infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 25.12.2024 16:05 (+0300); Адрес: https://t.me/anti_malware/19268
ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки. Разработанный ими метод позволяет с успехом отключить EDR, притом даже в масштабах сети Active Directory.
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 25.12.2024 14:44 (+0300); Адрес: https://t.me/anti_malware/19267
Подходит к концу 2024 год, и нужно подводить итоги. Каким он оказался для рынка информационной безопасности, какие события больше всего повлияли на всех нас, какие тенденции преобладают сейчас и каковы прогнозы на будущее? Давайте узнаем ответы вместе с экспертами AM Live.
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 25.12.2024 13:01 (+0300); Адрес: https://t.me/anti_malware/19266
Роман Иванченко, руководитель направления «Antibot» в RED Security:
💭 о новом сервисе RED Security Antibot
💭 защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов
💭 о тех, кому это нужно
https://www.anti-malware.ru/interviews/2024-12-25/44918
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 25.12.2024 12:35 (+0300); Адрес: https://t.me/anti_malware/19265
По мнению Роскомнадзора, опция блокировки трансграничных звонков в мессенджерах может отключаться по желанию абонентов как полностью, так и выборочно.
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 25.12.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/19264
Эксплуатация уязвимостей остаётся одним из самых распространённых способов проникновения в организации. Рассмотрим на примере работы с MaxPatrol VM, системы для управления уязвимостями, как правильно выстроить процесс Vulnerability Management.
infosec&anti_malware
87
Источник: TG-SecurityLab.ru. Опубликовано: 25.12.2024 12:01 (+0300); Адрес: https://t.me/SecLabNews/16059 ...
Государство будет собирать данные о перемещениях граждан
📱 Минцифры разрабатывает сервис для сбора обезличенных геотреков абонентов от операторов связи на платформе «Гостех». Запуск сервиса планируется уже в начале следующего года, заявил министр Максут Шадаев.
📊 Государство получит бесплатный доступ к данным о передвижении граждан для планирования инфраструктуры и реагирования на ЧС. В минист ...
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 25.12.2024 11:43 (+0300); Адрес: https://t.me/anti_malware/19263
Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) подведомственного Роскомнадзору Главного радиочастотного центра (ГРЧЦ) сообщил о росте жалоб пользователей оператора МТС на проблемы с доступом к личному кабинету.
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 25.12.2024 11:00 (+0300); Адрес: https://t.me/anti_malware/19262
Kaspersky SD-WAN 2.3 помогает проектировать и оперативно развёртывать современные высокопроизводительные отказоустойчивые сети с централизованным управлением, обеспечивая надлежащую безопасность соединений и непрерывность бизнес-процессов.
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 25.12.2024 10:40 (+0300); Адрес: https://t.me/anti_malware/19261
Количество предложений от киберпреступников, которые предлагают «ускорение» популярного видеохостинга YouTube, удвоилось по сравнению с августом, когда такая схема стала массовой.
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 25.12.2024 09:37 (+0300); Адрес: https://t.me/anti_malware/19260
Christmas.exe в Диспетчере задач Windows 11 напугал многих пользователей своим поведением: процесс выводит на половину экрана баннер с рождественским венком. Как оказалось, это не вредоносная программа, а промоакция от тайваньского техногиганта ASUS.
infosec&anti_malware
86
Источник: TG-SecurityLab.ru. Опубликовано: 25.12.2024 07:47 (+0300); Адрес: https://t.me/SecLabNews/16058 ...
452 уязвимости нулевого дня за три года — итоги исследований PT
🔒 Команда PT SWARM за 11 месяцев 2024 года помогла устранить 100 уязвимостей нулевого дня. Из них 75 представляли высокий или критически высокий уровень опасности, включая уязвимость CVE-2024-7400.
🛠 За 2022–2024 годы Positive Technologies выявила 452 уязвимости нулевого дня, большинство из которых уже закрыты. В 2024 году количе ...
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 24.12.2024 20:39 (+0300); Адрес: https://t.me/anti_malware/19259
Участники проектов Apache Software Foundation перевыпустили патч к недавно закрытой в Tomcat уязвимости RCE, так как прежний оказался неполным. Обновления вышли в ветках 9.0, 10.1 и 11.0; их рекомендуется установить с поправкой на версию Java.
