infosec&anti_malware
126
Источник: TG-SecurityLab.ru. Опубликовано: 30.08.2024 19:04 (+0300); Адрес: https://t.me/SecLabNews/15588 ...
| Переслано из: <Цифровой блокпост> |
Администратор заблокировал 254 сервера Windows и требует выкуп
💻 Бывший инженер компании Дэниел Райн заблокировал администраторские учетные записи на 254 серверах, требуя 700 000 € в виде биткойнов. Он использовал свои полномочия для изменения паролей и удаления резервных копий, что затруднило восстановление данных.
📉 Расследование показало, что Райн пла ...
infosec&anti_malware
126
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 17:39 (+0300); Адрес: https://t.me/anti_malware/18200 ...
Российские операторы связи высказались на тему нового требования Роскомнадзора, которое, судя по всему, связано с массовым применением разного рода способов обхода замедления видеохостинга YouTube.
infosec&anti_malware
127
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 17:15 (+0300); Адрес: https://t.me/anti_malware/18199 ...
Ошибка в Raspberry Pi RP2350 связана с управлением напряжением на модуле ввода/вывода (GPIO): вместо того, чтобы его полностью отключить, подсистема управления питанием лишь понижает его до 2,1 вольт.
infosec&anti_malware
126
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 15:37 (+0300); Адрес: https://t.me/anti_malware/18198 ...
Durex India, индийская дочка всем известного бренда, случайно слила персональные данные своих клиентов, включая полные имена, телефонные номера и данные заказов.
infosec&anti_malware
130
Источник: TG-SecurityLab.ru. Опубликовано: 30.08.2024 13:45 (+0300); Адрес: https://t.me/SecLabNews/15587 ...
Интернет-операторам запретили ускорять трафик
📧 Главный радиочастотный центр направил операторам связи письмо с требованием прекратить использование технологий «искажения, фрагментации, подмены интернет-трафика». Это связано с необходимостью обеспечить корректную работу систем противодействия угрозам (ТСПУ), установленных для ограничения доступа к запрещённой информации.
📅 Операторы связи об ...
infosec&anti_malware
128
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 12:23 (+0300); Адрес: https://t.me/anti_malware/18197 ...
Проработанный план действий помогает свести ущерб от утечки данных к минимуму. Обсудим меры, которые нужно будет принять, если киберпреступники доберутся до конфиденциальных сведений.
infosec&anti_malware
128
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 11:10 (+0300); Адрес: https://t.me/anti_malware/18196 ...
Компании интегрируют программные комплексы «Гарда NDR» и AxelNAC. Сотрудничество направлено на обеспечения интегральной защиты сетевой инфраструктуры российского бизнеса и повышения оперативности реагирования на актуальные угрозы.
infosec&anti_malware
124
Источник: TG-SecurityLab.ru. Опубликовано: 30.08.2024 10:00 (+0300); Адрес: https://t.me/SecLabNews/15586 ...
Геополитика в мире open source: OpenTofu блокирует российские IP
🚫 Разработчики OpenTofu решили закрыть доступ к своему реестру с российских IP-адресов и удалить провайдеров российских облачных сервисов, таких как Yandex Cloud, Cloud.ru (бывший SberCloud) и Rustack Cloud Platform
🗣 Решение вызвало бурную реакцию в сообществе разработчиков. Многие пользователи выразили недовольство и потребовал ...
infosec&anti_malware
121
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 09:27 (+0300); Адрес: https://t.me/anti_malware/18195 ...
Astra Cloud ориентирован на организации, для которых важны масштабируемость, производительность и безопасность. Сервис предлагается в двух форматах: частного и публичного облака.
infosec&anti_malware
127
Источник: TG-SecurityLab.ru. Опубликовано: 30.08.2024 08:11 (+0300); Адрес: https://t.me/SecLabNews/15585 ...
🎬 «Инфобез со вкусом» от «Газинформсервиса» покажет федеральное телевидение
🆕 30 августа в 13:00 впервые на ТВ канале «Большой эфир» покажет шоу об информационной безопасности и кулинарии — «Инфобез со вкусом».
Компания «Газинформсервис» и оператор «Триколор» запустили трансляцию шоу «Инфобез со вкусом» на канале «Большой эфир», потенциальная аудитория которого насчитывает порядка 40 млн чел ...
infosec&anti_malware
131
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 20:54 (+0300); Адрес: https://t.me/anti_malware/18194 ...
