infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 18:22 (+0300); Адрес: https://t.me/anti_malware/13001 ...
Компания BI.ZONE планирует представить платформу для поиска уязвимостей (bug bounty) уже в этом месяце. Релиз платформы состоится 25 августа в рамках международной конференции по практической кибербезопасности OFFZONE.
https://www.anti-malware.ru/news/2022-08-11-111332/39320
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 17:43 (+0300); Адрес: https://t.me/anti_malware/13000 ...
Вы уже проверили почту?
Вчера мы разыграли билеты на большой AM Live+ в Москве
В лотерее участвовали 450 человек, успевших оформить регистрацию на сайте
15 счастливчиков окажутся в зале AM Live+ в числе 50 приглашённых гостей
17 августа они станут полноценными участниками нового формата киберконференций:
УПРАВЛЕНИЕ РИСКАМИ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
- экспертная онлайн-конференция
- се ...
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 15:48 (+0300); Адрес: https://t.me/anti_malware/12999 ...
Паспортные данные, номера ИНН и СНИЛС, адреса квартир и суммы на банковских счетах — Мосгоризбирком опубликовал персональные данные кандидатов в муниципальные депутаты. Речь о претендентах в совет в одном из районов на юге Москвы. ”Лишние” личные данные с сайта уже убрали.
https://www.anti-malware.ru/news/2022-08-11-118537/39319
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 14:47 (+0300); Адрес: https://t.me/anti_malware/12998 ...
МТС создала компанию по информационной безопасности. В правление пригласили топ-менеджеров из “Лаборатории Касперского” и “Моего офиса”. В амбициозных целях — вырастить конкурента “РТК-Солар”.
https://www.anti-malware.ru/news/2022-08-11-118537/39316
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 14:12 (+0300); Адрес: https://t.me/anti_malware/12997 ...
Ещё недавно софт с открытым исходным кодом не считался безопасным для применения в коммерческих проектах. Однако его достоинства заставили заказчиков наращивать использование Open Source, и теперь он встречается практически везде. Уже никто не возражает против применения опенсорса, однако заказчики и разработчики со вниманием относятся к тому, чтобы обеспечить безопасность кода.
https://www.anti- ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 13:17 (+0300); Адрес: https://t.me/anti_malware/12996 ...
Разработчикам явно не понравилась новая политика площадки GitHub в отношении конфиденциальности. Согласно новым правилам, хостер ИТ-проектов сможет использовать отслеживающие cookies на своих поддоменах.
https://www.anti-malware.ru/news/2022-08-11-111332/39314
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 11:52 (+0300); Адрес: https://t.me/anti_malware/12995 ...
Павел Дуров раскритиковал Apple и Google. По мнению основателя Telegram, политики техногигантов наносят финансовый ущерб сотням тысяч мобильных приложений по всему миру.
https://www.anti-malware.ru/news/2022-08-11-118537/39313
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 10:36 (+0300); Адрес: https://t.me/anti_malware/12994 ...
Рынок систем управления киберрисками (Digital Risk Protection Services, DRPS) переживает ощутимый рост, как в российском сегменте, так и в международном. Вендоры добавляют в свои DRPS-продукты уникальные функции, обогащают их возможностями систем класса Threat Intelligence. Разбираемся, кто есть кто на российском и международном рынках управления цифровыми рисками.
https://www.anti-malware.ru/ana ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 10:07 (+0300); Адрес: https://t.me/anti_malware/12993 ...
Offensive Security выпустила новую версию дистрибутива Kali Linux 2022.3, предназначенного для анализа защиты информационных систем. Это уже третий релиз за 2022 год, в нём также присутствуют новые интересные инструменты.
https://www.anti-malware.ru/news/2022-08-11-111332/39311
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.08.2022 08:49 (+0300); Адрес: https://t.me/anti_malware/12992 ...
