infosec&anti_malware

8
Публичный канал
infosec&anti_malware
94
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 11:54 (+0300); Адрес: https://t.me/SecLabNews/15381 ...
Российские пользователи YouTube могут столкнуться с замедлением видео 🆘 «Ростелеком» обнаружил технические проблемы в работе оборудования Google, используемого на сетевой инфраструктуре оператора и при обмене трафиком между операторами связи. 🐌 Из-за проблем с эксплуатацией оборудования и невозможности его расширения наблюдается серьезная перегрузка имеющихся мощностей, включая пиринговые стык ...
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 10:21 (+0300); Адрес: https://t.me/anti_malware/17889 ...
Системы резервного копирования и восстановления данных обеспечивают защиту информации от потери. Спрос на них на рынке продолжает расти. Представляем обзор самых популярных российских разработок этого класса: RuBackup, Yandex Cloud Backup, VK Cloud Backup, «Кибер Бэкап», Handy Backup и др.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 09:40 (+0300); Адрес: https://t.me/anti_malware/17888 ...
Более полутора миллионов почтовых серверов, на которых запущена уязвимая версия Exim, открыты для кибератак, в ходе которых злоумышленники могут направить пользователям вложения с вредоносным кодом.
infosec&anti_malware
100
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 08:19 (+0300); Адрес: https://t.me/SecLabNews/15380 ...
| Переслано из: <ЦифровойБлокпост> | Telegram-боты крадут банковские коды 🤖 Более тысячи телеграм-ботов используются для перехвата одноразовых кодов доступа к сервисам и аккаунтам. Жертвами атак стали пользователи из Индонезии, России и Белоруссии. 📱 Основные типы используемого вредоносного ПО — SMS Webpro и NotifySmsStealer. Злоумышленники распространяют вредонос через фишинговые сообщения ...
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 20:30 (+0300); Адрес: https://t.me/anti_malware/17887 ...
О чем вы думаете, когда слышите фразу: "Безопасность, которая работает"? ——На связи летняя спецсерия шоу AM Talk и его редактор Олеся Афанасьева —— Итак, про что это? ▶️ Про разговор с бизнесом на одном языке? ▶️ Про эффективное реагирование на инциденты? ▶️ Или про безопасность, которая не ходит на конференции? В новом "живом" выпуске шоу AM Talk Сергей Терехов (Платформикс) рассуждает о ст ...
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 19:27 (+0300); Адрес: https://t.me/anti_malware/17886 ...
Microsoft устранила неприятные проблемы постоянных перезагрузок, появившиеся в Windows 11 после установки июньского предварительного обновления под номером KB5039302.
infosec&anti_malware
102
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 18:40 (+0300); Адрес: https://t.me/SecLabNews/15379 ...
Зарплаты в ИТ растут быстрее экономики 💼 Согласно данным Росстата, средняя зарплата в ИТ-секторе вдвое превышает средний показатель по экономике. 📈В апреле 2024 года средняя зарплата в ИТ достигла 188,7 тыс. рублей, увеличившись с января на 21%. 👩‍💻Каждый десятый выпускник имеет ИТ-специальность, и численность работников в отрасли к концу 2023 года составила 857 тыс. человек. #ИТ #Зарпл ...
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 17:15 (+0300); Адрес: https://t.me/anti_malware/17885 ...
В платный Kaspersky Who Calls для Android добавлена опция автоблокировки звонков с неизвестных номеров — скрытых либо отсутствующих в локальном списке контактов. Можно также задать вывод информации во время вызова: репутация абонента и категория звонка.
infosec&anti_malware
102
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/15378 ...
erid:2SDnjeEcBAi 🔥 Какая амбициозная цель у команды разработки PT NGFW? Создать самый производительный межсетевой экран нового поколения на российском рынке, который не уступает зарубежным аналогам и дарит эмоции 😍 😎 Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies, в интервью Максиму Горшенину на ПМЭФ-2024 рассказал, с чего началась разработка PT NGFW, как ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 15:16 (+0300); Адрес: https://t.me/anti_malware/17884 ...
