infosec&anti_malware

8
Публичный канал
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 15:47 (+0300); Адрес: https://t.me/anti_malware/17607 ...
21 мая произошла утечка данных, которая затронула бывших и нынешних сотрудников Британской вещательной корпорации («Би-би-си»). Злоумышленники взломали облачную платформу и получили несанкционированный доступ к личной информации участников пенсионной программы.
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 15:37 (+0300); Адрес: https://t.me/anti_malware/17606 ...
24 мая в Лужниках состоялся анонс нового коммерческого SOC (Security Operations Center — центра мониторинга и реагирования на инциденты в информационной безопасности), открытого компанией «Газинформсервис». В чём его уникальность и привлекательность для заказчиков?
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 14:15 (+0300); Адрес: https://t.me/SecLabNews/15247 ...
Опасные программы обнаружены в пиратских версиях Office 💻 Киберпреступники распространяют вредоносное ПО через взломанные версии Microsoft Office на торрент-сайтах. 📡 Исследователи обнаружили, что установщик Microsoft Office запускает обфусцированное вредоносное ПО, которое получает команды через Telegram и Mastodon. 🛡 Вредоносное ПО включает Orcus RAT, XMRig майнер, 3Proxy, PureCrypter и ...
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 14:08 (+0300); Адрес: https://t.me/anti_malware/17605 ...
Интеграция ИБ в производственный процесс 05 июня 2024 - 11:00 (МСК) Обсудим обязательные стандарты и подходы для интеграции информационной и кибербезопасности в производственный процесс. Какие технологии и инструменты наиболее эффективны, как правильно организовать процессы обнаружения угроз и реагирования на инциденты. 🔸 Какие методы оценки рисков наиболее эффективны для производственных проце ...
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 13:43 (+0300); Адрес: https://t.me/anti_malware/17604 ...
Специалисты нашли функцию Fact Сheck в исходном коде бета-версии Telegram для Android, которая будет проверять новости на фейки. Предполагается, что новая фича будет добавлять поясняющую информацию к новостным публикациям.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/17603 ...
Специалисты наткнулись на macOS-версию шпионского софта LightSpy. Авторы явно пытаются расширить список целевых устройств и перейти на десктопы, поскольку ранее вредонос атаковал только Android и iOS.
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:20 (+0300); Адрес: https://t.me/anti_malware/17601 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:20 (+0300); Адрес: https://t.me/anti_malware/17601
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:00 (+0300); Адрес: https://t.me/anti_malware/17599 ...
Новая версия системы классификации уязвимостей Common Vulnerability Scoring System 4.0 вносит весомый вклад в повышение безопасности информационных систем. Давайте рассмотрим ключевые изменения в CVSS 4.0, проанализируем практические преимущества новой системы и её влияние на процессы управления уязвимостями.
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/17598 ...
Киберпреступники распространяют целый букет вредоносных программ через крякнутые версии офисного пакета Microsoft Office. Подцепить такую дрянь можно на торрент-сайтах.
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 09:11 (+0300); Адрес: https://t.me/anti_malware/17597 ...
Обнаружив уязвимость в менеджере паролей RoboForm выпуска 2013 года, исследователи смогли восстановить ключ доступа к биткоин-кошельку. Его владелец рад вдвойне: за 11 лет его 43,6 BTC подорожали с $5,3 тыс. до $3 миллионов.
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 08:15 (+0300); Адрес: https://t.me/SecLabNews/15246 ...
Гражданские смотрители, камеры, слежка за детьми: Пекин создает систему тотального контроля 👁 В Пекине развернута масштабная система контроля над гражданами, основанная на «Фэнцяоском опыте» - практике слежки за «классовыми врагами» времен Мао Цзэдуна. 😵‍💫 Жителей делят на категории по степени «надежности», за ними следят камеры, полиция и «консультанты по безопасности» на предприятиях. ️ ...
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 20:35 (+0300); Адрес: https://t.me/anti_malware/17596 ...
Почему немецкие военные борются с выгоранием утечками, как VPN-сервисы связаны с алкоголем и что романтичнее - аналоговая или киберслежка? Шоу «Кто знает ТОЛК в ИБ» снова в деле! ⚡️ Наш коллега Лев Палей (#ПоИБэшечка) собрал друзей и готов обсудить самые громкие новости уходящей кибервесны. На желтом диване уже устроились ИБ-эксперты: Анна Олейникова Максим Хараск Яна Шевченко Слава Кас ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:50 (+0300); Адрес: https://t.me/anti_malware/17595 ...