Представители Cisco подтвердили, что компания стала жертвой кибератаки операторов программы-вымогателя Yanluowang. Инцидент произошел в конце мая, однако, по словам Cisco, злоумышленники не смогли добраться до внутренней информации и повлиять на работу корпорации.
https://www.anti-malware.ru/news/2022-08-11-111332/39310
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 18:44 (+0300); Адрес: https://t.me/anti_malware/12991 ...
25–26 августа в Москве состоится третья международная конференция по практической кибербезопасности OFFZONE 2022. Мероприятие пройдет в LOFT HALL #2 и #3 и соберет на своей площадке участников профессионального комьюнити и всех неравнодушных.
https://www.anti-malware.ru/news/2022-08-10-111332/39309
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 18:24 (+0300); Адрес: https://t.me/anti_malware/12990 ...
Банки сообщили о новом сценарии телефонного мошенничества. Аферисты предлагают застраховать деньги на якобы едином межбанковском счете Банка России. Жертву обрабатывает цепочка “социальных инженеров”.
https://www.anti-malware.ru/news/2022-08-10-118537/39308
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 15:58 (+0300); Адрес: https://t.me/anti_malware/12989 ...
⚡️ Первая всероссийская программа скаутинга технологий кибербезопасности
Как стать первыми в индустрии кибербезопасности? Участвуйте в конкурсе DeepTech Cybersecurity от «Ростелеком-Солар» и Фонда «Сколково»: https://clck.ru/sLHQR
Финалисты, успешно прошедшие все этапы, смогут привлечь грантовую поддержку и стратегические инвестиции в развитие проектов.
Прием заявок уже стартовал, не упуст ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 14:27 (+0300); Адрес: https://t.me/anti_malware/12988 ...
Центробанку предложили замораживать переводы на сумму свыше 10 тыс. рублей на промежуточных счетах, пока пользователь не пройдет дополнительную проверку. В Ассоциации банков России инициативу назвали бесполезной и дорогой.
https://www.anti-malware.ru/news/2022-08-10-118537/39306
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 12:21 (+0300); Адрес: https://t.me/anti_malware/12987 ...
Команда специалистов опубликовала исследование, описывающее первый вектор атаки по сторонним каналам, в котором задействована очередь планировщика в современных процессорах. В случае с CPU от AMD атаку назвали “SQUIP”.
https://www.anti-malware.ru/news/2022-08-10-111332/39305
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 10:54 (+0300); Адрес: https://t.me/anti_malware/12986 ...
Бывают ситуации, когда для безопасности личных данных необходимо сохранять анонимность при выходе в Сеть. Анонимайзер помогает завуалировать присутствие на уровне прикладных программ, но при работе в социальных сетях его применение невозможно. VPN позволяет обойти блокировки, но это не спасает, когда пользователю хочется не раскрывать свою личность. Остаётся использовать «анонимный» аккаунт. Мы со ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 10:37 (+0300); Адрес: https://t.me/anti_malware/12985 ...
Группа исследователей выявила новый вектор атаки на процессоры Intel. Если злоумышленник воспользуется этим методом, в его руки может попасть конфиденциальная информация.
https://www.anti-malware.ru/news/2022-08-10-111332/39304
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 09:50 (+0300); Адрес: https://t.me/anti_malware/12984 ...
Вчера был второй вторник августа, а это значит, что Microsoft выпустила очередной ежемесячный набор обновлений. В этот раз разработчики устранили в общей сложности 121 уязвимость, среди которых были и 0-day.
https://www.anti-malware.ru/news/2022-08-10-111332/39303
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.08.2022 08:51 (+0300); Адрес: https://t.me/anti_malware/12983 ...
Microsoft выпустила патчи, устраняющие опасную уязвимость нулевого дня (0-day), эксплойт для которой уже выложили в открытый доступ. Киберпреступники вовсю используют брешь в атаках, поэтому лучше не тянуть с установкой апдейтов.
https://www.anti-malware.ru/news/2022-08-10-111332/39302
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 18:37 (+0300); Адрес: https://t.me/anti_malware/12982 ...
