SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 24.05.2024 11:34 (+0300); Адрес: https://t.me/anti_malware/17541 ...
Безопасный инбокс: как защитить электронную почту 29 мая 2024 - 11:00 (МСК) Эксперты поделятся лучшими практиками обеспечения комплексной защиты инбокса, чтобы ваша корпоративная переписка всегда оставалась конфиденциальной, а вероятность утечек, несанкционированного доступа и потенциальных угроз стремились к нулю. 🔸 Основные угрозы и риски безопасности для корпоративной электронной почты 🔸 Вн ...
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 24.05.2024 11:04 (+0300); Адрес: https://t.me/anti_malware/17540 ...
Обсудили в эфире AM Live строительство корпоративных SOC. Кажется, будто эта тема ушла в прошлое с появлением аутсорсинга, но на деле такое впечатление иллюзорно. Давайте разберёмся, при каких условиях стоит идти в сторону создания собственного SOC, как его спроектировать и какие инструменты для этого нужны.
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 24.05.2024 10:38 (+0300); Адрес: https://t.me/anti_malware/17539 ...
23 мая CISA добавило в каталог известных эксплуатируемых уязвимостей (KEV) брешь CVE-2020-17519, которая затрагивает Apache Flink, фреймворк с открытым исходным кодом для реализации обработки потоков. Агентство сослалось на признаки активной эксплуатации бага.
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 24.05.2024 09:22 (+0300); Адрес: https://t.me/anti_malware/17538 ...
Microsoft выпустила внеплановое обновление для системы Windows Server 2019. Этот апдейт должен устранить ошибку 0x800f0982, с которой сисадмины сталкивались при попытке установить майские патчи.
SecurityLab&Anti-Malware
33
Источник: TG-SecurityLab.ru. Опубликовано: 24.05.2024 08:21 (+0300); Адрес: https://t.me/SecLabNews/15225 ...
Чат-бот идеологии: Пекин оцифровал философию лидера 🤖 Китайский институт представил крупную языковую модель XiBot, обученную на идеях Си Цзиньпина. Система призвана стать цифровым гидом по мыслям лидера. 📚 За основу взят программный труд «Идеи Си Цзиньпина о социализме с китайской спецификой новой эпохи». Эта книга получила широкое распространение в Китае. 🔗 В будущем XiBot позволит граж ...
SecurityLab&Anti-Malware
39
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 22:25 (+0300); Адрес: https://t.me/anti_malware/17537 ...
В Telegram появился новый канал, владельцы которого оглашают цели DDoS-атак, а потом докладывают о результатах. Не исключено, что это маркетинговый ход, и используемый ботнет скоро будет сдаваться в аренду.
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 20:03 (+0300); Адрес: https://t.me/anti_malware/17536 ...
По данным «Кода Безопасности», в I квартале 2024 года объемы инвестиций в кибербезопасность критически важных объектов РФ (КИИ) увеличились на 92%. Рост активности эксперты объясняют стремлением соблюсти требования по переходу на отечественные решения.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 19:36 (+0300); Адрес: https://t.me/anti_malware/17535 ...
Стало известно более чем о десятке случаев за последние месяцы, когда мошенники покупают сим-карты и эксплуатируют мобильные номера, поступившие повторно в продажу, для доступа к учётным записям на «Госуслугах».
SecurityLab&Anti-Malware
36
Источник: TG-SecurityLab.ru. Опубликовано: 23.05.2024 18:50 (+0300); Адрес: https://t.me/SecLabNews/15224 ...
Apple и Starlink раскрывают местоположение миллиардов устройств 😱 Исследователи выявили серьёзные проблемы с безопасностью данных в системах геолокации Apple и Starlink, которые позволяют отслеживать местоположение миллиардов устройств по всему миру. 📶 Apple собирает информацию о Wi-Fi точках доступа, видимых её устройствами, что позволяет определять местоположение без постоянного использовани ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 18:12 (+0300); Адрес: https://t.me/anti_malware/17534 ...
