SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 03.06.2024 14:29 (+0300); Адрес: https://t.me/anti_malware/17616 ...
На прошлой неделе безопасники Hugging Face выявили факт несанкционированного доступа к цифровым ID ряда пользователей Spaces. Поскольку секреты включали токены авторизации для совместной работы над ИИ-проектами, эти пропуска было решено отозвать.
SecurityLab&Anti-Malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 03.06.2024 14:05 (+0300); Адрес: https://t.me/SecLabNews/15261 ...
В РОЦИТ требует решительных мер против иностранных хостеров-нарушителей 🔒 На заседании комиссии РОЦИТ предложили ужесточить меры против иностранных хостинг-провайдеров, нарушающих закон о «приземлении». ⛔️ В частности, в РОЦИТ предложили РКН блокировать доступ не только к сайтам хостинг-провайдеров, но и ко всем ресурсам, размещенным на их серверах. ⚠️ Такие меры станут сигналом о необходимос ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 03.06.2024 11:50 (+0300); Адрес: https://t.me/anti_malware/17615 ...
В Сеть попали данные, якобы принадлежащие «Московскому городскому открытому колледжу». SQL-дамп сайта open-college[.]ru недавно появился в открытом доступе.
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 03.06.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/17614 ...
Фейковые обновления для браузеров доставляют на устройства жертв трояны и инфостилеры BitRAT и Lumma Stealer (он же LummaC2). Эти вредоносы открывают операторам удаленный доступ к компьютерам пользователей.
SecurityLab&Anti-Malware
40
Источник: TG-Anti-Malware. Опубликовано: 03.06.2024 08:53 (+0300); Адрес: https://t.me/anti_malware/17613 ...
Специалисты «Лаборатории Касперского» выпустили новую бесплатную утилиту KVRT для поиска и удаления вредоносных программ в системах Linux. Теперь любители «пингвина» смогут просканировать ОС и при необходимости избавиться от зловредов и других киберугроз.
SecurityLab&Anti-Malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 03.06.2024 08:43 (+0300); Адрес: https://t.me/SecLabNews/15260 ...
Легенда The Backrooms разгадана: история одного фото 🎉 Четверо пользователей Discord обнаружили источник знаменитой фотографии The Backrooms, используемой в серии крипипасты на 4chan. 🏪 Фотография была сделана в хобби-магазине в Ошкоше, штат Висконсин, в 2003 году. 🚗 Команда нашла оригинальную фотографию на архивной версии сайта магазина, где она была опубликована как часть блога о новой ...
SecurityLab&Anti-Malware
42
Источник: TG-SecurityLab.ru. Опубликовано: 02.06.2024 18:47 (+0300); Адрес: https://t.me/SecLabNews/15259 ...
Археология в погонах: мюоны против подземных угроз 🏛 Израильские археологи и военные объединились, чтобы использовать мюоны для создания карт подземных объектов. Это технология позволяет заглянуть под землю и увидеть то, что скрыто от глаз. 🛰В древнем Иерусалиме, в Граде Давида, уже несколько месяцев работают устройства, которые отслеживают субатомные частицы, называемые мюонами. Эти частицы п ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 02.06.2024 13:07 (+0300); Адрес: https://t.me/anti_malware/17612 ...
Как испортить жизнь злоумышленнику, который планирует взломать ваши виртуальные сети? Как сделать так, чтобы ему было сложно «прыгать» между сегментами среды, если он вдруг даже и сумеет проникнуть внутрь? В новом выпуске технологического евангелизма от AM Talk говорим Павел Коростелев из "Кода Безопасности" проповедует микросегментацию. За 8 минут вы узнаете: ✅ что такое микросегментация вир ...
SecurityLab&Anti-Malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 01.06.2024 20:15 (+0300); Адрес: https://t.me/SecLabNews/15258 ...