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 24.12.2024 17:51 (+0300); Адрес: https://t.me/anti_malware/19258
МТС разработала и запустила продукт для программного управления корпоративными сетями — SD-WAN (программно-определяемые распределенные сети). Решение проходит регистрацию в Реестре отечественного ПО.
infosec&anti_malware
91
Источник: TG-SecurityLab.ru. Опубликовано: 24.12.2024 17:31 (+0300); Адрес: https://t.me/SecLabNews/16057 ...
За пределами формул: как математика удивила мир в 2024
🧮 Команда из девяти математиков завершила доказательство геометрической гипотезы Ленглендса. Работа объемом более 800 страниц стала результатом 30-летних исследований и может стать ключом к созданию «великой объединяющей теории» математики.
🤖 Искусственный интеллект становится серьезным игроком в математическом мире. Модель AlphaGeometry 2 ...
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 24.12.2024 15:56 (+0300); Адрес: https://t.me/anti_malware/19257
Проведенное в Palo Alto Networks исследование показало, что ИИ-модель можно заставить многократно обфусцировать вредоносный код JavaScript и в итоге получить семпл, не детектируемый антивирусами (FUD, fully undetectable).
infosec&anti_malware
88
Источник: TG-AM Live. Опубликовано: 24.12.2024 14:53 (+0300); Адрес: https://t.me/anti_malware/19256
В России набирает популярность новая мошенническая схема: мошенники имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов, чтобы заставить потенциальную жертву перевести средства на «безопасный счет».
infosec&anti_malware
91
Источник: TG-AM Live. Опубликовано: 24.12.2024 13:31 (+0300); Адрес: https://t.me/anti_malware/19255
В 2024 году российский провайдер ИТ-инфраструктуры Selectel заметно расширил свой продуктовый портфель. На Selectel Tech Day 2024 были показаны решения для роста производительности и функциональности. Это позволяет оценить маршрут, который прокладывается в развитии облачных продуктов и сервисов.
infosec&anti_malware
89
Источник: TG-AM Live. Опубликовано: 24.12.2024 12:48 (+0300); Адрес: https://t.me/anti_malware/19254
Прогнозный объем выручки по РСБУ Группы «Кросс Технолоджис» по итогам финансового года составит не менее 7 млрд рублей. Это на 70% больше уровня 2023 года. Основным генератором выручки остаются продажа и внедрение российских ИБ-продуктов, как программных, так и программно-аппаратных.
infosec&anti_malware
90
Источник: TG-SecurityLab.ru. Опубликовано: 24.12.2024 12:43 (+0300); Адрес: https://t.me/SecLabNews/16056 ...
Регуляторы готовят ограничения для звонков в мессенджерах
🔐 Роскомнадзор и Минцифры обсуждают введение ограничений на голосовые звонки через мессенджеры. На рассмотрении два варианта: полный запрет голосового трафика или блокировка только зарубежных звонков.
📊 Доля мошеннических звонков в мессенджерах драматически выросла с менее 1% до 40% за последние три года. Большинство таких звонков посту ...
infosec&anti_malware
93
Источник: TG-AM Live. Опубликовано: 24.12.2024 11:23 (+0300); Адрес: https://t.me/anti_malware/19253
Друзья, у нас вышел новый выпуск АМ Распаковки, и в нем мы расскажем о BI.ZONЕ EDR.
📦Смотрите Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает BI.ZONЕ EDR
⏺Кому идеально подходит BI.ZONЕ EDR, а кому он не нужен
⏺Сильные стороны и киллер-фичи BI.ZONЕ EDR
⏺Куда (кому из вендоров) сейчас носят деньги заказчики
⏺Почему заказчику стоит рассмотреть именно BI.ZONЕ EDR
⏺Как данное решени ...
infosec&anti_malware
89
Источник: TG-AM Live. Опубликовано: 24.12.2024 10:38 (+0300); Адрес: https://t.me/anti_malware/19252
Регуляторы обсуждают возможность полного или частичного (для трансграничного трафика) запрета на возможность проведения звонков через мессенджеры. Причина — активное использование данного канала мошенниками.
infosec&anti_malware
90
Источник: TG-AM Live. Опубликовано: 24.12.2024 10:00 (+0300); Адрес: https://t.me/anti_malware/19251
«Континент TLS 2.6» обеспечивает защищённый доступ к веб-приложениям с шифрованием по ГОСТу. Централизованное управление через веб-интерфейс, взаимодействие с Active Directory, SIEM и WAF, разграничение прав пользователей и поддержка до 152 000 подключений обеспечивают его высокую эффективность.
