infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 29.11.2022 12:13 (+0300); Адрес: https://t.me/anti_malware/13773 ...
Роскомнадзор просит оштрафовать “Образовательные технологии” Яндекса за нарушение закона о персональных данных. Административное дело рассмотрят 12 декабря.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 29.11.2022 11:44 (+0300); Адрес: https://t.me/anti_malware/13772 ...
1 декабря в 11:00 по МСК приглашаем вас на вебинар «SkyDNS и Cisco Umbrella: импортозамещение в информационной безопасности»
Специально для тех, кто столкнулся с последствиями ухода западных вендоров (Cisco, Fortigate, Zscaler, DNS Filter и других), мы подготовили вебинар, на котором поднимем вопросы импортозамещения продуктов ИБ.
Что будет на вебинаре:
🔹Познакомим с компанией СкайДНС и нашими ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 29.11.2022 11:11 (+0300); Адрес: https://t.me/anti_malware/13771 ...
Обзор X-Config 1.7, российской системы управления безопасностью конфигураций. X-Config 1.7 предназначена для приведения параметров системных и прикладных программ в соответствие принятым на предприятии стандартам по безопасности, а также для выявления несанкционированных изменений (контроль целостности).
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 29.11.2022 10:48 (+0300); Адрес: https://t.me/anti_malware/13770 ...
Acer устранила опасную уязвимость, затрагивающую ряд моделей ноутбуков. В случае успешной эксплуатации локальные злоумышленники могли деактивировать защитную функцию безопасной загрузки — UEFI Secure Boot.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 29.11.2022 10:01 (+0300); Адрес: https://t.me/anti_malware/13769 ...
Фейковое приложение для Android пробралось в Google Play Store, его уже успели скачать 100 тыс. пользователей. «Фишка» этого софта заключается в СМС-реле для создания аккаунтов в соцсетях и Telegram.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 17:56 (+0300); Адрес: https://t.me/anti_malware/13768 ...
42% российских организаций признались, что их системы киберзащиты нужно как-то менять. Таковы данные опроса “РТК-Солар”. 80% из них заявили, что перейдут на отечественные СЗИ уже до конца года. Импортозамещение тормозит стоимость решений и сроки поставки.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 15:05 (+0300); Адрес: https://t.me/anti_malware/13766 ...
Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 14:49 (+0300); Адрес: https://t.me/anti_malware/13765 ...
20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 13:28 (+0300); Адрес: https://t.me/anti_malware/13764 ...
Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 11:55 (+0300); Адрес: https://t.me/anti_malware/13763 ...
Обзор рынка систем управления привилегированным доступом (PAM) 2022.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 11:27 (+0300); Адрес: https://t.me/anti_malware/13762 ...
Вебинар «Сканирование внешнего периметра: как обнаружить уязвимость быстрее злоумышленников»
30 ноября в 11.00 (МСК)
Сканирование уязвимостей на внешнем периметре - критический аспект безопасности любой компании. После ухода Nessus/Qualys/Acunetix актуален вопрос о выборе качественного российского решения для мониторинга внешних активов. Таким решением является платформа ScanFactory, объединяю ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 10:30 (+0300); Адрес: https://t.me/anti_malware/13761 ...
⏺В последние годы в России набирает популярность системы контроля и управления доступом к различным неструктурированным данным – DCAP (Data-Centric Audit and Protection).
➡️Какие задачи информационной безопасности предприятия решает DCAP?
➡️Как повлиял на рынок уход из России зарубежных вендоров DCAP, в частности Varonis?
➡️Как обучить систему DCAP определять конфиденциальные данные в неструкту ...
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 10:10 (+0300); Адрес: https://t.me/anti_malware/13760 ...
Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 28.11.2022 08:55 (+0300); Адрес: https://t.me/anti_malware/13759 ...
Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 27.11.2022 11:02 (+0300); Адрес: https://t.me/anti_malware/13758 ...
🫥На чем стоит экосистема кибербезопасности?
Александр Осипов, директор по развитию облачных платформ и инфраструктурных решений, МегаФон.
Эфир Как экосистемы кибербезопасности поменяют рынок в России
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 26.11.2022 13:01 (+0300); Адрес: https://t.me/anti_malware/13757 ...
🍽Сколько экосистем может переварить рынок?
Иван Чернов Менеджер по развитию UserGate
Эфир Как экосистемы кибербезопасности поменяют рынок в России
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 26.11.2022 10:55 (+0300); Адрес: https://t.me/anti_malware/13756 ...
🤔Как завести клиента в экосистему?
Эльман Бейбутов, директор по развитию продуктового бизнеса, Positive Technologies
Эфир Как экосистемы кибербезопасности поменяют рынок в России.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 20:50 (+0300); Адрес: https://t.me/anti_malware/13755 ...