Оборотные штрафы за утечки данных обойдутся малому и среднему бизнесу в 400 млрд руб. в год. Цифры озвучили в Институте развития предпринимательства и экономики. Организация просит Минцифры подключить к обсуждению законопроекта не только крупные ИТ-компании, но и младших товарищей.
https://www.anti-malware.ru/news/2022-08-09-118537/39301
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 18:07 (+0300); Адрес: https://t.me/anti_malware/12981 ...
В Минцифры опровергли планы собирать биометрические данные граждан без согласия. О проекте такого приказа сегодня написал “Ъ”. Ведомство уточняет: поправки касаются уже собранных данных.
https://www.anti-malware.ru/news/2022-08-09-118537/39300
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 16:18 (+0300); Адрес: https://t.me/anti_malware/12980 ...
Разработчики WhatsApp представили несколько интересных нововведений, призванных повысить конфиденциальность пользователей мессенджера. Ожидается, что какие-то из новых функций выйдут с очередной версией приложения уже в этом месяце.
https://www.anti-malware.ru/news/2022-08-09-111332/39298
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 14:20 (+0300); Адрес: https://t.me/anti_malware/12979 ...
Веб-сайты American Express и Snapchat содержали уязвимости, связанные с открытыми редиректами (Open Redirect). Эти бреши использовались в недавних фишинговых атаках на пользователей Microsoft 365.
https://www.anti-malware.ru/news/2022-08-09-111332/39297
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 13:40 (+0300); Адрес: https://t.me/anti_malware/12978 ...
“Последний звонок”
Просто напоминаем, что сегодня последний день приема заявок на розыгрыш билетов AM Live+
Всё что нужно — зарегистрироваться по ссылке и быть 17 августа в Москве.
Увидимся на AM Live+
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 12:40 (+0300); Адрес: https://t.me/anti_malware/12977 ...
Минцифры предлагает отказаться от необходимости получать согласие гражданина на передачу его биометрии в ЕБС. Поправки к закону уже готовы. Чиновники видят в них укрепление защищенности данных, эксперты прогнозируют хаотичность сбора и фатальность в случае утечки.
https://www.anti-malware.ru/news/2022-08-09-118537/39296
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 12:16 (+0300); Адрес: https://t.me/anti_malware/12976 ...
Агентство по кибербезопасности и инфраструктуре США (CISA) и Австралийский центр кибербезопасности (ACSC) проанализировали цифровые угрозы, встречавшиеся в 2021 году, и опубликовали список наиболее активных и успешных вредоносных программ.
https://www.anti-malware.ru/news/2022-08-09-111332/39295
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 11:23 (+0300); Адрес: https://t.me/anti_malware/12975 ...
Финансовый сектор неизменно входит в топ атакуемых отраслей, сталкиваясь как с массовыми, так и с целевыми кибератаками (APT). При этом наносимый ущерб исчисляется миллионами (одномоментно), а последствия растягиваются в среднем на три года. Мы проанализировали убытки от кибератак на реальных примерах банков «Юнистрим», BancoEstado и ANZ.
https://www.anti-malware.ru/analytics/Threats_Analysis/Cyb ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 10:34 (+0300); Адрес: https://t.me/anti_malware/12974 ...
Администраторы каталога Python-софта — Python Package Index (PyPI) удалили десять вредоносных пакетов. Это очередной случай, подтверждающий тенденцию размещения злонамеренного софта в популярных репозиториях.
https://www.anti-malware.ru/news/2022-08-09-111332/39293
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 09:54 (+0300); Адрес: https://t.me/anti_malware/12973 ...
В Tele2 заявили, что ответственность за утечку лежит на ИТ-партнере оператора. Кибератака произошла на его стороне. Угрозы материальных рисков для абонентов нет, добавили в компании.
https://www.anti-malware.ru/news/2022-08-09-118537/39292
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.08.2022 08:58 (+0300); Адрес: https://t.me/anti_malware/12972 ...
