infosec&anti_malware
111
Источник: TG-SecurityLab.ru. Опубликовано: 05.07.2024 19:58 (+0300); Адрес: https://t.me/SecLabNews/15364 ...
В Петербурге стартовал суд над группой REvilе
⚖️ В Санкт-Петербурге начались судебные прения по делу хакерской группировки REvil, обвиняемой в масштабных кибератаках на американские компании.
📞 Арест подозреваемых произошел после телефонного разговора между президентами США и России, в котором обсуждалась необходимость пресечения деятельности хакеров.
💳 Обвиняемым инкриминируют неправомерны ...
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 05.07.2024 17:22 (+0300); Адрес: https://t.me/anti_malware/17856 ...
В начале 2023 года неизвестные злоумышленники взломали внутренние системы обмена сообщениями OpenAl и получили доступ к переписке об ИИ-технологиях. Поскольку данные клиентов компании не пострадали, предавать огласке инцидент не стали.
infosec&anti_malware
111
Источник: TG-SecurityLab.ru. Опубликовано: 05.07.2024 17:02 (+0300); Адрес: https://t.me/SecLabNews/15363 ...
👀 Может ли фишинг нарушить работу металлургического комбината?
Трудно поверить, но именно с вредоносного письма началась атака на кибербитве Standoff, которая привела к остановке предприятия в виртуальном государстве. Правда это могло произойти и в реальности, ведь хакеры применяют такой способ довольно часто.
Новый выпуск HACK ATT&CK посвящен одной из самых популярных техник из тактики Initial ...
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 05.07.2024 16:53 (+0300); Адрес: https://t.me/anti_malware/17855 ...
Разработчики WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) решили не отставать от трендов и готовятся задействовать генеративный ИИ для создания изображений.
infosec&anti_malware
109
Источник: TG-SecurityLab.ru. Опубликовано: 05.07.2024 13:26 (+0300); Адрес: https://t.me/SecLabNews/15362 ...
Испания вводит виртуальные «удостоверения совершеннолетия» для доступа к контенту 18+
🔐 Испанское правительство представило приложение Cartera Digital Beta для проверки возраста пользователей при доступе к контенту для взрослых.
📱 Система будет выдавать 30 цифровых «удостоверений совершеннолетия» на 30 дней, которые можно использовать на различных платформах.
⚠️ Несмотря на инновационный подх ...
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 05.07.2024 13:11 (+0300); Адрес: https://t.me/anti_malware/17854 ...
На выставке «Art&Science: Open Bodies», открывающейся 6 июля в музее современного искусства PERMM, эксперт «Лаборатория Касперского» расскажет об уязвимостях робопротезов, бионических имплантов и других устройств, расширяющих физические возможности людей.
infosec&anti_malware
117
Источник: TG-Anti-Malware. Опубликовано: 05.07.2024 11:48 (+0300); Адрес: https://t.me/anti_malware/17853 ...
В марте Microsoft сообщала о целевых атаках кибергруппировки Midnight Blizzard (которую они, естественно, относят к «российским хакерам»). Тогда писали, что злоумышленники утащили исходный код, однако теперь прошла информация, что атаки группы затронули и федеральные агентства США.
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 05.07.2024 09:49 (+0300); Адрес: https://t.me/anti_malware/17852 ...
Атака на цепочку поставки популярной JavaScript-библиотеки Polyfill[.]io оказалось куда более масштабной, чем эксперты предполагали изначально. Выяснилось, что она затрагивает 380 тысяч хостов на начало июля 2024 года.
infosec&anti_malware
112
Источник: TG-SecurityLab.ru. Опубликовано: 05.07.2024 07:45 (+0300); Адрес: https://t.me/SecLabNews/15361 ...
Масштабная операция против Cobalt Strike: 27 стран, 690 IP-адресов
🎩 В результате международной операции правоохранительных органов обезврежены 690 IP-адресов, на которых размещались вредоносные версии программы Cobalt Strike в 27 странах.
🔗 Cobalt Strike, изначально предназначенный для пентестинга, стал популярным инструментом для киберпреступников, использующихся в фишинговых атаках и взломе ...
