infosec&anti_malware

8
Публичный канал
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 19:28 (+0300); Адрес: https://t.me/anti_malware/18241 ...
Google выпустила ежемесячный набор обновлений для мобильной операционной системы Android. На этот раз там действительно важные патчи, поскольку они устраняют уязвимость, которая уже используется в реальных кибератаках.
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 18:58 (+0300); Адрес: https://t.me/anti_malware/18240 ...
При разборе атаки на представителя сферы грузоперевозок по ж/д эксперты «Доктор Веб» обнаружили возможность подмены DLL, используемой Яндекс Браузером. Получив уведомление, разработчики быстро устранили уязвимость (патч включен в сборку 24.7.1.380).
infosec&anti_malware
93
Источник: TG-SecurityLab.ru. Опубликовано: 04.09.2024 18:45 (+0300); Адрес: https://t.me/SecLabNews/15606 ...
Замедление YouTube в России: депутат Госдумы требует ответов 🐢 В последние недели пользователи YouTube в России столкнулись со значительным замедлением работы сервиса. Депутат Ярослав Нилов намерен направить запрос в Роскомнадзор с просьбой разъяснить ситуацию, связанную с замедлением работы YouTube, а также прояснить будущее видеохостинга в России. 💼 По словам депутата, миллионы россиян испол ...
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 17:25 (+0300); Адрес: https://t.me/anti_malware/18239 ...
Теме киберпреступности была посвящена сессия «Цифровая безопасность и ответственность бизнеса» на Восточном экономическом форуме (ВЭФ). Уже за 7 месяцев 2024 года зарегистрировано 577 тыс. преступлений с использованием инфокоммуникационных технологий.
infosec&anti_malware
93
Источник: TG-SecurityLab.ru. Опубликовано: 04.09.2024 17:02 (+0300); Адрес: https://t.me/SecLabNews/15605 ...
🚀 Зачем отправлять свои разработки в космос? В новой статье для Positive Research основатель российского хостинг-провайдера RUVDS Никита Цаплин рассказывает, как они запустили сервер на орбиту и о своих планах на будущее в космической отрасли 🌠 🌍 Кибербезопасность на земле и в космосе — одно и то же? 🔒 Зачем взламывать центр управления полетами? 🛰 Что такое пико-спутник и что в него помещае ...
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 15:38 (+0300); Адрес: https://t.me/anti_malware/18238 ...
Французские исследователи доказали, что аппаратные ключи безопасности YubiKey можно получить через атаку по стороннему каналу. Метод EUCLEAK требует физического доступа к устройству, спецоборудования стоимостью $11 тыс. и хороших технических навыков.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 14:41 (+0300); Адрес: https://t.me/anti_malware/18237 ...
На примере реальных кейсов рассмотрим, как сервис обнаружения, обработки и расследования киберинцидентов MDR (Managed Detection and Response) справляется с задачей предоставления аналитической «живой» отчётности в удобном формате для внутренней команды безопасности.
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 14:41 (+0300); Адрес: https://t.me/anti_malware/18236 ...
На примере реальных кейсов рассмотрим, как сервис обнаружения, обработки и расследования киберинцидентов MDR (Managed Detection and Response) справляется с задачей предоставления аналитической «живой» отчётности в удобном формате для внутренней команды безопасности.
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 13:44 (+0300); Адрес: https://t.me/anti_malware/18235 ...
Усилия Китая по разработкам в области искусственного интеллекта (ИИ) встречают серьезные затруднения. По оценкам газеты Financial Times, основных причин две: ошибки в ПО и недостатки аппаратного обеспечения.
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 13:23 (+0300); Адрес: https://t.me/anti_malware/18234 ...
Распространение виртуальных инфраструктур приводит к появлению новых угроз и заставляет по-новому подходить к безопасности. На чём строятся эффективные подходы к обнаружению вторжений в облачные системы (Intrusion Detection Systems, IDS).
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 12:17 (+0300); Адрес: https://t.me/anti_malware/18233 ...
