infosec&anti_malware

8
Публичный канал
infosec&anti_malware
89
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 18:30 (+0300); Адрес: https://t.me/SecLabNews/15383 ...
👨‍💻 Как нейросети помогают выучить новый язык и улучшить код Нейросети повсеместно проникают в нашу жизнь, самое время научиться использовать их на всю катушку себе во благо. Как опытные разработчики, так и начинающие специалисты должны быть в курсе, с какими ограничениями можно столкнуться на пути к решению задачи и как применять подобные инструменты на практике. ⏱ Кроме того, если с умом под ...
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 18:01 (+0300); Адрес: https://t.me/anti_malware/17896 ...
Программист Ричи Хауэлл (Richie Howell) создал инструмент, способный предотвратить случайный ввод с клавиатуры, спровоцированный игривым домашним питомцем. Утилита CatLock проста в использовании, незатейлива, но работает только на Windows.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 17:52 (+0300); Адрес: https://t.me/anti_malware/17895 ...
Компания Innostage расширила программу вознаграждений за найденные уязвимости (Bug Bounty): теперь она охватывает промежуточные действия на пути к реализации недопустимого события (НС).
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 17:36 (+0300); Адрес: https://t.me/anti_malware/17894 ...
В отдельных регионах страны работу мессенджера WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) могут специально замедлять. Эту информацию подтвердил Антон Немкин, член Госдумы по информполитике.
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 16:07 (+0300); Адрес: https://t.me/anti_malware/17893 ...
Специалисты F.A.C.C.T. нашли в интернете 570 взаимосвязанных сайтов, торгующих поддельными документами: дипломами вузов, справками для военкоматов, свидетельствами о рождении, браке, разводе, смерти. Для их продвижения создан ряд страниц со ссылками.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 13:56 (+0300); Адрес: https://t.me/anti_malware/17892 ...
Укрепление (харденинг) информационных систем не только повышает защищённость от внешних атак, но и способствует построению надёжной основы для устойчивого развития ИТ-инфраструктуры. Это — комплексный подход, включающий в себя различные меры: от настройки операционных систем и приложений до обучения сотрудников основам информационной безопасности. Как его реализовать?
infosec&anti_malware
86
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 13:18 (+0300); Адрес: https://t.me/SecLabNews/15382 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 13:18 (+0300); Адрес: https://t.me/SecLabNews/15382
infosec&anti_malware
89
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 13:13 (+0300); Адрес: https://t.me/anti_malware/17891 ...
В компании «АМ Медиа» открыта вакансия «SMM-менеджер (Social Media Marketing manager)" Обязанности: ❗️ участие в разработке стратегии развития акаунтов компании в социальных сетях; ❗️ управление аккаунтами компании в социальных сетях; ❗️ разработка контент-планов нашего СМИ (www.anti-malware.ru); ❗️ разработка контент-планов продвижения телепроекта AM Live (https://www.youtube.com/@AntiMal ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 12:46 (+0300); Адрес: https://t.me/anti_malware/17890 ...
Разработчики мессенджера Signal решили наконец повысить безопасность версии приложения для десктопов. В частности, девелоперы поменяли способ хранения ключей шифрования, за что их критиковали с 2018 года.
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 11:54 (+0300); Адрес: https://t.me/SecLabNews/15381 ...
Российские пользователи YouTube могут столкнуться с замедлением видео 🆘 «Ростелеком» обнаружил технические проблемы в работе оборудования Google, используемого на сетевой инфраструктуре оператора и при обмене трафиком между операторами связи. 🐌 Из-за проблем с эксплуатацией оборудования и невозможности его расширения наблюдается серьезная перегрузка имеющихся мощностей, включая пиринговые стык ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 10:21 (+0300); Адрес: https://t.me/anti_malware/17889 ...
Системы резервного копирования и восстановления данных обеспечивают защиту информации от потери. Спрос на них на рынке продолжает расти. Представляем обзор самых популярных российских разработок этого класса: RuBackup, Yandex Cloud Backup, VK Cloud Backup, «Кибер Бэкап», Handy Backup и др.
