infosec&anti_malware
81
Источник: TG-SecurityLab.ru. Опубликовано: 13.09.2024 12:53 (+0300); Адрес: https://t.me/SecLabNews/15639 ...
Youtube в России: скорость падает, терпение иссякает
📊 Компания Vigo провела масштабное исследование трафика YouTube в России с 3 июня по 9 сентября 2024 года, проанализировав более 161 тысячи измерений. Результаты показали, что время загрузки видео значительно увеличилось: для стационарных сетей с 1,21 до 11,01 секунды, а для мобильных - с 1,76 до 3,83 секунды.
📉 Замедление работы YouTube пр ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 12:51 (+0300); Адрес: https://t.me/anti_malware/18318 ...
Microsoft объявила о планах внести изменения в архитектуру ОС Windows для того, чтобы не внешние сервисы, в том числе наложенные средства защиты, не затрагивали работу ядра системы. Это стало ответом на июльский инцидент с CrowdStrike.
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 12:00 (+0300); Адрес: https://t.me/anti_malware/18317 ...
Хватит гадать, как защититься от киберугроз! 🕵🏻
Мы запускаем новый формат «Распаковка», где вендоры без лишних рассуждений рассказывают самое важное о своих продуктах и технологиях, а вы принимаете решение – покупать или нет.
Что вас ждет?
• Разбор технологий и продуктов без «воды»
– Какие задачи решает.
– Сильные стороны и киллер-фичи.
– Самые крутые кейсы внедрения и какой ценный опыт это ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 11:30 (+0300); Адрес: https://t.me/anti_malware/18316 ...
Приходилось участвовать в выборе продукта для корпоративной инфраструктуры?
Расскажите, как вы проводите тестирование, на что обращаете внимание перед покупкой и поучаствуйте в розыгрыше призов.
Опрос займет не больше трех минут⏱
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 10:27 (+0300); Адрес: https://t.me/anti_malware/18315 ...
В текущем году централизованные криптовалютные биржи (CEX) столкнулись со значительным ростом числа удачных кибератак. В процентном соотношении сумма потерь уже на текущий момент на 84 % превышает размер краж за весь 2023 год. Потери от таких инцидентов составляют сотни миллионов долларов.
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 10:14 (+0300); Адрес: https://t.me/anti_malware/18314 ...
Все руководители органов исполнительной власти города получили указание от Комитета по информатизации и связи правительства Санкт-Петербурга запретить использование зарубежных мессенджеров, включая WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram, для передачи служебной информации.
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 13.09.2024 09:16 (+0300); Адрес: https://t.me/anti_malware/18313 ...
В последней бетке iOS 18 (Release Candidate, RC) Apple расширила действие функции Activation Lock на внутренние компоненты iPhone. Теперь аккаунты пользователей в системе Apple привязываются к аккумулятору, камерам и дисплею.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 13.09.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15638 ...
o1-preview: искусственный интеллект на пути к гениальности
🧠 OpenAI выпустила новую модель o1-preview, и она впечатляет. Эта система не просто демонстрирует высокий интеллект, она справляется с задачами, которые вызывают затруднения даже у людей. Модель успешно решает олимпиадные задачи по математике и даже задания уровня PhD.
📚o1 не просто обучается, она совершенствует сам процесс обучения. ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 20:43 (+0300); Адрес: https://t.me/anti_malware/18312 ...
На портале проектов нормативных актов 12 сентября появился проект постановления правительства, согласно которому Минцифры передает Роскомнадзору полномочия по ограничению доступа к сайтам, которые заблокировал Мосгорсуд за неоднократные нарушения авторских прав («зеркалам» сайтов).
infosec&anti_malware
90
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 19:45 (+0300); Адрес: https://t.me/anti_malware/18311 ...
Специалисты «Доктор Веб» обнаружили массовое заражение телеприставок, работающих на устаревших версиях ОС Android. По оценкам вендора, заражено зловредом не менее 1,3 миллиона устройств в 197 странах, включая Россию.
infosec&anti_malware
84
Источник: TG-SecurityLab.ru. Опубликовано: 12.09.2024 18:57 (+0300); Адрес: https://t.me/SecLabNews/15637 ...