По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 20:35 (+0300); Адрес: https://t.me/anti_malware/13754 ...
Twitter нашел способ борьбы с фейковыми аккаунтами. Пользователей по платной подписке будут проверять вручную. Раздавать теперь станут не только синих птичек, но золотых и серых. Кампанию по аутентификации запустят через неделю.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 19:07 (+0300); Адрес: https://t.me/anti_malware/13753 ...
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 15:35 (+0300); Адрес: https://t.me/anti_malware/13752 ...
Информационная безопасность на российских предприятиях, где установлены АСУ ТП: каковы её реальные условия после ухода западных вендоров?
https://www.anti-malware.ru/analytics/Technology_Analysis/industrial-enterprise-cyber-security
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 14:25 (+0300); Адрес: https://t.me/anti_malware/13751 ...
На известном хакерском форуме появилось объявление о продаже базы данных WhatsApp, содержащей 487 млн номеров мобильных телефонов пользователей. Проведенный анализ выборки подтвердил достоверность и актуальность слитой информации.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 12:06 (+0300); Адрес: https://t.me/anti_malware/13750 ...
Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в атаках, пользователям рекомендуется установить обновление как можно скорее.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 10:36 (+0300); Адрес: https://t.me/anti_malware/13749 ...
Рассказываем о возможностях интеграции шлюза веб-безопасности Solar webProxy со средствами киберзащиты, которые поддерживает продукт.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 25.11.2022 09:25 (+0300); Адрес: https://t.me/anti_malware/13748 ...
Для схемы pump and dump аферисты используют Telegram-каналы, посвященные финансовой тематике. Акции низколиквидных бумаг “разгоняют” через посты в мессенджерах и соцсетях.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 18:55 (+0300); Адрес: https://t.me/anti_malware/13747 ...
Европол рапортует об успехах трансграничной операции, нацеленной на пресечение деятельности iSpoof — веб-сервиса, помогавшего мошенникам имитировать звонки из банков, выманивать конфиденциальную информацию и опустошать счета жертв.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 18:31 (+0300); Адрес: https://t.me/anti_malware/13746 ...
"ВКонтакте" представила функцию “Дипфейк”. Это собственная разработка компании. Технология позволяет “примерить” на себя лицо знаменитости. Ролики помечают вотермаркой, все видео проходят автоматическую проверку.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 17:17 (+0300); Адрес: https://t.me/anti_malware/13745 ...
Любителям видеоигр на Windows стоит быть осторожными — киберпреступники распространяют фейковую копию MSI Afterburner, программы для разгона видеокарты. Скачав и установив её, можно получить на компьютер вредоносные майнеры и троян, крадущий данные.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 15:58 (+0300); Адрес: https://t.me/anti_malware/13744 ...
APT-группа Bahamut раздаёт со своего сайта троянизированные VPN-приложения для Android, запуск которых возможен лишь при наличии кода активации.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 13:40 (+0300); Адрес: https://t.me/anti_malware/13743 ...
Банкиры просят снизить требования по безопасности оборудования и устройств, которые используют для обработки биометрии клиентов. Рынок не успевает выполнить нормы, вступающие в силу весной 2023 года. Если договориться о снижении не удастся, банки могут вообще отказаться от биометрии.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 10:59 (+0300); Адрес: https://t.me/anti_malware/13742 ...
Хияс Айдемиров, Spacebit:
💭 кто защитит российских заказчиков в условиях турбулентности
💭 о релизе нового продукта для управления безопасностью конфигураций X-Config
https://www.anti-malware.ru/interviews/2022-11-24/39980
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 24.11.2022 08:57 (+0300); Адрес: https://t.me/anti_malware/13741 ...
Ответственность за поломку сайта Европарламента взяла на себя группировка KillNet. DDoS-атака продолжалась минимум 4 часа. Ресурс “положили” после того, как законодатели Евросоюза проголосовали за то, чтобы признать Россию “государством-спонсором терроризма”.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 22:04 (+0300); Адрес: https://t.me/anti_malware/13740 ...
Результаты опроса зрителей на тему "Что наиболее важно для вас при выборе экосистемы кибербезопасности?"
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 20:44 (+0300); Адрес: https://t.me/anti_malware/13739 ...
Плагин SearchBlox для Chrome содержит бэкдор, позволяющий воровать учетки Roblox и Rolimons (торговой площадки геймерского сообщества). На счету расширения числится более 200 тыс. загрузок в Chrome Web Store.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 20:05 (+0300); Адрес: https://t.me/anti_malware/13738 ...
Kaspersky зафиксировала около 14 миллионов фишинговых и мошеннических ресурсов, замаскированных под сервисы Buy Now, Pay Later.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 18:06 (+0300); Адрес: https://t.me/anti_malware/13737 ...