По данным Strategy Partners, в настоящее время на рынке российских ОС для десктопов и серверов доминируют три игрока: «Группа Астра», «Базальт» и «Ред Софт», с общей долей 97%. По итогам 2023 года вклад «Астры» был оценен в 76%.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:35 (+0300); Адрес: https://t.me/anti_malware/17594 ...
В ходе кампании под названием «Операция Эндшпиль», прошедшей с 27 по 29 мая 2024 по всей Европе, правоохранительные органы захватили более 100 серверов по всему миру, которые преступники сдавали в аренду для развёртывания вредоносных программ, таких как IcedID, Bumblebee, Pikabot, Trickbot, SystemBC и Smokeloader.
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 19:19 (+0300); Адрес: https://t.me/SecLabNews/15245 ...
Docker Hub ограничивает доступ в России 🇷🇺 С 30 мая 2024 года пользователи из России не могут заходить на Docker Hub. 🇺🇸 При попытке зайти на сайт сервиса появляется заглушка, что Docker является американской компанией и должна соблюдать правила экспортного контроля США. 🌎 Ограничения также коснулись жителей Кубы, Ирана, Северной Кореи, Судана и Сирии. #DockerHub #блокировка #СанкцииС ...
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:05 (+0300); Адрес: https://t.me/anti_malware/17593 ...
В России прекратил работу Docker Hub из-за санкций со стороны США. Пользователи с российскими IP-адресами больше не могут открыть сайт репозитория, а браузер выводит ошибку 403 Forbidden.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 17:13 (+0300); Адрес: https://t.me/anti_malware/17592 ...
Эксперты DLBI изучили фрагмент базы данных, якобы украденной у Ticketmaster, и удостоверились, что записи содержат персональные и платежные данные. Насколько они верны и актуальны, неизвестно, проверок, видимо, не проводилось.
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 15:02 (+0300); Адрес: https://t.me/anti_malware/17591 ...
На Google подали иск за нарушение закона о конфиденциальности. Компания якобы использует трекеры Google Analytics и DoubleClick на сайте Департамента транспортных средств (DMV) и тайно отслеживает водителей с ограниченными возможностями.
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 14:12 (+0300); Адрес: https://t.me/anti_malware/17590 ...
Специалисты компании F.A.C.C.T. в первом квартале 2024 года зафиксировали и предотвратили активность более трёх тысяч аккаунтов, замешанных в схемах с арендой чужих аккаунтов в беттинге.
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 13:36 (+0300); Адрес: https://t.me/anti_malware/17589 ...
Выложили запись вчерашнего эфира AM Live по защите электронной почты. https://www.youtube.com/watch?v=_qKZ5F4_Kl4 Модератор: Иван Шубин, АО «СОГАЗ» Спикеры: - Николай Затерюкин, «Платформикс» - Александра Савельева, «АВ Софт» - Дмитрий Царев, BIZONE - Сергей Осипов, Positive Technologies - Александр Симонян, F.A.C.C.T. - Александр Румянцев,«Лаборатория Касперского» Пишите свои вопросы и комм ...
infosec&anti_malware
68
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 13:15 (+0300); Адрес: https://t.me/SecLabNews/15244 ...
Шадаев: «IT-дочкам» госкомпаний запретят разрабатывать ПО, если есть аналоги ‍ 1️⃣ Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке. 2️⃣ Запрет коснется софта, который госкомпания не планирует коммерциализировать. Соответствующие нормативные акты министерство подгото ...
infosec&anti_malware
67
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 10:49 (+0300); Адрес: https://t.me/anti_malware/17588 ...
Сервис МТС RED Anti-DDoS предоставляет защиту от DDoS-атак как крупным, так и небольшим компаниям, которым критически важна доступность веб-ресурсов. Для пользователей сервиса создан личный кабинет с данными о трафике защищаемых ресурсов и применяемых настройках фильтрации, а также отчётами и статусами подключённых услуг.
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 09:49 (+0300); Адрес: https://t.me/anti_malware/17587 ...
Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, среди которых есть проблемы в работе «Проводника».
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 07:59 (+0300); Адрес: https://t.me/SecLabNews/15243 ...
За рулем мошенничества: схемы обмана с водительскими удостоверениями 🕸 Мошенники создали более 200 сайтов, предлагающих «легальные» водительские права в обход закона. 💳 Вместо обещанных прав жертвы предоставляют злоумышленникам свои личные данные и копии паспортов, которые впоследствии могут быть использованы для кражи денег. 🏙 Аферисты адаптируют свои сайты под каждый крупный город, обеща ...
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 22:09 (+0300); Адрес: https://t.me/anti_malware/17586 ...
Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 20:03 (+0300); Адрес: https://t.me/anti_malware/17585 ...
Подразделение Augmented Communications Labs от ИТ-компании WMT Group разработало онлайн-ассистента «AC Meet» на базе искусственного интеллекта, с помощью которого работодатели смогут считывать эмоции и речь сотрудников в режиме реального времени.
infosec&anti_malware
64
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/15242 ...
За фейковые видео - до 7 лет тюрьмы: новый законопроект в Госдуме 🏛 На этой неделе в Госдуму вносится новый законопроект, инициированный Ярославом Ниловым, главой комитета по труду, социальной политике и делам ветеранов. ⚖️ Законопроект предусматривает введение уголовной ответственности за незаконное использование изображений, голоса и биометрических данных граждан. 🔒 Виновным будет грозить ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/17584 ...
Троянский загрузчик Gipy раздается на Windows-компьютеры под видом популярного ИИ-приложения для изменения голоса. По данным «Лаборатории Касперского», вредоноса в основном используют для доставки инфостилеров, в том числе Lumma и RedLine.
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15241 ...
​​Как вы осуществляете мониторинг источников событий ИБ? Расскажите, как вы выбираете источники событий для подключения к SIEM-системе и контролируете качество их подключения.
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 15:55 (+0300); Адрес: https://t.me/anti_malware/17583 ...
Спустя всего две недели теневой маркетплейс BreachForums был возрожден после того, как ФБР при поддержке Минюста США захватила контроль над его инфраструктурой.
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 14:00 (+0300); Адрес: https://t.me/anti_malware/17582 ...
Злоумышленники стали чаще использовать бреши в имплементации OAuth для получения финансовой выгоды. Хотя OAuth и считается надёжным протоколом, его степень защищённости зависит от настроек. Недостаточно просто внедрить протокол, необходимо правильно его настроить.
infosec&anti_malware
67
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 13:39 (+0300); Адрес: https://t.me/SecLabNews/15240 ...
Отечественным компаниям грозит сбор за зарубежное ПО 📢 Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для компаний, использующих зарубежное ПО. Эта мера призвана создать равные условия для российского и иностранного программного обеспечения. ✔️ По словам министра, многие отечественные предприятия научились жить в условиях санкционных ограничений, ...
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 13:21 (+0300); Адрес: https://t.me/anti_malware/17581 ...
Компания «Авантел», оказывающая услуги связи корпоративным клиентам, столкнулась со сбоем в работе своих сервисов. Из-за неполадок у провайдера не удалось провести эфир AM Live.
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 11:34 (+0300); Адрес: https://t.me/anti_malware/17580 ...
Статистика за первый квартал 2024 года показала, что из всех видов противозаконных действий на территории России доля киберпреступности составляет 38%.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 10:53 (+0300); Адрес: https://t.me/anti_malware/17578 ...
🛑 Друзья, коллеги! По техническим причинам сегодняшний эфир AM Live задерживается на 15-20 минут. Мы обязательно оповестим о начале трансляции.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 10:31 (+0300); Адрес: https://t.me/anti_malware/17577 ...
Ещё в 2016 году создатели ботнета Mirai наглядно показали риски для подключённых к Сети устройств, воспользовавшись уязвимостью тысяч «умных» девайсов. Становится очевидным, что действенную защиту от рисков для IoT невозможно обеспечить без точной идентификации любого устройства в интернете или корпоративной сети.
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 09:54 (+0300); Адрес: https://t.me/anti_malware/17576 ...
