infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 12.02.2025 17:48 (+0300); Адрес: https://t.me/anti_malware/19653
Эксперты в области кибербезопасности зафиксировали фишинговую атаку, направленную на студентов российских вузов. Злоумышленники используют поддельные ресурсы, имитирующие систему оценки успеваемости, активности и заинтересованности учащихся, с целью кражи учетных данных в государственном сервисе.
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 12.02.2025 17:04 (+0300); Адрес: https://t.me/anti_malware/19652
Согласно исследованию «СёрчИнформ», посвященному уровню информационной безопасности в российских компаниях, лишь 2% организаций полностью перешли на отечественные операционные системы и базы данных.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 12.02.2025 15:53 (+0300); Адрес: https://t.me/anti_malware/19651
ФСТЭК России подготовила новый свод требований по защите информации, который вступит в силу в марте 2026 года. Документ охватывает государственные информационные системы, а также системы других государственных органов, унитарных предприятий и учреждений.
infosec&anti_malware
33
Источник: TG-AM Live. Опубликовано: 12.02.2025 13:27 (+0300); Адрес: https://t.me/anti_malware/19650
Нарушения в сфере защиты персональных данных в службах доставки носят массовый характер. Одна из причин — острая нехватка курьеров, которой некоторые сотрудники пользуются в личных целях.
infosec&anti_malware
33
Источник: TG-AM Live. Опубликовано: 12.02.2025 13:04 (+0300); Адрес: https://t.me/anti_malware/19649
Специалисты Kaspersky выявили нацеленную на российские организации кампанию — Mythic Likho, в рамках которой применяются модифицированная версия бэкдора Merlin и обновлённый вариант вредоносной программы Loki.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 12.02.2025 12:22 (+0300); Адрес: https://t.me/anti_malware/19648
«Лаборатория Касперского» обновила сервис Kaspersky Threat Lookup, добавив в него возможность поиска информации об индикаторах компрометации на основе данных из открытых источников (OSINT).
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 12.02.2025 12:00 (+0300); Адрес: https://t.me/anti_malware/19647
Управление по контролю за иностранными активами Минфина США (OFAC), а также министерства иностранных дел Австралии и Великобритании ввели санкции против российской компании Zservers и её ключевых администраторов — Александра Большакова и Александра Мишина. Основанием стало предполагаемое содействие кибергруппировке LockBit.
infosec&anti_malware
33
Источник: TG-AM Live. Опубликовано: 12.02.2025 10:56 (+0300); Адрес: https://t.me/anti_malware/19645
🔥 Подключайтесь к эфиру «Технологии и продукты оснащения SOC»
🗓 Дата: 12 февраля
🕒 Время: 11:00 (МСК)
Поделимся лучшими практиками проектирования и реализации корпоративного SOC.
Присоединяйтесь »»
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 12.02.2025 10:32 (+0300); Адрес: https://t.me/anti_malware/19644
Реалии российского рынка ИБ диктуют особые требования к управлению доступом. Рост числа пользователей с привилегиями разных уровней, долгоиграющий тренд на «удаленку» и усложнение цепочек поставок приводят к росту нарушений безопасности, связанных с привилегированными учетными записями.
Чтобы эффективно справляться с современными рисками, PAM-системы должны уметь непрерывно анализировать поведен ...
infosec&anti_malware
33
Источник: TG-AM Live. Опубликовано: 12.02.2025 10:23 (+0300); Адрес: https://t.me/anti_malware/19643
Учетные записи подростков на Госуслугах при взломе могут стать инструментом атак на их семьи. Недостаток жизненного опыта молодого поколения может сыграть на руку киберпреступникам, считают эксперты.
infosec&anti_malware
33
Источник: TG-AM Live. Опубликовано: 12.02.2025 09:51 (+0300); Адрес: https://t.me/anti_malware/19642
Microsoft выпустила февральский набор апдейтов, который на этот раз включает патчи для 55 уязвимостей. Четыре бреши получили статус 0-day, две из них уже используются в кибератаках.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 11.02.2025 19:26 (+0300); Адрес: https://t.me/anti_malware/19641
#TextNotFound - Источник: TG-AM Live. Опубликовано: 11.02.2025 19:26 (+0300); Адрес: https://t.me/anti_malware/19641
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 18:51 (+0300); Адрес: https://t.me/anti_malware/19638
Платформа Security Vision 5 получила обновление, в котором реализованы изменения, направленные на расширение функциональности, оптимизацию автоматизации и повышение удобства работы.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 11.02.2025 17:28 (+0300); Адрес: https://t.me/anti_malware/19637
По данным мониторингового центра «Безопасность 2.0», число проявлений кибербуллинга в России за 2024 год увеличилось на 15% по сравнению с предыдущим годом. Одной из частых причин цифровой травли становится контент, который публикуют родители.