МТС RED сообщает, что 45% атак на промышленные предприятия хакеры совершают в нерабочее время (обычно с 19:00 до 09:00) или в выходные и праздничные дни. Критические инциденты всё чаще стали происходить ночью.
SecurityLab&Anti-Malware
34
Источник: TG-SecurityLab.ru. Опубликовано: 23.05.2024 17:04 (+0300); Адрес: https://t.me/SecLabNews/15223 ...
​​🔥 Positive Technologies представила коммерческую версию второго метапродукта — MaxPatrol Carbon По данным исследования готовности российских организаций противостоять кибератакам, основными сложностями при выполнении задач по усилению защищенности ИТ-инфраструктуры являются: • Дефицит времени на выполнение всех поставленных задач. • Недостаток компетенций для формирования задач. • Отсутствие ...
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 16:43 (+0300); Адрес: https://t.me/anti_malware/17533 ...
Специалисты команды Kaspersky GERT зафиксировали кибератаки на корпоративные устройства, в которых фигурирует новая программа-вымогатель ShrinkLocker. Этот вредонос отличается использованием легитимной функциональности Windows — BitLocker.
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 15:31 (+0300); Адрес: https://t.me/anti_malware/17532 ...
Всем привет! Боитесь утечек данных, роста кибератак и ужесточения ИБ-законов? Знаем, что да, ведь за 2023 год спрос на услуги центров мониторинга и реагирования (SOC) у российских компаний вырос сразу на 25%. При этом многие еще не знают, что такое SOC на самом деле, и он стремительно обрастает мифами. Вот некоторые из них: • SOC и SIEM – одно и то же. И вообще — внедрение СЗИ может заменить це ...
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 14:05 (+0300); Адрес: https://t.me/anti_malware/17531 ...
Одной из значимых тем обсуждений на ЦИПР-2024 стал разбор причин перехода российских компаний к облачной модели безопасности. То, что ещё несколько лет назад рассматривалось большинством из них как малореалистичный сценарий, сегодня становится будущим курсом развития.
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 13:24 (+0300); Адрес: https://t.me/anti_malware/17530 ...
В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.
SecurityLab&Anti-Malware
31
Источник: TG-SecurityLab.ru. Опубликовано: 23.05.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/15222 ...
Шифрование WhatsApp не всесильно: правительства могут следить за пользователями 📞Несмотря на использование сильного шифрования, пользователи WhatsApp всё ещё уязвимы для правительственного надзора, поскольку агентства могут анализировать метаданные. ❌ Внутренний документ, полученный The Intercept, указывает на то, что правительственные агенты могут обходить шифрование, чтобы определить, кто с к ...
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 12:08 (+0300); Адрес: https://t.me/anti_malware/17529 ...
На стартовавшем сегодня Positive Hack Days 2 компания Innostage объявила о готовящейся к запуску программе по поиску уязвимостей в формате открытых кибериспытаний. Баг-баунти будет работать на платформе Standoff Bug Bounty.
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 10:41 (+0300); Адрес: https://t.me/anti_malware/17528 ...
В новой версии X-Config 1.10 от российского вендора Spacebit улучшены механизмы доступа, добавлены возможности масштабирования, оптимизирована работа с большим объёмом ресурсов, увеличено общее количество стандартов безопасного конфигурирования, расширена поддержка отечественных операционных систем.
SecurityLab&Anti-Malware
31
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 10:06 (+0300); Адрес: https://t.me/anti_malware/17527 ...
Вредонос GhostEngine, распространяемый в рамках кампании с кодовым именем REF4578, загружает уязвимые драйверы ядра для отключения EDR-защиты Windows и установки майнера XMRig. Способ взлома серверов и количество жертв неизвестны.
SecurityLab&Anti-Malware
30
Источник: TG-SecurityLab.ru. Опубликовано: 23.05.2024 10:01 (+0300); Адрес: https://t.me/SecLabNews/15221 ...
