infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 17:41 (+0300); Адрес: https://t.me/anti_malware/17274 ...
Проведенное в Иллинойсском университете (UIUC) исследование показало, что GPT-4 в комбинации со средствами автоматизации способен эксплуатировать уязвимости одного дня (раскрытые, но без патча), читая их описания. Успех при этом может достигать 87%.
infosec&anti_malware
42
Источник: TG-SecurityLab.ru. Опубликовано: 17.04.2024 17:13 (+0300); Адрес: https://t.me/SecLabNews/15103 ...
🤖 Можно ли выявить неизвестные киберугрозы с помощью технологий ИИ?
Да. И это доказывает PT Sandbox — первая песочница с искуственным интеллектом в реестре российского ПО. С помощью алгоритмов машинного обучения продукт Positive Technologies анализирует более 8500 признаков поведения вредоносных программ.
Система отслеживает процессы и их системные вызовы, распознавая угрозы благодаря сложны ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 16:30 (+0300); Адрес: https://t.me/anti_malware/17273 ...
В I квартале 2024 года в рунете с подачи Роскомнадзора было удалено либо заблокировано почти 172 тыс. веб-страниц с запрещенной законом информацией. Статистические данные в наглядном виде опубликованы в телеграм-канале регулятора.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 14:06 (+0300); Адрес: https://t.me/anti_malware/17272 ...
Одним из ярких примеров прорыва в области искусственного интеллекта стало появление чат-ботов с генеративным ИИ, таких как ChatGPT от компании OpenAI. За этим, однако, последовало создание их «злых» аналогов, специально обученных работать без этических ограничений. Расскажем, в чём состоит опасность и как с нею бороться.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 13:39 (+0300); Адрес: https://t.me/anti_malware/17271 ...
Киберпреступная группировка Core Werewolf отметилась новыми атаками, целью которых, судя по всему, были российские военные. Фигурирующий в кампании вредоносный файл был загружен на VirusTotal из Армении (город Гюмри).
infosec&anti_malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 17.04.2024 13:22 (+0300); Адрес: https://t.me/SecLabNews/15102 ...
Большие данные и большие вызовы: ИИ-плагиат захлестнул университеты
📊 Компания Turnitin, предоставляющая услуги по проверке текстов на заимствования и плагиат, сообщила о выявлении более 22 миллионов студенческих работ, содержащих около 11% текста, сгенерированного ИИ.
🤖 Примерно 6 миллионов из этих работ содержат до 80% текста, созданного с помощью языковых моделей.
🏛 Несмотря на эффективн ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 11:06 (+0300); Адрес: https://t.me/anti_malware/17270 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Управление уязвимостями: проверяй и властвуй"
📅 Дата: 17 апреля 2024
⏰ Время: c 11:00 до 13:00 (МСК)
🌐 Место: Онлайн
Обсудим с экспертами, как правильно выстроить процесс управления уязвимостями в организации. Как выбрать и внедрить систему Vulnerability Management. Приведем примеры из практики и разберем типовые ошибки.
Присоединяйтесь »»
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 10:35 (+0300); Адрес: https://t.me/anti_malware/17268 ...
Наш предыдущий обзор рынка WAF вышел задолго до нынешних ограничений. Сейчас, в условиях недоступности некоторых программных продуктов, рынок WAF в России активно меняется в пользу отечественных решений: появляются новые продукты, производители работают над конкурентными преимуществами.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 17.04.2024 09:56 (+0300); Адрес: https://t.me/anti_malware/17267 ...
YouTube продолжает бороться с блокировщиками рекламы. На днях компания заявила, что сторонний софт, использующий API и блокирующий рекламу во время просмотра видео, нарушает условия обслуживания, поэтому видеохостинг будет бороться с такими приложениями.
infosec&anti_malware
41
Источник: TG-SecurityLab.ru. Опубликовано: 17.04.2024 08:02 (+0300); Адрес: https://t.me/SecLabNews/15101 ...
