infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 01.08.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/17988 ...
Сергей Шерстобитов, генеральный директор компании Angara Security:
💭 что происходит сейчас на рынке с точки зрения ИБ-интеграторов
💭 о существенных изменениях в продуктовых предложениях за последние годы
💭 про бизнес системных интеграторов
https://www.anti-malware.ru/interviews/2024-08-01/43834
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 01.08.2024 09:25 (+0300); Адрес: https://t.me/anti_malware/17987 ...
Новая вредоносная программа для Android не только пытается опустошить банковские счета пользователей, но и полностью стирает данные на устройстве, фактически реализуя деструктивную функциональность вайпера. Зловреду дали имя BingoMod.
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 01.08.2024 09:06 (+0300); Адрес: https://t.me/SecLabNews/15458 ...
Масштабный сбой YouTube в России: пользователи сообщают о проблемах доступа
В ночь с 31 июля на 1 августа 2024 года многочисленные российские пользователи столкнулись с серьезными неполадками в работе видеохостинга YouTube. Проблемы затронули как мобильные приложения на платформах iOS и Android, так и веб-версию сервиса.
Пользователи по всей стране жалуются на полную недоступность платформы или ...
infosec&anti_malware
76
Источник: TG-SecurityLab.ru. Опубликовано: 01.08.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15457 ...
Льготная ипотека для ИТ-специалистов: акцент на развитие регионов
💻 Правительство РФ продлило льготную ипотечную программу для ИТ-специалистов до 2030 года. Решение направлено на поддержание и развитие кадрового потенциала в сфере информационных технологий.
🏘 «Ключевой целью обновлённой программы является удержание квалифицированных ИТ-специалистов в регионах. В этой связи программа не будет ...
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 20:03 (+0300); Адрес: https://t.me/anti_malware/17986 ...
Система контроля доступа к неструктурированным данным Solar DAG от ГК «Солар» включена в единый реестр российских программ для электронных вычислительных машин и баз данных.
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 31.07.2024 18:46 (+0300); Адрес: https://t.me/SecLabNews/15456 ...
Роскомнадзор: наука о VPN под запретом
🔒 Роскомнадзор представил проект приказа, согласно которому научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок будет признаваться запрещённой в России.
✔️ Исключение составят VPN, используемые для защищенного удаленного доступа.
📆 Проект приказа опубликован 30 июля и обсуждение продлится до 5 августа.
#Роскомн ...
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 18:37 (+0300); Адрес: https://t.me/anti_malware/17985 ...
Специалисты компании F.A.C.C.T. проанализировали вредоносные электронные письма, которые злоумышленники рассылали во втором квартале 2024 года. Интересно, что сам зловред в 97% случаев был спрятан во вложениях.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 31.07.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15455 ...
5 августа отмечается День разглядывания горизонта и День светофора, а в Резбезе 5 августа стартует неделя безопасности беспроводных сетей! 📶
Мы расскажем, как и от чего защищать Wi-Fi, поделимся полезными материалами и активно проведем время.
➡️ Подписывайтесь на телеграм-канал «Резбез», чтобы не пропустить все самое интересное!
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 14:39 (+0300); Адрес: https://t.me/anti_malware/17984 ...
Защита сетевой инфраструктуры от DNS-атак — важная задача, особенно сегодня, когда киберугрозы становятся всё более разнообразными. Соединим отечественный межсетевой экран нового поколения Ideco NGFW с облачным модулем DNS Protection от компании SkyDNS и посмотрим на эффективность такого решения.
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 31.07.2024 13:28 (+0300); Адрес: https://t.me/SecLabNews/15454 ...
Specula: как хакеры используют Outlook для удалённого управления
⚠️ На днях компания TrustedSec представила новый инструмент для атак на Microsoft Outlook, названный «Specula». Этот инструмент позволяет злоумышленникам удалённо выполнять код, используя Outlook как платформу для управления и контроля (C2).
🛡 Основой для работы Specula является уязвимость CVE-2017-11774, которая была исправлена ...
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 13:09 (+0300); Адрес: https://t.me/anti_malware/17983 ...