Firefox после выхода версии под номером 130 догнал по функциональности основного конкурента — Google Chrome. Причем среди функций, которых не хватало браузеру от Mozilla, особо выделяют штатный генератор безопасных паролей.
infosec&anti_malware
98
Источник: TG-SecurityLab.ru. Опубликовано: 04.09.2024 12:15 (+0300); Адрес: https://t.me/SecLabNews/15604 ...
От Discord до допросов: как Китай борется с онлайн-инакомыслием 👮 В Китае ужесточаются меры интернет-цензуры, затрагивая не только активистов и блогеров, но и обычных пользователей зарубежных соцсетей. Власти начали допрашивать людей за участие в онлайн-дискуссиях и подписки на определенные аккаунты. 🔒 Китайский студент был задержан на сутки за использование VPN и участие в Discord-сообществе, ...
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 10:55 (+0300); Адрес: https://t.me/anti_malware/18232 ...
​📢 Внимание! Начинается онлайн-конференция AM Live "Сравнение российских NGFW" 📅 Дата: 04 сентября 2024 ⏰ Время: c 11:00 до 13:00 (МСК) 🌐 Место: Онлайн Вас ждет открытый и беспощадный батл известных российских производителей NGFW. Сравним их функциональность, препарируем сильные и слабые стороны, оценим производительность, стоимость и техническую поддержку. Присоединяйтесь »»
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 09:34 (+0300); Адрес: https://t.me/anti_malware/18231 ...
В маршрутизаторах D-Link DIR-846W нашли четыре опасные уязвимости, которые можно использовать для удалённого выполнения кода. Проблема затрагивает все модели и прошивки устройства. Производитель при этом не хочет патчить бреши, поскольку эти роутеры больше не поддерживаются.
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 04.09.2024 09:12 (+0300); Адрес: https://t.me/anti_malware/18230 ...
Представители «Сбера» рассказали о мощнейшей DDoS-атаке, которой финансовый конгломерат подвергся в конце июля 2024-года. Как отметил зампред правления банка Станислав Кузнецов, на данный момент это самая мощная DDoS за всю историю атак на «Сбер».
infosec&anti_malware
97
Источник: TG-SecurityLab.ru. Опубликовано: 04.09.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15603 ...
Microsoft ограничивает доступ к Azure в России 🔔 🚫 Microsoft вводит новые ограничения на использование ряда продуктов и служб Azure для корпоративных клиентов в России с 12 сентября 2024 года. Под запрет попадают такие важные сервисы, как Azure Data Explorer, Azure Databricks, Azure Synapse Analytics и Microsoft Fabric ⚠️ Российские пользователи не смогут вносить изменения или обновления в зат ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 21:48 (+0300); Адрес: https://t.me/anti_malware/18229 ...
Уязвимость в маршрутизаторах Zyxel позволяет выполнять произвольные команды операционной системы устройств через специально подготовленный cookie-файл. Вендор зарегистрировал данную проблему (CVE -2024-7261) и уже выпустил патч.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 20:25 (+0300); Адрес: https://t.me/anti_malware/18228 ...
ФСТЭК России разослала в органы исполнительной власти письма, рекомендуя добавить в robots.txt запрет на доступ к госсайтам поисковых ботов иностранного производства (вроде GPTBot от OpenAI). Подобная мера призвана ограничить сбор данных об уязвимостях веб-ресурсов.
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 18:52 (+0300); Адрес: https://t.me/anti_malware/18226 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 18:52 (+0300); Адрес: https://t.me/anti_malware/18226
infosec&anti_malware
109
Источник: TG-SecurityLab.ru. Опубликовано: 03.09.2024 18:30 (+0300); Адрес: https://t.me/SecLabNews/15602 ...
ФСТЭК vs GPTBot: противостояние в цифровом пространстве 🛡 ФСТЭК разослала рекомендации по борьбе с иностранными поисковыми ботами в федеральные органы исполнительной власти. Цель - ограничить сбор информации об уязвимостях госресурсов и персональных данных для зарубежных моделей машинного обучения. 🔒 Служба предложила ограничить доступ ботов, включая GPTBot от OpenAI, к файлам robots.txt на ве ...