Исследователи из Google Threat Analysis Group (TAG) рассказали об активности киберпреступной группировки APT29: злоумышленники, якобы связанные с Россией, задействовали эксплойты компании NSO Group для атак на пользователей iOS и Android.
infosec&anti_malware
135
Источник: TG-SecurityLab.ru. Опубликовано: 29.08.2024 19:38 (+0300); Адрес: https://t.me/SecLabNews/15584 ...
💥 Масштабный сбой оставил Нидерланды без связи
Ошибка в программном коде вызвала сбой в работе Интегрированной сети вооруженных сил Нидерландов. Это привело к проблемам с подключением, затронув стационарную связь, электронную почту и телефонию. Министр обороны лично объяснил ситуацию Парламенту - дело оказалось в неправильной синхронизации времени.
Аэропорт Эйндховена столкнулся с серьезными т ...
infosec&anti_malware
128
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 17:44 (+0300); Адрес: https://t.me/anti_malware/18193 ...
В 2024 году для атак на российские компании киберпреступники все чаще используют коммерческие вредоносные программы, которые авторы прямо запретили применять против стран СНГ.
infosec&anti_malware
124
Источник: TG-SecurityLab.ru. Опубликовано: 29.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15583 ...
Выбирали ли вы когда-нибудь продукт для корпоративной инфраструктуры?
Расскажите, как тестируете решения перед покупкой и на что обращаете внимание. Примите участие в опросе и получите шанс выиграть позитивный мерч.
Это займет всего три минуты ⏱
infosec&anti_malware
133
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 14:31 (+0300); Адрес: https://t.me/anti_malware/18192 ...
📺 Как обойти современные средства защиты через DNS протокол?
Для отражения современных атак, как правило не достаточно использовать защиту конечных рабочих станций антивирусом и сетевого периметра с помощью NGFW. В большинстве случае злоумышленники находят слабое место системы в не защищенном DNS-трафике, используя его во множестве векторов атак.
👀 Как можно предотвратить обход средств защиты ...
infosec&anti_malware
122
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 14:05 (+0300); Адрес: https://t.me/anti_malware/18191 ...
Google более чем в два раза увеличила суммы вознаграждений за обнаруженные в Chrome уязвимости. Теперь в программе Vulnerability Reward можно получить максимально 250 тысяч долларов за баг.
infosec&anti_malware
124
Источник: TG-SecurityLab.ru. Опубликовано: 29.08.2024 12:54 (+0300); Адрес: https://t.me/SecLabNews/15582 ...
Telegram и Signal: два подхода к безопасности коммуникаций
🔒 Signal: абсолютная приватность в основе философии. Приложение использует сквозное шифрование, что гарантирует защиту всех сообщений и звонков. Пользовательские данные практически не хранятся на серверах Signal, что минимизирует риск их утечки.
☁️ Telegram: удобство и синхронизация на всех устройствах. Telegram использует облачную инф ...
infosec&anti_malware
123
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 11:53 (+0300); Адрес: https://t.me/anti_malware/18190 ...
В апреле 2024 г. на рынке появился отечественный сервис по отправке и автоматизации пуш-сообщений — PUSHED от компании «МУЛЬТИФАКТОР». Разработчики позиционируют его как функциональную альтернативу Firebase Cloud Messaging. В отличие от последнего, PUSHED не использует зарубежных сервисов, а данные хранит целиком на территории РФ.
infosec&anti_malware
118
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 11:16 (+0300); Адрес: https://t.me/anti_malware/18189 ...
Подключайтесь к онлайн-конференции "Сетевая безопасность в ЦОД: Как мы достигли и подтвердили фильтрацию трафика на потоке в 400 Гбит/с на отечественном оборудовании"
Эксперт поделятся итогами независимого тестирования высокопроизводительной фермы NGFW. Основной акцент будет сделан на техническую составляющую – архитектурные особенности проектирования и эксплуатации NGFW «Континент 4» совместно с ...
infosec&anti_malware
120
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 10:42 (+0300); Адрес: https://t.me/anti_malware/18188 ...