Как выяснилось, только что пропатченная уязвимость спуфинга в Windows MSHTML могла использоваться в атаках еще полтора года назад, притом даже против ОС версий 10 и 11. Эксплойт позволяет добиться RCE с помощью вредоносного файла .url.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 13:50 (+0300); Адрес: https://t.me/anti_malware/17883 ...
В начале июля компания «Код Безопасности» объявила в интервью Anti-Malware.ru о выпуске новой версии vGate 4.9.5. Анонсирован ряд кардинальных перемен, однако мажорный номер релиза остаётся прежним. В чём состоит «тайна» версии 4.9.5?
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 12:33 (+0300); Адрес: https://t.me/SecLabNews/15377 ...
Роскомнадзор объявляет охоту на блогеров-тысячников 😲 Роскомнадзор рассматривает инициативу, обязывающую владельцев аккаунтов с ежедневной аудиторией более 1000 человек передавать свои данные ведомству. 😟 Цель инициативы — обеспечить достоверность информации и противодействовать распространению запрещенного контента в интернете. ❌ Предполагается, что российским компаниям будет запрещено разме ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 12:15 (+0300); Адрес: https://t.me/anti_malware/17882 ...
Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 09:35 (+0300); Адрес: https://t.me/anti_malware/17881 ...
Сразу несколько киберпреступных групп взяли на вооружение недавно раскрытую критическую уязвимость PHP, которая теперь используется для распространения троянов, вредоносных криптомайнеров и запуска DDoS-атак.
infosec&anti_malware
105
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 07:48 (+0300); Адрес: https://t.me/SecLabNews/15376 ...
Под микроскопом Cisco Talos: как вымогатели парализуют целые отрасли 🕵️‍♂️ Cisco Talos провела комплексный анализ 14 ведущих групп вымогателей, действовавших в период 2023-2024 годов, включая такие известные группировки как LockBit, ALPHV и Play. 💻 AlphV/Blackcat и Rhysida выделяются широким спектром тактик, а BlackBasta, LockBit и Rhysida не только шифруют данные, но и намеренно повреждают с ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 19:19 (+0300); Адрес: https://t.me/anti_malware/17880 ...
Исследователи в области кибербезопасности отмечают рекордный рост DDoS-атак в пером полугодии 2024-го: общее число таких инцидентов перевалило за миллион (1 209 828).
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 18:35 (+0300); Адрес: https://t.me/SecLabNews/15375 ...
От уязвимости до атаки за считанные часы: APT40 набирает обороты 🔔 Ведущие агентства по кибербезопасности выпустили совместное предупреждение о китайской кибершпионской группе APT40, которая способна использовать уязвимости в ПО всего за несколько часов или дней после их обнаружения. 🕵️‍♂️ Группа, действующая с 2013 года, базируется в Китае и фокусируется на целях в Азиатско-Тихоокеанском ре ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 18:09 (+0300); Адрес: https://t.me/anti_malware/17879 ...
В этом месяце на Мосбирже ожидается выпуск облигаций Positive Technologies объемом 5 млрд рублей. Привлеченные средства эмитент вложит в расширение бизнеса, разработку продуктов, оптимизацию структуры заимствований, а также приобщит к оборотным активам.
infosec&anti_malware
108
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15374 ...
erid:2SDnjd4DKkn Что учесть при выстраивании процесса управления рисками ИБ в организации? На ком лежит ответственность? Какие преимущества службе ИБ дает качественное управление рисками? ⚡️Об этом и не только — в новом выпуске подкаста «Безопасный выход». Смотрите или слушайте выпуск и вы узнаете: • Как эффективно выстроить и автоматизировать процессы управления рисками • Могут ли компете ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 15:39 (+0300); Адрес: https://t.me/anti_malware/17878 ...
