infosec&anti_malware

8
Публичный канал
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 05.11.2024 14:05 (+0300); Адрес: https://t.me/anti_malware/18803
«Код Безопасности» приглашает на большой онлайн о будущем ИБ-рынка 14 ноября эксперты «Кода Безопасности» проведут большой стрим, на котором расскажут о том, что ждет российский ИБ-рынок в будущем, как изменятся принципы защиты ИТ-инфраструктуры и каковы перспективы импортозамещения. Также спикеры поделятся планами по развитию продуктов на ближайший год. Программа: 11:00-11:20 «Эволюция и рынок ...
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 05.11.2024 13:00 (+0300); Адрес: https://t.me/anti_malware/18802
Как показало исследование «Актуальные киберугрозы: III квартал 2024 года», которое провела компания Positive Tehnologies, ИТ-специалисты стали самой атакуемой категорией сотрудников.
infosec&anti_malware
82
Источник: TG-AM Live. Опубликовано: 05.11.2024 12:15 (+0300); Адрес: https://t.me/anti_malware/18799
Компания SafenSoft объявляет о выходе продукта SoftControl Change Monitoring, позволяющего в режиме реального времени отслеживать изменения конфигурационных файлов и ключей, изменение политик операционной системы, конфигурацию приложений и средств защиты информации.
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 05.11.2024 11:59 (+0300); Адрес: https://t.me/SecLabNews/15854 ...
Соцсети по паспорту: что ждет пользователей младше 14 лет 🔐 Ассоциация «АВАНТИ» внесла в Госдуму новую инициативу о доступе к социальным сетям. Согласно предложению, детям младше 14 лет будет запрещено пользоваться социальными платформами. 📱 Для регистрации в соцсетях потребуется предоставить фото паспорта. Эта мера коснется как новых пользователей, так и тех, кто уже имеет аккаунты. ⚖️ По да ...
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 05.11.2024 11:49 (+0300); Адрес: https://t.me/anti_malware/18798
Безопасность контейнерной виртуализации 06 ноября - 11:00 (МСК) Расскажем, какие риски и угрозы нужно учесть при внедрении контейнерных сред. Какими российскими средствами можно защитить контейнерную инфраструктуру, каковы их функциональные возможности и уровень зрелости. 🔸 Какие бывают уязвимости образов контейнеров? 🔸 С чем связаны риски нарушения изоляции контейнеров? 🔸 Какие ошибки чаще в ...
infosec&anti_malware
80
Источник: TG-AM Live. Опубликовано: 05.11.2024 11:05 (+0300); Адрес: https://t.me/anti_malware/18796
Финский техногигант Nokia пытается найти признаки взлома стороннего вендора после того, как один из киберпреступников разместил объявление о продаже якобы украденного у компании исходного кода.
infosec&anti_malware
78
Источник: TG-AM Live. Опубликовано: 05.11.2024 09:18 (+0300); Адрес: https://t.me/anti_malware/18795
Google предупреждает об опасной уязвимости, затрагивающей мобильные устройства на Android и позволяющей повысить права в системе. Киберпреступники уже используют соответствующий эксплойт в реальных кибератаках.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 05.11.2024 07:57 (+0300); Адрес: https://t.me/SecLabNews/15853 ...
Telegram и выборы в США: когда мессенджер становится инструментом влияния 📊Согласно анализу New York Times, за последний месяц в Telegram резко возросла активность правых экстремистов. В каналах с аудиторией более полумиллиона человек распространяются призывы к «защите честности выборов» и организации протестов. 🛑 Политические группировки, включая Proud Boys, используют Telegram для координаци ...
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 04.11.2024 18:05 (+0300); Адрес: https://t.me/SecLabNews/15852 ...
Операция «Подстава»: хакеры атакуют Tor через репутационный удар 📬 В последние дни операторы узлов Tor массово получают уведомления о злоупотреблениях из-за неудачных попыток входа по SSH. Исследователь под псевдонимом «delroth» выяснил, что большинство узлов Tor в реальности не генерировали SSH-трафика. 🔗 Злоумышленники подделывают IP-адреса узлов Tor, проводя масштабную брутфорс-атаку на hon ...
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 04.11.2024 13:59 (+0300); Адрес: https://t.me/SecLabNews/15851 ...
