16 апреля в 14:00 (мск) Любой SIEM устроен примерно одинаково: нормализация, агрегация, корреляция. Какие же технологии позволяют создать результативную SIEM-систему, которой суждено покорить рынок ИБ? 🏅 На втором вебинаре из серии команда Positive Technologies расскажет, как выбирали СУБД для хранения лого ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 10:50 (+0300); Адрес: https://t.me/anti_malware/17197 ...
Только на днях стало известно о 92 тыс. уязвимых сетевых хранилищ D-Link, а киберпреступники уже взяли на вооружение соответствующие эксплойты. К сожалению, патчи вряд ли выйдут, поскольку срок поддержки этих NAS-устройств уже подошёл к концу.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 09:01 (+0300); Адрес: https://t.me/anti_malware/17196 ...
Разработчики Notepad++ обратились к пользователям за помощью: нужно «положить» поддельный веб-сайт, выдающий себя за официальный ресурс Notepad++, но при этом не связанный с проектом.
infosec&anti_malware
53
Источник: TG-SecurityLab.ru. Опубликовано: 09.04.2024 08:39 (+0300); Адрес: https://t.me/SecLabNews/15064 ...
Google обновляет безопасность Chromium: песочница V8 Sandbox в действии 🛡 Google внедрила в свой браузер Chromium песочницу V8 Sandbox, целью которой является борьба с уязвимостями, связанными с повреждением памяти. 🎯 Основная задача новой песочницы — предотвратить распространение повреждений памяти, увеличивая изоляцию исполняемого кода и минимизируя риски безопасности. 🔒 Специализированная ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 20:09 (+0300); Адрес: https://t.me/anti_malware/17195 ...
По итогам прошлого месяца список трендовых уязвимостей, который ведет Positive Technologies, подрос на пять позиций. Наиболее опасными были признаны активно эксплуатируемые дыры в продуктах Fortinet, JetBrains и Microsoft.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 19:26 (+0300); Адрес: https://t.me/anti_malware/17194 ...
Google добавила поддержку песочницы V8 в браузере Chrome. Таким образом разработчики хотят избавить пользователей от проблем с повреждением памяти — классом уязвимостей, которым могут воспользоваться злоумышленники.
infosec&anti_malware
54
Источник: TG-SecurityLab.ru. Опубликовано: 08.04.2024 17:30 (+0300); Адрес: https://t.me/SecLabNews/15063 ...
Ставки повышаются: за уязвимости нулевого дня в iPhone предлагают миллионы 🔐Стартап Crowdfense обновил прайс-лист на уязвимости нулевого дня, предлагая до 7 млн долларов за уязвимости iPhone, до 5 млн — за Android и значительные суммы за другие платформы. 📈 Повышение цен связано с усиленными мерами безопасности от Apple, Google и Microsoft, направленными на защиту пользователей. Хакерам стано ...
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 16:58 (+0300); Адрес: https://t.me/anti_malware/17193 ...
Выступая на 11-м Азиатско-тихоокеанском форуме по безбумажной торговле (Asia Pacific Paperless Trade Forum, APPTF), эксперт «Газинформсервиса» Сергей Кирюшкин рассказал, как решили задачу взаимного признания ЭЦП Белоруссия и Россия.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 14:35 (+0300); Адрес: https://t.me/anti_malware/17191 ...
В России набирает обороты новая мошенническая схема: киберпреступники отправляют фишинговые ссылки клиентам кредитных организаций под видом популярного сервиса компании Google — Looker Studio.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 13:26 (+0300); Адрес: https://t.me/anti_malware/17190 ...
Microsoft теперь пытается мешать пользователям менять настройки браузера по умолчанию в Windows 10 и Windows 11. Для этого разработчики задействовали «родной» драйвер операционной системы.
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 08.04.2024 13:12 (+0300); Адрес: https://t.me/SecLabNews/15062 ...
Garant In: бум запросов на европейские ВНЖ от российских айтишников 📈 По данным Garant In, в первом квартале 2024 года количество запросов на получение вида на жительство в Европе от российских IT-специалистов выросло на 233%. 🇫🇷 В прошлом году около 80% всех запросов приходилось на получение ВНЖ во Франции, так как эта страна не требует проживания на ее территории и инвестирования. 🔙 Экс ...
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 11:36 (+0300); Адрес: https://t.me/anti_malware/17189 ...