Ряд пользователей жалуется на новый приступ борьбы YouTube с блокировщиками рекламы. На этот раз видеохостинг решил автоматически прокручивать ролики до конца, а в отдельных случаях — убирать звук. Смотреть видео при этом просто невозможно.
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 09:34 (+0300); Адрес: https://t.me/anti_malware/17575 ...
Сайт некоммерческой организации «Архив Интернета» и сервис Wayback Machine столкнулись с DDoS-атакой. Причём злоумышленники не отпускали ресурсы три дня. К счастью, сам архив не пострадал.
infosec&anti_malware
56
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 09:07 (+0300); Адрес: https://t.me/SecLabNews/15239 ...
| Переслано из: <ЦифровойБлокпост> | CatDDoS: мощный ботнет атакует сотни целей ежедневно 😨 Злоумышленники, стоящие за ботнетом CatDDoS, использовали более 80 известных уязвимостей для заражения устройств и проведения DDoS-атак. Количество атакованных целей превышает 300 в день. 👾 Уязвимости затрагивают продукты Apache, Cacti, Cisco, D-Link, Huawei, Jenkins и многих других производителей. Ca ...
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 09:04 (+0300); Адрес: https://t.me/anti_malware/17574 ...
Более 90 вредоносных приложений для мобильных устройств на Android пробрались более чем на 5,5 млн смартфонов пользователей. Все они были загружены из официального магазина Google Play.
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 21:27 (+0300); Адрес: https://t.me/anti_malware/17573 ...
В Минцифры России обсуждают возможность введения платы для юрлиц за использование зарубежного софта: там считают, что подобная мера способна ускорить процесс импортозамещения. Об этом поведал на TAdviser SummIT глава министерства Максут Шадаев.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 21:21 (+0300); Адрес: https://t.me/anti_malware/17572 ...
Эксперты по кибербезопасности предупредили, что в интернете активизировались злоумышленники накануне сдачи ЕГЭ. Мошенники используют различные схемы обмана школьников, которые захотели схитрить на экзаменах.
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 19:34 (+0300); Адрес: https://t.me/anti_malware/17571 ...
12 июня в городе профессий КидБург в Центральном детском магазине на Лубянке состоится торжественное открытие новой игровой локации – Центра кибербезопасности Security Vision.
infosec&anti_malware
67
Источник: TG-SecurityLab.ru. Опубликовано: 28.05.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/15238 ...
Автоматическая перемотка видео на YouTube: что происходит? 📺 YouTube начал автоматически перематывать видео к концу, если на устройстве пользователя установлен блокировщик рекламы. 📉 Это не первая мера Google против блокировщиков: с января текущего года компания значительно замедлила загрузку видео на платформе при обнаружении запрещенных расширений. 👩‍💻Google заявляет, что их стратегия ...
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 18:25 (+0300); Адрес: https://t.me/anti_malware/17570 ...
В России предложили ввести уголовную ответственность за дипфейки голосов или изображений людей. Злоумышленники всё чаще стали использовать контент ИИ в преступных целях.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 16:53 (+0300); Адрес: https://t.me/anti_malware/17569 ...
​Вебинар «Безопасность деловых коммуникаций на высоте: новая версия Kaspersky Security для почтовых серверов» 30 мая в 11:00 эксперты «Лаборатории Касперского» проведут вебинар, на котором расскажут о том, как в современных реалиях роста количества и изощренности угроз выстроить безопасную фильтрацию контента на уровне шлюза и защитить электронную почту от вредоносного ПО, фишинга и спама. Зарег ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 15:24 (+0300); Адрес: https://t.me/anti_malware/17568 ...
Злоумышленники используют малоизвестные плагины WordPress, чтобы внедрить на сайты жертв вредоносный PHP-код, который способен собирать данные кредитных карт.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 28.05.2024 14:55 (+0300); Адрес: https://t.me/anti_malware/17567 ...
Привет, клуб! Хочу поделиться с вами секретом. Даже так: один анонс и два секрета! 27 июня, на крыше одного очень красивого места в центре Москвы, пройдет наш AM Live+, он же День Безопасности в Большом городе. Будет три секции: 1️⃣ Классический AM Live на тему «Управление рисками информационной безопасности» 2️⃣ “Шоу талантов” с влиятельным жюри “Продать за 20 минут” 3️⃣ Запись наших уже ...