Microsoft предупреждает пользователей компьютеров на Windows, в которых используются новые процессоры, о возможном «повреждении данных». Речь идет о версиях операционной системы Windows 11 и Windows Server 2022.
https://www.anti-malware.ru/news/2022-08-09-111332/39291
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 19:15 (+0300); Адрес: https://t.me/anti_malware/12971 ...
Разработчики корпоративного мессенджера Slack сбросили учётные данные около 0,5% пользователей после обнаружения уязвимости, из-за которой раскрывались хешированные пароли при создании или отзыве расшаренных ссылок для приглашения в рабочие пространства.
https://www.anti-malware.ru/news/2022-08-08-111332/39290
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 17:27 (+0300); Адрес: https://t.me/anti_malware/12970 ...
Хакер продает персональные данные клиентов косметической компании Oriflame. Дамп похож на фрагмент базы, слитой в Сеть год назад. В файле информация о клиентах из стран бывшего СССР, включая Россию.
https://www.anti-malware.ru/news/2022-08-08-118537/39288
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 16:45 (+0300); Адрес: https://t.me/anti_malware/12969 ...
Скоро стартует новый сезон AM.
Уже 17 августа мы презентуем гибридный формат AM Live+
УПРАВЛЕНИЕ РИСКАМИ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Мы встретимся с аудиторией сразу в трех проекциях:
- в эфире
- за кадром
- в закрытом клубе
Илья Шабанов, основатель Anti-Malware.ru:
“В новом сезоне AM Live мы запланировали горячие эфиры на самые прямые темы по кибербезопасности! Уверен, они помогут отрасл ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 16:08 (+0300); Адрес: https://t.me/anti_malware/12968 ...
VK присоединилась к платформе по поиску уязвимостей The Standoff 365 от Positive Technologies. Компания разместила на платформе собственную программу по поиску уязвимостей (bug bounty), которая поможет находить недостатки в системе безопасности и устранять их до обнаружения злоумышленниками.
В программу от VK войдут более 40 проектов, и в случае выявления уязвимостей исследователи могут получит ...
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 15:14 (+0300); Адрес: https://t.me/anti_malware/12967 ...
Microsoft в ближайшие дни выпустит новую стабильную версию браузера Edge, в которой разработчики обещают повышенную безопасность по умолчанию при посещении малопопулярных у пользователя веб-сайтов.
https://www.anti-malware.ru/news/2022-08-08-111332/39287
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 14:25 (+0300); Адрес: https://t.me/anti_malware/12966 ...
Представители площадки Twitter сообщили, что некая уязвимость нулевого дня (0-day) использовалась для привязки телефонных номеров и адресов электронной почты к аккаунтам пользователей соцсети.
https://www.anti-malware.ru/news/2022-08-08-111332/39286
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 13:23 (+0300); Адрес: https://t.me/anti_malware/12965 ...
Китайские киберпреступники в начале года несколько раз атаковали государственные и оборонные учреждения России, стран Восточной Европы и Афганистана. Для шпионажа группировка использовала фишинговые письма.
https://www.anti-malware.ru/news/2022-08-08-118537/39285
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 11:54 (+0300); Адрес: https://t.me/anti_malware/12964 ...
Количество предложений сливать данные российских компаний изнутри выросло в четыре раза. “Офферы” размещают в даркнете и Telegram. Вознаграждение инсайдера равно четырем окладам, а возможный штраф не превышает 20 тысяч рублей.
https://www.anti-malware.ru/news/2022-08-08-118537/39284
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 10:45 (+0300); Адрес: https://t.me/anti_malware/12963 ...
Новое семейство программ-вымогателей, получившее имя “GwisinLocker”, атакует организации сферы здравоохранения, а также промышленный сектор и фармацевтические компании. Вредонос может шифровать, как Windows, так и Linux, включая поддержку серверов VMware ESXi и виртуальных машин.
https://www.anti-malware.ru/news/2022-08-08-111332/39283
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 10:01 (+0300); Адрес: https://t.me/anti_malware/12962 ...