Чиновникам Петербурга запретили WhatsApp и Telegram
📵 Петербургские госорганы получили указ о запрете использования зарубежных мессенджеров для служебной переписки. Этот шаг затронет такие приложения, как WhatsApp и Telegram.
🔐 Цель запрета — защита информации ограниченного доступа от утечек и модификации. Вместо иностранных приложений предложено использовать российский мессенджер eXpress. ...
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 18:26 (+0300); Адрес: https://t.me/anti_malware/18310 ...
Компании планируют развивать автоматизированное решение для количественной оценки рисков информационной безопасности. Соответствующее соглашение было подписано генеральным директором Security Vision Русланом Рахметовым и финансовым директором ГК «Солар» Андреем Тимофеевым.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 18:01 (+0300); Адрес: https://t.me/anti_malware/18309 ...
За полтора месяца (август-сентябрь 2024) защитные решения «Лаборатории Касперского» заблокировали около 1000 мошеннических писем, нацеленных на кражу учетных данных российских гостиниц и санаториев на сервисах онлайн-бронирования.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 12.09.2024 17:01 (+0300); Адрес: https://t.me/SecLabNews/15636 ...
«Лучше звоните PT ESC». Эпизод 3: потоки TI-данных — как использовать сведения об актуальных киберугрозах
🎙Вебинар Positive Technologies состоится 17 сентября в 14:00
Команда экспертного центра безопасности Positive Technologies продолжает знакомить широкую аудиторию с нюансами своей работы. Третий эпизод «Лучше звоните PT ESC» посвящен работе с потоками TI-данных и их применением в процессах о ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 16:19 (+0300); Адрес: https://t.me/anti_malware/18308 ...
Разработчики продуктов Microsoft выпустили обновление для криптобиблиотеки SymCrypt, добавив поддержку квантово-устойчивых алгоритмов. В ближайшие месяцы важный апдейт будет развернут на платформах Windows и Linux.
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 15:36 (+0300); Адрес: https://t.me/anti_malware/18307 ...
Ресурсы удостоверяющего центра «Основание» подверглись хакерской атаке. В ходе ее сайты «Основания» оказались недоступны. В частности, uc-osnovanie[.]ru и iecp[.]ru стали жертвами дефейса: на них были размещены надписи «Ваши сертификаты в надежных руках», а также информация о том, что они будут впоследствии проданы.
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 14:34 (+0300); Адрес: https://t.me/anti_malware/18306 ...
Поговорим о специфике внедрения межсетевых экранов следующего поколения (Next-Generation Firewall, NGFW). Как изменились требования заказчиков к российским NGFW? Чего не хватает в популярных российских NGFW и чем это можно компенсировать?
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 13:50 (+0300); Адрес: https://t.me/anti_malware/18305 ...
Positive Technologies проведет митап кейсов по сетевой безопасности
Positive Technologies презентует новый формат обсуждения продуктов информационной безопасности. Как обещает вендор, никаких разговоров о фичах — только отзывы и «боевые» истории пользователей песочницы PT Sandbox и системы поведенческого анализа трафика PT NAD. Забивайте дату в календарь: 24 сентября, 16:00.
В программе:
• Нюан ...
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 12:58 (+0300); Адрес: https://t.me/anti_malware/18304 ...
С 1 октября владельцев аккаунтов на ресурсе WordPress.org обяжут использовать двухфакторную аутентификацию. Напомним, такие учётные записи могут публиковать обновления и вносить изменения в плагины и темы для сайтов на популярной CMS.
infosec&anti_malware
78
Источник: TG-SecurityLab.ru. Опубликовано: 12.09.2024 12:48 (+0300); Адрес: https://t.me/SecLabNews/15635 ...
Игра или шпионаж? Минобороны Белоруссии о Pokemon Go на военных объектах
🎙 Александр Иванов, начальник отдела Минобороны Беларуси, заявил в эфире СТВ о возможном использовании Pokemon Go для сбора разведданных. Это заявление прозвучало в контексте недавнего задержания японского шпиона в стране.