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 16:25 (+0300); Адрес: https://t.me/anti_malware/19636
На YouTube опубликован ролик, призванный доказать, что тесты reCAPTCHA v2 и v3 плохо защищают от ботов и используются Google для слежки и сбора пользовательских данных с целью персонализации рекламы.
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 15:43 (+0300); Адрес: https://t.me/anti_malware/19635
Генеративный искусственный интеллект (ИИ) полезен при выполнении рутинных задач, вместе с тем часто игнорируются сопутствующие риски для общества. Мошенники уже используют нейросети в своих схемах, государства и корпорации вовлечены в «гонку вооружений» в этой сфере. Как подготовиться к вызовам нового мира?
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 14:39 (+0300); Адрес: https://t.me/anti_malware/19634
В обновлённой «Гарда Anti-DDoS» разработчики улучшили механизмы фильтрации HTTP-трафика и анализ журналов веб-серверов с применением машинного обучения, что позволяют эффективнее отражать атаки на уровне приложений.
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 13:35 (+0300); Адрес: https://t.me/anti_malware/19633
Кредитные организации смогут не только полностью блокировать переводы клиентам, включенным в базу подозрительных лиц Банка России, но и ограничивать сумму таких операций. Смягчение мер связано с тем, что в списки регулятора иногда попадают люди, не имеющие отношения к мошенничеству.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 11.02.2025 13:13 (+0300); Адрес: https://t.me/anti_malware/19632
Специалисты RED Security зафиксировали увеличение числа кибератак на российские компании, работающие в сфере розничной торговли и электронной коммерции.
infosec&anti_malware
30
Источник: TG-AM Live. Опубликовано: 11.02.2025 13:05 (+0300); Адрес: https://t.me/anti_malware/19631
Самарская полиция задержала фигурантов резонансного дела о хищении 421 млн рублей у местной жительницы в результате телефонного мошенничества.
infosec&anti_malware
31
Источник: TG-AM Live. Опубликовано: 11.02.2025 12:37 (+0300); Адрес: https://t.me/anti_malware/19630
Россиян предупреждают о новой схеме телефонного мошенничества, связанной с поддельными повестками от имени правоохранительных органов. В ходе таких атак, которые могут продолжаться от нескольких часов до суток, злоумышленники доставляют жертве на дом документы, якобы требующие явки для дачи объяснений.
infosec&anti_malware
28
Источник: TG-AM Live. Опубликовано: 11.02.2025 11:44 (+0300); Адрес: https://t.me/anti_malware/19629
Как управлять жизненным циклом средств аутентификации и обезопасить себя от атак киберпреступников, обходящих многофакторную аутентификацию? В каких случаях есть смысл использовать биометрическую идентификацию? Эксперты в студии AM Live рассказали, как не ошибиться при внедрении MFA-системы.
infosec&anti_malware
28
Источник: TG-AM Live. Опубликовано: 11.02.2025 11:08 (+0300); Адрес: https://t.me/anti_malware/19628
Территория безопасной контейнеризации
Контейнерная разработка и эксплуатация приложений в России сегодня невозможна без отечественных инструментов: операционных систем, платформ оркестрации. Новая реальность диктует требования и к защите контейнерных сред.
18 февраля в 11:00 «Лаборатория Касперского» проведет стрим о безопасности контейнерных сред. Эксперты обсудят, что из себя представляет техн ...
infosec&anti_malware
27
Источник: TG-AM Live. Опубликовано: 11.02.2025 09:48 (+0300); Адрес: https://t.me/anti_malware/19627
Google решила помочь пользователям Chrome лучше защитить свои аккаунты: разработчики готовят новую функциональность на основе ИИ, которая сможет автоматически менять сохранённые в браузере пароли, зафиксированные в утечках данных.
infosec&anti_malware
28
Источник: TG-AM Live. Опубликовано: 11.02.2025 09:25 (+0300); Адрес: https://t.me/anti_malware/19626
🔥Уже завтра!🔥
🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)
Поделимся лучшими практиками проектирования и реализации корпоративного SOC.
Обсудим следующие вопросы:
📌Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌Какую архитектуру SOC выбрать: централизованную или распределенную?