Разработчики Google Chrome добавили привязанное к приложению шифрование (App-Bound Encryption), чтобы лучше защитить файлы cookies в системах Windows и обезопасить пользователей от вредоносов-инфостилеров.
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 10:59 (+0300); Адрес: https://t.me/anti_malware/17982 ...
Со вводом санкций против России использование Microsoft Exchange Server стало настоящей проблемой. На помощь приходит импортозамещение: отечественные аналоги Microsoft Exchange Server вполне могут заменить его.
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 31.07.2024 09:57 (+0300); Адрес: https://t.me/anti_malware/17981 ...
В новой кампании, нацеленной на пользователей Android, киберпреступники используют тысячи Telegram-ботов, с помощью которых на мобильное устройство жертвы устанавливается вредоносная программа класса инфостилер.
infosec&anti_malware
71
Источник: TG-SecurityLab.ru. Опубликовано: 31.07.2024 07:35 (+0300); Адрес: https://t.me/SecLabNews/15453 ...
От SIM-карт до Telegram: как изменится цифровая жизнь россиян?
❗️ Госдума приняла поправки, ужесточающие требования к операторам связи и интернет-сервисам. Иностранным гражданам придется пройти биометрическую идентификацию для получения SIM-карты. Количество номеров на одно лицо ограничено: 10 для иностранцев и 20 для россиян.
💬 Владельцы мессенджеров обязаны предоставлять данные пользователей ...
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 20:40 (+0300); Адрес: https://t.me/anti_malware/17980 ...
59% субъектов критической информационной инфраструктурой (КИИ) не успевают перейти на отечественные средства защиты информации до конца 2024 года, как того требует Указ Президента № 250. Такую статистику показал опрос, проведённый специалистами компании «К2 Кибербезопасность».
infosec&anti_malware
69
Источник: TG-SecurityLab.ru. Опубликовано: 30.07.2024 18:39 (+0300); Адрес: https://t.me/SecLabNews/15452 ...
Россия в топе по продаже баз данных: отчет Positive Technologies
📔 Согласно отчету Positive Technologies, по итогам первого полугодия 2024 г. Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний на теневых форумах. Доля российских объявлений – около 10%. По данным аналитиков, в пятерку лидеров входят также США, Индия, Китай и Индонезия.
💻 Продажа учетных данн ...
infosec&anti_malware
73
Источник: TG-SecurityLab.ru. Опубликовано: 30.07.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15451 ...
✖️Более 5,5 млн рублей в среднем теряла только одна крупная компания из-за утечек информации в 2023 году (по данным ГК «Солар»), и количество таких инцидентов исчислялось тысячами. Слабые пароли сотрудников и отсутствие контроля над удаленными пользователями также способствовали нарушению безопасности информационных систем.
❗️Поэтому сегодня крупные компании находятся в поиске надежных российских ...
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 16:46 (+0300); Адрес: https://t.me/anti_malware/17979 ...
На этой неделе Apple выпустила обновления, устраняющие уязвимости в операционных системах iOS и macOS. В общей сложности разработчики залатали 35 брешей в мобильных ОС и ещё 70 — в десктопной.
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 14:48 (+0300); Адрес: https://t.me/anti_malware/17978 ...
Киберпреступники запустили новую фишинговую кампанию, нацеленную на пользователей Microsoft OneDrive. С помощью приёмов социальной инженерии злоумышленники заставляют жертв запустить PowerShell-скрипт.
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 30.07.2024 12:51 (+0300); Адрес: https://t.me/SecLabNews/15450 ...
Блокировка незнакомцев в мессенджерах: инициатива депутатов
🔐 Владельцы мессенджеров могут обязать блокировать звонки и сообщения с незнакомых номеров по желанию пользователей.
📊 Они также будут обязаны предоставлять государству сведения о своих пользователях.
📝 Инициатива закреплена в поправках к закону «О связи», подготовленных депутатами от партии «Единая Россия». 29 июля комитет по инф ...
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 12:32 (+0300); Адрес: https://t.me/anti_malware/17977 ...
Как выбрать решение для двухфакторной аутентификации в 2024 году?