🔥 Киберфестиваль Positive Hack Days 2 открылся в «Лужниках»! Вас ждут четыре дня выступлений от лучших представителей индустрии кибербезопасности о том, как опережать хакеров, развивать технологии и повышать профессиональный уровень киберзащитников. Смотрите все трансляции онлайн на сайте PHDays. #PHD2
SecurityLab&Anti-Malware
31
Источник: TG-Anti-Malware. Опубликовано: 23.05.2024 09:04 (+0300); Адрес: https://t.me/anti_malware/17526 ...
Разработчики LastPass добавили новую интересную функциональность: теперь менеджер паролей будет шифровать URL, сохранённые вместе с учётными данными. Это поможет снизить риски при утечках и несанкционированном доступе.
SecurityLab&Anti-Malware
31
Источник: TG-SecurityLab.ru. Опубликовано: 23.05.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15220 ...
Recall от Microsoft: функция, которая следит за каждым шагом пользователя 🔍 Великобритания обратилась к Microsoft с запросом информации о новой функции Recall, которая делает скриншоты ноутбука каждые несколько секунд. Она будет эксклюзивно доступна на новых устройствах Copilot+. 😨 Управление комиссара по информации (ICO) обеспокоено безопасностью продукта, который активисты назвали «кошмаром ...
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 20:46 (+0300); Адрес: https://t.me/anti_malware/17525 ...
Холдинг Т1 представил опытный образец импортонезависимого программно-аппаратного комплекса (ПАК) «СИЛАРОН» для управления технологическим процессом (АСУ ТП).
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 20:17 (+0300); Адрес: https://t.me/anti_malware/17524 ...
К 2028 году планируют организовать связь в самолетах и поездах. 22 мая на ЦИПР РЖД и «Аэрофлот» подписали соглашение о сотрудничестве с российской космической компанией «Бюро 1440», входящей в «ИКС Холдинг».
SecurityLab&Anti-Malware
32
Источник: TG-SecurityLab.ru. Опубликовано: 22.05.2024 19:10 (+0300); Адрес: https://t.me/SecLabNews/15219 ...
Маск показал видеозвонок через Starlink со смартфона 📱 Компания Илона Маска продемонстрировала возможность видеозвонка через спутники Starlink прямо со смартфона, который не был никоим образом модифицирован для приёма спутникового сигнала. 🌍 Демонстрация состоялась недалеко от офиса компании SpaceX в Редмонде, штат Вашингтон, где сотрудник подключил свой смартфон к спутникам Starlink на орбит ...
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 17:38 (+0300); Адрес: https://t.me/anti_malware/17523 ...
«Лаборатория Касперского» анонсировала запуск нового решения — Kaspersky Cloud Workload Security. Платформа позволяет реализовать комплексный подход к обеспечению безопасности в облаках, а также пригодна для защиты контейнерных разработок.
SecurityLab&Anti-Malware
32
Источник: TG-SecurityLab.ru. Опубликовано: 22.05.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15218 ...
​​erid:2SDnjcQzeCR ИБ для Fintech и НФО: как защитить данные и бизнес – вебинар 💡Эксперты ITGLOBAL.COM Security расскажут об основных нормативных требованиях к защищенности финтех-решений и некредитных финансовых организаций, о том, как эти требования правильно выполнить, и как делать не нужно. 📄Программа вебинара 🔹Риски и угрозы ИБ для НФО и финтех-проектов; 🔹Нормативное регулирование: ка ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 15:44 (+0300); Адрес: https://t.me/anti_malware/17522 ...
Сегодня на площадке ЦИПР «Флант» и ГК «Цифра» подписали соглашение, согласно которому компании будут развивать проекты в области IIoT. В планах — предложить промышленности технологии полностью на российском софтовом стеке.
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 14:37 (+0300); Адрес: https://t.me/anti_malware/17521 ...
Новая киберкампания под названием CLOUD#REVERSER размещает вредоносную полезную нагрузку на легитимных облачных платформах хранения данных, таких как Google Диск и Dropbox.
