infosec&anti_malware

8
Публичный канал
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/14145 ...
Как осуществлять контроль неструктурированных данных и управление доступом к ним? Рассмотрим системы выполняющие эти функции (Data-Centric Audit and Protection, DCAP) в контексте мирового и российского рынков. Рассказываем о базовой терминологии, истории возникновения и развития DCAP, приводим краткие описания наиболее популярных отечественных систем.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 10:18 (+0300); Адрес: https://t.me/anti_malware/14144 ...
Программы-вымогатели останутся главной кибербедой бизнеса в 2023 году. Свой аналитический отчет публикует Group-IB. Будут расти продажи доступов ко взломанным корпоративным сетям, а стилеры станут главным источником доступов в компанию.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 09:32 (+0300); Адрес: https://t.me/anti_malware/14143 ...
Более 290 материнских плат от MSI по умолчанию содержат небезопасную настройку UEFI Secure Boot, позволяющую загружать образ операционной системы с некорректной или отсутствующей подписью.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/14142 ...
Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 19:52 (+0300); Адрес: https://t.me/anti_malware/14141 ...
Браузер Brave обновился до версии 1.47. В него добавили расширение Snowflake, которое позволяет распространять доступ к сети Tor среди пользователей стран, где он заблокирован. Навести мосты над цензурой может любой желающий.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 18:30 (+0300); Адрес: https://t.me/anti_malware/14140 ...
Более половины кибератак в 2022 году совершили хорошо подготовленные киберпреступники, в 20% таких инцидентов имели место схемы supply chain и trusted relationship. Такую статистику предоставили специалисты PT Expert Security Center.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 18:12 (+0300); Адрес: https://t.me/anti_malware/14139 ...
Январское обновление Microsoft Defender оказалось неудачным: у пользователей Windows исчезли иконки приложений с рабочих столов, из меню «Пуск» и Панели задач. Чтобы исправить положение, разработчик откатил изменения, выпустив еще один апдейт, и выложил в паблик PowerShell-скрипт.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 17:15 (+0300); Адрес: https://t.me/anti_malware/14138 ...
СУБД Jatoba от компании “Газинформсервис” прошла оценку соответствия четвертому уровню доверия. ПО создано на основе открытого кода PostgreSQL. Jatoba может применяться на объектах КИИ 1 категории и в информационных системах общего пользования II класса.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 16:30 (+0300); Адрес: https://t.me/anti_malware/14137 ...
В ходе аудита ядра Linux 6.2.0-rc1в подсистеме Netfilter была обнаружена возможность переполнения буфера, грозящая сливом адресов стека и кучи. Злонамеренное использование ошибки позволяет локально повысить привилегии и выполнить любой код с привилегиями root.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 15:10 (+0300); Адрес: https://t.me/anti_malware/14136 ...
Доходы российских поставщиков решений по распознаванию лиц прибавили в минувшем году 30–35%. Экспорт растет в страны Ближнего Востока, Юго-Восточной Азии, в Индию и Южную Америку. Но есть и вендоры, недосчитавшиеся прибыли за рубежом.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/14135 ...
Компания “Инновационный Хаб Росатома” приобрела долю в уставном капитале разработчика платформы для симуляции атакующих хакерских техник. Речь о резиденте “Сколково” — компании “КонтролХак”.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 11:21 (+0300); Адрес: https://t.me/anti_malware/14134 ...
В Сети появилась новая схема кражи популярных каналов в Telegram. Мошенники выбирают раскрученные блоги, в которые добавляют ботов. Владелец закрывает канал на несколько дней, чтобы не потерять рекламодателей. В это время злоумышленники занимают раскрученный никнейм.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/14133 ...
Gen Digital (в прошлом Symantec и NortonLifeLock) уведомила клиентов о киберинциденте, в ходе которого киберпреступникам удалось взломать аккаунты Norton Password Manager. Для получения доступа злоумышленники использовали технику подстановки учётных данных (credential stuffing).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 10:02 (+0300); Адрес: https://t.me/anti_malware/14131 ...
Импортонезависимая кибербезопасность в России: мифы и реальность ⏰18 января 2023 в 11:00 На первой в 2023 году онлайн-конференции AM Live обсудим с ведущими экспертами: 🔸Насколько отрасль кибербезопасности в России зависима от импорта 🔸Почему импортозамещения больше недостаточно 🔸Какие это влечет за собой риски 🔸Почему государство активно стимулирует процесс локального производства программн ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 16.01.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/14130 ...
Злоумышленники используют вредоносные инсталляторы VPN для доставки шпионского софта, получившего имя EyeSpy. Киберкампания по распространению зловреда стартовала в мае 2022 года, а для слежки за пользователями используются компоненты легитимного приложения.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 19:28 (+0300); Адрес: https://t.me/anti_malware/14129 ...
Российский разработчик решений в сфере информационной безопасности UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 18:23 (+0300); Адрес: https://t.me/anti_malware/14128 ...
Пессимистичные прогнозы в отношении российского рынка ИБ не оправдались, считают в Positive Technologies. Несмотря на ожидаемое сокращение объема на 11%, по предварительным оценкам, рынок вырос на 10–20%.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 17:55 (+0300); Адрес: https://t.me/anti_malware/14127 ...