infosec&anti_malware
98
Источник: TG-AM Live. Опубликовано: 24.12.2024 09:37 (+0300); Адрес: https://t.me/anti_malware/19250
Казанские полицейские совместно с сотрудниками Главного управления экономической безопасности и противодействия коррупции МВД России пресекли деятельность Trust2Pay. Ее считали одной из крупнейших в России «отмывочных» площадок, где легализовывали свои доходы киберпреступники, наркоторговцы, организаторы азартных игр.
infosec&anti_malware
90
Источник: TG-AM Live. Опубликовано: 24.12.2024 09:09 (+0300); Адрес: https://t.me/anti_malware/19249
К концу года активность группы Masque, атакующей российские компании с целью внедрения шифровальщиков, возросла. В ее арсенале также появились новые инструменты, и F.A.C.C.T. решила рассказать об этих малоприметных вымогателях.
infosec&anti_malware
87
Источник: TG-SecurityLab.ru. Опубликовано: 24.12.2024 07:49 (+0300); Адрес: https://t.me/SecLabNews/16055 ...
Депутаты разошлись во мнениях о будущем WhatsApp в России
📱19 декабря Роскомнадзор внёс WhatsApp в реестр организаторов распространения информации, где уже находятся 456 компаний. Теперь мессенджер обязан хранить данные пользователей в России в течение 6 месяцев и предоставлять их по запросу силовых структур.
⚖️ Зампред Комитета Госдумы по информполитике Олег Матвейчев сообщил о случаях использ ...
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 23.12.2024 19:40 (+0300); Адрес: https://t.me/anti_malware/19248
Генеральный директор компании «Новые облачные технологии», разработчика офисного комплекса «МойОфис», Вячеслав Закоржевский высказался о причинах кризиса в компании и представил пути выхода из него.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 23.12.2024 18:04 (+0300); Адрес: https://t.me/SecLabNews/16054 ...
YouTube на минимуме: российский трафик достиг дна
📊 Согласно данным Google, трафик YouTube в России снизился до 20% от показателей, наблюдавшихся до августа 2024 года. С 19 декабря пользователи по всей стране столкнулись с проблемами воспроизведения видео и критически медленной загрузкой контента.
🔧 Проблемы затронули всех крупных операторов связи, включая МТС, «МегаФон», Т2 и «Билайн». Предст ...
infosec&anti_malware
82
Источник: TG-AM Live. Опубликовано: 23.12.2024 17:44 (+0300); Адрес: https://t.me/anti_malware/19247
В окружном суде штата Нью-Джерси огласили обвинения, выдвинутые против Ростислава Панева. Гражданину России и Израиля инкриминируют соучастие в разработке кодов LockBit и обеспечении работы сервиса на основе этого шифровальщика (RaaS).
infosec&anti_malware
82
🥳 SecurityLab исполнилось 2️⃣2️⃣ года!
Вместе мы создаем безопасное будущее, и уверены, что впереди нас ждут новые победы. В честь дня рождения хотим разыграть Xbox X 1 ТБ в черном цвете.
Чтобы принять участие в розыгрыше:
1️⃣ Подпишитесь на @SecLabNews, @ZerodayAlert, @SciTechQuantumAI
2️⃣ Нажмите ...
🎉 Результаты розыгрыша:
Победитель:
1. DmitryKh (@dmitryKh22)
Проверить результаты
infosec&anti_malware
84
Источник: TG-AM Live. Опубликовано: 23.12.2024 15:55 (+0300); Адрес: https://t.me/anti_malware/19246
Злоумышленники, используя методы социальной инженерии, массово заставляют жертв атаковать объекты инфраструктуры. Только за минувшие выходные около 20 человек задержаны за поджоги отделений банков, почты и торговых центров.
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 23.12.2024 14:44 (+0300); Адрес: https://t.me/anti_malware/19245
Охотники за СМС-кодами, открывающими вход в аккаунты, добавили новый штрих к своим схемам обмана. Обнаружены онлайн-справочники с фейковыми номерами телефона поддержки «Госуслуг», по которым отвечают мошенники.
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 23.12.2024 14:24 (+0300); Адрес: https://t.me/anti_malware/19243
В новом выпуске эфира AM Live подвели итоги уходящего 2024 года для рынка информационных технологий.