Использование VPN может сделать вас киберпреступником
🕷Депутат Госдумы Антон Немкин предупредил, что мошенники активно эксплуатируют VPN-технологии для вовлечения пользователей в так называемые ботнеты.
⚠️ В результате, устройства пользователей могут быть использованы для осуществления DDoS-атак, направленных даже на государственные ресурсы.
❓ По словам Немкина, определить факт вовлечения в ...
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 16.04.2024 21:18 (+0300); Адрес: https://t.me/SecLabNews/15096 ...
| Переслано из: <IT's positive investing> |
🔥 В московском метро начал курсировать «поезд кибербезопасности», в запуске которого приняли участие эксперты Positive Technologies
В составе — пять вагонов, каждый из которых посвящен вопросам личной кибергигиены: от создания надежного пароля до безопасного онлайн-шопинга. Поезд оформлен в ярком футуристичном стиле, а советы представлены в максималь ...
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 20:02 (+0300); Адрес: https://t.me/anti_malware/17266 ...
В настоящее время в Сбербанке ведутся работы по замене импортного софта, в том числе ERP-системы производства ушедшей из России SAP. Для управления ресурсами кредитной организации планируется использовать собственное решение.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 19:37 (+0300); Адрес: https://t.me/anti_malware/17265 ...
В ходе спецопераций в Австралии и США были арестованы два человека по подозрению в разработке и распространении трояна Hive, обеспечивающего операторов удаленным доступом к зараженному устройству.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 19:23 (+0300); Адрес: https://t.me/anti_malware/17264 ...
Российский вендор НОТА (входит в «Холдинг Т1») представил решение «НОТА КУПОЛ» и рассказал о функциональных возможностях продуктов, объединённых в экосистему. Презентация прошла в рамках партнёрского мероприятия «НОТА ДЕНЬ».
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 16.04.2024 18:58 (+0300); Адрес: https://t.me/SecLabNews/15095 ...
Утечка LockBit 3.0: киберпреступники получают мощный инструмент
🖥 Исследование показало, что утечка конструктора LockBit 3.0 облегчила злоумышленникам настройку вредоносного ПО под конкретные цели, увеличивая риск успешных кибератак.
⚙️ Файлы конструктора упрощают процесс создания вредоносной программы, позволяя генерировать публичные и приватные ключи для шифрования данных, а также настраива ...
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 18:06 (+0300); Адрес: https://t.me/anti_malware/17263 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 18:06 (+0300); Адрес: https://t.me/anti_malware/17263
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 18:02 (+0300); Адрес: https://t.me/anti_malware/17262 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 18:02 (+0300); Адрес: https://t.me/anti_malware/17262
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 17:33 (+0300); Адрес: https://t.me/anti_malware/17261 ...
В рунете заработала новая партнерская программа, нацеленная на сбор персональных данных и отъем денежных средств путем обмана. Специально созданные сайты имитируют портал Роскачества и используют тему традиционных выплат ветеранам ВОВ ко Дню Победы.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 16.04.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15094 ...
🎙Вебинар Positive Technologies «Интегрируем threat intelligence в систему защиты информации с новой версией PT Threat Analyzer»
18 апреля в 14:00 (мск)
Приглашаем на вебинар, посвященный выходу новой версии платформы для накопления и использования знаний об угрозах информационной безопасности PT Threat Analyzer. Релиз 2.12.1 включает в себя расширение доменной модели, обновленные техники и такт ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 16:00 (+0300); Адрес: https://t.me/anti_malware/17260 ...
Разработчики PuTTY, популярного SSH- и Telnet-клиента, уведомили пользователей о выявленной уязвимости, затрагивающей версии софта с 0.68 по 0.80. В случае эксплуатации эта брешь позволяет вытащить закрытые ключи NIST P-521 (ecdsa-sha2-nistp521).
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 15:36 (+0300); Адрес: https://t.me/anti_malware/17259 ...
Каковы основные преимущества и подводные камни передачи функций по обеспечению информационной безопасности профессионалам «со стороны»? Можно ли таким образом и сэкономить ресурсы, и повысить общую киберустойчивость?
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 15:02 (+0300); Адрес: https://t.me/anti_malware/17258 ...