Узнайте, почему внедрение 2FA становится все более популярным в 2024 году. Во время выступления спикеры расскажут о требованиях регуляторов ФСТЭК и PCI DSS, мультиарендности и механизмах интеграции 2FA с другими информационными системами.
Присоединяйтесь, мы собрали полезный контент!
Ваша ссылка на страницу регистрации: https:// ...
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/17976 ...
SafeERP — отечественный программный комплекс, разработанный компанией «Газинформсервис». Имеет модульную архитектуру и позволяет корпоративным заказчикам контролировать безопасность ERP-систем, размещённых на платформах 1С и SAP, а также проверять бизнес-приложения на наличие уязвимостей и выстроить цикл безопасной разработки методом статического и динамического анализа кода, автоматизированного п ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 30.07.2024 09:46 (+0300); Адрес: https://t.me/anti_malware/17975 ...
Microsoft Outlook можно превратить в C2 (командный сервер) и использовать для удалённого выполнения кода. Специалисты TrustedSec даже выпустили специальный фреймворк Specula, который пригодится для Red Teaming.
infosec&anti_malware
65
Источник: TG-SecurityLab.ru. Опубликовано: 30.07.2024 07:45 (+0300); Адрес: https://t.me/SecLabNews/15449 ...
Борьба с нелегальным контентом: Роскомнадзору дадут больше власти
📄 Комитет Госдумы одобрил поправку, расширяющую полномочия Роскомнадзора в сфере управления коммуникационными сетями. Теперь ведомство сможет брать под контроль сети связи по запросу Генпрокуратуры для устранения запрещенного контента.
🌐 Планируется внести соответствующие изменения в закон «О связи». Ранее Роскомнадзор мог упра ...
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 20:57 (+0300); Адрес: https://t.me/anti_malware/17974 ...
Исследователи из Salt Labs обнародовали разбор нового вектора XSS-атаки (межсайтовый скриптинг), который в теории может угрожать миллионам сайтов по всему миру.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 29.07.2024 19:45 (+0300); Адрес: https://t.me/SecLabNews/15448 ...
«Госозера данных»: как изменится работа с персональной информацией
🏛 Администрация президента согласовала обновленный проект закона об обезличенных данных. Законопроект предполагает создание «госозера данных», куда бизнес будет бесплатно предоставлять обезличенные персональные данные граждан.
🔐 Основное нововведение – обязательство бизнеса передавать в «госозеро» только предварительно обезличе ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 15:08 (+0300); Адрес: https://t.me/anti_malware/17973 ...
На просторах официального магазина Google Play нашли новую версию Android-трояна Mandrake. Как сообщили в «Лаборатории Касперского», вредонос под видом разных приложений распространялся с 2022 по 2024 год.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 13:53 (+0300); Адрес: https://t.me/anti_malware/17972 ...
Управление привилегированным доступом (Privileged Access Management, PAM) становится важным элементом кибербезопасности для компаний любого уровня. Рассказываем о современных проблемах в этой сфере и о путях их решения.
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 13:25 (+0300); Адрес: https://t.me/anti_malware/17971 ...
Специалисты «Лаборатории Касперского» провели исследование практик покупки поддержанных гаджетов и пришли к выводу, что в 41% случаев на бывших в употреблении смартфонах, планшетах и компьютерах оставались данные предыдущего владельца.
infosec&anti_malware
72
Источник: TG-SecurityLab.ru. Опубликовано: 29.07.2024 12:39 (+0300); Адрес: https://t.me/SecLabNews/15447 ...
Новая брешь в WhatsApp: Python и PHP скрипты обходят защиту
📱 В последней версии WhatsApp для Windows обнаружена серьезная уязвимость. Она позволяет злоумышленникам отправлять вложения с Python и PHP скриптами, которые запускаются без предупреждения при открытии.
🛑 WhatsApp не блокирует запуск файлов .PYZ, .PYZW и .EVTX, а также PHP-скриптов. Это открывает путь для потенциальных атак на польз ...
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 11:18 (+0300); Адрес: https://t.me/anti_malware/17970 ...