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 12.07.2024 09:40 (+0300); Адрес: https://t.me/anti_malware/17888 ...
Более полутора миллионов почтовых серверов, на которых запущена уязвимая версия Exim, открыты для кибератак, в ходе которых злоумышленники могут направить пользователям вложения с вредоносным кодом.
infosec&anti_malware
92
Источник: TG-SecurityLab.ru. Опубликовано: 12.07.2024 08:19 (+0300); Адрес: https://t.me/SecLabNews/15380 ...
| Переслано из: <ЦифровойБлокпост> | Telegram-боты крадут банковские коды 🤖 Более тысячи телеграм-ботов используются для перехвата одноразовых кодов доступа к сервисам и аккаунтам. Жертвами атак стали пользователи из Индонезии, России и Белоруссии. 📱 Основные типы используемого вредоносного ПО — SMS Webpro и NotifySmsStealer. Злоумышленники распространяют вредонос через фишинговые сообщения ...
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 20:30 (+0300); Адрес: https://t.me/anti_malware/17887 ...
О чем вы думаете, когда слышите фразу: "Безопасность, которая работает"? ——На связи летняя спецсерия шоу AM Talk и его редактор Олеся Афанасьева —— Итак, про что это? ▶️ Про разговор с бизнесом на одном языке? ▶️ Про эффективное реагирование на инциденты? ▶️ Или про безопасность, которая не ходит на конференции? В новом "живом" выпуске шоу AM Talk Сергей Терехов (Платформикс) рассуждает о ст ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 19:27 (+0300); Адрес: https://t.me/anti_malware/17886 ...
Microsoft устранила неприятные проблемы постоянных перезагрузок, появившиеся в Windows 11 после установки июньского предварительного обновления под номером KB5039302.
infosec&anti_malware
94
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 18:40 (+0300); Адрес: https://t.me/SecLabNews/15379 ...
Зарплаты в ИТ растут быстрее экономики 💼 Согласно данным Росстата, средняя зарплата в ИТ-секторе вдвое превышает средний показатель по экономике. 📈В апреле 2024 года средняя зарплата в ИТ достигла 188,7 тыс. рублей, увеличившись с января на 21%. 👩‍💻Каждый десятый выпускник имеет ИТ-специальность, и численность работников в отрасли к концу 2023 года составила 857 тыс. человек. #ИТ #Зарпл ...
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 17:15 (+0300); Адрес: https://t.me/anti_malware/17885 ...
В платный Kaspersky Who Calls для Android добавлена опция автоблокировки звонков с неизвестных номеров — скрытых либо отсутствующих в локальном списке контактов. Можно также задать вывод информации во время вызова: репутация абонента и категория звонка.
infosec&anti_malware
94
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/15378 ...
erid:2SDnjeEcBAi 🔥 Какая амбициозная цель у команды разработки PT NGFW? Создать самый производительный межсетевой экран нового поколения на российском рынке, который не уступает зарубежным аналогам и дарит эмоции 😍 😎 Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies, в интервью Максиму Горшенину на ПМЭФ-2024 рассказал, с чего началась разработка PT NGFW, как ...
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 15:16 (+0300); Адрес: https://t.me/anti_malware/17884 ...
Как выяснилось, только что пропатченная уязвимость спуфинга в Windows MSHTML могла использоваться в атаках еще полтора года назад, притом даже против ОС версий 10 и 11. Эксплойт позволяет добиться RCE с помощью вредоносного файла .url.
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 13:50 (+0300); Адрес: https://t.me/anti_malware/17883 ...
В начале июля компания «Код Безопасности» объявила в интервью Anti-Malware.ru о выпуске новой версии vGate 4.9.5. Анонсирован ряд кардинальных перемен, однако мажорный номер релиза остаётся прежним. В чём состоит «тайна» версии 4.9.5?
infosec&anti_malware
92
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 12:33 (+0300); Адрес: https://t.me/SecLabNews/15377 ...