Митап «Управление в ИБ про переход из смежных сфер и специфику проектов»
Для тех, кто хочет перезагрузить свою карьеру в ИТ «К2 Кибербезопасность» расскажет про пути развития в кибербезе, виды и особенности управления проектами, специфику регулирования ИБ. В программе 3 доклада, дискуссия и кибершоу.
22 апреля в 19:00 мск в Кибердоме или онлайн.
Зарегистрироваться →
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 14:05 (+0300); Адрес: https://t.me/anti_malware/17257 ...
В промышленности нужно проектировать и внедрять комплексные системы кибербезопасности. Но чем сложнее технологическая инфраструктура, тем больше трудностей при разработке и реализации защиты АСУ ТП. Расскажем, как упростить установку и настройку ИБ-решений с помощью OT Security Framework и соблюдать требования законодательства.
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 13:31 (+0300); Адрес: https://t.me/anti_malware/17256 ...
На проходящем в Москве Инновационном Саммите был представлен смартфон производства «Аквариус» с KasperskyOS. По словам главы «Лаборатории Касперского», это опытный образец, и он работает.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 16.04.2024 13:14 (+0300); Адрес: https://t.me/SecLabNews/15093 ...
IT-отрасль России лидирует по вкладу в ВВП
📈 Согласно расчетам Института статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ, IT-отрасль стала лидером по темпам роста среди крупных отраслей экономики в 2019–2023 годах, ее вклад в ВВП достиг 1,96% в 2023 году против 1,3% в 2019 году (рост в 1,5 раза).
🚀 Реализация собственных продуктов и услуг в IT-секторе выросла в среднем на 26% еж ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 12:51 (+0300); Адрес: https://t.me/anti_malware/17255 ...
НОТА КУПОЛ – новая экосистема продуктов и услуг по информационной безопасности
Приглашаем вас на вебинар, который состоится 23 апреля в 11:00, посвященный запуску новой экосистемы по информационной безопасности – НОТА КУПОЛ.
Экосистема НОТА КУПОЛ позволяет:
• автоматизировать процесс управления межсетевыми экранами, включая продукты зарубежных производителе;
• автоматизировать процесс кате ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 11:48 (+0300); Адрес: https://t.me/anti_malware/17254 ...
Спустя два года Microsoft устранила проблему, которая не позволяла пользователям Windows 10 на некоторых процессорах Intel Core 11-го поколения обновиться до Windows 11.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 10:43 (+0300); Адрес: https://t.me/anti_malware/17253 ...
В условиях постоянного роста киберугроз особенно важно повышать качество, скорость и безопасность разработки программного обеспечения (DevSecOps). Для решения этих задач нужны квалифицированные команды. Рассмотрим, какие специалисты наиболее востребованы в сфере информационной безопасности, какими знаниями и навыками они должны обладать.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 10:16 (+0300); Адрес: https://t.me/anti_malware/17252 ...
«Код Безопасности» приглашает на вебинар «О будущем безопасности сетевой инфраструктуры»
17 апреля ведущий ИБ-вендор России «Код Безопасности» проведет большой стрим, на котором эксперты компании расскажут о состоянии рынка сетевой безопасности и его технологических трендах. Стрим начнется в 11:00 (мск).
В рамках двухчасового онлайна руководители и ведущие сотрудники компании затронут следующие ...
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 16.04.2024 09:35 (+0300); Адрес: https://t.me/anti_malware/17251 ...
Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 16.04.2024 08:27 (+0300); Адрес: https://t.me/SecLabNews/15092 ...
Курс на самостоятельность: новые меры в телекоммуникации Китая
🚫 Китай приказал крупнейшим телекоммуникационным операторам — China Telecom, China Mobile и China Unicom — отказаться от американских полупроводников в течение трех лет, заменив их на отечественные аналоги.
🔄 Это решение стало ответом на запрет США на использование продукции Huawei и ZTE в американских телекомсетях из-за опасений ш ...
infosec&anti_malware
42
Источник: TG-SecurityLab.ru. Опубликовано: 15.04.2024 20:56 (+0300); Адрес: https://t.me/SecLabNews/15091 ...