Project Banana: KDE создаёт Linux-дистрибутив 🚀 Команда KDE начала разработку независимого дистрибутива KDE Linux под кодовым названием «Project Banana», который станет универсальной платформой для разработчиков, пользователей и производителей оборудования. Дистрибутив уже доступен в ежедневных сборках для тестирования с USB-накопителей. 🛡 Система будет выпускаться в трёх версиях: Testing обно ...
infosec&anti_malware
78
Источник: TG-SecurityLab.ru. Опубликовано: 04.11.2024 07:56 (+0300); Адрес: https://t.me/SecLabNews/15850 ...
Интернет теряет «машину времени»: Archive.org и Google Cache прекращают архивацию 🔐Archive.org, крупнейший архив интернета, прекратил запись контента в реальном времени с 8 октября 2024 года. Причиной стала масштабная DDOS-атака, после которой сервис работает только в режиме чтения для уже сохраненных данных. 🔍Google Cache, второй важнейший инструмент архивирования, полностью прекратил работу ...
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 03.11.2024 17:03 (+0300); Адрес: https://t.me/SecLabNews/15848 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 03.11.2024 17:03 (+0300); Адрес: https://t.me/SecLabNews/15848
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 03.11.2024 11:04 (+0300); Адрес: https://t.me/SecLabNews/15841 ...
Звонок в банк может обернуться катастрофой, нейросети не напишут «Властелина колец», в умных лампочках Philips обнаружена уязвимость — рассказываем самые захватывающие новости за неделю 🙂 Телефон-предатель 🤔 Хоббиты против нейросети ⚡️⚡️ Лампочка-шпион ✋ ChatGPT сдался смайликам 🙂 Telegram ярости Подробности — на карточках. Делитесь в комментариях, как прошла ваша неделя и какая новость в ...
infosec&anti_malware
77
Источник: TG-AM Live. Опубликовано: 02.11.2024 19:06 (+0300); Адрес: https://t.me/anti_malware/18794
⚡️Не хватает AppSec-компетенций? Нанимайте отечественную нейронную сеть! Проверка приложений на уязвимости — задача для редких AppSec-специалистов, которые могут использовать инструменты, такие как SAST. Но ручной анализ результатов может быть долгим и трудоемким. 💡ITD Group нашла решение! Они «прикрутили» нейронную сеть к статическому анализу кода, что сократило трудозатраты на 8,5 раз. Иску ...
infosec&anti_malware
77
Источник: TG-SecurityLab.ru. Опубликовано: 02.11.2024 19:00 (+0300); Адрес: https://t.me/SecLabNews/15840 ...
| Переслано из: <Изобретая будущее> | Как Starlink меняет военные технологии связи Министерство обороны США резко увеличило финансирование программы спутниковой связи PLEO с 900 миллионов до 13 миллиардов долларов. Это решение отражает растущую важность высокоскоростного интернета для современных военных операций. В программе участвуют 20 компаний, включая SpaceX со своим проектом Starshield — ...
infosec&anti_malware
80
Источник: TG-AM Live. Опубликовано: 02.11.2024 18:07 (+0300); Адрес: https://t.me/anti_malware/18793
С августа 2023 года в Microsoft фиксируют повышенную активность взломщиков аккаунтов Azure, использующих технику password spraying. Скрытные и зачастую успешные атаки удалось связать с ботнетом CovertNetwork-1658, он же xlogin и Quad7 (7777).
infosec&anti_malware
76
Источник: TG-AM Live. Опубликовано: 02.11.2024 16:25 (+0300); Адрес: https://t.me/anti_malware/18792
В новом эфире AM Live эксперты говорили о том, что в условиях растущих киберугроз организациям необходимо готовить свои инфраструктуры к отражению атак. Комплексный подход включает в себя разработку чёткого плана защиты, внедрение современных технологий и обучение сотрудников. Постоянное обновление стратегий безопасности и внимание ко внутренним рискам критически важны для успешной защиты.
infosec&anti_malware
76
Источник: TG-AM Live. Опубликовано: 02.11.2024 13:44 (+0300); Адрес: https://t.me/anti_malware/18791
SOC Forum в этом году 10 лет! В 2014 году это было узкопрофильное мероприятие для обсуждения центров реагирования ИБ. К 2024 году он вырос в одно из главных событий индустрии, посвященное комплексной кибербезопасности. Неизменной остается концентрированная польза мероприятия: лучшие эксперты, самые актуальные темы и никакой воды. Зарегистрируйтесь на онлайн-трансляцию, чтобы увидеть доклады и ...