С конца текущего месяца услугой «Dark web report» можно будет пользоваться из-под обычного аккаунта Google. В настоящее время результаты сканов даркнета на предмет утечки ПДн доступны лишь в рамках подписки Google One, да и то не всех регионах.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 14:07 (+0300); Адрес: https://t.me/anti_malware/17877 ...
Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей.
infosec&anti_malware
104
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 12:31 (+0300); Адрес: https://t.me/SecLabNews/15373 ...
Социальный портрет россиянина: как работает система «Мы» 📊 В России запущена система социального рейтинга «Мы», разработанная РГСУ для создания метрики социальных статусов граждан. 📝Пользователи могут построить свой социальный портрет, заполнив анкету из 30 вопросов, охватывающих различные аспекты жизни. 🔢 Система выдает двузначный код, отражающий текущий статус и прогноз на будущее, но ра ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/17876 ...
Аналитики МТС RED провели опрос среди своих заказчиков, темой которого стало импортозамещение межсетевых экранов нового поколения (Next-generation firewall, NGFW). Лишь 16% опрошенных завершили переход на российские средства сетевой безопасности. А 64% вообще не видят достойных отечественных аналогов иностранным межсетевым экранам нового поколения.
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 10:45 (+0300); Адрес: https://t.me/anti_malware/17875 ...
Kaspersky Managed Detection and Response (MDR) круглосуточно защищает ИТ-инфраструктуры от целевых кибератак, обеспечивает технологическое реагирование на выявленные угрозы, а также предоставляет рекомендации по реагированию операционным командам пользователей решения, помогает в расследовании самостоятельно выявленных инцидентов.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 10:13 (+0300); Адрес: https://t.me/anti_malware/17874 ...
В отдельных версиях OpenSSH нашли новую уязвимость, которая в случае эксплуатации может привести к удалённому выполнению кода. Это уже вторая брешь, раскрытая в наборе программ для шифрования сеансов за полторы недели.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 09:00 (+0300); Адрес: https://t.me/anti_malware/17873 ...
Июльский набор патчей от Microsoft закрыл в общей сложности 142 уязвимости, включая две бреши, которые активно используются в реальных кибератаках, и ещё две с готовым эксплойтом.
infosec&anti_malware
110
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 08:27 (+0300); Адрес: https://t.me/SecLabNews/15372 ...
Цифровой шторм над Босфором: хакеры перекраивают карту турецкой стабильности ✈️ Группировки LulzSec Black и Moroccan Soldiers провели серию кибератак на Турцию в ответ на действия страны против сирийцев. Одной из первых целей стал международный аэропорт имени Сабихи Гёкчен в Стамбуле, что привело к значительным сбоям в его работе. 📚 Хакеры атаковали несколько крупных турецких университетов, вкл ...
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 20:01 (+0300); Адрес: https://t.me/anti_malware/17872 ...
⚡️Рубрика "Кадры в ИБ" Коллеги, кому директора по ИБ? Основные достижения: ✔️Построил ИБ в банке практически с нуля. ✔️Построил полноценный внутренний SOC, включая Red Team. ✔️Организовал процесс безопасной разработки (полный цикл, SAST/DAST, контроль целостности кода, разделение полномочий при выпуске релизов, контроль выполнения скриптов в БД). ✔️Разработал методику и реализовал проект по ...
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 19:48 (+0300); Адрес: https://t.me/anti_malware/17871 ...
Специалисты по кибербезопасности выявили уязвимость в сетевом протоколе удалённой аутентификации — RADIUS. Получившая имя BlastRADIUS брешь может использоваться в атаках вида Mallory-in-the-middle (MitM) для обхода проверки целостности.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 18:49 (+0300); Адрес: https://t.me/anti_malware/17870 ...
Уязвимость класса format string в тулките Ghostscript уже пропатчена, однако ввиду ее широкого распространения, наличия PoC и данных об использовании в атаках пользователям настоятельно рекомендуется обновить пакет до версии 10.03.1.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 17:15 (+0300); Адрес: https://t.me/anti_malware/17869 ...