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 20:05 (+0300); Адрес: https://t.me/anti_malware/17851 ...
Компания «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») объявила о выходе новой версии киберполигона Ampire 1.4, в которой разработчики переосмыслили пользовательский опыт и кардинально переработали функциональность и интерфейс системы.
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 19:54 (+0300); Адрес: https://t.me/anti_malware/17850 ...
ГК «Солар» подвела итоги работы СyberStage за первые полгода. В настоящее время программа поддержки предпринимателей ИБ-профиля объединяет 25 участников и 10 партнеров, среди которых числятся SberUnity, МИК, ФРИИ, Startech и венчурный фонд «Хайв».
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 18:24 (+0300); Адрес: https://t.me/anti_malware/17849 ...
Компании «Актив» и «Конфидент» провели испытание, в ходе которого подтвердилась совместимость токенов и смарт-карт Рутокен ЭЦП (включая варианты с бесконтактным интерфейсом NFC) с системами Dallas Lock.
infosec&anti_malware
113
Источник: TG-SecurityLab.ru. Опубликовано: 04.07.2024 17:36 (+0300); Адрес: https://t.me/SecLabNews/15360 ...
Apple по требованию РКН удалила 4 VPN-приложения
📱 Red Shield VPN и Le VPN были удалены из российского App Store по требованию Роскомнадзора, который ссылается на несоблюдение требований местного законодательства.
🔒 Также для россиян стали недоступны приложения Proton VPN и NordVPN.
🌍 Несмотря на удаление в России, данные VPN-приложения продолжают быть доступны в других региональных версиях ...
infosec&anti_malware
116
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 15:01 (+0300); Адрес: https://t.me/anti_malware/17848 ...
ФСБ РФ потребовала от операторов связи ввести запрет на использование VoIP из-за рубежа, а также с адресов российских хостинг-провайдеров. По всей видимости, ограничительная мера призвана повысить эффективность борьбы с телефонным фродом.
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 14:03 (+0300); Адрес: https://t.me/anti_malware/17847 ...
PT Knockin, сервис для проверки безопасности корпоративной почты от компании Positive Technologies, внесли в единый реестр российского ПО как «средство защиты почтовых систем».
infosec&anti_malware
115
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 13:10 (+0300); Адрес: https://t.me/anti_malware/17846 ...
Вредоносные программы собирающие данные жертв (инфостилеры), помогли выявить тысячи педофилов. Выложенные на площадки дарквеба логи демонстрируют масштабы использования скомпрометированных паролей в полицейских расследованиях.
infosec&anti_malware
113
Источник: TG-SecurityLab.ru. Опубликовано: 04.07.2024 13:10 (+0300); Адрес: https://t.me/SecLabNews/15359 ...
ФСБ инициирует новые правила использования VoIP
📡 Федеральная служба безопасности требует от операторов связи ограничить использование VoIP-аккаунтов, как с иностранных, так и российских IP-адресов.
🕵️♂️ Мера направлена на борьбу с мошенничеством, обусловлена возможностью маскировки трафика через виртуальные АТС.
🌍 По мнению экспертов, хотя большинство легальных пользователей не пострадае ...
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 11:06 (+0300); Адрес: https://t.me/anti_malware/17845 ...
В DLP-системе InfoWatch Traffic Monitor 7.9 производитель сосредоточился на снижении количества ресурсов, которые необходимы для контроля всех данных, за счёт объединения в общем интерфейсе событий DLP и действий персон, а также аналитики и рисков вкупе с информацией о хранении файлов. Единый интерфейс центра расследований позволяет перейти от точечной борьбы с утечками к системному решению задачи ...
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 04.07.2024 09:48 (+0300); Адрес: https://t.me/anti_malware/17844 ...
Совсем недавно компания OpenAI запустила macOS-версию приложения ChatGPT. Интересно, что специалисты уже обнаружили брешь в реализации: все чаты хранились локально в виде простого текста.
infosec&anti_malware
110
Источник: TG-SecurityLab.ru. Опубликовано: 04.07.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15358 ...
Telegram обновляется: платный контент и расширенные возможности
✈️ В июне Telegram представил внутриплатёжную валюту Telegram Stars, а теперь её функционал расширяется.