🕵️ Чиновник напомнил о давнем интересе иностранных спецслужб к республике. В качестве примера он при ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 10:52 (+0300); Адрес: https://t.me/anti_malware/18303 ...
Проект по импортозамещению затронет в общей сложности 130 тысяч рабочих мест в отделениях, логистических центрах и административного персонала всех уровней. Windows будет заменена на отечественную ОС Alt Linux. Партнером проекта стал разработчик — «Базальт СПО».
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 09:43 (+0300); Адрес: https://t.me/anti_malware/18302 ...
Группировка кибервымогателей RansomHub использует легитимную утилиту «Лаборатории Касперского» — TDSSKiller. С помощью последней атакующие отключают защитные системы.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 12.09.2024 08:58 (+0300); Адрес: https://t.me/anti_malware/18301 ...
Перерегистрация домена, в котором ранее работал авторитативный сервер WhoIs для TLD-зоны .mobi, позволила ИБ-экспертам создать фейк, открыв возможность для отслеживания имейл-обмена, подделки SSL-сертификатов, выполнения кодов на тысячах хостов.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 12.09.2024 07:38 (+0300); Адрес: https://t.me/SecLabNews/15634 ...
Сайдлоадинг под прицелом: Google вооружает разработчиков
🛡 Google обновила Play Integrity API для усиления защиты приложений на Android. Теперь разработчики могут проверять подлинность приложения и устройства, на котором оно запущено.
⚠️ Новый API позволяет обнаруживать сайдлоадинг и предлагать пользователям легальную установку. При согласии пользователя неофициальная версия удаляется, а официа ...
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 21:11 (+0300); Адрес: https://t.me/anti_malware/18300 ...
Операция прошла в 13 регионах России. Помимо Бюро специальных технических мероприятий МВД, в ней участвовали сотрудники Следственного отдела МВД и ФСБ.
infosec&anti_malware
84
Источник: TG-SecurityLab.ru. Опубликовано: 11.09.2024 18:30 (+0300); Адрес: https://t.me/SecLabNews/15633 ...
ИИ-ученый: шаг к полной автоматизации науки
🧠 Международная команда исследователей разработала систему искусственного интеллекта, способную самостоятельно проводить научные эксперименты. Эта система, названная «ИИ-ученым», демонстрирует уровень знаний и навыков, сравнимый с начинающим аспирантом.
💡 ИИ-система способна генерировать научные гипотезы, проводить эксперименты и писать научные стать ...
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 17:27 (+0300); Адрес: https://t.me/anti_malware/18299 ...
В Play Integrity API добавлена возможность верификации установки Android-софта из магазина Google. Вердикт «UNLICENSED» разработчик теперь может использовать для блокировки доступа либо через подсказку настоять на скачивании версии с Google Play.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 11.09.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15632 ...
🔒 Кто защитит Россию от киберугроз?
В новой статье для Positive Research Денис Кораблев, управляющий директор и директор по продуктам Positive Technologies, делится опытом создания нового NGFW в условиях, когда западные решения оказались недоступны.
⚙️ Что прячется внутри PT NGFW?
🚀 Как начать производить свое железо?
🌍 Есть ли экспортный потенциал у нового продукта?
📖 Positive Research — ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 16:36 (+0300); Адрес: https://t.me/anti_malware/18298 ...
Подавляющее большинство беспроводных (не Bluetooth) клавиатур и мышей подвержены уязвимостям класса MouseJack. Разберёмся, как развиваются атаки с их использованием и что можно сделать, чтобы не стать жертвой «маусджекинга»
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 15:06 (+0300); Адрес: https://t.me/anti_malware/18297 ...
Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 13:16 (+0300); Адрес: https://t.me/anti_malware/18296 ...
🚀 Вебинар: "Многофакторная аутентификации из облака!"
Защита корпоративных ресурсов от несанкционированного доступа — это задача, которая стоит перед каждым руководителем и специалистом в области информационной безопасности. Мы предлагаем вам узнать о нашем отечественном решении 2FA, которое поможет обеспечить надежную защиту.