Вредоносное ПО вывело из строя сотни тысяч роутеров в США 🌐Масштабная кибератака парализовала работу интернет-роутеров в центральных штатах США, оставив без доступа к сети сотни тысяч пользователей. 🕵️‍♂️ Злоумышленники использовали простые, но эффективные методы для уклонения от обнаружения, включая вредоносный код, который продолжал распространяться в сети даже спустя месяцы после атаки. 🚨 ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 20:32 (+0300); Адрес: https://t.me/anti_malware/17611 ...
Выявлена новая киберкампания, нацеленная на взлом сайтов WordPress. Злоумышленники используют XSS-уязвимости в трех популярных плагинах CMS для создания новых админ-аккаунтов, внедрения бэкдоров и трекинг-скриптов.
SecurityLab&Anti-Malware
37
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 19:42 (+0300); Адрес: https://t.me/anti_malware/17610 ...
Уже с 3 июня 2024 года Google начнёт отправлять пользователям Beta-, Dev- и Canary-версий браузера Google Chrome предупреждающий баннер о том, что скоро старые расширения браузера Manifest V2 будут отключены. К ним относятся блокировщики рекламы и контент-фильтры, которые работают на основе API MV2.
SecurityLab&Anti-Malware
37
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 19:10 (+0300); Адрес: https://t.me/SecLabNews/15249 ...
🍕 Пицца, 🥃 виски, 🗡 световой меч — это не очередной набор для шумных вечеринок, а список предметов, отправленных людьми в космос. Удивительно, что вкусы и ароматы продуктов и напитков, побывавших в космосе, значительно изменяются. Некоторые компании даже ставили эксперименты, чтобы это подтвердить. 🤑 Между прочим, Pizza Hut в 2001 году стала первым рестораном с доставкой еды в космос. Стоимо ...
SecurityLab&Anti-Malware
40
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 18:57 (+0300); Адрес: https://t.me/anti_malware/17609 ...
Согласно статистике ГК InfoWatch, в 2023 году число утечек данных в промышленном секторе экономики во всем мире возросло на 134%, в России — на 4,2%. Более 90% сливов в этой сфере были умышленными, заметно участились случаи кражи коммерческой тайны.
SecurityLab&Anti-Malware
38
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15248 ...
В кибербитвах есть команды атакующих и защитников И если в первом случае цель участия понятна всем — поломать все, что только можно на виртуальном полигоне, то для чего в кибербитве участвуют защитники? Спросили об этом у них самих и получилось три увлекательных интервью. 1️⃣ Первое — с представителями компании «РусГидро» Поговорили о том, чем кибербитва напоминает курсы вождения и почему на St ...
SecurityLab&Anti-Malware
37
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 15:47 (+0300); Адрес: https://t.me/anti_malware/17607 ...
21 мая произошла утечка данных, которая затронула бывших и нынешних сотрудников Британской вещательной корпорации («Би-би-си»). Злоумышленники взломали облачную платформу и получили несанкционированный доступ к личной информации участников пенсионной программы.
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 15:37 (+0300); Адрес: https://t.me/anti_malware/17606 ...
24 мая в Лужниках состоялся анонс нового коммерческого SOC (Security Operations Center — центра мониторинга и реагирования на инциденты в информационной безопасности), открытого компанией «Газинформсервис». В чём его уникальность и привлекательность для заказчиков?
SecurityLab&Anti-Malware
39
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 14:15 (+0300); Адрес: https://t.me/SecLabNews/15247 ...
Опасные программы обнаружены в пиратских версиях Office 💻 Киберпреступники распространяют вредоносное ПО через взломанные версии Microsoft Office на торрент-сайтах. 📡 Исследователи обнаружили, что установщик Microsoft Office запускает обфусцированное вредоносное ПО, которое получает команды через Telegram и Mastodon. 🛡 Вредоносное ПО включает Orcus RAT, XMRig майнер, 3Proxy, PureCrypter и ...