💸 Авторы каналов смогут публиковать платные материалы, которые пользователи смогут разблокировать за Stars, а заработанные Stars конвертировать в Toncoin.
🆕 Новые функции также включают постоянную панель мини-приложений и в ...
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 19:57 (+0300); Адрес: https://t.me/anti_malware/17843 ...
Европол провёл скоординированную между правоохранительными органами операцию «Морфеус», в ходе которой удалось положить почти 600 серверов Cobalt Strike. Последние использовались киберпреступниками для взлома сетей организаций.
infosec&anti_malware
110
Источник: TG-SecurityLab.ru. Опубликовано: 03.07.2024 19:29 (+0300); Адрес: https://t.me/SecLabNews/15357 ...
Логи инфостилеров раскрывают потребителей CSAM
🕵️ Компания Recorded Future проанализировала данные инфостилеров, выявив 3324 уникальных пользователя CSAM-сайтов.
💻 Логи содержат реальные имена, IP-адреса и системную информацию, помогая правоохранительным органам в расследованиях.
🔍 В двух случаях исследователи смогли идентифицировать реальных лиц, потенциально причастных к преступлениям прот ...
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 18:54 (+0300); Адрес: https://t.me/anti_malware/17842 ...
Эксперт eSentire доказал возможность взлома аккаунтов, защищенных Passkey. Многие сайты и сервисы предлагают этот способ аутентификации как опцию, и ее можно удалить со страницы входа через атаку «противник посередине» (Adversary-in-the-Middle , AitM).
infosec&anti_malware
110
Источник: TG-SecurityLab.ru. Опубликовано: 03.07.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15356 ...
erid:2SDnjcADhh4
Знаете ли вы, что…
• Когда говорят о «сетевых песочницах», то необязательно имеют в виду, что они защищают от вредоносных программ только сетевой трафик?
• Не все песочницы одинаково хороши — можно много говорить о «киллер фичах», «ноу-хау», «уникальных преимуществах», но на самом деле главное в таких продуктах — качество детекта, похвастаться которым могут не все.
• Важно об ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 15:38 (+0300); Адрес: https://t.me/anti_malware/17841 ...
Компания Proton AG запустила сервис «Docs in Proton Drive», предназначенный для работы с документами и являющийся прямым конкурентом Google Docs. «Фишка» новинки — защита сквозным шифрованием (E2EE) и общий упор на конфиденциальность.
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 13:45 (+0300); Адрес: https://t.me/anti_malware/17840 ...
В ходе внешних пентестов, проведенных Positive Technologies в 2023 году, в системах заказчиков были найдены 423 уязвимости; 34% из них имеют высокую и критическую степень риска. Внутреннее тестирование выявило критические уязвимости в 38% компаний.
infosec&anti_malware
109
Источник: TG-SecurityLab.ru. Опубликовано: 03.07.2024 13:40 (+0300); Адрес: https://t.me/SecLabNews/15355 ...
Инициатива по проверке квалификации IT-специалистов в нацпроекте
💻 В рамках национального проекта «Экономика данных» планируют внедрить систему подтверждения квалификации IT-специалистов.
🛠 Идея системы была предложена платформой HeadHunter и предполагает создание единой базы технических компетенций.
🏢 Минцифры, имея доступ к этой базе, сможет фильтровать получателей льгот для сотрудник ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 13:05 (+0300); Адрес: https://t.me/anti_malware/17839 ...
Владельцы смартфонов серии Google Pixel 6 (6, 6a, 6 Pro) за последнюю неделю оставили немало жалоб на критическую проблему: при сбросе к заводским настройкам девайсы просто превращаются в кирпич.
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 11:48 (+0300); Адрес: https://t.me/anti_malware/17838 ...
Киберпреступная группировка Stone Wolf запустила новую волну фишинговых писем, содержащих вредоносную программу Meduza. Stone Wolf атакует в основном органы госвласти и организации сферы ИТ.
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 11:28 (+0300); Адрес: https://t.me/anti_malware/17837 ...
