infosec&anti_malware

8
Публичный канал
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 16.08.2024 12:40 (+0300); Адрес: https://t.me/anti_malware/18091 ...
27 августа в 14:00 (MCK) “Стингрей Технолоджиз” приглашает вас на вебинар “Стендап о безопасности мобильных приложений: новое и хорошо забытое старое или какие атаки на мобилки актуальны в 2024 году?” Что обсудим: • Значимые уязвимости в мобильных приложениях; • Новые вектора атак; • Классные баги и уязвимости, найденные за последние полгода; Также мы проанализируем текущее состояние мобильн ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 16.08.2024 11:41 (+0300); Адрес: https://t.me/anti_malware/18090 ...
В первом полугодии 2024 г. аналитики компании F.A.C.C.T. обнаружили более 10 000 доменов для мошеннических инвестиционных проектов. Количество постов в социальных сетях для продвижения мошеннических ресурсов с января по май 2024 г. увеличилось в 40 раз по сравнению с аналогичным периодом прошлого года.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 16.08.2024 10:34 (+0300); Адрес: https://t.me/anti_malware/18089 ...
В условиях роста сложных кибератак, не детектируемых стандартными СЗИ, необходим комплексный подход к защите информационных ресурсов. В центре внимания — технологии EDR (детектирование и реагирование на конечных точках) и NTA (системы анализа трафика), которые обеспечивают глубокий мониторинг, анализ и оперативное реагирование на угрозы.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 16.08.2024 09:27 (+0300); Адрес: https://t.me/anti_malware/18088 ...
В Сети обнаружили данные граждан Казахстана, которые родились в период с 15 сентября 2019 г. по 29 апреля 2024 г.
infosec&anti_malware
103
Источник: TG-SecurityLab.ru. Опубликовано: 16.08.2024 08:04 (+0300); Адрес: https://t.me/SecLabNews/15523 ...
Дипфейк-атаки на россиян: Банк России бьет тревогу 🛑 Банк России предупредил о возросшей активности мошенников, использующих технологию дипфейков. Злоумышленники применяют нейросети для создания фальшивых видео с реалистичными изображениями реальных людей, используя их фото, видео и голосовые записи, полученные через взлом аккаунтов в социальных сетях или мессенджерах. ⚠️ Виртуальные клоны отп ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 21:33 (+0300); Адрес: https://t.me/anti_malware/18087 ...
Группа компаний «СКБ Контур» выкупила долю в 12,2% у основателя компании «Атом безопасность» (Staffcop) Дмитрия Кандыбовича. Сделка, как заявляют ее участники. была частью изначально задуманной стратегии компании.
infosec&anti_malware
103
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15522 ...
От селфи до офсайда: iPhone-камеры становятся главными арбитрами АПЛ 🏟В сезоне 2024-25 Английская Премьер-лига (АПЛ) запускает платформу Dragon для определения офсайда, заменяя существующую систему VAR. Технология обещает устранить спорные моменты и повысить точность судейства. 📱На каждом стадионе АПЛ установят 28 iPhone-камер, которые будут снимать с различных ракурсов. Специальное ПО будет ...
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 18:57 (+0300); Адрес: https://t.me/anti_malware/18086 ...
На рынок вышла система BI.ZONE PAM, ориентированная на защиту от нелегитимного использования административных учетных записей и базирующаяся на микросервисной архитектуре.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 18:36 (+0300); Адрес: https://t.me/anti_malware/18085 ...
Суд Округа Колумбия приговорил 27-летнего гражданина России Григория Кавжарадзе за продажу краденных банковских данных к 40 месяцам тюремного заключения. Также он будет обязан возместить пострадавшим более 1,2 млн долларов.
infosec&anti_malware
105
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15521 ...