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 22.05.2024 13:17 (+0300); Адрес: https://t.me/SecLabNews/15217 ...
Интернет и дети: открытость, которая может стоить дорого 📱 Согласно исследованию, почти каждый пятый опрошенный ребенок сожалел о публикациях, размещенных ранее в сети. Эти публикации касались информации личного характера как о самих детях, так и о других людях. 🤷‍♂️ 7% подростков в возрасте 11-17 лет признались в размещении на своих страницах или отправке кому-то в личных сообщениях фото и ви ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 13:07 (+0300); Адрес: https://t.me/anti_malware/17520 ...
Сегодня, 22 мая, русскоязычные приложения «Тинкофф Банка», установленные на iPhone, стали выводить нотификации о наличии обновления в магазине Apple. Оно именуется «Т-Старт», безопасно и будет доступно несколько часов.
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 12:49 (+0300); Адрес: https://t.me/anti_malware/17519 ...
​​Прямой эфир «Внедрение IdM в крупных компаниях. Ключи эффективности от Solar inRights» В эпоху цифровой трансформации каждая компания ежедневно сталкивается с новыми вызовами обеспечения кибербезопасности. Управление доступом - элемент стратегии ИБ, который играет ключевую роль в защите информационных активов организации. Мы в ГК “Солар” более 15 лет реализуем проекты в области управления досту ...
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 12:10 (+0300); Адрес: https://t.me/anti_malware/17518 ...
В GitHub Enterprise Server (GHES) была обнаружена критическая уязвимость (CVE-2024-4985), которая позволяла злоумышленнику получить несанкционированный доступ с правами администратора без предварительной аутентификации.
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 11:25 (+0300); Адрес: https://t.me/anti_malware/17517 ...
​​Приглашаем Вас и Ваших специалистов принять участие в бесплатном вебинаре на тему: Учёт и выдача СКЗИ: как автоматизировать процессы? К реализации требований учета СКЗИ сегодня организации подходят по-разному: кто-то ведет журнал в бумажном виде, кто-то – в таблице Excel, испытывая при этом колоссальную нагрузку из-за сложностей обработки большого количества заявок на выдачу и учет СКЗИ. На в ...
SecurityLab&Anti-Malware
31
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 10:59 (+0300); Адрес: https://t.me/anti_malware/17516 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Как обеспечить максимальную безопасность облаков" 📅 Дата: 22 мая 2024 ⏰ Время: c 11:00 до 13:00 (МСК) 🌐 Место: Онлайн Расскажем всё самое важное об обеспечении безопасности облачных сред, как на уровне инфраструктуры, так и на уровне разработки и администрирования. Присоединяйтесь »»
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 22.05.2024 11:01 (+0300); Адрес: https://t.me/SecLabNews/15216 ...
😍 С 23 по 26 мая в «Лужниках» пройдет главный киберфестиваль страны — Positive Hack Days 2 Вход будет бесплатным для всех желающих. Уже сейчас здесь образовалась пробка из взломанных роботов-пылесосов. Гости смогут отправиться в путешествие по цифровому миру и узнать, как хакеры взламывают умные устройства, а также как защитить свои личные данные. 💃 А 25 мая в 19:00 на главной сцене киберфес ...
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/17515 ...
Система управления жизненным циклом СКЗИ X-Control 2.0 от компании Spacebit автоматизирует деятельность органов криптографической защиты информации и позволяет соответствовать требованиям регуляторов в части учёта СКЗИ, эксплуатационной документации и ключевых документов.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 10:32 (+0300); Адрес: https://t.me/anti_malware/17514 ...
На этой неделе разработчики софта для видеоконференций Zoom добавили постквантовое сквозное шифрование (E2EE) в платформу Zoom Workplace. Для защиты общения и данных будет использоваться алгоритм Kyber-768, ранее одобренный NIST.
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 22.05.2024 09:04 (+0300); Адрес: https://t.me/anti_malware/17513 ...
Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытии вкладками. Сам фикс реализован на серверной стороне.