Вышла новая версия российской системы управления безопасностью конфигураций X-Config, в которой разработчики улучшили поиск сетевых ресурсов и задач на проверку, а также оптимизировали фильтрацию свойств ресурсов и дали возможность выгружать отчёты в формате CSV.
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 03.07.2024 09:32 (+0300); Адрес: https://t.me/anti_malware/17836 ...
Google выпустила патчи для 25 уязвимостей в мобильной операционной системе Android. Среди закрытых брешей есть и критическая, затрагивающая системный компонент Framework.
infosec&anti_malware
108
Источник: TG-SecurityLab.ru. Опубликовано: 03.07.2024 08:30 (+0300); Адрес: https://t.me/SecLabNews/15354 ...
Chrome меняет курс: Entrust больше не в числе доверенных
🔒 С 1 ноября 2024 года Google начнет блокировать сайты в Chrome, использующие сертификаты Entrust, из-за нарушений требований безопасности.
⚠️ Блокировка коснётся версий Chrome для Windows, macOS, ChromeOS, Android и Linux. Исключением станут версии для iOS и iPadOS, так как политика Apple не позволяет использовать Chrome Root Store.
🌐 ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 19:05 (+0300); Адрес: https://t.me/anti_malware/17835 ...
Вышла версия Kaspersky Unified Monitoring and Analysis Platform под номером 3.2. Разработчики добавили функции, которые автоматизируют рутинные действия и позволяют ИБ-специалистам работать максимально эффективно.
infosec&anti_malware
102
Источник: TG-SecurityLab.ru. Опубликовано: 02.07.2024 18:49 (+0300); Адрес: https://t.me/SecLabNews/15353 ...
От ошибки до катастрофы: преувеличение опасности в мире CVE
🤔 Фёдор Индутный, автор платформы Io.js (форк Node.js)">Node.js) и член технического комитета по разработке Node.js, высказал опасения относительно назначения CVE-идентификаторов для ложных отчетов об уязвимостях, не соответствующих реальной угрозе.
🛠 Присвоение идентификаторов происходит без адекватной проверки, в результате чего проекты ста ...
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 17:58 (+0300); Адрес: https://t.me/anti_malware/17833 ...
Киберпреступная группировка Transparent Tribe использует шпионскую программу CapraRAT для Android-устройств, маскируя её под популярный софт. В кампании злоумышленников также используется социальная инженерия.
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 17:00 (+0300); Адрес: https://t.me/anti_malware/17832 ...
| Переслано из: <Код на проводе (Evgeniya)> |
«Код Безопасности» приглашает на бесплатный вебинар о рынке виртуализации и vGate. Стрим начнется 3 июля в 11:00 (мск).
Программа вебинара:
🔹 11:00 – 11:15 — Обзор рынка серверной виртуализации (коммерческий директор Федор Дбар), практический опыт заказчиков по импортозамещению, технологические тренды и видение поставщиков сред виртуализации.
🔹 1 ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 16:24 (+0300); Адрес: https://t.me/anti_malware/17831 ...
Пентесты Positive Technologies, проведенные в 2023 году, показали, что 96% компаний уязвимы к атакам с целью проникновения в локальную сеть (ЛВС). Для получения доступа в среднем требуется 10 суток, в худшем для жертвы случае — лишь один день.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 15:58 (+0300); Адрес: https://t.me/anti_malware/17830 ...
Данные пользователей Яндекс Почты теперь защищены по международным стандартам безопасности. Об этом свидетельствует полученный сертификат ISO/IEC-27001.
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 14:50 (+0300); Адрес: https://t.me/anti_malware/17829 ...
Что такое суперприложения (супераппы) и как они помогают поддерживать высокий уровень информационной безопасности корпоративной инфраструктуры без систем управления мобильными устройствами (Mobile Device Management, MDM)?
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 14:16 (+0300); Адрес: https://t.me/anti_malware/17828 ...
Киберполиция России предупреждает об участившихся звонках мошенников, выдающих себя за сотрудников российской службы судебных приставов (ФССП). Собеседнику сообщают о некоем исполнительном производстве и требуют срочно погасить задолженность.