МТС RED представила высокопроизводительный многофункциональный межсетевой экран следующего поколения. Уже на стадии прототипа устройство обеспечивает производительность 50 Гбит/с в режиме фильтрации трафика, этот показатель вендор обещает удвоить.
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 29.08.2024 09:19 (+0300); Адрес: https://t.me/anti_malware/18187 ...
Государственный департамент США на этой неделе объявил, что готов заплатить 2,5 млн долларов за информацию, которая приведёт к аресту гражданина Белоруссии, подозреваемого в распространении вредоносных программ.
infosec&anti_malware
113
Источник: TG-SecurityLab.ru. Опубликовано: 29.08.2024 08:04 (+0300); Адрес: https://t.me/SecLabNews/15581 ...
Макрон, спецслужбы и Дуров: закулисье большой игры
🍽 В 2018 году президент Франции Макрон лично пригласил Дурова перенести штаб-квартиру Telegram в Париж. Однако создатель мессенджера ответил отказом на это предложение.
📱 За год до этой встречи французские и эмиратские спецслужбы провели совместную операцию по взлому телефона Дурова. Это было связано с опасениями использования Telegram террори ...
infosec&anti_malware
117
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 18:23 (+0300); Адрес: https://t.me/anti_malware/18186 ...
ГК «Гарда» объявила о выходе новой версии системы выявления и реагирования на сетевые угрозы – NDR. Она может выявлять аномалии в сетевом трафике с помощью методов продвинутой аналитики, что позволяет предотвращать атаки, которые сложно выявить с помощью традиционных инструментов сетевой безопасности.
infosec&anti_malware
114
Источник: TG-SecurityLab.ru. Опубликовано: 28.08.2024 18:05 (+0300); Адрес: https://t.me/SecLabNews/15580 ...
Рособрнадзор предлагает ввести госконтроль над онлайн-курсами
📚 Рособрнадзор предложил обязать блогеров и коучей разрабатывать свои онлайн-курсы в соответствии с государственными образовательными стандартами. Эта инициатива связана с участившимися случаями предоставления некачественных образовательных услуг в интернете.
💼 В ведомстве планируют создать реестр лиц, имеющих право на проведение о ...
infosec&anti_malware
121
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 15:46 (+0300); Адрес: https://t.me/anti_malware/18185 ...
Центр макроэкономического анализа и краткосрочного прогнозирования (ЦМАКП) назвал 17 продуктовых ниш по 4 направлениям, которые имеют наибольший экспортный потенциал, в том числе кибербезопасность.
infosec&anti_malware
117
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 12:42 (+0300); Адрес: https://t.me/anti_malware/18184 ...
Басманный суд Москвы 27 августа приговорил к шести годам колонии общего режима участника киберпреступной группировки Антона Екименко. Ему вменили кражу 168 млн руб. Всего группа, где он состоял, похитила более миллиарда рублей у нескольких российских банков.
infosec&anti_malware
115
Источник: TG-SecurityLab.ru. Опубликовано: 28.08.2024 12:20 (+0300); Адрес: https://t.me/SecLabNews/15579 ...
Замедление YouTube в России: провайдеры берут ситуацию в свои руки
🚀 Российские интернет-провайдеры начали внедрять технические решения для преодоления замедления работы YouTube. Это подтверждают несколько источников на телекоммуникационном рынке.
🤔 Причиной таких действий стало отсутствие официальных заявлений регуляторов о причинах ухудшения работы сервиса в стране. Ранее более 135 региональ ...
infosec&anti_malware
117
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 11:33 (+0300); Адрес: https://t.me/anti_malware/18183 ...
Президент Путин подписал два законопроекта: о легализации майнинга и об экспериментальном внедрении криптовалюты в международных расчётах. Поможет ли легализация криптовалют справиться с мошенничеством в индустрии?
infosec&anti_malware
115
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 11:04 (+0300); Адрес: https://t.me/anti_malware/18182 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Эволюция российских PAM"
📅 Дата: 28 августа 2024
⏰ Время: c 11:00 до 13:00 (МСК)
🌐 Место: Онлайн
Вы узнаете, какая PAM-система оптимальна именно для вашей компании: на что обращать внимание в первую очередь при покупке PAM и как получить от внедрения максимальную пользу.
Присоединяйтесь »»
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 10:28 (+0300); Адрес: https://t.me/anti_malware/18181 ...