Роскомнадзор объявляет охоту на блогеров-тысячников 😲 Роскомнадзор рассматривает инициативу, обязывающую владельцев аккаунтов с ежедневной аудиторией более 1000 человек передавать свои данные ведомству. 😟 Цель инициативы — обеспечить достоверность информации и противодействовать распространению запрещенного контента в интернете. ❌ Предполагается, что российским компаниям будет запрещено разме ...
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 12:15 (+0300); Адрес: https://t.me/anti_malware/17882 ...
Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации.
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 11.07.2024 09:35 (+0300); Адрес: https://t.me/anti_malware/17881 ...
Сразу несколько киберпреступных групп взяли на вооружение недавно раскрытую критическую уязвимость PHP, которая теперь используется для распространения троянов, вредоносных криптомайнеров и запуска DDoS-атак.
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 11.07.2024 07:48 (+0300); Адрес: https://t.me/SecLabNews/15376 ...
Под микроскопом Cisco Talos: как вымогатели парализуют целые отрасли 🕵️‍♂️ Cisco Talos провела комплексный анализ 14 ведущих групп вымогателей, действовавших в период 2023-2024 годов, включая такие известные группировки как LockBit, ALPHV и Play. 💻 AlphV/Blackcat и Rhysida выделяются широким спектром тактик, а BlackBasta, LockBit и Rhysida не только шифруют данные, но и намеренно повреждают с ...
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 19:19 (+0300); Адрес: https://t.me/anti_malware/17880 ...
Исследователи в области кибербезопасности отмечают рекордный рост DDoS-атак в пером полугодии 2024-го: общее число таких инцидентов перевалило за миллион (1 209 828).
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 18:35 (+0300); Адрес: https://t.me/SecLabNews/15375 ...
От уязвимости до атаки за считанные часы: APT40 набирает обороты 🔔 Ведущие агентства по кибербезопасности выпустили совместное предупреждение о китайской кибершпионской группе APT40, которая способна использовать уязвимости в ПО всего за несколько часов или дней после их обнаружения. 🕵️‍♂️ Группа, действующая с 2013 года, базируется в Китае и фокусируется на целях в Азиатско-Тихоокеанском ре ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 18:09 (+0300); Адрес: https://t.me/anti_malware/17879 ...
В этом месяце на Мосбирже ожидается выпуск облигаций Positive Technologies объемом 5 млрд рублей. Привлеченные средства эмитент вложит в расширение бизнеса, разработку продуктов, оптимизацию структуры заимствований, а также приобщит к оборотным активам.
infosec&anti_malware
100
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15374 ...
erid:2SDnjd4DKkn Что учесть при выстраивании процесса управления рисками ИБ в организации? На ком лежит ответственность? Какие преимущества службе ИБ дает качественное управление рисками? ⚡️Об этом и не только — в новом выпуске подкаста «Безопасный выход». Смотрите или слушайте выпуск и вы узнаете: • Как эффективно выстроить и автоматизировать процессы управления рисками • Могут ли компете ...
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 15:39 (+0300); Адрес: https://t.me/anti_malware/17878 ...
С конца текущего месяца услугой «Dark web report» можно будет пользоваться из-под обычного аккаунта Google. В настоящее время результаты сканов даркнета на предмет утечки ПДн доступны лишь в рамках подписки Google One, да и то не всех регионах.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 14:07 (+0300); Адрес: https://t.me/anti_malware/17877 ...
Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей.
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 12:31 (+0300); Адрес: https://t.me/SecLabNews/15373 ...
Социальный портрет россиянина: как работает система «Мы» 📊 В России запущена система социального рейтинга «Мы», разработанная РГСУ для создания метрики социальных статусов граждан. 📝Пользователи могут построить свой социальный портрет, заполнив анкету из 30 вопросов, охватывающих различные аспекты жизни. 🔢 Система выдает двузначный код, отражающий текущий статус и прогноз на будущее, но ра ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/17876 ...