SecurityLab&Anti-Malware
39
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 14:08 (+0300); Адрес: https://t.me/anti_malware/17605 ...
Интеграция ИБ в производственный процесс 05 июня 2024 - 11:00 (МСК) Обсудим обязательные стандарты и подходы для интеграции информационной и кибербезопасности в производственный процесс. Какие технологии и инструменты наиболее эффективны, как правильно организовать процессы обнаружения угроз и реагирования на инциденты. 🔸 Какие методы оценки рисков наиболее эффективны для производственных проце ...
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 13:43 (+0300); Адрес: https://t.me/anti_malware/17604 ...
Специалисты нашли функцию Fact Сheck в исходном коде бета-версии Telegram для Android, которая будет проверять новости на фейки. Предполагается, что новая фича будет добавлять поясняющую информацию к новостным публикациям.
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/17603 ...
Специалисты наткнулись на macOS-версию шпионского софта LightSpy. Авторы явно пытаются расширить список целевых устройств и перейти на десктопы, поскольку ранее вредонос атаковал только Android и iOS.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:20 (+0300); Адрес: https://t.me/anti_malware/17601 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:20 (+0300); Адрес: https://t.me/anti_malware/17601
SecurityLab&Anti-Malware
37
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 11:00 (+0300); Адрес: https://t.me/anti_malware/17599 ...
Новая версия системы классификации уязвимостей Common Vulnerability Scoring System 4.0 вносит весомый вклад в повышение безопасности информационных систем. Давайте рассмотрим ключевые изменения в CVSS 4.0, проанализируем практические преимущества новой системы и её влияние на процессы управления уязвимостями.
SecurityLab&Anti-Malware
34
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/17598 ...
Киберпреступники распространяют целый букет вредоносных программ через крякнутые версии офисного пакета Microsoft Office. Подцепить такую дрянь можно на торрент-сайтах.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 31.05.2024 09:11 (+0300); Адрес: https://t.me/anti_malware/17597 ...
Обнаружив уязвимость в менеджере паролей RoboForm выпуска 2013 года, исследователи смогли восстановить ключ доступа к биткоин-кошельку. Его владелец рад вдвойне: за 11 лет его 43,6 BTC подорожали с $5,3 тыс. до $3 миллионов.
SecurityLab&Anti-Malware
34
Источник: TG-SecurityLab.ru. Опубликовано: 31.05.2024 08:15 (+0300); Адрес: https://t.me/SecLabNews/15246 ...
Гражданские смотрители, камеры, слежка за детьми: Пекин создает систему тотального контроля 👁 В Пекине развернута масштабная система контроля над гражданами, основанная на «Фэнцяоском опыте» - практике слежки за «классовыми врагами» времен Мао Цзэдуна. 😵‍💫 Жителей делят на категории по степени «надежности», за ними следят камеры, полиция и «консультанты по безопасности» на предприятиях. ️ ...
SecurityLab&Anti-Malware
39
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 20:35 (+0300); Адрес: https://t.me/anti_malware/17596 ...
Почему немецкие военные борются с выгоранием утечками, как VPN-сервисы связаны с алкоголем и что романтичнее - аналоговая или киберслежка? Шоу «Кто знает ТОЛК в ИБ» снова в деле! ⚡️ Наш коллега Лев Палей (#ПоИБэшечка) собрал друзей и готов обсудить самые громкие новости уходящей кибервесны. На желтом диване уже устроились ИБ-эксперты: Анна Олейникова Максим Хараск Яна Шевченко Слава Кас ...
SecurityLab&Anti-Malware
40
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:50 (+0300); Адрес: https://t.me/anti_malware/17595 ...
По данным Strategy Partners, в настоящее время на рынке российских ОС для десктопов и серверов доминируют три игрока: «Группа Астра», «Базальт» и «Ред Софт», с общей долей 97%. По итогам 2023 года вклад «Астры» был оценен в 76%.
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:35 (+0300); Адрес: https://t.me/anti_malware/17594 ...