Смотрите запись эфира, и вы узнаете:
⏺Какие тенденции наблюдались на российском рынке ИТ в 2024 году
⏺В каких сегментах рынка ИТ наблюдается наибольший рост
⏺Почему фактическое импортозамещение идет не столь высокими темпами, как хотелось бы
⏺Какие сегменты рынка будут расти особенно быстро, а в ...
infosec&anti_malware
86
Источник: TG-AM Live. Опубликовано: 23.12.2024 13:20 (+0300); Адрес: https://t.me/anti_malware/19241
Каким должен быть российский NGFW для Enterprise?
После ухода с российского рынка зарубежных вендоров на отечественных производителей NGFW легла большая нагрузка. Необходимо было не только кратно увеличить объемы поставок, но и выходить на новый уровень технологического развития. Особенно в тех сегментах, где традиционно доминировали иностранные производители – Enterprise и ЦОДы.
В специальном э ...
infosec&anti_malware
82
Источник: TG-AM Live. Опубликовано: 23.12.2024 13:11 (+0300); Адрес: https://t.me/anti_malware/19240
Главной проблемой многофакторной аутентификации считают её реализацию: требуется обеспечить техническую поддержку современных протоколов безопасности. Сервер аутентификации Blitz Identity Provider даёт возможность пользоваться различными механизмами MFA или выбрать один наиболее подходящий.
infosec&anti_malware
81
Источник: TG-AM Live. Опубликовано: 23.12.2024 12:41 (+0300); Адрес: https://t.me/anti_malware/19239
ГК «Солар» довела долю в капитале ИБ-интегратора «ЭЛВИС-ПЛЮС» до 100%. Сумма сделки не раскрывается. 49% пакета акций «ЭЛВИС-ПЛЮС» ГК «Солар» приобрела в 2020 году.
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 23.12.2024 12:23 (+0300); Адрес: https://t.me/SecLabNews/16052 ...
СОРМ и 15% рост цен: провайдеры готовятся к новым затратам
💰 Хостинг-провайдеры России планируют повышение цен на услуги с начала 2025 года. Рост тарифов составит от 5% до 15%, что связано с внедрением СОРМ и изменениями в налоговом законодательстве.
🔐 Внедрение программных СОРМ обходится компаниям в сумму от 5 до 10 миллионов рублей. RuVDS, впервые за три года, планирует поднять цены на вирту ...
infosec&anti_malware
77
Источник: TG-AM Live. Опубликовано: 23.12.2024 11:26 (+0300); Адрес: https://t.me/anti_malware/19237
Российские хостинг-провайдеры запланировали на начало 2025 года повышение цен на свои услуги в среднем на 10%. Главным мотивом они называют исполнение требований по установке систем оперативно-разыскных мероприятий (СОРМ), которое распространили на данный сегмент год назад.
infosec&anti_malware
78
Источник: TG-AM Live. Опубликовано: 23.12.2024 11:02 (+0300); Адрес: https://t.me/anti_malware/19236
MaxPatrol Carbon автоматизирует процесс управления киберустойчивостью: анализирует в настоящем времени потенциальные маршруты кибератак, рекомендует меры для усиления защиты и снижения рисков, связанных с действиями злоумышленников в инфраструктуре компании.
infosec&anti_malware
77
Источник: TG-AM Live. Опубликовано: 23.12.2024 10:43 (+0300); Адрес: https://t.me/anti_malware/19235
Разработчики Google Chrome пробуют использовать искусственный интеллект для защиты пользователей от онлайн-мошенничества. Соответствующую функциональность нашли в тестовых сборках Canary.
infosec&anti_malware
81
Источник: TG-AM Live. Опубликовано: 23.12.2024 09:10 (+0300); Адрес: https://t.me/anti_malware/19234
Роскомнадзор (РКН) внес в реестр организаторов распространения информации (ОРИ) 10 коммуникационных сервисов, среди которых WhatsApp (принадлежит корпорации Meta, признанной экстремистской организацией и запрещенной в России), Skype, Wire, Element, KakaoTalk, DUST, Keybase, Trillian, Status и Crypviser.
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 23.12.2024 07:56 (+0300); Адрес: https://t.me/SecLabNews/16051 ...
NSO Group проиграла дело о слежке
🏛 Американский суд в Окленде признал NSO Group виновной в использовании уязвимости WhatsApp для установки шпионской программы Pegasus. ПО использовалось для слежки за 1400 пользователями, включая журналистов и правозащитников.
⚖️ Суд установил, что NSO нарушила условия соглашения WhatsApp и действовала незаконно. Следующий этап дела — рассмотрение вопроса о раз ...