Шифровальщик LockBit почти пять лет терроризировал организации. Операторы программы-вымогателя запустили RaaS-сервис (Ransomware-as-a-Service, шифровальщик как услуга) и даже пытались наладить контакты с ИБ-сообществом. Рассказываем, почему операция по подавлению LockBit провалилась.
infosec&anti_malware
105
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 17:16 (+0300); Адрес: https://t.me/SecLabNews/15371 ...
| Переслано из: <Изобретая Будущее> | 🔥 Колонка-спасатель и пес-поджигатель удивили Колорадо Представьте себе: ваша собака решила стать шеф-поваром и случайно включила духовку. Но вместо ужина получился пожар! К счастью, смарт-колонка HomePod оказалась настоящим супергероем и спасла ситуацию. Устройство услышало сигнал пожарной тревоги и моментально отправило уведомление хозяевам на iPhone. Б ...
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 15:10 (+0300); Адрес: https://t.me/anti_malware/17868 ...
Как выяснили в F.A.C.C.T., атакующая российские компании группировка VasyGrek активна как минимум с 2016 года. В погоне за бизнес-аккаунтами ДБО злоумышленники используют коммерческих инфостилеров и RAT, в том числе творения вирусописателя Mr.Burns.
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 14:14 (+0300); Адрес: https://t.me/anti_malware/17867 ...
ZOTAC, китайский производитель аппаратной составляющей на базе процессоров NVIDIA и мини-компьютеров, в течение неопределённого времени раскрывал документы с конфиденциальной информацией покупателей.
infosec&anti_malware
105
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 12:22 (+0300); Адрес: https://t.me/SecLabNews/15370 ...
Глобальный сбой: как одна ошибка повлияла на работу интернета 🆘 27 июня произошел сбой в работе DNS-резолвера 1.1.1.1 из-за ошибок в маршрутизации BGP. Eletronet S.A неверно объявила IP-адрес 1.1.1.1, вызвав его недоступность для ряда пользователей. 🔄 Проблема усугубилась из-за ошибочного распространения неправильных маршрутов другими сетями. Это привело к дополнительной задержке и доступности ...
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 11:45 (+0300); Адрес: https://t.me/anti_malware/17866 ...
​Что учесть при выстраивании процесса управления рисками ИБ в организации, и на ком лежит ответственность? Ведущая подкаста Анастасия Харыбина и гость студии Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка, обсудили в новом выпуске подкаста «Безопасный выход». Смотрите выпуск, и вы узнае ...
infosec&anti_malware
114
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 10:39 (+0300); Адрес: https://t.me/anti_malware/17865 ...
Система управления доступом (IdM / IGA) играет жизненно важную роль в организации ИБ, обеспечивает эффективное управление учётными данными и широкую функциональность по контролю прав. Рассмотрим новые возможности Solar inRights версии 3.4: обновлённый модуль контроля SoD-конфликтов, модель для управления уровнями риска применительно к сотрудникам и др.
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 09:27 (+0300); Адрес: https://t.me/anti_malware/17864 ...
Google планирует дольше поддерживать релизы ядра Linux, использующиеся в операционной системе Android. Ожидается долгосрочная поддержка (LTS) в течение четырёх лет, что положительно скажется на кибербезопасности любителей зелёного робота.
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15369 ...
Microsoft выбирает iPhone для работы в Китае 🍏 Microsoft объявила, что с сентября 2024 года сотрудники в Китае смогут использовать только iPhone для работы, что фактически исключает использование Android-устройств. 🔒Решение является частью глобальной инициативы Secure Future Initiative и направлено на использование Microsoft Authenticator и Identity Pass для усиления безопасности. 🚫 Запрет н ...
infosec&anti_malware
104
Источник: TG-SecurityLab.ru. Опубликовано: 08.07.2024 22:30 (+0300); Адрес: https://t.me/SecLabNews/15368 ...