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 17:41 (+0300); Адрес: https://t.me/anti_malware/18225 ...
Инициированное в Южной Корее расследование касается распространения через мессенджер Telegram изображений сексуального характера.
infosec&anti_malware
112
Источник: TG-SecurityLab.ru. Опубликовано: 03.09.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15601 ...
🟥Находим малварь с экспертом. Практическая польза применения MaxPatrol EDR 🎙Вебинар Positive Technologies состоится 5 сентября в 14:00. Все атаки на ИТ-инфраструктуру включают в себя применение вредоносного ПО. Довольно часто мишенью зловредов становятся конечные устройства, которые становятся точкой входа для злоумышленников. Валерий Слезкинцев, руководитель отдела обнаружения ВПО на конечны ...
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 16:33 (+0300); Адрес: https://t.me/anti_malware/18224 ...
Межсетевой экран следующего поколения (NGFW) InfoWatch ARMA Стена успешно прошел независимое тестирование в формате vendor-agnostic в лаборатории интегратора «Инфосистемы Джет». По результатам тестов NGFW продемонстрировал производительность 6,2 Гбит/с, что достаточно для корпоративных применений.
infosec&anti_malware
108
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 15:16 (+0300); Адрес: https://t.me/anti_malware/18223 ...
По данным Positive Technologies, в период с 2022 года по июль 2024-го 56% атак на госсектор проводились с участием вредоносных программ. В 49% случаев использовались шифровальщики, однако их популярность падает, на первый план выходят RAT.
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 03.09.2024 12:27 (+0300); Адрес: https://t.me/SecLabNews/15600 ...
Прослушка для рекламы? Google и Amazon открещиваются от Cox Media Group 🎙 Cox Media Group разработала инструмент «Active Listening» для таргетированной рекламы. Технология использует микрофоны смарт-устройств для сбора данных о намерениях пользователей в реальном времени. 🤖 Искусственный интеллект анализирует поведенческие и голосовые данные из более чем 470 источников. Это позволяет идентифиц ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 12:17 (+0300); Адрес: https://t.me/anti_malware/18220 ...
Сбер перевел процессинг на полностью импортонезависимую платформу внутренней разработки. Она обслуживает более 200 млн карт.
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 11:18 (+0300); Адрес: https://t.me/anti_malware/18219 ...
Находим малварь с экспертом. Практическая польза применения MaxPatrol EDR. 5 сентября в 14:00 Самый популярный инструмент киберпреступников — вредоносные программы. Примерно треть атак с их применением начинаются с компрометации конечных устройств. Эксперт Positive Technologies покажет, как с ними справляется MaxPatrol EDR. Присоединяйтесь, чтобы • Увидеть, как ловят инфостилер White Snake • ...
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 03.09.2024 09:47 (+0300); Адрес: https://t.me/anti_malware/18217 ...
Исследователи нашли восемь новых уязвимостей в macOS-версиях приложений от Microsoft (Outlook, Teams, Word, Excel, PowerPoint и OneNote), которые в случае эксплуатации позволяют злоумышленникам повысить права и добраться до конфиденциальных данных.
infosec&anti_malware
102
Источник: TG-SecurityLab.ru. Опубликовано: 03.09.2024 08:24 (+0300); Адрес: https://t.me/SecLabNews/15599 ...
Telegram под следствием: Южная Корея борется с дипфейками 🇰🇷 Полиция Южной Кореи начала расследование против Telegram. Власти обвиняют мессенджер в пособничестве и подстрекательстве к сексуальным преступлениям. 🔍 Директор Национального агентства по расследованиям У Джонгсу отметил, что Telegram не сотрудничает с правоохранительными органами. Это усложняет расследование, но полиция находит сво ...
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 20:44 (+0300); Адрес: https://t.me/anti_malware/18216 ...