Госорганы, корпорации, банки, сотовые операторы и другие объекты КИИ могут обязать проводить анализ киберзащищенности своих сетей. Методику разрабатывает ФСТЭК.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 16:50 (+0300); Адрес: https://t.me/anti_malware/13736 ...
В настоящее время распространением инфостилеров занимаются 34 русскоговорящие группировки, координирующие свои действия через Telegram. Вредоносы чаще всего раздаются через ссылки на YouTube и за 17 месяцев наблюдений были скачаны более 1,4 млн раз.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 16:12 (+0300); Адрес: https://t.me/anti_malware/13735 ...
Московский суд полностью удовлетворил иск канала “Дума ТВ” к Google на 1 млрд руб. Кроме того, американская компания должна вернуть доступ к YouTube-аккаунту Госдумы. Ежедневно с “гугла” будут взыскивать 100 тыс. рублей неустойки, удваивая сумму каждую неделю.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 15:15 (+0300); Адрес: https://t.me/anti_malware/13734 ...
Приглашаем принять участие в технологическом конкурсе Digital MedTech в сфере медицинской диагностики и цифровых лабораторий
Участвовать могут компании с готовым продуктом и MVP и компетенциями в создании технологий и управлении бизнесом.
Технологический фокус конкурса:
- Телемедицина,
- Big Data и ИИ,
- Цифровые технологии в медицине,
- Разработка уникального оборудования для медицинской ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 14:39 (+0300); Адрес: https://t.me/anti_malware/13733 ...
Какие три функции шлюзов информационной безопасности (SWG) были в фокусе наиболее часто в рамках пилотных проектов этого года? Как проводится демонстрация функциональности и с какими проблемами можно столкнуться? Какие дополнительные возможности обеспечат явное преимущество Secure Web Gateway?
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 14:23 (+0300); Адрес: https://t.me/anti_malware/13732 ...
Исследователи из IBM X-Force обнаружили вариант RansomExx, целиком написанный на Rust. Несмотря на функциональное сходство с C-предшественником, обновленный шифровальщик две недели не детектился после загрузки на VirusTotal.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 12:51 (+0300); Адрес: https://t.me/anti_malware/13731 ...
Илон Маск презентовал новым сотрудникам проект Twitter 2.0. Компания начнет шифровать переписку, введет голосовые звонки и видеочат.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 10:30 (+0300); Адрес: https://t.me/anti_malware/13730 ...
🔔Приходи сегодня в 11:00 на AM Live по экосистемам кибербеза и подключайся к опыту наших спикеров!
Чтобы не только посмотреть, но и участвовать в опросах, задавать вопросы в прямом эфире https://live.anti-malware.ru/qhyui6
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 10:22 (+0300); Адрес: https://t.me/anti_malware/13729 ...
Исследователь из SecuRing опубликовал код демонстрационного эксплойта (proof-of-concept, PoC) и подробности уязвимости в macOS, позволяющей выбраться за пределы песочницы и выполнить код в Терминале.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 23.11.2022 09:34 (+0300); Адрес: https://t.me/anti_malware/13728 ...
Лоадеры Android-вредоноса Sharkbot опять пробрались в Google Play Store. Теперь они маскируются под файловые менеджеры.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 22.11.2022 21:09 (+0300); Адрес: https://t.me/anti_malware/13727 ...
R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия. Сертификат соответствия № 4614, выданный 2 ноября 2022 года, подтверждает, что R-Vision Threat Intelligence Platform (R-Vision TIP) полностью отвечает требованиям по безопасности информации, установленным в нормативных и методических документах ФСТЭК России.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 22.11.2022 19:53 (+0300); Адрес: https://t.me/anti_malware/13726 ...
Кибергруппа Luna Moth использует адресные рассылки и вишинг в кампании вымогательства. Намеченную жертву под любым предлогом просят позвонить по указанному номеру, а затем в ходе разговора убеждают предоставить удаленный доступ к компьютеру.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 22.11.2022 19:32 (+0300); Адрес: https://t.me/anti_malware/13725 ...
Итоги пилотных MaxPatrol VM: в 100% компаний не закрыты опасные уязвимости
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 22.11.2022 18:47 (+0300); Адрес: https://t.me/anti_malware/13724 ...
Россиян недавно проверили на киберграмотность и осведомленность об актуальных киберугрозах. Результаты оказались плачевными: общий индекс киберграмотности населения составил 48,2 пункта из 100 возможных.
infosec&anti_malware
12
Источник: TG-Anti-Malware. Опубликовано: 22.11.2022 17:56 (+0300); Адрес: https://t.me/anti_malware/13723 ...
«Лаборатория Касперского» сообщила о разработке автомобильного шлюза безопасности — Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS. Он поможет обеспечить безопасность «умных» машин.