infosec&anti_malware

8
Публичный канал
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 19:35 (+0300); Адрес: https://t.me/anti_malware/17238 ...
Специалисты по безопасности обнаружили, что злоумышленники отправляют жертвам вредоносную ссылку, которая автоматически настраивает переадресацию вызовов на нужный телефонный номер.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 12.04.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/15079 ...
👺 Как мошенники подстраиваются под новые реалии, чтобы обмануть нас? Мошенники не стоят на месте. Они отказались от звонков и переключились на электронные письма и SMS-сообщения. Воруют теперь не только деньги со счетов, но и криптовалюту. Звонок «сотрудника банка» или «агента ФСБ» уже не так удивляет: мошенничество стало наглее и изощреннее. 😎 Киберпреступники выдают себя за представителей ра ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 18:38 (+0300); Адрес: https://t.me/anti_malware/17237 ...
Российские вендоры компьютерной техники и электроники все чаще получают письма от от поставщиков из Китая о том, что оплата не прошла. По всей видимости, китайские банки усилили контроль платежей из РФ, опасаясь санкций со стороны США.
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 17:28 (+0300); Адрес: https://t.me/anti_malware/17236 ...
Эксперты GitGuardian в своём отчете за 2023 год обнародовали информацию более чем о 10 миллионах раскрытых секретов и ключей аутентификации в публичных коммитах GitHub.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 12.04.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15078 ...
​​🤖 Вы знаете, из чего сделан MaxPatrol SIEM? Задумывались, какие технологии позволяют ему гарантированно обнаруживать все инциденты ИБ? Мы продолжаем серию вебинаров про технологическое оголение и в этот раз рассказываем, что такое SAM, LogSpace и как эти технологии делают MaxPatrol SIEM результативным. Вебинар пройдет уже 16 апреля в 14:00. На нем вы узнаете: 📌Какие уникальные преимущества ...
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 15:27 (+0300); Адрес: https://t.me/anti_malware/17235 ...
Группа компаний «Гарда» объявила о выпуске WAF собственной разработки. Новый межсетевой экран для веб-приложений предоставляет опцию защиты API и потому позиционируется как WAAP, Web Application and API Protection.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 13:51 (+0300); Адрес: https://t.me/anti_malware/17234 ...
Специалисты МТС запустили новый сервис — SmartDocs, который должен повысить эффективность внутренних процессов оператора в десятки раз. Теперь в обработке корпоративных документов будет принимать участие искусственный интеллект (ИИ).
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 12.04.2024 13:24 (+0300); Адрес: https://t.me/SecLabNews/15077 ...
Российские компании не могут расплатиться с китайскими поставщиками комплектующих 🚫 С конца марта отечественные производители электроники получают письма от китайских партнеров о невозможности оплаты через китайские банки. Это касается поставок компонентов и наборов для сборки электроники, включая серверы, системы хранения данных, ноутбуки и другое. 🇺🇸 Эксперты связывают ситуацию с угрозами ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 11:15 (+0300); Адрес: https://t.me/anti_malware/17233 ...
На этой неделе команда разработчиков менеджера паролей LastPass рассказала об интересной атаке кибермошенников на сотрудников. В частности, злоумышленники использовали дипфейк-технологии для имитации голоса генерального директора Карима Туббу.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 12.04.2024 10:07 (+0300); Адрес: https://t.me/anti_malware/17232 ...
Уязвимость в веб-сервере Lighttpd, застрагивающая контроллеры управления основной платой (Baseboard Management Controllers, BMC), почти шесть лет игнорировалась техногигантами Intel и Lenovo. В случае эксплуатации этого бага злоумышленники могут обойти защитные механизмы вроде ASLR.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 12.04.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/15076 ...
Облако Microsoft Azure пролило свет на внутренние секреты корпорации 👀 Исследователи SOCRadar обнаружили открытый сервер хранения данных Microsoft Azure, на котором хранились внутренние файлы поискового движка Bing. 😲 На сервере находились коды, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые сотрудники Microsoft использовали для доступа к другим внутренним б ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 20:27 (+0300); Адрес: https://t.me/anti_malware/17231 ...
В эту среду компания Apple пересмотрела и внесла изменения в свою документацию о системе оповещения об угрозах, которые связаны с использованием шпионских программ. Пользователей предупредили, что они сами могут стать жертвами.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 11.04.2024 18:31 (+0300); Адрес: https://t.me/SecLabNews/15075 ...
Apple предупредила о масштабной шпионской атаке 📣 Apple разослала уведомления пользователям iPhone в 92 странах о потенциальной атаке наемных хакеров. 🥷 Целью атак являются конкретные люди, чьи устройства пытаются удаленно скомпрометировать. 🛡 Компания не раскрыла ни идентичность злоумышленников, ни страны, гражданам которых были отправлены предупреждения. #Apple #шпионскоеПО #кибербез ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 17:06 (+0300); Адрес: https://t.me/anti_malware/17230 ...