Рассмотрим функции российского продукта Solar SafeInspect, благодаря которым можно предотвратить утечки информации и нарушение политик безопасности, оградить себя от финансовых и репутационных рисков.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 10:50 (+0300); Адрес: https://t.me/anti_malware/17969 ...
В открытый доступ выложили часть дампа базы данных, которая принадлежит, предположительно, стоматологическому интернет-магазину el-dent[.]ru. В дампе можно найти телефонные номера и информацию о заказах.
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 09:55 (+0300); Адрес: https://t.me/anti_malware/17968 ...
Google устранила в родном менеджере паролей Chrome неприятный баг, который приводил к временной пропаже сохранённых учётных данных. Пользователи не могли просмотреть свои пароли в течение более чем 18 часов.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 29.07.2024 09:12 (+0300); Адрес: https://t.me/anti_malware/17967 ...
Проблема в безопасности последней версии WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) для Windows позволяет отправлять Python- и PHP-вложения, которые будут выполняться на устройстве пользователя без каких-либо предупреждений.
infosec&anti_malware
69
Источник: TG-SecurityLab.ru. Опубликовано: 29.07.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15446 ...
Уязвимость GitHub: когда «удалить» не значит «уничтожить»
🔍 Специалисты Truffle Security обнаружили, что данные из удалённых и приватных форков на GitHub могут оставаться доступными навсегда. Проблема известна самой компании и является частью архитектуры платформы.
🔐 Уязвимость CFOR дает возможность использовать хэши коммитов для прямого доступа к конфиденциальным данным. В ходе исследования б ...
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 28.07.2024 11:25 (+0300); Адрес: https://t.me/SecLabNews/15445 ...
| Переслано из: <Изобретая Будущее> |
📱 OpenAI бросает вызов Google на поле поисковых систем
OpenAI представила новый поисковый движок SearchGPT, использующий искусственный интеллект для предоставления актуальной информации в реальном времени.
Этот инструмент, находящийся на стадии раннего тестирования, обещает упростить онлайн-поиск, предлагая пользователям возможность задавать вопросы на ес ...
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 26.07.2024 19:30 (+0300); Адрес: https://t.me/anti_malware/17966 ...
Как подсчитали исследователи из компании TRM Labs, русскоговорящие операторы программ-вымогателей забирают 69% от общего потока криптовалюты, которую жертвы платят в качестве выкупа. В цифрах эта сумма превышает 500 млн долларов за 2023 год.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 26.07.2024 18:36 (+0300); Адрес: https://t.me/SecLabNews/15439 ...
👀 «Головоломка-2» стала самым кассовым мультфильмом в истории!
Наверное, вам уже удалось ее посмотреть.
Каждый день нам приходится справляться с разными эмоциями, как, например, главной героине Райли из мультика. Мошенники же прокачивают навыки обмана и используют эмоции, чтобы поймать жертв на удочку.
🚩 На карточках рассказали о пяти красных флагах, которые помогут распознать уловки мошенни ...
infosec&anti_malware
81
Источник: TG-SecurityLab.ru. Опубликовано: 26.07.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15438 ...
Регистрация на #PAYMENTSECURITY 2024 открыта!
Конференция состоится 26 и 27 сентября 2024 года в Красной Поляне на площадке гостиничного комплекса «Гранд Отель Поляна».
Два дня актуального контента и общения с единомышленниками среди величественных горных вершин у Черного моря ⛰
Что у нас в программе?
🔸Воркшоп по практической информационной безопасности Practical Security Village от ком ...
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 26.07.2024 13:52 (+0300); Адрес: https://t.me/anti_malware/17965 ...
По словам Microsoft, ряд устройств, работающих на операционной системе Windows, загружается в режим восстановления BitLocker после установки июльских патчей.
infosec&anti_malware
75
Источник: TG-SecurityLab.ru. Опубликовано: 26.07.2024 13:02 (+0300); Адрес: https://t.me/SecLabNews/15437 ...
Генпрокуратура РФ усиливает борьбу с IT-преступлениями
🔒 Генеральный прокурор Игорь Краснов заявил о планах ужесточить наказания за киберпреступления на встрече генпрокуроров стран ШОС в Бишкеке.