ГК «Солар» выпустила новую версию программной платформы для проведения киберучений — Solar CyberMir. Ее отличает переработанный интерфейс и расширенный набор функций.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 20:11 (+0300); Адрес: https://t.me/anti_malware/18215 ...
Глобальный опрос, проведенный по заказу «Лаборатории Касперского», показал, что 41% компаний остро нуждаются в специалистах по ИБ. Больше прочих востребованы эксперты по ИБ-угрозам и аналитики вредоносного софта (по 39%).
infosec&anti_malware
104
Источник: TG-SecurityLab.ru. Опубликовано: 02.09.2024 18:30 (+0300); Адрес: https://t.me/SecLabNews/15598 ...
Swift Response 24: когда хакерские навыки становятся частью арсенала спецназа 💻 Элитное подразделение армии США «Зеленые береты» продемонстрировало навыки хакинга во время учений Swift Response 24 в Швеции. Отряд специального назначения Operational Detachment Alpha (ODA) успешно взломал сети в ходе учебного захвата здания. 🔓 Используя специальное оборудование, бойцы подключились к Wi-Fi сетям ...
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 18:21 (+0300); Адрес: https://t.me/anti_malware/18214 ...
«КидБург» и Security Vision подписали партнерское соглашение об открытии Центров Кибербезопасности в 12 городах профессий в разных регионах страны.
infosec&anti_malware
109
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 17:21 (+0300); Адрес: https://t.me/anti_malware/18213 ...
«Код Безопасности» интегрировал решение для защиты виртуальных сред vGate в систему виртуализации zVirt от Orion soft. Приобрести лицензии на vGate 4.95 и zVirt 4.1 теперь можно только в составе технологического бандла. Его основным дистрибьютором выступит OCS.
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 15:54 (+0300); Адрес: https://t.me/anti_malware/18212 ...
Google доработала защитную функциональность приложения Messages, «родного» мессенджера в мобильной операционной системе Android. Теперь функция обнаружения спама будет опираться в том числе на ИИ, обучающийся на «маячках» из незашифрованных чатов.
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 14:42 (+0300); Адрес: https://t.me/anti_malware/18210 ...
Написанный на Rust вредонос Cicada3301 вооружен шифраторами для Windows и Linux/VMware ESXi. Он предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS) и за три месяца поразил 19 организаций (атаки в СНГ по условиям подписки запрещены).
infosec&anti_malware
113
Источник: TG-SecurityLab.ru. Опубликовано: 02.09.2024 13:47 (+0300); Адрес: https://t.me/SecLabNews/15597 ...
Соцсеть X* под запретом в Бразилии: решение суда 🏛 Верховный суд Бразилии распорядился приостановить деятельность социальной сети X* в стране. Причиной стало невыполнение платформой требования о назначении юридического представителя в Бразилии. 🚫 Национальному агентству по телекоммуникациям дано 24 часа на передачу распоряжения о блокировке более чем 20 000 провайдерам. Каждый провайдер обяза ...
infosec&anti_malware
114
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 13:16 (+0300); Адрес: https://t.me/anti_malware/18209 ...
Kaspersky Unified Monitoring and Analysis Platform (KUMA) — система класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM) от «Лаборатории Касперского». Представляет собой единую консоль мониторинга, анализа и реагирования на киберугрозы в рамках экосистемы. Расскажем о преимуществах KUMA на практических примерах. Реклама, ООО "ВАН АЙ ТИ ТРЕЙ ...
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 12:54 (+0300); Адрес: https://t.me/anti_malware/18208 ...
Проукраинская хактивисткая группировка заявила об атаке на сайт «Гарда Технологии». Однако удар пришелся по второстепенному ресурсу gardatech.ru, тогда как основной не попал под прицел злоумышленников.
infosec&anti_malware
114
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 11:53 (+0300); Адрес: https://t.me/anti_malware/18206 ...