Критическую уязвимость нашли в WordPress-плагине WPML, предназначенном для создания многоязычных сайтов. В случае эксплуатации она позволяет аутентифицированным пользователям удалённо выполнять произвольный код.
infosec&anti_malware
116
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 10:07 (+0300); Адрес: https://t.me/anti_malware/18180 ...
Разработчики мессенджера Pidgin удалили ScreenShareOTR из официального списка сторонних плагинов после того, как стало известно о его вредоносной активности: плагин устанавливал в системы кейлогеры, инфостилеры и другие вредоносы.
infosec&anti_malware
116
Источник: TG-Anti-Malware. Опубликовано: 28.08.2024 08:56 (+0300); Адрес: https://t.me/anti_malware/18179 ...
Алон Левиев, ИБ-специалист из компании SafeBreach, разработал инструмент под названием Windows Downdate. Этот софт можно использовать для даунгрейда обновлённых систем Windows 10, Windows 11 и Windows Server, что приводит к появлению старых уязвимостей.
infosec&anti_malware
117
Источник: TG-SecurityLab.ru. Опубликовано: 28.08.2024 07:45 (+0300); Адрес: https://t.me/SecLabNews/15578 ...
Silk Road: когда стремление к анонимности приводит за решетку
🏴☠️ Silk Road, созданный в 2011 году Россом Ульбрихтом под псевдонимом «Dread Pirate Roberts», стал первым крупным рынком в даркнете. Платформа использовала передовые технологии, включая сеть Tor и биткоин, для обеспечения анонимности пользователей.
💰 К 2013 году объем транзакций на Silk Road достиг сотен миллионов долларов, привле ...
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 18:53 (+0300); Адрес: https://t.me/anti_malware/18178 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 18:53 (+0300); Адрес: https://t.me/anti_malware/18178
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 18:37 (+0300); Адрес: https://t.me/anti_malware/18177 ...
Мошенники активно эксплуатируют подготовку детей к новому учебному году. Они заманивают в фальшивые интернет-магазины, привлекая всевозможными скидками и конкурсами.
infosec&anti_malware
112
Источник: TG-SecurityLab.ru. Опубликовано: 27.08.2024 18:35 (+0300); Адрес: https://t.me/SecLabNews/15577 ...
| Переслано из: <Цифровой блокпост> |
Взлом промышленной компании в РФ через уязвимость в Windows
💻 Группа проукраинских хакеров использовала уязвимость в Windows для атаки на ИТ-инфраструктуру крупной российской промышленной компании. Уязвимость позволила внедрить вредоносный драйвер, который отключил антивирусное ПО.
⚙️ В результате хакеры зашифровали ключевые системы и частично вывели из с ...
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 17:05 (+0300); Адрес: https://t.me/anti_malware/18175 ...
Сотрудники ВТБ выявили новый сценарий атак мошенников, которые пытаются завладеть идентификационными данными учетных записей на портале Госуслуг. Они представляются сотрудниками Госархива.
infosec&anti_malware
121
Источник: TG-SecurityLab.ru. Опубликовано: 27.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15576 ...
А вы уверены, что сможете распознать фишинговую атаку? 🤔
Злоумышленники каждый день придумывают новые изощренные способы передачи вредоносных файлов. В новой статье для Positive Research Константин Полишин и Ярослав Бабин рассказали о файлах с полезной нагрузкой, которые могут не сразу обнаружить даже опытные ИБ-эксперты!
🔍 Как действуют хакеры в 2024 году?
❓ Как поймать на крючок ИБ-специалис ...
infosec&anti_malware
117
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 16:33 (+0300); Адрес: https://t.me/anti_malware/18174 ...
ИТ эфиры на AM Live+ снова стартовали 23 августа!
Впервые в студии мы обсуждали, насколько зрелыми и защищенными являются российские разработки ПАК.
Хотите узнать ответ и поспорить с экспертами? Смотрите эфир😉
https://vk.com/video-21732035_456240119?access_key=7b04bece891a7c6944
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 16:30 (+0300); Адрес: https://t.me/anti_malware/18171 ...
📢 Продолжаем врываться в новый сезон!
На эфире в пятницу (23.08.2024) мы обсуждали аппаратное обеспечение для технологической независимости. Насколько зрелыми и защищенными являются российские разработки?