🤖 Earth-2 спасет планету от катастрофы. Квантовый скачок в обмене данных
Сегодня в новом выпуске Security-новостей:
🍪 Cookie больше не воруют. В новом обновлении Google Chrome добавлена новая функция безопасности, направленная на борьбу с кражей учетных данных пользователя.
⚙️ Свобода в каждой строке. Компания Modular раскроет исходный код нового языка программирования Mojo, призванного расши ...
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 19:17 (+0300); Адрес: https://t.me/anti_malware/17250 ...
ФСТЭК России планирует упростить процесс сертификации софта с тем, чтобы сократить задержки по патчингу на местах. Не исключено, что в будущем году разработчикам ОС и СЗИ уже не придется проходить повторную аттестацию с каждым апдейтом.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 19:09 (+0300); Адрес: https://t.me/anti_malware/17249 ...
В магазине приложений Apple для мобильных платформ объявилось очередное творение мошенников — «Сбер: Онлайн Банк». Российская кредитно-финансовая организация подтвердила, что это фейк.
infosec&anti_malware
41
Источник: TG-SecurityLab.ru. Опубликовано: 15.04.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15090 ...
| Переслано из: <ЦифровойБлокпост> |
Скандальная атака на Nexperia: похищены данные о тысячах микросхем для Apple, Huawei и SpaceX
🌐 Nexperia — глобальная полупроводниковая компания со штаб-квартирой в Нидерландах, имеющая более 15 000 сотрудников в Европе, Азии и Соединенных Штатах.
🔒 Злоумышленникам удалось похитить сотни гигабайт конфиденциальной информации, включая торговые секреты, черт ...
infosec&anti_malware
45
Источник: TG-SecurityLab.ru. Опубликовано: 15.04.2024 15:31 (+0300); Адрес: https://t.me/SecLabNews/15089 ...
Инженеры из Словении создали камеру, которая стреляет в воров
🔫 Словенские разработчики представили первую в мире «умную» камеру видеонаблюдения PaintCam Eve, способную не только вести съемку, но и активно атаковать потенциальных нарушителей.
🕵️♀️ Система оборудована функциями распознавания лиц, автоматической разметки целей и искусственным интеллектом для принятия решений о нанесении ударов ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 15:18 (+0300); Адрес: https://t.me/anti_malware/17248 ...
По сообщению Минцифры, CDN приравняли к хостинг-провайдерам на законодательном уровне. Правила, касающиеся хостинг-провайдеров, теперь актуальны и для операторов сетей CDN.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 15.04.2024 13:20 (+0300); Адрес: https://t.me/SecLabNews/15088 ...
Равные условия: обязанности CDN-провайдеров теперь как у веб-хостингов
🌐 Минцифры РФ сочло, что коммерческие CDN-провайдеры (провайдеры услуг доставки контента) должны выполнять те же обязательства, что и веб-хостинги.
🔐 По новым правилам, коммерческие CDN должны внедрять СОРМ для защиты информации и борьбы с угрозами .
💰 Ожидается, что для крупных CDN-провайдеров затраты на установку СОРМ ...
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 12:57 (+0300); Адрес: https://t.me/anti_malware/17247 ...
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечки личных данных, аналогичный Have I Been Pwned. Поиск осуществляется по сводной базе, регулярно пополняемой из открытых источников.
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 12:33 (+0300); Адрес: https://t.me/anti_malware/17246 ...
Вебинар «Протокол ГОСТ TLS: как организовать защищенный доступ к веб-ресурсу»
18 апреля в 11:00 компания ГК «Солар» проведет вебинар на тему защиты канала передачи данных от пользователя к веб-ресурсам. На вебинаре обсудим, для чего необходим протокол TLS, а также какие риски есть у компаний, которые используют зарубежные сертификаты.
Зарегистрироваться →
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 11:58 (+0300); Адрес: https://t.me/anti_malware/17245 ...