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 02.07.2024 13:08 (+0300); Адрес: https://t.me/SecLabNews/15352 ...
| Переслано из: <0day Alert> |
Cisco устраняет уязвимость нулевого дня после атак китайских шпионов
⏱ Cisco исправила уязвимость нулевого дня в NX-OS, которая позволяла устанавливать вредоносное ПО с root-правами. Атаки связывают с китайской хакерской группой Velvet Ant, специализирующейся на долгосрочном шпионаже.
👨💻 Злоумышленники получили учетные данные администратора для доступа к комму ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 11:44 (+0300); Адрес: https://t.me/anti_malware/17827 ...
В июне Владимир Путин подписал указ № 500 с описанием расширенных ограничений и мер по обеспечению информационной безопасности в стране в дополнение к указу № 250 от 1 мая 2022 года. Приблизит ли нас новый регуляторный рычаг к тотальному импортозамещению NGFW, совпадают ли потребности заказчиков со способностями вендоров? Взгляд эксперта по развитию бизнеса ИТ-компании Innostage Алмаза Мазитова.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/17826 ...
Исследователи выявили три уязвимости в CocoaPods, менеджере зависимости для проектов на Swift и Objective-C Cocoa. Эти бреши позволяют провести атаку на цепочку поставок софта, что ставит огромное количество пользователей iOS и macOS в зону риска.
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 02.07.2024 09:18 (+0300); Адрес: https://t.me/anti_malware/17825 ...
Современные процессоры Intel — например, 12 и 13 поколение Raptor Lake и Alder Lake — уязвимы для нового вектора инъекции целевой линии (branch target injection), получившего название «Indirector». В случае его эксплуатации злоумышленники могут слить конфиденциальные данные из CPU.
infosec&anti_malware
98
Источник: TG-SecurityLab.ru. Опубликовано: 02.07.2024 08:37 (+0300); Адрес: https://t.me/SecLabNews/15351 ...
«Платформа» – новый конкурент YouTube в России
🎥 Региональный общественный центр интернет-технологий (РОЦИТ) анонсировал запуск нового видеохостинга под названием «Платформа», который станет аналогом YouTube.
🔄 Интерфейс «Платформы» напоминает YouTube, чтобы пользователям не пришлось менять свои привычки, и среди форматов видео присутствуют короткие ролики в стиле Shorts.
🚫 Новая платформ ...
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 01.07.2024 21:36 (+0300); Адрес: https://t.me/anti_malware/17824 ...
В «Группе Астра» создается коммерческое управление, его возглавит Николай Прянишников, семь лет проработавший на руководящих постах в Microsoft. Главный коммерческий директор (CCO) будет отвечать за стратегию продаж, роста бизнеса и расширения рынков.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 01.07.2024 21:27 (+0300); Адрес: https://t.me/anti_malware/17823 ...
Российская система мониторинга безопасности RuSIEM версии 4.0.2 успешно прошла сертификационные испытания ФСТЭК России по 4-му уровню доверия.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 01.07.2024 20:35 (+0300); Адрес: https://t.me/anti_malware/17822 ...
«Лаборатория Касперского» предупреждает о новой мошеннической схеме, выявленной в Telegram. Фейковые покупатели крипты вступают в контакт с русскоязычными пользователями и предлагают для проведения P2P-сделки перейти в фишинговый бот.
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 01.07.2024 20:14 (+0300); Адрес: https://t.me/anti_malware/17821 ...
Разработчики OpenSSH выпустили обновление, устраняющее критическую уязвимость, с помощью которой злоумышленники могут удалённо выполнить несанкционированный код в glibc-системах Linux с правами root.
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 01.07.2024 20:10 (+0300); Адрес: https://t.me/SecLabNews/15350 ...
☠️ Новая атака поражает Linux и Google Chrome, а ИИ спешит на смену режиссерам
В сто пятьдесят пятом выпуске Security-новостей разберем самые важные и интересные события в мире кибербезопасности.
Вы узнаете:
• Как робот-няня Optimus от Tesla спасет мир от демографического кризиса.
• За что основатели скандального Empire Market скоро предстанут перед судом.
• Почему Hamster Kombat в Telegram угр ...