infosec&anti_malware
80
Источник: TG-AM Live. Опубликовано: 02.11.2024 12:38 (+0300); Адрес: https://t.me/anti_malware/18790
25% приложений для Android используют уязвимую библиотеку Android Jetpack, которая входит в средства разработки. Брешь позволяет потенциальным злоумышленникам перехватывать контроль над приложениями и получать любые данные, а также использовать устройства для подслушивания и в качестве камеры слежения.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 02.11.2024 12:39 (+0300); Адрес: https://t.me/SecLabNews/15839 ...
| Переслано из: <Цифровой блокпост> | ФБР раскрыло планы иранских хакеров по срыву Олимпиады 🏟 Иранская хакерская группа Emennet Pasargad планирует атаковать табло Олимпийских игр 2024 в Париже. В июле группа уже совершила пробную атаку на французского поставщика дисплеев. 🕵️ Хакеры используют подставную компанию Aria Sepehr Ayandehsazan и новые методы, включая ИИ для создания фейковых матер ...
infosec&anti_malware
81
Источник: TG-AM Live. Опубликовано: 02.11.2024 10:18 (+0300); Адрес: https://t.me/anti_malware/18789
Разработчики менеджера паролей LastPass предупреждают о новой киберпреступной кампании, в ходе которой мошенники оставляют поддельные номера техподдержки в отзывах к расширению LastPass для Chrome.
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 02.11.2024 09:13 (+0300); Адрес: https://t.me/anti_malware/18788
Минцифры объявило о запуске на Едином портале Госуслуг (ЕПГУ) формы для регистрации каналов в мессенджерах и пабликов в соцсетях с аудиторией более 10 тыс. человек.
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 01.11.2024 20:40 (+0300); Адрес: https://t.me/anti_malware/18787
Вышла новая версия продукта для автоматизации процессов и обеспечения комплаенса — Security Vision SGRC 2.0. Среди нововведений — конструкторы, low code/no code, автоматизация любых процессов и построение ресурсно-сервисной модели с количественной моделью оценки рисков и комплаенса.
infosec&anti_malware
89
Источник: TG-AM Live. Опубликовано: 01.11.2024 19:18 (+0300); Адрес: https://t.me/anti_malware/18786
По данным F.A.C.C.T., в настоящее время на территории стран СНГ, в том числе в России, активны 16 групп мошенников, работающих по схеме «Мамонт». В период с июля 2023 года по июнь 2024-го они суммарно украли у граждан более 1,2 млрд рублей.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 01.11.2024 17:56 (+0300); Адрес: https://t.me/SecLabNews/15838 ...
Кто будет контролировать скорость интернета? FCC против провайдеров 🏛 Апелляционный суд США рассматривает дело о полномочиях FCC контролировать интернет-провайдеров. Судьи, назначенные Бушем и Трампом, поставили под сомнение право FCC регулировать деятельность провайдеров и запрещать замедление трафика. ⚖️Отмена доктрины Chevron может существенно повлиять на будущее сетевого нейтралитета. Тепер ...
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 01.11.2024 17:52 (+0300); Адрес: https://t.me/anti_malware/18785
Первичное проникновение в инфраструктуру российской нефтесервисной компании TetraSoft было совершено в июле 2024 года. По оценке экспертного центра безопасности Positive Technologies, данный инцидент относится к атакам на цепочку поставок, где конечной целью является один из заказчиков организации.
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 01.11.2024 15:52 (+0300); Адрес: https://t.me/anti_malware/18784
Эксперты Positive Technologies обнаружили, что шпионящая в России APT-группа Sticky Werewolf (в PT ее именуют PhaseShifters) начала применять стеганографию для сокрытия загрузки троянов. Нововведение уже засветилось в десятках успешных атак.
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 01.11.2024 14:09 (+0300); Адрес: https://t.me/anti_malware/18783
Минцифры в рамках реализации требований закона об обезличивании персональных данных начало работу над регламентацией порядка сбора властями таких датасетов у бизнес-структур. Перечень оснований уже находится на стадии черновика.
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 01.11.2024 13:03 (+0300); Адрес: https://t.me/anti_malware/18782
Обновлённая версия системы управления уязвимостями R-Vision VM 5.4 предлагает ряд новых возможностей, включая сканирование в режиме «чёрного ящика», анализ брешей в сетевых устройствах и стороннем ПО, взаимодействие с БДУ ФСТЭК России и выявление активно эксплуатируемых уязвимостей.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 01.11.2024 13:01 (+0300); Адрес: https://t.me/SecLabNews/15837 ...