В Замоскворечье расследуется уголовное дело, открытое по факту кражи базы ПДн на 600 тыс. записей у крупной столичной ИТ-компании. Предполагаемые соучастники задержаны, им предъявили обвинения и пока отпустили под подписку о невыезде.
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 11.04.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15074 ...
​​🤝 «БКС Мир инвестиций» выбирает продукты компании «Газинформсервис» «БКС Мир инвестиций», один из крупнейших финансовых холдингов России, заключил соглашение об интеграции программного продукта Efros Config Inspector, разработки компании «Газинформсервис», в свою IT-инфраструктуру. Программный комплекс Efros Config Inspector выбирают крупнейшие энергетические и промышленные предприятия, строи ...
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 15:20 (+0300); Адрес: https://t.me/anti_malware/17229 ...
Эксперты ESET выявили шпионскую кампанию, в рамках которой на Android-устройства устанавливается троянизированный мессенджер. Вредоносы раздаются с поддельных сайтов, иногда с Google Play; целевые атаки с кодовым именем eXotic Visit уже собрали 380 жертв.
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 14:40 (+0300); Адрес: https://t.me/anti_malware/17228 ...
Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 14:09 (+0300); Адрес: https://t.me/anti_malware/17227 ...
Секреты, или конфиденциальные данные, используемые для аутентификации, крайне привлекательны для злоумышленников. Взломав или обойдя их, можно получить доступ к ИТ-ресурсам организации. Рассказываем, как при помощи пользовательских правил находить секреты быстрее злоумышленников.
infosec&anti_malware
37
Источник: TG-SecurityLab.ru. Опубликовано: 11.04.2024 13:04 (+0300); Адрес: https://t.me/SecLabNews/15073 ...
Изменения в покупке сим-карт: что ждёт иностранных граждан 💻 Минцифры подготовило законопроект, вводящий новые требования для иностранных граждан и лиц без гражданства при покупке сим-карт российских операторов связи. ✔️ Согласно законопроекту, иностранцы смогут приобретать сим-карты только при наличии регистрации на портале «Госуслуг» с использованием биометрической идентификации и при личном ...
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 11:53 (+0300); Адрес: https://t.me/anti_malware/17226 ...
Злоумышленники запустили вредоносную рекламную кампанию, нацеленную на ИТ-специалистов. В результате сисадмины, которые пытаются найти и скачать софт PuTTY и FileZilla, попадают на троян-стилер.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 10:57 (+0300); Адрес: https://t.me/anti_malware/17225 ...
Российская система класса «управление корпоративной мобильностью» (Enterprise Mobility Management, EMM) WorksPad трансформирует личные мобильные устройства сотрудников предприятия в полноценные рабочие места, обеспечивает высокий уровень защиты данных и предотвращает их утечку из приложения-контейнера с настраиваемыми политиками безопасности.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 11.04.2024 09:49 (+0300); Адрес: https://t.me/anti_malware/17224 ...
Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.
infosec&anti_malware
42
Источник: TG-SecurityLab.ru. Опубликовано: 11.04.2024 08:31 (+0300); Адрес: https://t.me/SecLabNews/15072 ...
США могут запретить софт «Лаборатории Касперского» 🚫 Администрация президента Джо Байдена готовится запретить использование программного обеспечения российской компании «Лаборатория Касперского» американскими компаниями и гражданами из соображений национальной безопасности. 📄 Решение о запрете, опирающееся на исполнительные указы Байдена и Трампа, могут принять уже этим месяцем. Ранее запрет ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 20:36 (+0300); Адрес: https://t.me/anti_malware/17223 ...
Компания Avanpost, российский вендор в области безопасности идентификационных данных, и компания «Код Безопасности» провели успешное испытание совместимости своих продуктов – NGFW Континент 4 и системы многофакторной аутентификации Avanpost FAM/MFA+.
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 20:22 (+0300); Адрес: https://t.me/anti_malware/17222 ...
Специалисты по безопасности из Bitdefender обнаружили четыре уязвимости, затрагивающие несколько версий WebOS, операционной системы, используемой в смарт-телевизорах LG.
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 19:53 (+0300); Адрес: https://t.me/anti_malware/17221 ...
В МВД России предупредили владельцев iPhone о фейковых приложениях кредитных организаций ВТБ и «Тинькофф», размещённых в официальном магазине App Store.
infosec&anti_malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 10.04.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15071 ...
Взлом ядра Linux: ученые нашли способ через Intel-процессоры 🔒 Ученые из Амстердамского университета обнаружили новую методику атаки Native BHI, позволяющую хакерам получить доступ к данным в памяти ядра Linux на компьютерах с процессорами Intel. 🛡 Метод особенно опасен в условиях виртуализации, так как атакующий может проникнуть в память хоста или других виртуальных машин из своей среды. ? ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 18:43 (+0300); Адрес: https://t.me/anti_malware/17220 ...