📌Какие сложности и ограничения могут возникнут ...
infosec&anti_malware
29
Источник: TG-AM Live. Опубликовано: 11.02.2025 09:16 (+0300); Адрес: https://t.me/anti_malware/19624
Apple выпустила минорные обновления операционных систем iOS и iPadOS, в которых содержится патч для опасной уязвимости. Брешь уже используется в реальных кибератаках, поэтому пользователям рекомендуют не тянуть с установкой апдейтов.
infosec&anti_malware
32
Источник: TG-AM Live. Опубликовано: 10.02.2025 20:32 (+0300); Адрес: https://t.me/anti_malware/19623
Мошенники традиционно активизируются в преддверии Дня всех влюбленных, который отмечается 14 февраля. Массовая покупка подарков в этот период дает злоумышленникам множество возможностей для обмана.
infosec&anti_malware
34
Источник: TG-AM Live. Опубликовано: 10.02.2025 18:43 (+0300); Адрес: https://t.me/anti_malware/19622
Исследователи из Malwarebytes обнаружили на хакерском форуме объявление о продаже более 20 млн кодов доступа к аккаунтам OpenAI. В подтверждение своих слов русскоязычный продавец выложил семплы якобы украденных данных.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 10.02.2025 18:02 (+0300); Адрес: https://t.me/anti_malware/19621
#TextNotFound - Источник: TG-AM Live. Опубликовано: 10.02.2025 18:02 (+0300); Адрес: https://t.me/anti_malware/19621
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 10.02.2025 16:47 (+0300); Адрес: https://t.me/anti_malware/19620
🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)
Поделимся лучшими практиками проектирования и реализации корпоративного SOC.
Обсудим следующие вопросы:
📌Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌Какую архитектуру SOC выбрать: централизованную или распределенную?
📌Какие сложности и ограничения могут возникнуть при параллельно ...
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 10.02.2025 16:18 (+0300); Адрес: https://t.me/anti_malware/19618
Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России) продолжает выявлять случаи телефонного мошенничества, связанного с «обновлением учетной записи».
infosec&anti_malware
37
Источник: TG-AM Live. Опубликовано: 10.02.2025 15:49 (+0300); Адрес: https://t.me/anti_malware/19617
Уязвимость протокола Bluetooth позволяет сымитировать доверенное устройство и проводить атаки на расстоянии до 100 метров. Исследователю удалось таким способом запустить видеоролик на своем MacBook Air по команде с фейковой клавиатуры.
infosec&anti_malware
37
Источник: TG-AM Live. Опубликовано: 10.02.2025 13:31 (+0300); Адрес: https://t.me/anti_malware/19616
Новая крупномасштабная фишинговая атака, организованная группировкой TA558, прошла 27 января и затронула российские и белорусские компании, работающие в сферах финансов, логистики, строительства, туризма и промышленности.
infosec&anti_malware
37
Источник: TG-AM Live. Опубликовано: 10.02.2025 12:28 (+0300); Адрес: https://t.me/anti_malware/19615
Злоумышленники активно распространяют вредоносные копии популярных ИИ-ассистентов, таких как ChatGPT, DeepSeek и Google Gemini. Чаще всего эти подделки используются для распространения стилеров — вредоносных программ, перехватывающих учетные данные пользователей, как из публичных сервисов, так и из корпоративных систем.
infosec&anti_malware
36
Источник: TG-AM Live. Опубликовано: 10.02.2025 11:43 (+0300); Адрес: https://t.me/anti_malware/19614
По данным Координационного центра доменов .RU/.РФ, в январе 2025 года число фишинговых доменов в рунете, нацеленных на пользователей WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), увеличилось почти в десять раз по сравнению с аналогичным периодом 2024 года.
infosec&anti_malware
36
Источник: TG-AM Live. Опубликовано: 10.02.2025 11:11 (+0300); Адрес: https://t.me/anti_malware/19613
🔥Уже на этой неделе — AM Live «Технологии и продукты оснащения SOC»
12 февраля 2025
Поделимся лучшими практиками проектирования и реализации корпоративного SOC.
♦️ Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
♦️ Какую архитектуру SOC выбрать: централизованную или распределенную?
♦️ Какие сложности и ограничения могут возникнуть при параллельном импортоза ...