Технический инцидент в Узбекистане вызвал международный сетевой коллапс 🌐 Оператор связи Uztelecom допустил критическую ошибку в настройке BGP-маршрутизации. В результате более 3000 маршрутов были перенаправлены через российские сети, затронув работу крупнейших компаний, включая Amazon и Cloudflare. ⚠️ Инцидент продолжался около 40 минут, влияя на сетевую инфраструктуру десятков стран. Трафик, ...
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 01.11.2024 11:17 (+0300); Адрес: https://t.me/anti_malware/18781
Генеральная прокуратура Российской Федерации предложила дополнить перечень поводов для проверок публикациями на веб-сайтах, в соцсетях и мессенджерах.
infosec&anti_malware
82
Источник: TG-AM Live. Опубликовано: 01.11.2024 10:46 (+0300); Адрес: https://t.me/anti_malware/18780
​Стрим «Путь KUMA: как развивалась наша SIEM в 2024 году и что будет дальше» Любители качественных SIEM, мы стартуем! 5 ноября в 11:00 (МСК), эксперты «Лаборатории Касперского» проведут для вас стрим по обновлённой версии решения Kaspersky Unified Monitoring and Analysis Platform (KUMA) 3.2. Обсудим новые функции решения за 2024 год, не забудем про всеми любимые контент и методологию MITRE и про ...
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 01.11.2024 10:08 (+0300); Адрес: https://t.me/anti_malware/18779
Microsoft изучает сообщения о новом баге в Windows 11: Диспетчер задач показывает некорректное число запущенных на устройстве приложений и фоновых процессов.
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 01.11.2024 09:42 (+0300); Адрес: https://t.me/anti_malware/18778
Как сделать вашу инфраструктуру более сложной мишенью для атакующих? Новый выпуск AM Live мы посвятили теме харденинга (Hardening) – снижение киберрисков путём устранения потенциальных маршрутов реализации и уменьшения поверхности возможных кибератак. Вы узнаете: ⏺Какие основные принципы лежат в основе харденинга ⏺Может ли харденинг защитить от всех типов атак ⏺Как харденинг способствует сниже ...
infosec&anti_malware
87
Источник: TG-SecurityLab.ru. Опубликовано: 01.11.2024 07:45 (+0300); Адрес: https://t.me/SecLabNews/15836 ...
Гений или преступник? История 20-летнего хакера с архивом миллионов судеб 💻 Пепейн ван дер Стап начал свой путь как талантливый специалист по кибербезопасности, защищая компании от хакерских атак. К 20 годам он превратился в крупнейшего коллекционера украденных данных в истории Нидерландов. 🔍 Полиция два года вела расследование, используя подслушивающие устройства и специальные программы на ег ...
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 31.10.2024 19:05 (+0300); Адрес: https://t.me/anti_malware/18777
Проведенное в «Лаборатории Касперского» исследование показало, что поддельные сайты, созданные с помощью ИИ, могут содержать следы использования таких онлайн-сервисов, которые мошенники поленились или забыли вычистить.
infosec&anti_malware
93
Источник: TG-SecurityLab.ru. Опубликовано: 31.10.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/15830 ...
📖 Пять великих умов, чьи открытия и изобретения перевернули науку и технологии, спасли миллионы жизней и заложили основы для будущих открытий. Но их судьбы сложились непросто. Кто-то оказался сломлен системой, кто-то умер в нищете и одиночестве, а кто-то так и не дождался признания за свои труды. Что стояло за их гениальными идеями, почему истории этих людей, несмотря на великие достижения, зако ...
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 31.10.2024 18:43 (+0300); Адрес: https://t.me/anti_malware/18776
Согласно данным центра мониторинга внешних цифровых угроз Solar AURA, за первые три квартала 2024 года эксперты зафиксировали 569 инцидентов, связанных с утечками данных.
infosec&anti_malware
91
Источник: TG-AM Live. Опубликовано: 31.10.2024 17:47 (+0300); Адрес: https://t.me/anti_malware/18775
Security Vision ФинЦЕРТ автоматизирует и оптимизирует взаимодействие с регулятором ФинЦЕРТ. Продукт позволяет в режиме реального времени отправлять уведомления о событиях ИБ в ФинЦЕРТ.
infosec&anti_malware
88
Источник: TG-SecurityLab.ru. Опубликовано: 31.10.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15829 ...
В Таджикистане ограничили доступ к GTA и Counter-Strike ⚠️ Полиция Душанбе выпустила предупреждение для граждан и владельцев компьютерных клубов о запрете агрессивных видеоигр. Согласно законам республики, распространение «неэтичных и жестких видеороликов и игр строго запрещено». 🎮 Министерство культуры Таджикистана выявило в ходе экспертизы, что игры «Grand Theft Auto» и «Counter-Strike» содер ...