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 22.12.2024 11:04 (+0300); Адрес: https://t.me/SecLabNews/16045 ...
Перевернутые молекулы, наркотики и эмодзи, квантовый спин и помада — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🧬 Зеркальная биология
🫢 Запрещенка через эмодзи
💄 Квантовая губная помада
🎮 Азартные игры в Roblox
🏃 Пробежка до тюрьмы
Подробности — в карточках. Делитесь в комментариях, как прошла ваша неделя и какая новость вас удивила.
@SecLabNe ...
infosec&anti_malware
82
Источник: TG-AM Live. Опубликовано: 20.12.2024 19:05 (+0300); Адрес: https://t.me/anti_malware/19232
✏️В детстве мы усваиваем множество правил, основанных на ошибках, которые помогают нам избежать их повторения в будущем.
❓Но что происходит, если некоторые намеренно нарушают правила и законы?
В новом эпизоде шоу AM Talk поговорим о киберразведке.
Тема выпуска: "Киберразведка / Kaspersky Threat Intelligence, не зевай - смотри в TI".
🙋🏻Наш спикер — Олег Шабуров, менеджер по развитию бизнеса ...
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 20.12.2024 19:03 (+0300); Адрес: https://t.me/anti_malware/19231
Вышедшее на этой неделе обновление 2024.4 для Foxit PDF Reader / Editor (Windows и macOS) устраняет около десятка уязвимостей. Некоторые из них грозят удаленным выполнением вредоносного кода в системе.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 20.12.2024 18:41 (+0300); Адрес: https://t.me/SecLabNews/16044 ...
Ваши сообщения сохранят: WhatsApp и ещё 11 мессенджеров попали в реестр РКН
📱 WhatsApp с двухмиллиардной аудиторией теперь в реестре организаторов распространения информации РКН. Вместе с ним в список добавлены такие известные сервисы как Skype, Wire и Element с их продвинутыми системами шифрования.
🌏 В реестр также вошёл популярный южнокорейский мессенджер KakaoTalk, активно используемый в с ...
infosec&anti_malware
83
Источник: TG-AM Live. Опубликовано: 20.12.2024 18:13 (+0300); Адрес: https://t.me/anti_malware/19230
В рамках партнерства Positive Technologies и «Группы Астра» создано новое защищенное решение — бандл на основе системы управления корпоративной почтой RuPost и песочницы PT Sandbox. Предварительно было проведено тестирование на совместимость.
infosec&anti_malware
87
Источник: TG-AM Live. Опубликовано: 20.12.2024 17:27 (+0300); Адрес: https://t.me/anti_malware/19229
В начале декабря в Москве состоялась первая конференция по практической кибербезопасности VK Security Confab. В чём её новизна? Для кого и для чего она устроена? Какие темы обсуждались на мероприятии? Мы постараемся дать ответы на эти вопросы.
infosec&anti_malware
89
Источник: TG-SecurityLab.ru. Опубликовано: 20.12.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/16038 ...
Анализ ландшафта угроз кибербезопасности за 2024 год🛡
«Инфосистемы Джет» опубликовала аналитический отчет о киберугрозах, выявленных в 2024 году. Всего было зафиксировано более 10 тысяч инцидентов 💥 В отчете освещаются наиболее популярные векторы атак, а также рассматриваются ключевые тенденции и эволюция угроз в различных секторах экономики.
➡️Собрали основные выводы и ключевые цифры в карточ ...
infosec&anti_malware
85
Источник: TG-AM Live. Опубликовано: 20.12.2024 14:36 (+0300); Адрес: https://t.me/anti_malware/19228
Как показало исследование разработчика голосовых помощников, проведенное совместно с исследовательским центром «Позиция», идеальный голосовой помощник должен быть вежливым, спокойным и звонить днем.
infosec&anti_malware
89
Источник: TG-AM Live. Опубликовано: 20.12.2024 14:05 (+0300); Адрес: https://t.me/anti_malware/19227
📎Во второй части эфира AM Live, посвященного итогам 2024 года в информационной безопасности, мы обсудили технологические тенденции на рынке ИБ, значимые новинки, обновления и прорывы в импортозамещении.
Смотрите запись эфира, и вы узнаете:
⏺Каковы главные направления развития продуктов и сервисов по ИБ в 2024 году
⏺Какие технологии стали драйверами развития российской кибербезопасности
⏺Как нов ...