📅 Когда: 18 сентября 2024 в 11:00
📍 Где: Онлайн
🔍 На вебинаре вы ...
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 11.09.2024 12:45 (+0300); Адрес: https://t.me/SecLabNews/15631 ...
| Переслано из: <0day Alert> |
Microsoft устраняет критические уязвимости в Patch Tuesday
💻 Microsoft выпустила обновления безопасности, устраняющие 79 уязвимостей в рамках сентябрьского Patch Tuesday 2024. Среди них обнаружено четыре уязвимости нулевого дня, которые уже активно эксплуатируются злоумышленниками.
🛡 Обновление включает исправления для семи критических уязвимостей, связанных с ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 12:21 (+0300); Адрес: https://t.me/anti_malware/18295 ...
Компания Slim CD опубликовала информацию о выявленной три месяца назад кибератаке. Злоумышленники получили доступ к ее системам еще в августе 2023 года и в итоге имели возможность украсть персональные и платежные данные почти 1,7 млн человек.
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 12:03 (+0300); Адрес: https://t.me/anti_malware/18294 ...
Современный электронный документооборот, онлайн-взаимодействие граждан, бизнеса и государства немыслимы без электронной подписи. Как её получить? Какие алгоритмы лежат в её основе? Что случится с этой технологией по наступлении эпохи квантовых компьютеров?
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 11:32 (+0300); Адрес: https://t.me/anti_malware/18293 ...
17 сентября в 11:00 расскажем на бесплатном вебинаре о наиболее известных уязвимостях API. Поговорим о том, как устранить их с помощью валидации данных, обеспечить соответствие спецификациям и минимизировать риски атак и утечек данных. Эксперт СберТеха Денис Кириллов поделится опытом и инструментами для улучшения безопасности API, актуальными в условиях возросшего риска киберугроз.
Что обсудим: ...
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 10:22 (+0300); Адрес: https://t.me/anti_malware/18291 ...
❗️ Открыта регистрация на главный онлайн-кэмп по практической безопасности — CyberCamp 2024!
Главная тема этого года — Cyber Kill Chain! Тебе предстоит изучить все аспекты киллчейна, научиться разрывать «убийственную цепочку» и останавливать хакеров.
Регистрируйся для соло-участия (зритель) или подай заявку на командные киберучения до 1️⃣9️⃣ сентября!
В программе:
⭐️ 25 докладов от экспертов и ...
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 09:51 (+0300); Адрес: https://t.me/anti_malware/18290 ...
В открытом доступе обнаружили базу данных о сотрудниках и клиентах сети фитнес-центров WorldClass.
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 11.09.2024 09:31 (+0300); Адрес: https://t.me/anti_malware/18289 ...
Сентябрьские патчи от Microsoft закрывают в общей сложности 79 уязвимостей, включая четыре активно эксплуатируемых в кибератаках и ещё одну с публично доступным эксплойтом.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 11.09.2024 07:51 (+0300); Адрес: https://t.me/SecLabNews/15630 ...
США vs Китай: кто впереди в квантовой гонке?
🔬 Согласно отчету аналитического центра ITIF, Китай лидирует в области квантовых сетевых технологий, особенно в квантовом распределении ключей (QKD). Страна построила самую длинную в мире QKD-сеть протяженностью более 1900 км между Пекином и Шанхаем.
🛰 Китайский спутник «Мо-цзы» демонстрирует потенциал создания глобального квантового интернета. Это ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 20:15 (+0300); Адрес: https://t.me/anti_malware/18288 ...
Компания Google ратует за развертывание Rust в низкоуровневых прошивках, продвигая перевод унаследованных кодов на этот язык как средство борьбы с багами, грозящими нарушением безопасности доступа к памяти.
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 19:31 (+0300); Адрес: https://t.me/anti_malware/18287 ...