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 31.10.2024 16:55 (+0300); Адрес: https://t.me/anti_malware/18774
Обнаружена новая версия LightSpy для iOS — v7. Проведенный в ThreatFabric анализ показал, что вирусописатели не только обновили базовый код модульного шпиона, но также создали еще 16 плагинов, в том числе с деструктивными функциями.
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 31.10.2024 16:29 (+0300); Адрес: https://t.me/anti_malware/18773
Антон Иванов, «Лаборатория Касперского»: 💭 о выходе Kaspersky NGFW 💭 влиянии межсетевого экрана нового поколения на рынок кибербезопасности в России 💭 важности NGFW для портфеля Kaspersky https://www.anti-malware.ru/interviews/2024-10-31/44523
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 31.10.2024 14:31 (+0300); Адрес: https://t.me/anti_malware/18772
💥 Прокачали практикум по управлению уязвимостями — доступен в любое время! ❓ Как наладить процесс управления уязвимостями, если отчеты неполные, критичные проблемы не видны, а ИБ и IT говорят на разных языках? 💡 На практикуме вы разберете все барьеры и выстроите систему, которая работает. 📣 Главная новость: теперь материалы доступны в любое время! 📅 Учитесь тогда, когда вам удобно, без привя ...
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 31.10.2024 14:06 (+0300); Адрес: https://t.me/anti_malware/18771
Владимир Дащенко, «Лаборатория Касперского»: 💭 о развитии и перспективах киберстрахования 💭 будущем рынка безопасности промышленных систем 💭 устранении последствий киберинцидентов https://www.anti-malware.ru/interviews/2024-10-31/44522
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 31.10.2024 13:41 (+0300); Адрес: https://t.me/anti_malware/18770
В новом релизе Firefox 132, который вышел накануне 20-летия браузера (приходится на 9 ноября) появились заметные нововведения: поддержка воспроизведения видео с разрешением 4K, блокировка сторонних файлов cookies, а также исправление 11 уязвимостей, из которых две получили высокую степень риска.
infosec&anti_malware
84
Источник: TG-SecurityLab.ru. Опубликовано: 31.10.2024 12:45 (+0300); Адрес: https://t.me/SecLabNews/15828 ...
CraxsRAT: вредоносное ПО атакует пользователей Android в России 🚨С начала лета 2024 года эксперты обнаружили массовые атаки на пользователей Android в России и Беларуси. Вредоносное ПО CraxsRAT, созданное хакером «EVLF DEV», позволяет полностью контролировать заражённое устройство, включая доступ к банковским данным и паролям. 📱 Выявлено более 140 уникальных образцов трояна CraxsRAT. Злоумышле ...
infosec&anti_malware
91
Источник: TG-AM Live. Опубликовано: 31.10.2024 11:52 (+0300); Адрес: https://t.me/anti_malware/18769
Онлайн-симулятор Standoff Cyberbones позволяет специалистам по ИБ оттачивать навыки расследования инцидентов на примерах реальных атак, реализованных на кибербитвах Standoff. Симулятор содержит разные типы заданий и подходит даже для начинающих. Standoff Cyberbones призван помочь организациям создать сильные команды по защите ИТ-инфраструктур и подготовиться к отражению угроз.
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 31.10.2024 10:46 (+0300); Адрес: https://t.me/anti_malware/18768
а одном из теневых форумов эксперты компании DLBI, которая специализируется на мониторинге утечек данных, обнаружили базу данных, содержащую персональные данные более 6 млн человек.
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 31.10.2024 09:39 (+0300); Адрес: https://t.me/anti_malware/18767
Новая версия Android-вредоноса FakeCall перехватывает исходящие вызовы при попытке пользователя дозвониться в банк. Вместо кредитной организации на вызов отвечают киберпреступники.
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 31.10.2024 07:55 (+0300); Адрес: https://t.me/SecLabNews/15827 ...
Фитнес-приложение раскрывает маршруты первых лиц государств 🔍Французская газета Le Monde провела масштабное расследование об уязвимостях в безопасности высокопоставленных политиков. Журналистам удалось обнаружить 26 профилей сотрудников Секретной службы США и 12 сотрудников французской президентской охраны в приложении Strava. 🏃Популярное фитнес-приложение позволяет отслеживать маршруты пробеж ...