Хотите узнать ответ? Смотрите эфир😉
https://vk.com/video-21732035_456240119?access_key=7b04bece891a7c6944
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 15:51 (+0300); Адрес: https://t.me/anti_malware/18170 ...
DLBI, российский сервис отслеживания утечек данных, обнаружил расширяющуюся фишинговую кампанию, ориентированную на русскоговорящих пользователей YouTube и зарубежных соцсетей.
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 14:08 (+0300); Адрес: https://t.me/anti_malware/18169 ...
Со временем, опытом и болью мы наконец пришли к тому, что безопасность — это нечто большее, чем технологии, процессы и штат ИБ-специалистов. Без корпоративной культуры, охватывающей кибербезопасность, многие мероприятия и усилия остаются непонятыми или даже проигнорированными. Так что же делать с корпоративной киберкультурой и как её повышать?
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 13:17 (+0300); Адрес: https://t.me/anti_malware/18168 ...
Сетевая безопасность в ЦОД: Как мы достигли и подтвердили фильтрацию трафика на потоке в 400 Гбит/с на отечественном оборудовании
Обеспечение высокой пропускной способности межсетевых экранов – интересная задача. А если к этому добавить стабильное функционирование?
Производительность и стабильность функционирования – вещи, которые волнуют заказчиков при миграциях с иностранных вендоров на отечес ...
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 12:33 (+0300); Адрес: https://t.me/anti_malware/18167 ...
ГК «Астра» завершила подведение итогов 1 полугодия. Отгрузки компании выросли на 64% год к году и достигли 5,53 млрд рублей, а выручка увеличилась на 58% в годовом выражении и составила 4,93 млрд руб.
infosec&anti_malware
111
Источник: TG-SecurityLab.ru. Опубликовано: 27.08.2024 12:32 (+0300); Адрес: https://t.me/SecLabNews/15575 ...
Новые ограничения в госзакупках: инициатива Минфина
💻 Минфин России опубликовал проект постановления о запрете госзакупок зарубежного ПО и микросхем. Документ был размещен 26 августа на портале regulation и касается закупок по 44-ФЗ и 223-ФЗ.
📊 Предложенный запрет охватывает интегральные схемы, смарт-карты, программное обеспечение и другие IT-товары. Кроме того, Минфин представил список из бол ...
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/18166 ...
Научись находить уязвимости быстрее злоумышленников.
Практикум по управлению уязвимостями от Positive Technologies.
Неинформативные отчеты, незамеченные критические уязвимости, сложности в общении ИБ и IT – это только часть проблем, мешающих организовать полноценный процесс управления уязвимостями. С этими и другими задачами мы разбираемся на курсе.
Наша цель – передать тебе свой опыт в постро ...
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 10:34 (+0300); Адрес: https://t.me/anti_malware/18165 ...
Согласно результатам исследования «Рексофт Консалтинг», к 2040 году рынок квантовых вычислений в России займет около 6% от глобального. В настоящее время он находится на стадии экспериментов.
infosec&anti_malware
113
Источник: TG-Anti-Malware. Опубликовано: 27.08.2024 09:20 (+0300); Адрес: https://t.me/anti_malware/18164 ...
Google устранила десятую эксплуатируемую уязвимость в Chrome с начала 2024 года. 0-day уже по традиции затрагивала JavaScript-движок V8 и допускала эксплуатацию с помощью специально созданной HTML-страницы.
infosec&anti_malware
112
Источник: TG-SecurityLab.ru. Опубликовано: 27.08.2024 08:00 (+0300); Адрес: https://t.me/SecLabNews/15574 ...
Раскрыта личность хакера USDoD
🕵️ Хакер USDoD раскрыл свою личность, заявив, что он 33-летний Луан Г. из Бразилии. Он известен утечкой данных National Public Data и публикацией более 3,2 миллиарда номеров социального страхования.
💻 USDoD также причастен ко взлому платформы безопасности ФБР InfraGard, в результате чего были раскрыты личные данные 87 000 пользователей. Хакер заявил о намерении и ...
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 26.08.2024 20:42 (+0300); Адрес: https://t.me/anti_malware/18163 ...
Федеральное администрация авиации Министерства транспорта США обнародовала проект новых требований по кибербезопасности для воздушных судов.