Аналитики МТС RED провели опрос среди своих заказчиков, темой которого стало импортозамещение межсетевых экранов нового поколения (Next-generation firewall, NGFW). Лишь 16% опрошенных завершили переход на российские средства сетевой безопасности. А 64% вообще не видят достойных отечественных аналогов иностранным межсетевым экранам нового поколения.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 10:45 (+0300); Адрес: https://t.me/anti_malware/17875 ...
Kaspersky Managed Detection and Response (MDR) круглосуточно защищает ИТ-инфраструктуры от целевых кибератак, обеспечивает технологическое реагирование на выявленные угрозы, а также предоставляет рекомендации по реагированию операционным командам пользователей решения, помогает в расследовании самостоятельно выявленных инцидентов.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 10:13 (+0300); Адрес: https://t.me/anti_malware/17874 ...
В отдельных версиях OpenSSH нашли новую уязвимость, которая в случае эксплуатации может привести к удалённому выполнению кода. Это уже вторая брешь, раскрытая в наборе программ для шифрования сеансов за полторы недели.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 10.07.2024 09:00 (+0300); Адрес: https://t.me/anti_malware/17873 ...
Июльский набор патчей от Microsoft закрыл в общей сложности 142 уязвимости, включая две бреши, которые активно используются в реальных кибератаках, и ещё две с готовым эксплойтом.
infosec&anti_malware
103
Источник: TG-SecurityLab.ru. Опубликовано: 10.07.2024 08:27 (+0300); Адрес: https://t.me/SecLabNews/15372 ...
Цифровой шторм над Босфором: хакеры перекраивают карту турецкой стабильности ✈️ Группировки LulzSec Black и Moroccan Soldiers провели серию кибератак на Турцию в ответ на действия страны против сирийцев. Одной из первых целей стал международный аэропорт имени Сабихи Гёкчен в Стамбуле, что привело к значительным сбоям в его работе. 📚 Хакеры атаковали несколько крупных турецких университетов, вкл ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 20:01 (+0300); Адрес: https://t.me/anti_malware/17872 ...
⚡️Рубрика "Кадры в ИБ" Коллеги, кому директора по ИБ? Основные достижения: ✔️Построил ИБ в банке практически с нуля. ✔️Построил полноценный внутренний SOC, включая Red Team. ✔️Организовал процесс безопасной разработки (полный цикл, SAST/DAST, контроль целостности кода, разделение полномочий при выпуске релизов, контроль выполнения скриптов в БД). ✔️Разработал методику и реализовал проект по ...
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 19:48 (+0300); Адрес: https://t.me/anti_malware/17871 ...
Специалисты по кибербезопасности выявили уязвимость в сетевом протоколе удалённой аутентификации — RADIUS. Получившая имя BlastRADIUS брешь может использоваться в атаках вида Mallory-in-the-middle (MitM) для обхода проверки целостности.
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 18:49 (+0300); Адрес: https://t.me/anti_malware/17870 ...
Уязвимость класса format string в тулките Ghostscript уже пропатчена, однако ввиду ее широкого распространения, наличия PoC и данных об использовании в атаках пользователям настоятельно рекомендуется обновить пакет до версии 10.03.1.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 17:15 (+0300); Адрес: https://t.me/anti_malware/17869 ...
Шифровальщик LockBit почти пять лет терроризировал организации. Операторы программы-вымогателя запустили RaaS-сервис (Ransomware-as-a-Service, шифровальщик как услуга) и даже пытались наладить контакты с ИБ-сообществом. Рассказываем, почему операция по подавлению LockBit провалилась.