Число кибератак на веб-ресурсы в 2023-м выросло на 44% по сравнению с предыдущим годом. Уязвимости в веб-приложениях дают злоумышленникам доступ к конфиденциальным данным и учетным записям, что может привести к финансовому ущербу и репутационным рискам. На онлайн-вебинаре эксперты K2 Cloud и Positive Technologies обсудят: 🔹Почему важно защищать веб-приложения: статистика и анализ инцидентов и ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 16:47 (+0300); Адрес: https://t.me/anti_malware/18084 ...
Аналитики компании F.A.C.C.T. предупредили о возвращении группировки OldGremlin. В текущем августе она вновь заявила о себе рассылкой писем с вредоносными вложениями в адрес одной из российских нефтегазовых компаний.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 14:18 (+0300); Адрес: https://t.me/anti_malware/18083 ...
С начала 2024 года компания Positive Technologies отмечает рост числа успешных атак: только за первые полгода количество инцидентов в России приблизилось к показателям всего прошлого года. При этом за последние три года в 63 % случаев именно веб-приложения оказались исходным вектором атаки. Реклама, Рекламодатель АО "К2 Интеграция", ИНН 7701829110 ERID: 2Vfnxw5uv1n
infosec&anti_malware
98
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 13:32 (+0300); Адрес: https://t.me/SecLabNews/15520 ...
| Переслано из: <0day Alert> | Zero-click уязвимость в Windows грозит апокалипсисом глобальной сети 🔓 Обнаружена критическая уязвимость CVE-2024-38063 в протоколе IPv6 Windows. Ошибка позволяет удаленное выполнение кода на всех системах с Windows 10, 11 и Windows Server. 🦠 Уязвимость имеет статус wormable, что означает возможность ее распространения без участия пользователя. Эксплуатация уяз ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 11:46 (+0300); Адрес: https://t.me/anti_malware/18082 ...
Пилот завтра – это реально! ❓Есть потребность в решении по кибербезопасности, но нет понимания, какой продукт является оптимальным? 🔥 CyberRoom - доступ на 24 часа к самым эффективным решениям по корпоративной кибербезопасности, где вы сможете самостоятельно протестировать их на реальные вредоносные активности. И все это на движке Positive Technologies и его продуктов: MaxPatrol SIEM, MaxPatrol ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 11:36 (+0300); Адрес: https://t.me/anti_malware/18081 ...
Система автоматизации DocShell 4.0 — это продукт от отечественных разработчиков, полностью соответствующий намеченному государством курсу на импортозамещение в области ИБ. DocShell 4.0 позволяет спланировать и организовать мероприятия по соблюдению требований законодательства РФ в сфере защиты информации.
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 10:51 (+0300); Адрес: https://t.me/anti_malware/18080 ...
Microsoft решила заменить ряд обновлений для Windows, выпущенных в январе 2024 года. Причина проста: они вызывали ошибку 0x80070643 при попытке установить апдейты Windows Recovery Environment (WinRE).
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 09:34 (+0300); Адрес: https://t.me/anti_malware/18079 ...
Microsoft советует поскорее пропатчить критическую уязвимость, приводящую к удалённому выполнению кода и затрагивающую все системы Windows, в которых IPv6 включён по умолчанию.
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 08:10 (+0300); Адрес: https://t.me/SecLabNews/15519 ...
Astra Linux: новая цель спецслужб США 🔈 Американский аналитический центр CFR призвал изучить уязвимости российской ОС Astra Linux. Эксперты предложили задействовать спецслужбы и сообщество Open Source для анализа защищенности системы. 🌐 По мнению аналитиков из США, переход России на отечественные и китайские IT-продукты ограничивает доступ к зарубежным специалистам по кибербезопасности. Это мо ...
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 20:52 (+0300); Адрес: https://t.me/anti_malware/18078 ...
В обновленную версию BI.ZONE EDR добавился модуль «Рекомендации по безопасности». Он доступен во всех операционных системах и позволяет оценить конфигурацию ОС и ПО на конечных точках, а также выявить их уязвимые места и учетные записи со слабыми паролями.
infosec&anti_malware
92
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 19:02 (+0300); Адрес: https://t.me/SecLabNews/15518 ...