Судя по всему, Microsoft не собирается ликвидировать свои юрлица в России. По крайней мере, такой вывод можно сделать, ознакомившись с бухгалтерской отчётностью корпорации за 2023 год.
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 17:22 (+0300); Адрес: https://t.me/anti_malware/17219 ...
Роскомнадзор собирается привлечь ИИ к поиску кандидатов на занесение в Единый реестр запрещенных ресурсов. По плану, умный помощник будет интегрирован в существующую систему веб-мониторинга и анализа контента уже в этом году.
infosec&anti_malware
36
Источник: TG-SecurityLab.ru. Опубликовано: 10.04.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15070 ...
​​🎫 Успейте купить билет на крупнейший киберфестиваль страны Positive Hack Days 2! В этом году он пройдет с 23 по 26 мая в московских «Лужниках». Традиционно будет две зоны: ▪️Для профи — с выступлениями лучших представителей индустрии кибербезопасности. Чтобы ее посетить, необходимо приобрести билет. ▪️Для всех желающих (бесплатно) — с интерактивными образовательными инсталляциями, которые ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 16:16 (+0300); Адрес: https://t.me/anti_malware/17218 ...
Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, проведет стратегическую сессию «Кибербезопасность в новых реалиях: от профилактики – к иммунитету» в рамках Инновационного Саммита 2024, который состоится 15-18 апреля 2024 г. в ЦВК «Экспоцентр» на Красной Пресне в Москве. Официальный сайт мероприятия ...
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 15:43 (+0300); Адрес: https://t.me/anti_malware/17217 ...
Уже в следующей версии Android появится функция Private Space, которая будет представлять собой зашифрованное хранилище для личных приложений и файлов владельцев мобильных устройств.
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 14:03 (+0300); Адрес: https://t.me/anti_malware/17216 ...
В последние годы размах и изощрённость DDoS-атак вышли на качественно новый уровень: мощность — до 3,94 Тбит/с, продолжительность — от нескольких часов до недель. Что привело к таким результатам и чего ждать от этой киберугрозы в будущем?
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 13:35 (+0300); Адрес: https://t.me/anti_malware/17215 ...
Компания Positive Technologies представила аудированную финансовую отчетность по МСФО за 2023 год. Итоговые показатели даже несколько превысили ожидания: чистая прибыль (NIC) — 8,7 млрд руб., объем отгрузок — 25,5 млрд рублей.
infosec&anti_malware
37
Источник: TG-SecurityLab.ru. Опубликовано: 10.04.2024 13:05 (+0300); Адрес: https://t.me/SecLabNews/15069 ...
Вымогатели требуют 500 млн рублей у Агрокомплекса Ткачева 🆘 Агрокомплекс им. Н.И. Ткачева столкнулся с масштабной хакерской атакой, в результате которой данные на серверах были похищены и зашифрованы вредоносным ПО. ⚙️ После технического сбоя, вызванного атакой, в агрокомплексе активно ведутся работы по устранению последствий, ожидая восстановление работы в течение 3-5 дней. 💻 Злоумышленники ...
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 12:39 (+0300); Адрес: https://t.me/anti_malware/17214 ...
Защитный софт «Лаборатории Касперского» не даёт покоя администрации Джо Байдена. Сейчас в США рассматривают возможность запретить использование продуктов Kaspersky для граждан и частных компаний.
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 11:37 (+0300); Адрес: https://t.me/anti_malware/17213 ...
Подкаст «Безопасный выход»: информационная безопасность в нефтегазе. В новом выпуске подкаста ведущие обсудили особенности обеспечения информационной безопасности в нефтегазовой отрасли. Смотрите или слушайте подкаст, и вы узнаете: • Что волнует ИБ-специалистов в нефтегазе • Существует ли отраслевая специфика в кибербезопасности • Есть ли в России индустрия 4.0 • Какие инициативы внедряет ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/17212 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Кибербезопасность как услуга (MSS & SecaaS, аутсорсинг ИБ)" 📅 Дата: 10 апреля 2024 ⏰ Время: c 11:00 до 13:00 (МСК) 🌐 Место: Онлайн Рассмотрим основные преимущества и подводные камни от передачи функции обеспечения информационной безопасности профессионалам «со стороны». Расскажем, как выбрать провайдера услуг ИБ и что предусмотреть при закл ...
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 10:42 (+0300); Адрес: https://t.me/anti_malware/17210 ...
Эксперты проанализировали российские платформы для корпоративных коммуникаций. Как выбрать систему под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России)?
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 10:20 (+0300); Адрес: https://t.me/anti_malware/17209 ...