Используя свои знания в области обратной разработки и аудита блокчейна, бывший безопасник Amazon Шакиб Ахмед украл более 12 миллионов долларов у двух крупных криптовалютных бирж в июле 2022 года.
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 11:14 (+0300); Адрес: https://t.me/anti_malware/17244 ...
Управление уязвимостями: проверяй и властвуй
17 апреля 2024 - 11:00 (МСК)
Обсудим с экспертами, как правильно выстроить процесс управления уязвимостями в организации. Как выбрать и внедрить систему Vulnerability Management. Приведем примеры из практики и разберем типовые ошибки.
🔸 Как управления уязвимостями учитывается в требованиях государства по обеспечению информационной безопасности?
🔸 Ка ...
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 10:34 (+0300); Адрес: https://t.me/anti_malware/17243 ...
Владимир Бондарев, директор департамента по информационным технологиям ХК «Интеррос»:
💭 о нынешнем ландшафте киберугроз и приоритетах в ИБ
💭 перспективных технологиях и подходах к защите инфраструктуры
💭 ситуации с иностранным ПО и его отечественными альтернативами
https://www.anti-malware.ru/interviews/2024-04-15/43156
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 09:47 (+0300); Адрес: https://t.me/anti_malware/17242 ...
Microsoft тестирует вывод рекламных объявлений в меню «Пуск» операционной системы Windows 11. По словам самой корпорации, это нововведение поможет пользователям успешнее находить новые полезные приложения в Microsoft Store.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 15.04.2024 08:55 (+0300); Адрес: https://t.me/anti_malware/17241 ...
Разработчики Telegram устранили в десктопной версии мессенджера для Windows уязвимость, эксплуатация которой позволяет обойти предупреждение системы безопасности и автоматически запустить Python-скрипты.
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 15.04.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/15087 ...
ИИ для армии: Microsoft и OpenAI вооружают Пентагон
🛡 Microsoft предложила использовать инструменты Azure OpenAI для Министерства обороны США.
🔄 OpenAI, ранее запрещавшая военное применение своих технологий, изменила политику.
🥷 Сотрудничество компаний может привести к новым разработкам в области ИИ-оружия.
#Microsoft #OpenAI #ИИТехнологии @SecLabNews
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 14.04.2024 19:46 (+0300); Адрес: https://t.me/anti_malware/17240 ...
infosec&anti_malware
38
Источник: TG-Anti-Malware. Опубликовано: 14.04.2024 19:44 (+0300); Адрес: https://t.me/anti_malware/17239 ...
Привет, друзья!
У нас вышел новый воскресный «толк» — очередная серия технологического шоу AM Talk.
На этот раз мы выпустили небольшой туториал по большим данным (Big Data):
🔼 что это
🔼 что не это
и, главное:
🔼 чем Big Data могут быть полезны бизнесам и производствам
🔼 почему их лучше хранить и использовать в облаках и насколько это безопасно.
Экспертом в новом «толке» стал Сергей Зинк ...
infosec&anti_malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 14.04.2024 09:00 (+0300); Адрес: https://t.me/SecLabNews/15086 ...
| Переслано из: <Изобретая Будущее> |
😱 Роботы-футболисты: новая надежда для спортивных чемпионов будущего
Специалисты из исследовательской лаборатории Google DeepMind представили революционный подход к обучению маленьких роботов-футболистов с использованием передовых технологий машинного обучения. Суть экспериментов заключалась в тренировке двух ключевых навыков — умения подниматься после пад ...
infosec&anti_malware
41
Источник: TG-SecurityLab.ru. Опубликовано: 13.04.2024 15:25 (+0300); Адрес: https://t.me/SecLabNews/15085 ...
Ускользнувшая ошибка в Lighttpd: когда безопасность затерялась в цепочке поставок
🔴 Шестилетняя уязвимость в Lighttpd до сих пор присутствует в продуктах Intel, Lenovo и других производителей оборудования, подвергая риску конечных пользователей.
⚠️ Разработчики Lighttpd исправили уязвимость ещё в 2018 году, но сделали это без должного оповещения, что привело к её распространению по цепочке по ...