NIST утвердил три новых стандарта шифрования 🛡 Национальный институт стандартов и технологий США (NIST) утвердил три новых стандарта шифрования для защиты от угроз квантовых компьютеров. Стандарты разработаны в рамках проекта постквантовой криптографии (PQC) и готовы к использованию уже сейчас. 🔐 Первый стандарт, FIPS 203, основан на алгоритме CRYSTALS-Kyber и предназначен для общего шифрован ...
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 18:34 (+0300); Адрес: https://t.me/anti_malware/18077 ...
По оценке подразделения киберразведки Unit42 (Palo Alto Networks), анализ 53 сайтов выявил 1762 новых уникальных сообщения об успешных атаках за 1 полугодие 2024 г. Рост количества жертв по сравнению с аналогичным периодом 2023 г. превысил 5%, несмотря на значительное снижение активности злоумышленников в мае и июне после успешных операций против крупных кибергруппировок.
infosec&anti_malware
96
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15517 ...
🕵️‍♂️ По данным МВД, за 2 года количество киберпреступлений в России выросло на 29,7%. 💻 Как им противостоять узнайте у специалиста по кибербезопасности, независимого исследователя Гамида Джафарова на бесплатном мини-курсе. За 4 дня вы: - узнаете всё о прогрессивных способах взлома, - поднимете виртуальную машину и сами взломаете её, - выполните домашнее задание и получите фидбек от экспер ...
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 16:24 (+0300); Адрес: https://t.me/anti_malware/18076 ...
Специалисты «Лаборатории Касперского» считают, что кибергруппировка хактивистов Twelve продолжает свои кампании и скоро опять покажет себя в публичном пространстве. На это указывает ряд факторов, фиксируемых Kaspersky.
infosec&anti_malware
91
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 15:06 (+0300); Адрес: https://t.me/anti_malware/18075 ...
Насколько безопасны порты для зарядки смартфонов в кафе и на остановках? Могут ли хакеры внедрить шпионское приложение, пока вы «оживляете» девайс? Как защититься и что такое juice jacking? Ответы не так просты, как может показаться.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 13:07 (+0300); Адрес: https://t.me/SecLabNews/15516 ...
Рост трафика на 10%: как блокировка YouTube меняет российский интернет 📈 После замедления YouTube 8 августа операторы связи отметили скачок общего объема трафика на 5-10%. В сетях региональных операторов рост достигает 20%, что связывают с активным копированием видео на российские ресурсы и жесткие диски, использованием VPN-сервисов, а также попытками пользователей получить доступ к YouTube в об ...
infosec&anti_malware
90
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 12:30 (+0300); Адрес: https://t.me/anti_malware/18074 ...
​Доверяй, но проверяй: как обезопасить компанию от атаки через подрядчика с помощью РАМ По данным НКЦКИ, атаки через подрядчиков входят в Топ-4 вектора атак за 2023 год. Злоумышленникам проще и быстрее проникнуть в инфраструктуру жертвы через незащищенных контрагентов. 22 августа в 11:00 приглашаем вас на бесплатный вебинар от экспертов NGR Softlab, которые расскажут, как минимизировать риск ко ...
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/18073 ...
Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 11:03 (+0300); Адрес: https://t.me/anti_malware/18072 ...
​📢 Внимание! Начинается онлайн-конференция AM Live "Повышение квалификации специалистов по информационной безопасности" 📅 Дата: 14 августа 2024 ⏰ Время: c 11:00 до 13:00 (МСК) 🌐 Место: Онлайн Вы узнаете, какие форматы и курсы существуют для повышения квалификации специалистов по информационной безопасности. Как организовать в компании собственную систему развития кадров. Присоединяйтесь »»
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/18071 ...
Сейчас уже улеглась шумиха вокруг недавнего обмена заключенными между Россией и США. Часть из них были хакерами, поэтому всем, кто интересуется ИБ, было бы полезно узнать, как и почему они оказались в этом списке.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 10:12 (+0300); Адрес: https://t.me/anti_malware/18070 ...