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 22.05.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/15215 ...
| Переслано из: <ЦифровойБлокпост> | Маски сброшены: иранская APT-группировка Void Manticore вышла из тени 🇮🇷 Void Manticore ведет разрушительные операции против врагов Тегерана. Она использует разные псевдонимы для атак на разные регионы, например Karma для Израиля. ☠️ Группировка применяет сложные вайперы для Windows и Linux, такие как Cl Wiper и No-Justice. Они стирают данные, повреждая ф ...
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 21:41 (+0300); Адрес: https://t.me/anti_malware/17512 ...
Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака.
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 21:20 (+0300); Адрес: https://t.me/anti_malware/17511 ...
Критическую уязвимость обнаружили в пакете Python llama_cpp_python. Злоумышленники могут использовать эту брешь для выполнения произвольного кода в системе, поставив под угрозу данные и операции.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 20:31 (+0300); Адрес: https://t.me/anti_malware/17510 ...
В новом отчете британского Института безопасности ИИ говорится, что основные модели искусственного интеллекта легко взламываются и манипулируются, а меры их защиты не работают.
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 21.05.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15214 ...
70 лет тюрьмы за создание CSAM с ИИ 😡 42-летний Стивен Андерегг из Холмена, Висконсин, был арестован за создание, распространение и хранение материалов с сексуальным насилием над детьми (CSAM), созданных с помощью генеративного ИИ. ⛔️Мужчина использовал популярную модель Stable Diffusion для генерации непристойных изображений несовершеннолетних по текстовым подсказкам. Он также отправлял эти м ...
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 18:33 (+0300); Адрес: https://t.me/anti_malware/17508 ...
🟦 Уже завтра, в 11:00 (МСК), — новый эфир AM Live! «Как обеспечить максимальную безопасность облаков» Расскажем всё самое важное об обеспечении безопасности облачных сред, как на уровне инфраструктуры, так и на уровне разработки и администрирования. Зарегистрироваться »»
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 17:33 (+0300); Адрес: https://t.me/anti_malware/17507 ...
Специалисты «Лаборатории Касперского» проанализировали данные о кибератаках, зафиксированных в России и странах СНГ в 2023 году и I квартале 2024-го, и составили отчет об актуальных угрозах, в том числе уязвимостях.
SecurityLab&Anti-Malware
28
Источник: TG-SecurityLab.ru. Опубликовано: 21.05.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15213 ...
​​Вебинар Positive Technologies «Как сделать работу с MaxPatrol VM еще удобнее» 🎙 28 мая в 14:00 Все что нужно для качественного управления уязвимостями — найти правильный инструмент и научиться максимально использовать его возможности. Команда Positive Technologies поделится лайфхаками, которые выведут вашу работу с MaxPatrol VM на новый уровень. В программе: ▪️Оптимизация работы базы данн ...
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 16:57 (+0300); Адрес: https://t.me/anti_malware/17506 ...
В инструменте телеметрии Fluent Bit найдена уязвимость, грозящая крахом службы, сливом закрытых данных и даже RCE. Исправления уже готовы, затронутые облачные провайдеры (Google, Amazon, Microsoft) поставлены в известность.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 16:28 (+0300); Адрес: https://t.me/anti_malware/17505 ...
Облачные технологии стали обычным явлением в современном бизнесе и существенно изменили подход к управлению ИТ-инфраструктурой. Перенос последней в облако может принести компаниям значительные преимущества, но для их получения важно тщательно и осознанно проработать этот процесс.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 21.05.2024 15:42 (+0300); Адрес: https://t.me/anti_malware/17504 ...
​​Ландшафт угроз в России и странах СНГ: 2024 год Команда Kaspersky Cyber Threat Intelligence ежегодно делится с сообществом по кибербезопасности глобальными исследованиями, связанными с продвинутыми постоянными угрозами (APT) и угрозами атак шифровальщиков. И в результате широкого охвата исследований, отчеты становятся всё более объёмными, описывая общемировой тренд угроз, без углубленного уточн ...