В типовой библиотеке Rust нашли критическую уязвимость — BatBadBut, которую можно использовать в атаках на пользователей Windows. Согласно описанию, брешь допускает внедрение вредоносных команд.
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 10.04.2024 08:54 (+0300); Адрес: https://t.me/anti_malware/17208 ...
Microsoft выпустила апрельские обновление с рекордным числом патчей. В общей сложности разработчики устранили 149 уязвимостей, две из которых уже используются в реальных кибератаках.
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 10.04.2024 08:49 (+0300); Адрес: https://t.me/SecLabNews/15068 ...
Уязвимости в WebOS: что нужно знать владельцам LG? 📺 Исследователи из Bitdefender обнаружили четыре уязвимости в операционной системе WebOS, позволяющие злоумышленникам несанкционированно контролировать телевизоры LG. Уязвимости включают обход авторизации, повышение привилегий и инъекцию команд. 📡 Анализ сети показал, что около 91 000 телевизоров LG с WebOS доступны в интернете, делая их потен ...
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 19:40 (+0300); Адрес: https://t.me/anti_malware/17207 ...
По оценке DLBI, в I квартале 2024 года объем утечек данных в России в пять раз превысил показатель годовой давности. Суммарно скомпрометировано 121 млн номеров телефона и 38 млн адресов имейл (в I квартале 2022 — 11 млн и 23 млн соответственно).
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 19:21 (+0300); Адрес: https://t.me/anti_malware/17206 ...
Участники хактивистской группировки DumpForums заявили, что им удалось получить доступ к сети Департамента информационных технологий Москвы (ДИТ) и выгрузить базы различных ресурсов — суммарно 40 Тбайт данных.
infosec&anti_malware
32
Источник: TG-SecurityLab.ru. Опубликовано: 09.04.2024 19:20 (+0300); Адрес: https://t.me/SecLabNews/15067 ...
Борьба с фишингом: Госдума хочет обязать владельцев доменов верифицироваться через ЕСИА 🏛 В России готовится законопроект о регулировании процесса администрирования доменных имен. По словам Горелкина, документ будет внесен в Госдуму в этом году. 🎭 Законопроект предусматривает обязательную верификацию регистраторов доменов через Единую систему идентификации и авторизации (ЕСИА). По данным источ ...
infosec&anti_malware
34
Источник: TG-SecurityLab.ru. Опубликовано: 09.04.2024 17:30 (+0300); Адрес: https://t.me/SecLabNews/15066 ...
​​🟥 MaxPatrol EDR: новые возможности защиты конечных устройств Вебинар Positive Technologies состоится 11 апреля в 14:00 (мск) Positive Technologies выпустила обновление своего решения для защиты устройств компании и сотрудников от сложных атак. В MaxPatrol EDR появились новые функциональные модули и дополнительные возможности. Теперь пользователи могут: ▪️устанавливать утилиту расширенного мо ...
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 16:08 (+0300); Адрес: https://t.me/anti_malware/17204 ...
🔥 Уже завтра, в 11:00 (МСК), — новый эфир AM Live! «Кибербезопасность как услуга (MSS & SecaaS, аутсорсинг ИБ)» Рассмотрим основные преимущества и подводные камни от передачи функции обеспечения информационной безопасности профессионалам «со стороны». Расскажем, как выбрать провайдера услуг ИБ и что предусмотреть при заключении договора аутсорсинга для его максимальной эффективности. Зарегистр ...
infosec&anti_malware
29
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 15:04 (+0300); Адрес: https://t.me/anti_malware/17203 ...
МТС, один из крупнейших операторов страны, планирует запустить услугу определения мошеннических звонков с помощью искусственного интеллекта. Задача — предупреждать абонента о возможном мошенничестве прямо во время звонка.
infosec&anti_malware
32
Источник: TG-SecurityLab.ru. Опубликовано: 09.04.2024 14:42 (+0300); Адрес: https://t.me/SecLabNews/15065 ...
Внутренние секреты АНБ: как работают системы Turmoil и Turbine 🌐 В ходе утечки секретных документов раскрыты подробности о системе АНБ по глобальному мониторингу интернет-трафика, способной перехватывать данные и внедрять вредоносное ПО. 💻 Система включает два ключевых компонента: Turmoil для сбора данных и Turbine для активного вмешательства и внедрения имплантатов. 🎯 Turmoil отслеживает ...
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 09.04.2024 13:19 (+0300); Адрес: https://t.me/anti_malware/17202 ...
Компания Crowdfense предлагает в общей сложности 30 миллионов долларов за эксплойты нулевого дня, затрагивающие Android, iOS, Chrome и Safari. Crowdfense давно интересуется уязвимостями, несколько лет назад компания запустила платформу для быстрой продажи 0-day эксплойтов.