Национальный институт стандартов и технологий (NIST) закончил работу над тремя стандартами постквантового шифрования, которые в перспективе должны надёжно защитить информацию от квантовых компьютеров.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 09:43 (+0300); Адрес: https://t.me/anti_malware/18069 ...
Как выяснили специалисты, выпущенные на прошлой неделе патчи от Intel, устраняющие проблему нестабильной работы процессоров 13-го и 14-го поколения (Raptor Lake), оказались неработоспособными на ряде системных плат, которые используют расширенное управление питанием.
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 09:12 (+0300); Адрес: https://t.me/anti_malware/18068 ...
Августовские обновления от Microsoft включают патчи для 89 уязвимостей, из которых шесть уже используются в реальных кибератаках, а для трёх есть общедоступные эксплойты. Кроме того, разработчики готовят заплатку ещё для одной 0-day.
infosec&anti_malware
76
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 08:23 (+0300); Адрес: https://t.me/SecLabNews/15515 ...
Искусственный интеллект может запрограммировать вас на ложь: исследование MIT 🧠 Исследователи из MIT и Калифорнийского университета в Ирвайне изучили влияние ИИ на человеческую память. Эксперимент с участием 200 человек показал, что взаимодействие с чат-ботами может значительно увеличить вероятность формирования ложных воспоминаний. 📊 Участники, общавшиеся с чат-ботом, демонстрировали почти т ...
infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 20:42 (+0300); Адрес: https://t.me/anti_malware/18066 ...
ГК «Солар» и правительство Чувашской Республики подписали соглашение о сотрудничестве в области информационной безопасности. Цель взаимодействия — повысить защищенность инфраструктуры республики в условиях ужесточившихся атак киберпреступников.
infosec&anti_malware
76
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 18:36 (+0300); Адрес: https://t.me/anti_malware/18065 ...
В перечень наиболее востребованных специальностей вошли специалист SOC, программист систем защиты информационной безопасности, архитектор систем безопасности, антифрод-аналитик, специалист по анализу защищенности и тестированию на проникновение, специалист по расследованию киберпреступлений (аналитики Threat Intelligence и Threat Hunting), инженер по обслуживанию SIEM.
infosec&anti_malware
74
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 18:35 (+0300); Адрес: https://t.me/SecLabNews/15514 ...
Мошенники оставили Ларису Долину без квартиры в Москве 😱 Лариса Долина сообщила, что стала жертвой тщательно спланированной мошеннической схемы. По данному факту возбуждено уголовное дело, а её квартиру стоимостью 130 млн рублей арестовали. 🏚 Мошенники убедили Долину выставить на продажу её квартиру в Москве, обещая, что сделка будет фиктивной. Однако вскоре нашлись покупатели, и, поддавшись ...
infosec&anti_malware
76
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 16:59 (+0300); Адрес: https://t.me/SecLabNews/15513 ...
📊 Погоня за идеальным кодом иногда приводит к неожиданным поворотам! Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies, собрал самые интригующие истории из личного опыта код-ревью в статье для Positive Research. ✖️ Простая арифметика: как мы всем офисом искали (и не нашли) очевидную ошибку. 🧐 Зачем тестировать каждый шаг: уроки, извлеченные из рефактори ...
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 16:13 (+0300); Адрес: https://t.me/anti_malware/18064 ...
Утечка конфиденциальной информации, вбрасывание в интернет компроматов, описание новостей под определённым углом — это далеко не все инструменты информационной войны. Чтобы защитить себя и свои данные, минимизировать риски, связанные с информационными атаками, необходимо знать о возможных угрозах и уметь пользоваться средствами защиты.
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 14:39 (+0300); Адрес: https://t.me/anti_malware/18063 ...
После подписания Указа №250 количество вакансий для ИБ-специалистов в государственных организациях и отраслях, относящихся к критической информационной инфраструктуре (КИИ), выросло на 48%. Рост данного показателя в других отраслях экономики и бизнеса составил только 37%.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 12:46 (+0300); Адрес: https://t.me/SecLabNews/15512 ...