Сравнение российских NGFW 04 сентября 2024 - 11:00 (МСК) На эфире вас ждет открытый и беспощадный батл известных российских производителей NGFW. Сравним их функциональность, препарируем сильные и слабые стороны, оценим производительность, стоимость и техническую поддержку. 🔸 Догнали ли российские NGFW по функциональности зарубежные аналоги? 🔸 Какова минимальная и достаточная функциональность р ...
infosec&anti_malware
114
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 11:14 (+0300); Адрес: https://t.me/anti_malware/18205 ...
Российский рынок систем привилегированного доступа (Privileged Account Management, PAM) переживает серьёзную трансформацию. Она связана с запросом на практическую безопасность со стороны потенциальных заказчиков и продолжающимися процессами цифровизации и трансформации ИТ.
infosec&anti_malware
114
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 10:02 (+0300); Адрес: https://t.me/anti_malware/18204 ...
Популярный во Владивостоке провайдер VladLink с 25 августа подвергается массированным DDoS-атакам. Организатором этой кампании называют хактивистскую группировку «It Army of Ukraine».
infosec&anti_malware
115
Источник: TG-Anti-Malware. Опубликовано: 02.09.2024 09:05 (+0300); Адрес: https://t.me/anti_malware/18203 ...
Исследователи в области кибербезопасности выпустили бесплатный инструмент с открытым исходным кодом — Damn Vulnerable UEFI (DVUEFI). Он поможет другим специалистам выявлять и устранять уязвимости в прошивках UEFI.
infosec&anti_malware
116
Источник: TG-SecurityLab.ru. Опубликовано: 02.09.2024 08:11 (+0300); Адрес: https://t.me/SecLabNews/15596 ...
Признание Дурова: сотрудничество с французской контрразведкой 🕵️ Основатель Telegram Павел Дуров признался в сотрудничестве с французской контрразведкой (DGSI). По его словам, это взаимодействие помогло предотвратить несколько терактов. 📱Контакт между Дуровым и DGSI осуществлялся через специальную горячую линию и защищенный email. Это сотрудничество началось еще до ареста Дурова в парижском а ...
infosec&anti_malware
120
Источник: TG-SecurityLab.ru. Опубликовано: 01.09.2024 11:02 (+0300); Адрес: https://t.me/SecLabNews/15590 ...
Наука в тупике, воскрешение из мертвых, чудо-гель против кровотечений. Давайте вспомним, что удивило нас на этой неделе. 👩🏻‍🔬 Физики утверждают: живое неотличимо от неживого 😮 Инсценировка смерти обернулась тюрьмой 🤩 TRAUMAGEL — мгновенно остановит кровотечение 👨🏻‍💻 Нефтяной гигант попал в киберкапкан 🔔 Киберпреступники обманывают арендодателей Подробности — в карточках. В комментар ...
infosec&anti_malware
126
Источник: TG-SecurityLab.ru. Опубликовано: 31.08.2024 17:31 (+0300); Адрес: https://t.me/SecLabNews/15589 ...
Внезапные изменения в Telegram: куда пропали "Люди рядом"? 🌍 Пользователи Telegram заметили, что функция "Люди рядом", позволявшая находить других людей и локальные группы поблизости, перестала работать. 🕵️ Функция "Люди рядом" имела неоднозначную репутацию из-за частого использования злоумышленниками для преследования и отслеживания людей, а также в инструментах вроде CCTV (Close-Circuit Tele ...
infosec&anti_malware
127
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 20:35 (+0300); Адрес: https://t.me/anti_malware/18202 ...
Мошенники вновь начали массовую рассылку фишинговых писем пенсионеров, пугая их принудительным переводом социальных выплат в цифровой рубль.
infosec&anti_malware
128
Источник: TG-Anti-Malware. Опубликовано: 30.08.2024 19:44 (+0300); Адрес: https://t.me/anti_malware/18201 ...
По данным исследования, проведенного компанией «Киберпротект», 85,2% организаций стали серьезнее относиться к защите данных и противодействию киберугрозам.