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 17:16 (+0300); Адрес: https://t.me/SecLabNews/15371 ...
| Переслано из: <Изобретая Будущее> | 🔥 Колонка-спасатель и пес-поджигатель удивили Колорадо Представьте себе: ваша собака решила стать шеф-поваром и случайно включила духовку. Но вместо ужина получился пожар! К счастью, смарт-колонка HomePod оказалась настоящим супергероем и спасла ситуацию. Устройство услышало сигнал пожарной тревоги и моментально отправило уведомление хозяевам на iPhone. Б ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 15:10 (+0300); Адрес: https://t.me/anti_malware/17868 ...
Как выяснили в F.A.C.C.T., атакующая российские компании группировка VasyGrek активна как минимум с 2016 года. В погоне за бизнес-аккаунтами ДБО злоумышленники используют коммерческих инфостилеров и RAT, в том числе творения вирусописателя Mr.Burns.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 14:14 (+0300); Адрес: https://t.me/anti_malware/17867 ...
ZOTAC, китайский производитель аппаратной составляющей на базе процессоров NVIDIA и мини-компьютеров, в течение неопределённого времени раскрывал документы с конфиденциальной информацией покупателей.
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 12:22 (+0300); Адрес: https://t.me/SecLabNews/15370 ...
Глобальный сбой: как одна ошибка повлияла на работу интернета 🆘 27 июня произошел сбой в работе DNS-резолвера 1.1.1.1 из-за ошибок в маршрутизации BGP. Eletronet S.A неверно объявила IP-адрес 1.1.1.1, вызвав его недоступность для ряда пользователей. 🔄 Проблема усугубилась из-за ошибочного распространения неправильных маршрутов другими сетями. Это привело к дополнительной задержке и доступности ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 11:45 (+0300); Адрес: https://t.me/anti_malware/17866 ...
​Что учесть при выстраивании процесса управления рисками ИБ в организации, и на ком лежит ответственность? Ведущая подкаста Анастасия Харыбина и гость студии Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка, обсудили в новом выпуске подкаста «Безопасный выход». Смотрите выпуск, и вы узнае ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 10:39 (+0300); Адрес: https://t.me/anti_malware/17865 ...
Система управления доступом (IdM / IGA) играет жизненно важную роль в организации ИБ, обеспечивает эффективное управление учётными данными и широкую функциональность по контролю прав. Рассмотрим новые возможности Solar inRights версии 3.4: обновлённый модуль контроля SoD-конфликтов, модель для управления уровнями риска применительно к сотрудникам и др.
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 09.07.2024 09:27 (+0300); Адрес: https://t.me/anti_malware/17864 ...
Google планирует дольше поддерживать релизы ядра Linux, использующиеся в операционной системе Android. Ожидается долгосрочная поддержка (LTS) в течение четырёх лет, что положительно скажется на кибербезопасности любителей зелёного робота.
infosec&anti_malware
102
Источник: TG-SecurityLab.ru. Опубликовано: 09.07.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15369 ...
Microsoft выбирает iPhone для работы в Китае 🍏 Microsoft объявила, что с сентября 2024 года сотрудники в Китае смогут использовать только iPhone для работы, что фактически исключает использование Android-устройств. 🔒Решение является частью глобальной инициативы Secure Future Initiative и направлено на использование Microsoft Authenticator и Identity Pass для усиления безопасности. 🚫 Запрет н ...
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 08.07.2024 22:30 (+0300); Адрес: https://t.me/SecLabNews/15368 ...
😮 Sony, Warner и Universal требуют сотни миллионов долларов от ИИ-разработчиков, а пьяных водителей будут определять по снимкам дорожных камер В сто пятьдесят шестом выпуске Security-новостей разберем самые важные и интересные события в мире кибербезопасности. Вы узнаете: • Как AirPods предали миллионы пользователей. • Почему участие в конкурсе может обернуться потерей аккаунта в WhatsApp. • К ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 08.07.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/17863 ...
Уязвимость в криптографическом механизме, который используется программа-вымогатель DoNex и её предшественники — Muse, фейковый LockBit 3.0 и DarkRace, позволила исследователям создать дешифратор для всех вариантов зловреда.