Кибербезопасность как услуга (MSSP & SECaaS, аутсорсинг ИБ) 10 апреля 2024 - 11:00 (МСК) В эфире AM Live мы рассмотрим основные преимущества и подводные камни от передачи функции обеспечения информационной безопасности профессионалам «со стороны». Расскажем, как выбрать провайдера услуг ИБ и что предусмотреть при заключении договора аутсорсинга для его максимальной эффективности. 🔸 Что чаще все ...
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 10:09 (+0300); Адрес: https://t.me/anti_malware/17188 ...
В деле топ-менеджеров АО «Сирена-Трэвел» появились новые подробности. Сторона обвинения считает, что Игорь Ройтман и Александр Кальчук не смогли обеспечить безопасное хранение информации, из-за чего киберпреступники получили доступ к персональным данным пассажиров авиакомпаний.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 08.04.2024 09:09 (+0300); Адрес: https://t.me/anti_malware/17187 ...
Исследователь в области кибербезопасности под ником Netsecfish обнаружил инъекцию команды и жестко заданный в коде бэкдор во многих NAS-устройствах от D-Link, которые на данный момент не поддерживаются производителем.
infosec&anti_malware
56
Источник: TG-SecurityLab.ru. Опубликовано: 08.04.2024 08:00 (+0300); Адрес: https://t.me/SecLabNews/15061 ...
Маск: большинство людей, отправившихся на Марс, не вернутся на Землю 🚀 После успешного третьего испытательного полёта Starship, SpaceX планирует четвёртый запуск на май, с целью перехвата первой ступени ракеты. 🛰 Для достижения Марса, Starship потребует шести дозаправочных полётов. Планы на 2025 год включают тестирование передачи топлива от корабля к кораблю. 🌔 Места посадки на Марсе будут ...
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 06.04.2024 13:49 (+0300); Адрес: https://t.me/SecLabNews/15060 ...
Угон аккаунтов Телеграм через Wi-Fi 🛑 В аэропорту Шереметьево обнаружена мошенническая Wi-Fi сеть, угрожающая безопасности аккаунтов в Телеграме. 🔓 Подключение к подозрительным сетям и ввод кода доступа в Телеграме может привести к утрате контроля над аккаунтом. 🛡 Эксперты советуют избегать открытых Wi-Fi сетей и регулярно проверять список подключенных устройств в Телеграме. #безопасность ...
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 06.04.2024 09:55 (+0300); Адрес: https://t.me/SecLabNews/15059 ...
Продуктивность и безопасность: Google выбирает Rust 🚀 Google значительно повысил продуктивность разработчиков, переходя с Go и C++ на Rust. 🔒 Способность Rust минимизировать ошибки безопасности памяти сделала его предпочтительным выбором для критически важных проектов. 🛠 Переписывание кода на Rust снижает потребление памяти и количество ошибок, подтверждает Google. #GoogleRust #Продуктивно ...
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 20:14 (+0300); Адрес: https://t.me/anti_malware/17185 ...
Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева за обнаружение нескольких опасных уязвимостей.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 19:52 (+0300); Адрес: https://t.me/anti_malware/17184 ...
Песочница PT Sandbox первой среди других продуктов этого класса была отмечена в едином реестре российских программ как продукт, использующий технологии искусственного интеллекта. Продукт предназначен для защиты от целевых и массовых атак, в которых применяется современные вредоносные программы.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 19:20 (+0300); Адрес: https://t.me/anti_malware/17183 ...
Разработчики приложения KidSecurity (> 1 млн загрузок c Google Play) плохо оберегают свои серверы. Команда исследователей из Cybernews уже второй раз находит в открытом доступе большой массив конфиденциальных данных.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 05.04.2024 19:02 (+0300); Адрес: https://t.me/SecLabNews/15053 ...
🎭 Если лучший друг умоляет помочь, написав в мессенджер, или просит перейти по ссылке, чтобы принять участие в опросе, — скорее всего, это не друг, а мошенник, прикрывающийся его именем. Теперь, когда мессенджеры стали неотъемлемой частью нашей повседневности, подобные случаи могут затронуть не только личную жизнь, но и серьезно повлиять на профессиональную. 💡 Что делать, если ваш аккаунт в Те ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 17:56 (+0300); Адрес: https://t.me/anti_malware/17182 ...
Сервисы центра мониторинга и реагирования на инциденты в информационной безопасности обзавелись технологией защиты рабочих станций на базе системы Kaspersky EDR (Endpoint Detection and Response).
infosec&anti_malware
61
Источник: TG-SecurityLab.ru. Опубликовано: 05.04.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15052 ...