😮 Sony, Warner и Universal требуют сотни миллионов долларов от ИИ-разработчиков, а пьяных водителей будут определять по снимкам дорожных камер В сто пятьдесят шестом выпуске Security-новостей разберем самые важные и интересные события в мире кибербезопасности. Вы узнаете: • Как AirPods предали миллионы пользователей. • Почему участие в конкурсе может обернуться потерей аккаунта в WhatsApp. • К ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/17863 ...
Уязвимость в криптографическом механизме, который используется программа-вымогатель DoNex и её предшественники — Muse, фейковый LockBit 3.0 и DarkRace, позволила исследователям создать дешифратор для всех вариантов зловреда.
infosec&anti_malware
103
Источник: TG-SecurityLab.ru. Опубликовано: 08.07.2024 16:51 (+0300); Адрес: https://t.me/SecLabNews/15367 ...
В Дагестане проблемы с доступом к WhatsApp 🕒 В Дагестане с 7 июля 2023 года наблюдаются перебои в работе мессенджера WhatsApp. 🔄 Пользователи сообщают о значительных задержках при отправке сообщений и вынуждены часто переподключаться к VPN. 🚫 Профильные ведомства приняли меры по замедлению работы мессенджера из-за распространения призывов к экстремистским акциям. #Дагестан #WhatsApp #V ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 16:28 (+0300); Адрес: https://t.me/anti_malware/17862 ...
В июне 2024 года специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), работающего под эгидой Роскомнадзора, заблокировали 4665 фишинговых ресурсов и 5 сайтов, используемых для распространения вредоносных программ.
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 14:47 (+0300); Адрес: https://t.me/anti_malware/17861 ...
Специалисты ГК «Солар» выявили новую кибергруппу, действующую на территории России. Для размещения C2-серверов злоумышленники взламывают диспетчерские SCADA-системы домовых лифтов и потому получили условное имя Lifting Zmiy — «лифтеры».
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 12:46 (+0300); Адрес: https://t.me/anti_malware/17860 ...
Злоумышленники провели сложную кибершпионскую кампанию против российских государственных организаций. Специалисты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) дали ей имя — CloudSorcerer.
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 08.07.2024 12:42 (+0300); Адрес: https://t.me/SecLabNews/15366 ...
Лифты как шлюз: хакеры атакуют российские компании через системы управления 🚀 Хакерская группировка Lifting Zmiy из Восточной Европы совершила серию кибератак на российские компании, используя в качестве точки входа серверы, управляющие лифтами в подъездах. 🎯 Злоумышленники взламывали контроллеры SCADA-систем и размещали на них серверы для дальнейших атак на другие цели. 🛰 Для своих опера ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 11:49 (+0300); Адрес: https://t.me/anti_malware/17859 ...
С прошлой недели известно, что как минимум два персональных VPN-приложения теперь недоступны в российском сегменте магазина App Store. Apple рассылает разработчикам соответствующие уведомления. Один из них обвиняет во всём авторитарный режим.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 09:41 (+0300); Адрес: https://t.me/anti_malware/17858 ...
Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время — RockYou2024. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 09:02 (+0300); Адрес: https://t.me/anti_malware/17857 ...
В Сеть выложили фрагмент таблицы базы данных, содержащей, предположительно, данные покупателей в сети магазинов алкогольных напитков «ВинЛаб».
infosec&anti_malware
105
Источник: TG-SecurityLab.ru. Опубликовано: 08.07.2024 07:51 (+0300); Адрес: https://t.me/SecLabNews/15365 ...
| Переслано из: <Изобретая Будущее> | 😳 34 кубита: магическое число в мире квантовых технологий Международные конфиденциальные переговоры привели к введению одинаковых экспортных ограничений на квантовые компьютеры в разных странах, при этом правительства отказываются раскрывать научное обоснование правил. Эксперты теряются в догадках: квантовые компьютеры пока не представляют реальной угрозы ...