В ходе кампании под названием «Операция Эндшпиль», прошедшей с 27 по 29 мая 2024 по всей Европе, правоохранительные органы захватили более 100 серверов по всему миру, которые преступники сдавали в аренду для развёртывания вредоносных программ, таких как IcedID, Bumblebee, Pikabot, Trickbot, SystemBC и Smokeloader.
SecurityLab&Anti-Malware
38
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 19:19 (+0300); Адрес: https://t.me/SecLabNews/15245 ...
Docker Hub ограничивает доступ в России 🇷🇺 С 30 мая 2024 года пользователи из России не могут заходить на Docker Hub. 🇺🇸 При попытке зайти на сайт сервиса появляется заглушка, что Docker является американской компанией и должна соблюдать правила экспортного контроля США. 🌎 Ограничения также коснулись жителей Кубы, Ирана, Северной Кореи, Судана и Сирии. #DockerHub #блокировка #СанкцииС ...
SecurityLab&Anti-Malware
36
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 19:05 (+0300); Адрес: https://t.me/anti_malware/17593 ...
В России прекратил работу Docker Hub из-за санкций со стороны США. Пользователи с российскими IP-адресами больше не могут открыть сайт репозитория, а браузер выводит ошибку 403 Forbidden.
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 17:13 (+0300); Адрес: https://t.me/anti_malware/17592 ...
Эксперты DLBI изучили фрагмент базы данных, якобы украденной у Ticketmaster, и удостоверились, что записи содержат персональные и платежные данные. Насколько они верны и актуальны, неизвестно, проверок, видимо, не проводилось.
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 15:02 (+0300); Адрес: https://t.me/anti_malware/17591 ...
На Google подали иск за нарушение закона о конфиденциальности. Компания якобы использует трекеры Google Analytics и DoubleClick на сайте Департамента транспортных средств (DMV) и тайно отслеживает водителей с ограниченными возможностями.
SecurityLab&Anti-Malware
38
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 14:12 (+0300); Адрес: https://t.me/anti_malware/17590 ...
Специалисты компании F.A.C.C.T. в первом квартале 2024 года зафиксировали и предотвратили активность более трёх тысяч аккаунтов, замешанных в схемах с арендой чужих аккаунтов в беттинге.
SecurityLab&Anti-Malware
37
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 13:36 (+0300); Адрес: https://t.me/anti_malware/17589 ...
Выложили запись вчерашнего эфира AM Live по защите электронной почты. https://www.youtube.com/watch?v=_qKZ5F4_Kl4 Модератор: Иван Шубин, АО «СОГАЗ» Спикеры: - Николай Затерюкин, «Платформикс» - Александра Савельева, «АВ Софт» - Дмитрий Царев, BIZONE - Сергей Осипов, Positive Technologies - Александр Симонян, F.A.C.C.T. - Александр Румянцев,«Лаборатория Касперского» Пишите свои вопросы и комм ...
SecurityLab&Anti-Malware
35
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 13:15 (+0300); Адрес: https://t.me/SecLabNews/15244 ...
Шадаев: «IT-дочкам» госкомпаний запретят разрабатывать ПО, если есть аналоги ‍ 1️⃣ Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке. 2️⃣ Запрет коснется софта, который госкомпания не планирует коммерциализировать. Соответствующие нормативные акты министерство подгото ...
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 10:49 (+0300); Адрес: https://t.me/anti_malware/17588 ...
Сервис МТС RED Anti-DDoS предоставляет защиту от DDoS-атак как крупным, так и небольшим компаниям, которым критически важна доступность веб-ресурсов. Для пользователей сервиса создан личный кабинет с данными о трафике защищаемых ресурсов и применяемых настройках фильтрации, а также отчётами и статусами подключённых услуг.
SecurityLab&Anti-Malware
33
Источник: TG-Anti-Malware. Опубликовано: 30.05.2024 09:49 (+0300); Адрес: https://t.me/anti_malware/17587 ...
Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, среди которых есть проблемы в работе «Проводника».
SecurityLab&Anti-Malware
28
Источник: TG-SecurityLab.ru. Опубликовано: 30.05.2024 07:59 (+0300); Адрес: https://t.me/SecLabNews/15243 ...
За рулем мошенничества: схемы обмана с водительскими удостоверениями 🕸 Мошенники создали более 200 сайтов, предлагающих «легальные» водительские права в обход закона. 💳 Вместо обещанных прав жертвы предоставляют злоумышленникам свои личные данные и копии паспортов, которые впоследствии могут быть использованы для кражи денег. 🏙 Аферисты адаптируют свои сайты под каждый крупный город, обеща ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 22:09 (+0300); Адрес: https://t.me/anti_malware/17586 ...
Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 20:03 (+0300); Адрес: https://t.me/anti_malware/17585 ...
Подразделение Augmented Communications Labs от ИТ-компании WMT Group разработало онлайн-ассистента «AC Meet» на базе искусственного интеллекта, с помощью которого работодатели смогут считывать эмоции и речь сотрудников в режиме реального времени.
SecurityLab&Anti-Malware
31
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/15242 ...
За фейковые видео - до 7 лет тюрьмы: новый законопроект в Госдуме 🏛 На этой неделе в Госдуму вносится новый законопроект, инициированный Ярославом Ниловым, главой комитета по труду, социальной политике и делам ветеранов. ⚖️ Законопроект предусматривает введение уголовной ответственности за незаконное использование изображений, голоса и биометрических данных граждан. 🔒 Виновным будет грозить ...
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/17584 ...
Троянский загрузчик Gipy раздается на Windows-компьютеры под видом популярного ИИ-приложения для изменения голоса. По данным «Лаборатории Касперского», вредоноса в основном используют для доставки инфостилеров, в том числе Lumma и RedLine.
SecurityLab&Anti-Malware
30
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15241 ...
​​Как вы осуществляете мониторинг источников событий ИБ? Расскажите, как вы выбираете источники событий для подключения к SIEM-системе и контролируете качество их подключения.
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 15:55 (+0300); Адрес: https://t.me/anti_malware/17583 ...
Спустя всего две недели теневой маркетплейс BreachForums был возрожден после того, как ФБР при поддержке Минюста США захватила контроль над его инфраструктурой.
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 14:00 (+0300); Адрес: https://t.me/anti_malware/17582 ...
Злоумышленники стали чаще использовать бреши в имплементации OAuth для получения финансовой выгоды. Хотя OAuth и считается надёжным протоколом, его степень защищённости зависит от настроек. Недостаточно просто внедрить протокол, необходимо правильно его настроить.
SecurityLab&Anti-Malware
32
Источник: TG-SecurityLab.ru. Опубликовано: 29.05.2024 13:39 (+0300); Адрес: https://t.me/SecLabNews/15240 ...
Отечественным компаниям грозит сбор за зарубежное ПО 📢 Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для компаний, использующих зарубежное ПО. Эта мера призвана создать равные условия для российского и иностранного программного обеспечения. ✔️ По словам министра, многие отечественные предприятия научились жить в условиях санкционных ограничений, ...
SecurityLab&Anti-Malware
31
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 13:21 (+0300); Адрес: https://t.me/anti_malware/17581 ...
Компания «Авантел», оказывающая услуги связи корпоративным клиентам, столкнулась со сбоем в работе своих сервисов. Из-за неполадок у провайдера не удалось провести эфир AM Live.
SecurityLab&Anti-Malware
32
Источник: TG-Anti-Malware. Опубликовано: 29.05.2024 11:34 (+0300); Адрес: https://t.me/anti_malware/17580 ...
Статистика за первый квартал 2024 года показала, что из всех видов противозаконных действий на территории России доля киберпреступности составляет 38%.