Разработчики браузера DuckDuckGo сообщили, что программа будет блокировать сторонние скрипты Microsoft, используемые для отслеживания действий пользователей в Сети. Ранее эти трекеры игнорировались из-за соглашения между двумя компаниями.
https://www.anti-malware.ru/news/2022-08-08-111332/39282
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 08.08.2022 08:48 (+0300); Адрес: https://t.me/anti_malware/12961 ...
Кибершпионы используют новый Android-вредонос Dracarys
https://www.anti-malware.ru/news/2022-08-08-111332/39281
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 20:25 (+0300); Адрес: https://t.me/anti_malware/12960 ...
Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.
https://www.anti-malware.ru/news/2022-08-05-111332/39280
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 15:58 (+0300); Адрес: https://t.me/anti_malware/12959 ...
В Х5 Group прокомментировали сообщения об утечке резервных копий с откликами на вакансии в торговой сети “Пятерочка”. Потеря данных могла произойти по вине подрядчика, который вёл ресурс.
https://www.anti-malware.ru/news/2022-08-05-118537/39279
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 14:34 (+0300); Адрес: https://t.me/anti_malware/12958 ...
Развивающийся сервис, получивший имя Dark Utilities, уже успел привлечь три тысячи киберпреступников, поскольку предоставляет командный пункт (C2) для управления скомпрометированными системами. О набирающем популярность сервисе рассказали исследователи из Cisco Talos.
https://www.anti-malware.ru/news/2022-08-05-111332/39278
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 13:02 (+0300); Адрес: https://t.me/anti_malware/12957 ...
Федеральная антимонопольная служба попросила аппарат правительства не форсировать подготовку поправок к законопроекту о едином операторе цифровой рекламы. В Москве и Санкт-Петербурге предлагает его вообще не принимать.
https://www.anti-malware.ru/news/2022-08-05-118537/39277
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 11:41 (+0300); Адрес: https://t.me/anti_malware/12956 ...
“Кухня” AM Live
Для съемок онлайн-конференций AM Live мы используем:
- 5 камер
- 8 радиоканалов
- 10 световых приборов
- 100 метров проводов
Монтаж оборудования начинается в 4 утра. К 10 приезжают гости, мы отстраиваем звук и свет. Онлайн-конференция обычно длится 2-2,5 часа.
Часто после основного AM Live мы записываем интервью с экспертами.
На перестройку камер и света уходит еще 2-3 час ...
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 11:22 (+0300); Адрес: https://t.me/anti_malware/12955 ...
В открытый доступ попали PostgreSQL-дампы, предположительно, официального сайта с вакансиями торговой сети “Пятерочка”. Слили два файла: сами вакансии и откликнувшихся на них соискателей. Базы датируются ноябрем прошлого года.
https://www.anti-malware.ru/news/2022-08-05-118537/39276
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 10:46 (+0300); Адрес: https://t.me/anti_malware/12954 ...
На сайте ФСТЭК России появилась информация о прекращении действия сертификата для платформы «Дневник.ру», дающего возможность работы с персональными данными. Это может быть шагом к началу переноса данных российских школьников в единую базу «Госуслуг». До сих пор они находились вне этой системы.
https://www.anti-malware.ru/analytics/Technology_Analysis/School-kids-personal-data
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 10:28 (+0300); Адрес: https://t.me/anti_malware/12953 ...
Обнаруженный на днях ботнет “RapperBot” с середины июня 2022 года проводит брутфорс-атаки на SSH-серверы Linux. За основу авторы вредоноса взяли троян Mirai, изменив ряд его особенностей (например, бесконтрольное распространение на максимально доступное число устройств).
https://www.anti-malware.ru/news/2022-08-05-111332/39275
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 05.08.2022 08:59 (+0300); Адрес: https://t.me/anti_malware/12952 ...
Специалисты компании Synopsys выявили уязвимость в Kaspersky VPN Secure Connection для Windows. В случае эксплуатации эта брешь позволяет атакующему повысить права до уровня администратора и получить контроль над устройством жертвы.
https://www.anti-malware.ru/news/2022-08-05-111332/39274