🥊 Встречаем фишинг хуком безопасности Не так давно мы намекали, что корпоративная почта очень уязвима, а сегодня рассказываем, как убедиться в ее защищенности. 📨 Positive Technologies запустила PT Knockin — онлайн-сервис для проверки безопасности почты. Вы можете проверить защиту вашего корпоративного имейла за пару минут и получить рекомендации по улучшению работы средств защиты. Симулятор а ...
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 14:54 (+0300); Адрес: https://t.me/anti_malware/17181 ...
🎙 Вебинар «MaxPatrol EDR: новые возможности защиты конечных устройств» |11 апреля в 14:00| Мы постоянно развиваем MaxPatrol EDR. С обновлением функциональных модулей у вас под рукой окажется еще более широкий набор возможностей для обнаружения атак и реагирования на них. Новые фичи позволят специалистам SOC: 📍 Вовремя блокировать скомпрометированные учетные записи 📍 Обнаруживать вредоносные ...
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 13:51 (+0300); Адрес: https://t.me/anti_malware/17180 ...
Эксперты F.A.C.C.T. зафиксировали новый всплеск атак вымогателей Werewolves на российские организации. Активно рассылаемые вредоносные письма используют темы весеннего призыва и досудебных претензий.
infosec&anti_malware
58
Источник: TG-SecurityLab.ru. Опубликовано: 05.04.2024 13:01 (+0300); Адрес: https://t.me/SecLabNews/15051 ...
Критическая брешь в HTTP/2: CONTINUATION Flood приводит к мощнейшим DoS-атакам 🔒 Исследователь в области кибербезопасности Бартек Новотарски обнаружил уязвимость в протоколе HTTP/2, получившую название «HTTP/2 CONTINUATION Flood». ‍ 🥷 Злоумышленник может использовать эту уязвимость для DoS-атаки, отправив бесконечный поток заголовков, что приведет к переполнению памяти сервера и его аварийному ...
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 12:27 (+0300); Адрес: https://t.me/anti_malware/17179 ...
Киберпреступная группировка RGB опубликовала на своём сайте информацию о предположительном взломе некоей базы данных, якобы принадлежащей Генеральной прокуратуре РФ.
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 11:12 (+0300); Адрес: https://t.me/anti_malware/17178 ...
Компания Selectel опубликовала результаты деятельности за 2023 год. Они позволяют увидеть, кто из клиентов оказывается под более сильным давлением со стороны киберпреступников и как Selectel выстраивает для них защиту.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 10:59 (+0300); Адрес: https://t.me/anti_malware/17177 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Выбираем корпоративную платформу коммуникаций" 📅 Дата: 05 апреля 2024 ⏰ Время: c 11:00 до 13:00 (МСК) 🌐 Место: Онлайн Как выбрать платформу для эффективных корпоративных коммуникаций под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённ ...
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 10:28 (+0300); Адрес: https://t.me/anti_malware/17176 ...
Microsoft устранила баг, из-за которого Outlook выводил ошибочные алерты при открытии файлов календаря в формате .ICS. Проблема, как известно, появилась после установки декабрьских патчей для десктопной версии почтового клиента.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.04.2024 08:56 (+0300); Адрес: https://t.me/anti_malware/17175 ...
Вчера вечером появилась информация от одной из киберпреступных группировок о сливе списка зарегистрированных пользователей форума «Лаборатории Касперского» (forum.kaspersky[.]com). Позже аналитики DLBI выяснили, что речь идёт о площадке клуба Kaspersky — forum.kasperskyclub[.]ru.
infosec&anti_malware
67
Источник: TG-SecurityLab.ru. Опубликовано: 05.04.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/15050 ...
Простые методы, но высокая эффективность: Lazy Koala атакует 🐨 Lazy Koala — новая кибергруппировка, которая осуществила атаки на государственные, финансовые и медицинские организации в России и странах СНГ, скомпрометировав около 867 учетных записей. 🌐 Главное оружие Lazy Koala — примитивный стилер, написанный на Python и распространяемый через фишинг. Киберпреступники адаптировали вложения по ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 19:34 (+0300); Адрес: https://t.me/anti_malware/17173 ...
Вышла новая версия Security Vision UEBA с расширенным набором ML-моделей и Anomaly Detection для выявления аномалий в корпоративной инфраструктуре.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 19:08 (+0300); Адрес: https://t.me/anti_malware/17172 ...
Обман пользователя по методу gesture jacking позволяет перехватить нажатие кнопки на веб-странице и перенаправить поданный через браузер запрос на другой сайт, пока пользователь давит на клавишу.
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 04.04.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15049 ...