МТС RED зафиксировала более чем двукратный рост кибератак на СМИ с начала 2024 года. За этот период центр мониторинга и реагирования на кибератаки МТС RED SOC отразил около 5,7 тысяч кибератак на медиакомпании, тогда как за весь 2023 год этот показатель не превышал 2,5 тысяч.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 10.09.2024 18:34 (+0300); Адрес: https://t.me/SecLabNews/15629 ...
Роскомнадзор обещает закрыть 96% лазеек в сети
💰Роскомнадзор планирует потратить около 60 млрд рублей на обновление системы блокировки интернет-ресурсов в России. Эти средства будут направлены на модернизацию технических средств противодействия угрозам (ТСПУ), устанавливаемых на сетях операторов связи.
🔄 Обновление ТСПУ проводится в рамках федерального проекта «Инфраструктура кибербезопасности ...
infosec&anti_malware
77
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 17:23 (+0300); Адрес: https://t.me/anti_malware/18286 ...
Исследователи рассказали о новой атаке по сторонним каналам, получившей имя PIXHELL. В теории злоумышленники могут использовать этот вектор для извлечения конфиденциальной информации из физически изолированных устройств.
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 10.09.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15628 ...
🎮 Город просыпается, хакеры засыпают, а вы успеваете прокачивать свои навыки
Теперь у вас есть возможность тренироваться в расследовании кибератак 24/7 благодаря онлайн-симулятору Standoff Cyberbones. В нем самые интересные инциденты с кибербитвы Standoff — они доступны бесплатно для всех пользователей платформы Standoff 365.
💪 Симулятор позволяет изучить современные средства защиты, проанализ ...
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 15:13 (+0300); Адрес: https://t.me/anti_malware/18285 ...
Тема российского аппаратного обеспечения поднималась в первый раз за всю историю эфиров AM Live. В условиях санкций российские вендоры получили уникальный шанс для развития и существенного роста. Но насколько зрелыми и реально независимыми от западных технологий являются отечественные решения?
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 14:34 (+0300); Адрес: https://t.me/anti_malware/18284 ...
С 12 сентября доступ к конструктору сайтов Wix из России будет ограничен из-за санкций США. Все аккаунты россиян, как премиум, так и бесплатные, заблокируют, а их сайты снимут с публикации.
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 13:32 (+0300); Адрес: https://t.me/anti_malware/18283 ...
Хакеры постоянно совершенствуют способы атак, и идти на шаг впереди становится главной задачей для рынка ИБ. Среди самых сложных — таргетированные атаки (APT). Для их выявления и предотвращения предназначены системы класса anti-APT. Давайте рассмотрим, как развивались отечественные системы anti-APT, на примере Kaspersky Anti Targeted Attack (KATA) и практики команды iTPROTECT.
Реклама, АО "ИНФОЗА ...
infosec&anti_malware
84
Источник: TG-SecurityLab.ru. Опубликовано: 10.09.2024 13:15 (+0300); Адрес: https://t.me/SecLabNews/15627 ...
ICANN 2026: Россия оспаривает правила новых доменов
🌐 ICANN представила проект правил приема заявок на новые домены верхнего уровня. Российский представитель раскритиковал требование соблюдать санкции США, назвав его дискриминационным.
💼 Новый раунд приема заявок на домены верхнего уровня стартует в апреле 2026 года, а стоимость одной заявки составит около 220 тысяч долларов. Компания Ru-Cent ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 12:57 (+0300); Адрес: https://t.me/anti_malware/18282 ...
Как предупреждает МВД России, киберпреступники все чаще используют для доступа к различным онлайн-сервисам сим-карты, которые поступают в повторную продажу.
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 10.09.2024 11:25 (+0300); Адрес: https://t.me/anti_malware/18281 ...
Рассмотрим, как система двухфакторной аутентификации «Контур.ID» обеспечивает дополнительную защиту учётных записей сотрудников, снижает риски утечек и нелегитимного доступа к корпоративным ресурсам.
Реклама, АО "ПФ "СКБ Контур", ОГРН 1026605606620, 620144, Екатеринбург, Народной Воли ул., 19А, 16+
ERID: 2Vfnxvwy5c4