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 10.02.2025 10:37 (+0300); Адрес: https://t.me/anti_malware/19612
В Сети опубликовали технический разбор свежей уязвимости в AnyDesk, позволяющей повысить права и получить контроль над целевой системой. Демонстрационный эксплойт также лежит в общем доступе.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 10.02.2025 09:20 (+0300); Адрес: https://t.me/anti_malware/19611
Правительственная комиссия в ближайшее время рассмотрит пакет из десятков поправок к действующим законам и нормативным актам, направленных на борьбу с телефонным и интернет-мошенничеством.
infosec&anti_malware
39
Источник: TG-AM Live. Опубликовано: 07.02.2025 19:33 (+0300); Адрес: https://t.me/anti_malware/19610
По текущим управленческим данным, объём отгрузок Positive Technologies по итогам 2024 года составил около 26 млрд рублей, а фактически оплаченные поставки, по ожиданиям компании, достигнут 25,5 млрд рублей.
infosec&anti_malware
37
Источник: TG-AM Live. Опубликовано: 07.02.2025 19:03 (+0300); Адрес: https://t.me/anti_malware/19609
В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.
infosec&anti_malware
37
Источник: TG-AM Live. Опубликовано: 07.02.2025 16:49 (+0300); Адрес: https://t.me/anti_malware/19608
Бизнес не только не увеличивает инвестиции в кибербезопасность, но в некоторых случаях даже сокращает их, несмотря на рост числа кибератак. По мнению участников рынка, одной из причин этого является высокая стоимость заемного финансирования.
infosec&anti_malware
36
Источник: TG-AM Live. Опубликовано: 07.02.2025 15:48 (+0300); Адрес: https://t.me/anti_malware/19607
Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 07.02.2025 13:44 (+0300); Адрес: https://t.me/anti_malware/19606
Выход на внешние рынки является залогом конкурентоспособности для значительной части ИТ-компаний. Внутренний ИТ-рынок в России относительно небольшой и уже в обозримом будущем может практически полностью исчерпать все резервы для роста. В отдельных нишах это уже произошло. Предстоит найти, чем привлечь зарубежного заказчика.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 07.02.2025 13:10 (+0300); Адрес: https://t.me/anti_malware/19605
Сбер отказался от использования иностранной системы класса PAM в пользу российского продукта BI.ZONE PAM. Архитектура системы позволит масштабировать систему на всю ИТ-инфраструктуру банка.
infosec&anti_malware
36
Источник: TG-AM Live. Опубликовано: 07.02.2025 12:41 (+0300); Адрес: https://t.me/anti_malware/19603
💻В одном городе одна компания очень сильно хотела внедрить DLP, или какую-то сложную ИБ-систему. Но руководство этой компании никак не могло определиться, что важнее: техническая экспертиза инженера или доверие.
И тогда эта компания нашла в лесу... большую языковую модель.
🙋🏻♀️Привет, на связи Олеся Афанасьева, продюсер технологического шоу AM Talk.
💥В новом эпизоде технологического шоу A ...
infosec&anti_malware
36
Источник: TG-AM Live. Опубликовано: 07.02.2025 12:21 (+0300); Адрес: https://t.me/anti_malware/19602
Правительство внесло в Госдуму законопроект, ужесточающий административную ответственность за нарушение требований по защите информации в государственных системах, включая данные, содержащие государственную или коммерческую тайну.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 07.02.2025 11:36 (+0300); Адрес: https://t.me/anti_malware/19601
В 2024 году Роскомнадзор получил уведомления об утечках данных от 200 компаний. Годом ранее таких случаев было почти вдвое больше — о происшествиях сообщили 380 организаций.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 07.02.2025 10:44 (+0300); Адрес: https://t.me/anti_malware/19600
Positive Technologies объявила о начале массовых отгрузок своего нового продукта — межсетевого экрана нового поколения PT NGFW. Благодаря уникальным особенностям производитель позиционирует продукт как предложение мирового уровня. Можно ли достичь такого высокого уровня всего за два года разработки? Давайте разберёмся!
infosec&anti_malware
34
Источник: TG-AM Live. Опубликовано: 07.02.2025 10:19 (+0300); Адрес: https://t.me/anti_malware/19599
Опасный Android-ботнет BadBox продолжает распространяться. Поскольку вредонос часто предустановлен — например, на популярных моделях телевизоров Yandex 4K QLED — его детектирование для рядового пользователя становится нетривиальной задачей.
infosec&anti_malware
35
Источник: TG-AM Live. Опубликовано: 07.02.2025 09:03 (+0300); Адрес: https://t.me/anti_malware/19598
Команда ICS CERT «Лаборатории Касперского» рассказала, какие киберриски для промпредприятий она видит в этом году. Программы-шифровальщики и хактивизм, по мнению экспертов, сохранят актуальность как угроза, однако наметились и новые вызовы.