«Аврора» в деле: как робот от Boston Dynamics помогает аэропорту Аляски 🤖 На территории международного аэропорта Фэрбенкс в Аляске появился новый четвероногий помощник для отпугивания мигрирующих птиц и других животных со взлетно-посадочных полос - робот-собака «Аврора» от Boston Dynamics. 🦊 Решение использовать робота было принято после отказа от идеи распылять отпугивающие средства с помощь ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 18:29 (+0300); Адрес: https://t.me/anti_malware/17171 ...
Как показало новое исследование специалиста по кибербезопасности Бартека Новотарски, фрейм CONTINUATION в протоколе HTTP/2 можно использовать для проведения атак вида DoS (отказ в обслуживании). Вектор получил имя HTTP/2 CONTINUATION Flood.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 04.04.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15048 ...
​​🛡 «Цифровая трансформация набирает обороты, рано или поздно важность информационной безопасности станет очевидна для всех» Так считает Олег Холкин, директор ООО «МО ПНИЭИ – КрасКрипт» – компании, которая более 25 лет занимается информационной безопасностью. 🤝 В 2023 году организация расширила портфель услуг аутсорсингом внутренней информационной безопасности от «СёрчИнформ» – сервисом по п ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 16:15 (+0300); Адрес: https://t.me/anti_malware/17169 ...
🟦 Уже завтра, в 11:00 (МСК), — новый эфир AM Live! «Выбираем корпоративную платформу коммуникаций» Российские платформы для эффективных корпоративных коммуникаций. Как выбрать систему под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России)? Зарегистрироваться »»
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 14:34 (+0300); Адрес: https://t.me/anti_malware/17168 ...
Технологии защиты удалённого доступа, в том числе и российского производства, позволяют обеспечить безопасность подключения сотрудников к сети организации. Рассказываем о лучших практиках защиты удалённого доступа и о том, как на них влияет переход к российскому стеку технологий.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 04.04.2024 13:15 (+0300); Адрес: https://t.me/SecLabNews/15047 ...
Цзя Тан: история успешной инфильтрации в Open Source 🎭 Исследователи выяснили, что под псевдонимом Цзя Тан, вероятно, скрывается целая группа хакеров, а не один человек, как предполагалось изначально. Эта группа, возможно, имеет государственную поддержку и долгое время работала над внедрением бэкдора в популярные проекты с открытым исходным кодом. 🔗 Цзя Тан начал свою активность на GitHub в 2 ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 13:02 (+0300); Адрес: https://t.me/anti_malware/17167 ...
Новая киберпреступная группировка Lazy Koala атакует государственные организации России и СНГ. Техники «Ленивой Коалы» не отличаются сложностью, однако они достаточно эффективные, так как уже привели к взлому около 867 аккаунтов сотрудников.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 12:30 (+0300); Адрес: https://t.me/anti_malware/17166 ...
​​11 апреля 2024 компании Cloud Networks, Phishman и Стахановец приглашают экспертов в HR и ИБ принять участие в митапе “Комплексный подход к защите бизнеса и повышению эффективности работы сотрудников”. Программа мероприятия: 16:30 – 17:30 Сбор гостей и приветственный кофе брейк 17:30 – 18:00 Евгений Киров, Руководитель Группы Presale Cloud Networks: “Бизнес в центре внимания: подход Business ...
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 11:56 (+0300); Адрес: https://t.me/anti_malware/17165 ...
WordPress-плагин WP-Members Membership содержит уязвимость межсайтового скриптинга (XSS), позволяющую внедрять произвольные скрипты в веб-страницы. К счастью, разработчики уже подготовили патч.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 10:45 (+0300); Адрес: https://t.me/anti_malware/17164 ...
Рассмотрим требования к защите крупных организаций в 2024 году на примере функциональных возможностей межсетевого экрана нового поколения Ideco NGFW версии 17. Также отметим особенности российского корпоративного сегмента и тренды киберзащиты крупных компаний в ближайшем будущем.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 04.04.2024 08:53 (+0300); Адрес: https://t.me/anti_malware/17163 ...
Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.
infosec&anti_malware
52
Источник: TG-SecurityLab.ru. Опубликовано: 04.04.2024 07:56 (+0300); Адрес: https://t.me/SecLabNews/15046 ...
Google против «слепых зон»: спутниковая связь для всех 🌐 Google Messages скоро позволит обмениваться текстовыми сообщениями через спутниковые сети, обходя «слепые зоны». Это даст возможность оставаться на связи даже там, где нет мобильного покрытия и Wi-Fi. 📵 Возможности отправки фото и видео будут ограничены, но текстовые сообщения и обращения к экстренным службам станут доступны при любых об ...