Смартфоны-шпионы: GPS создает карту вашего дома с точностью 99,6% 📱 Смартфоны могут тайно создавать высокоточные карты жилищ пользователей. Эксплуатация GPS-данных в приложениях позволяет получать частично обработанную информацию без ведома владельцев. 📊 Полученные данные определяют окружающую обстановку с точностью 99,6% и отслеживают активность человека с точностью до 87%. Эта информация мож ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 12:30 (+0300); Адрес: https://t.me/anti_malware/18062 ...
По оценке аналитиков FinExpertiza, российские крупные и средние предприятия потратили в 2023 г. на закупку и разработку ПО рекордные 329 млрд рублей, что на 6% больше уровня 2022 г. За последние шесть лет годовые корпоративные затраты на ПО в России увеличились практически в три раза.
infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 11:02 (+0300); Адрес: https://t.me/anti_malware/18061 ...
Сервис «Гарда Threat Intelligence» помогает предотвращать атаки для защищаемых активов, интегрируется с системами NTA, NDR, NGFW, EDR, WAF, SIEM, IPS/IDS, SOAR/IRP, antiDDoS, межсетевыми экранами и песочницами. Собирает информацию об индикаторах компрометации (IoC), тактиках, техниках и процедурах (TTP).
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 10:27 (+0300); Адрес: https://t.me/anti_malware/18060 ...
Microsoft готовится убить растровый графический редактор Paint 3D. Согласно сообщению корпорации, приложение удалят из системы ближе к концу года, а из Microsoft Store оно пропадёт в ноябре.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 09:22 (+0300); Адрес: https://t.me/anti_malware/18059 ...
В драйвере подсистемы журналирования Common Log File System (CLFS) нашли баг, который вызывает на затронутых системах Windows 10 и 11 «синий экран смерти» (BSOD). Неприятная проблема присутствует даже на полностью пропатченных устройствах.
infosec&anti_malware
81
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15511 ...
«Airbnb-хоппинг»: как хакеры ускользают от возмездия 🏠 Хакеры, чьи личности были установлены, используют тактику «Airbnb-хоппинг» для ухода от преследования. Они арендуют жилье через Airbnb по поддельным документам и часто меняют локации. 🔫 Зафиксированы случаи нападений на дома киберпреступников, включая акты вандализма и попытки похищения. Ситуация накаляется, о чем свидетельствуют угрожающи ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 21:04 (+0300); Адрес: https://t.me/anti_malware/18058 ...
Российские разработчики продуктов информационной безопасности «ЭВРИТЕГ» и «Код Безопасности» провели успешные испытания совместимости своих продуктов – «Secret Net Studio» 8.11 и «ЭВРИТЕГ Модуль для печати». Интегрированное решение значительно усилит контроль над конфиденциальной информацией.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 20:38 (+0300); Адрес: https://t.me/anti_malware/18057 ...
Как сообщил МИД России, Специальный межправительственный комитет ООН по разработке всеобъемлющей международной конвенции о противодействии использованию информационно-коммуникационных технологий в преступных целях завершил двухлетние переговоры принятием проекта универсального договора.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 12.08.2024 17:59 (+0300); Адрес: https://t.me/SecLabNews/15510 ...
| Переслано из: <ЦифровойБлокпост> | Футбольный клуб стал жертвой BEC-атаки ⚽️ Румынский футболист Флоринел Коман перешел в катарский клуб «Аль-Гарафа» за 5,25 миллионов евро. Однако румынский клуб ФКСБ не получил эти деньги из-за хакерской атаки. 🔓 Катарский клуб стал жертвой BEC-мошенничества. Хакеры взломали электронную почту и перенаправили платеж на неправильный счет. Деньги, предназначе ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 16:28 (+0300); Адрес: https://t.me/anti_malware/18056 ...
Плата за использование новых функций iOS/iPadOS и macOS, которые были представлены на WWDC 2024, будет взиматься, но не раньше, чем через три года.