💼 В 2020 году по указанию президента России Генеральная прокуратура создала межведомственную рабочую группу по борьбе с информационными преступлениями. В состав этой группы вошли представители право ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 26.07.2024 10:50 (+0300); Адрес: https://t.me/anti_malware/17964 ...
Анастасия Важенина, руководитель практики развития метапродуктов Positive Technologies:
💭 о том, что изменилось в последнее время на рынке кибербезопасности
💭 как делать ИТ-инфраструктуры устойчивыми к атакам злоумышленников
💭 кто должен нести персональную ответственность за киберинцидент
https://www.anti-malware.ru/interviews/2024-07-25/43806
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 26.07.2024 09:40 (+0300); Адрес: https://t.me/anti_malware/17963 ...
Сотни UEFI-продуктов от 10 производителей уязвимы из-за критической проблемы, позволяющей злоумышленникам обойти безопасную загрузку (Secure Boot) и установить вредоносную программу. Исследователи называют этот вектор PKfail.
infosec&anti_malware
75
Источник: TG-SecurityLab.ru. Опубликовано: 26.07.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15436 ...
Ультиматум для YouTube: замедление или соблюдение законов?
🐢 Глава комитета Госдумы по информационной политике Александр Хинштейн сообщил о предстоящем замедлении YouTube в России. По его словам, скорость загрузки на ПК может снизиться до 40% к концу этой недели и до 70% к концу следующей.
📅 Хинштейн пояснил, что летний период выбран для реализации мер специально, так как большинство людей н ...
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 25.07.2024 21:04 (+0300); Адрес: https://t.me/anti_malware/17962 ...
Согласно отчету Strategy Partners, который посвящен инфраструктурному ПО, российский рынок средств резервного копирования в 2023 году вырос на 30% по отношению к 2022 году, а рост доли отечественных СРК на нем прогнозируется с 19% в 2021 году до 63% в 2024-м. Среди российских вендоров одним из лидеров стала компания «Киберпротект».
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 25.07.2024 18:52 (+0300); Адрес: https://t.me/SecLabNews/15435 ...
| Переслано из: <ЦифровойБлокпост> |
Фишинговый клон Z-Library раскрыл личные данные 10 млн читателей
📚 На фишинговом клоне популярного пиратского сайта Z-Library произошла масштабная утечка данных. Cybernews обнаружила открытую базу данных с информацией 9 761 948 пользователей, собранную мошенниками под видом настоящего сайта.
🔓 Утечка содержит личную информацию, пароли, адреса криптовалютн ...
infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 25.07.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/17961 ...
Группа компаний «Астра» предлагает желающим исследователям в области кибербезопасности поискать бреши в платформе управления виртуализацией VMmanager.
infosec&anti_malware
76
Источник: TG-SecurityLab.ru. Опубликовано: 25.07.2024 17:02 (+0300); Адрес: https://t.me/SecLabNews/15434 ...
Готов к карьерному скачку? Поступай в ИТМО!
🔔 У нас отличная новость: Positive Technologies совместно с Университетом ИТМО запустили онлайн-магистратуру по кибербезопасности, которая стартует уже в сентябре.
Мы верим в то, что каждый безопасник должен знать, какие методы используют злоумышленники для взлома систем. Поэтому мы уделяем особое внимание развитию навыков, характерных для «белых хак ...
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 25.07.2024 14:35 (+0300); Адрес: https://t.me/anti_malware/17960 ...
Более двух третей всех случаев нарушения политик информационной безопасности происходят по вине сотрудников женского пола. Такую статистику привели специалисты ГК «Солар», проанализировавшие 70 киберинцидентов.
infosec&anti_malware
81
Источник: TG-SecurityLab.ru. Опубликовано: 25.07.2024 13:40 (+0300); Адрес: https://t.me/SecLabNews/15433 ...
NCSC: Китайские инвестиции могут подорвать безопасность США
🚨 Национальный центр контрразведки и безопасности США (NCSC) выпустил предупреждение для технологических стартапов о рисках, связанных с иностранными инвестициями. Согласно заявлению, зарубежные государства, особенно Китай, используют инвестиционные механизмы для получения доступа к конфиденциальным данным и технологиям.
💼 Компании ...