Израильская ИБ-компания Deep Instinct опубликовала результаты разбора прошлогодних кампаний, нацеленных на засев троянов Ratty и StrRAT. Зафиксированные атаки примечательны техникой обхода защиты: вредоносы раздаются в полиглотных (многоформатных) файлах MSI/JAR и CAB/JAR, способных ввести в заблуждение антивирус.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 16:15 (+0300); Адрес: https://t.me/anti_malware/14126 ...
Почти 12 тысяч мошеннических сайтов были заблокированы в 2022 году. Статистику публикует Роскомнадзор. Это сайты, выдающие себя за официальные площадки финансовых организаций или интернет-магазинов. Всего за год власти внести в стоп-лист почти 250 тыс. ресурсов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/14125 ...
В Telegram-канале «Утечки информации» появилось новое сообщение о сливе ПДн. В открытом доступе найден дамп, содержащий 3 505 916 записей с контактной информацией, предположительно принадлежащей пользователям одного из сервисов Mail.ru.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/14124 ...
Бюджет на операционную систему Аврора исключили из программы цифровизации госсектора. На приложения для ОС и адаптацию софта под мобильные устройства планировали потратить 22 млрд руб. в ближайшие два года. “Ростелеком” обещает развивать Аврору за свой счет.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 11:33 (+0300); Адрес: https://t.me/anti_malware/14123 ...
Компания Positive Technologies занимается разработкой собственного межсетевого экрана нового поколения (NGFW), инвестиции в проект оцениваются минимум в 750 млн рублей. NGFW строят с нуля и на собственные деньги. Запуск намечен на конец года.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/14122 ...
Рассмотрим практический пример того, как была построена единая экосистема защиты предприятия — как корпоративного сегмента, так и промышленного (АРМ, серверов, сетевого периметра, а также контуров АСУ ТП) — на базе продуктов «Лаборатории Касперского», среди которых — Kaspersky Symphony XDR, Kaspersky Industrial CyberSecurity и пр.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/14121 ...
Исследователи из Cisco Talos опубликовали технические детали трёх опасных уязвимостей, затрагивающих маршрутизаторы для геймеров — Asus RT-AX82U. Эксплуатация этих брешей позволяет обойти аутентификацию и получить полный административный доступ к устройству.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 13.01.2023 08:49 (+0300); Адрес: https://t.me/anti_malware/14120 ...
Один из участников форума в дарквебе обещает предоставить доступ к внутренним серверам Telegram за 20 тысяч долларов. При этом подчёркивается, что это перманентный доступ, поскольку его открывают некие инсайдеры среди сотрудников.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 19:28 (+0300); Адрес: https://t.me/anti_malware/14119 ...
Аудит управления паролями и контроля парольной защиты в Департаменте природных ресурсов США (DOI) показал, что бытующие практики не способны предотвратить несанкционированный доступ к компьютерным системам. Проверяющим удалось взломать 21% активно используемых паролей (более 18 тыс.), в том числе к 288 учетным записям с высокими привилегиями и к 362 аккаунтам работников старшего звена.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 18:34 (+0300); Адрес: https://t.me/anti_malware/14118 ...
Эксперты ГК «Астра» и компании «Ростелеком-Солар» официально подтвердили, что DLP-решение Solar Dozor версии 7.8 корректно работает под ОС Astra Linux 1.7. Программный стек подходит для импортозамещения и может применяться в тех ИТ-инфраструктурах, где требуется надежная защита информации.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 18:12 (+0300); Адрес: https://t.me/anti_malware/14117 ...
Компания "Спортмастер" проводит внутреннее расследование, связанное с утечкой персональных данных более чем 260 тысяч казахстанских клиентов. Файл содержит всё для удачного фишинга: имена, даты рождения, номера телефонов и адреса электронных почт.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 16:23 (+0300); Адрес: https://t.me/anti_malware/14116 ...
Сбер разработал собственное ПО для установки приложения-агрегатора СБОЛ на iPhone. Чтобы активировать Sberbank Installer iOS, клиент должен прийти в отделение банка и позволить сотруднику подключиться к его телефону.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 15:31 (+0300); Адрес: https://t.me/anti_malware/14115 ...
Компания Zoom Video Communications выпустила первый в этом году набор обновлений безопасности для своих программных продуктов. В клиентском софте для конференц-залов устранено пять уязвимостей; четыре из них позволяют локально повысить привилегии в Windows или macOS и оценены как очень опасные.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 13:55 (+0300); Адрес: https://t.me/anti_malware/14114 ...
В общий доступ попали подробности уязвимости в Google Chrome и других браузерах, основанных на Chromium. В случае эксплуатации эта брешь позволяет выкрасть файлы, содержащие конфиденциальную информацию.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 12:01 (+0300); Адрес: https://t.me/anti_malware/14113 ...
Киберпреступники пытаются использовать в атаках недавно пропатченную уязвимость в Control Web Panel (CWP). С помощью эксплойта атакующие могут повысить права и выполнить вредоносный код на затронутых серверах.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 11:27 (+0300); Адрес: https://t.me/anti_malware/14112 ...
В новогодние каникулы случился вал тематического фишинга. Аферисты начали отходить от веерных рассылок и типовых схем и теперь практикуют индивидуальный подход к каждой жертве. Основными инструментами становятся вскрытые аккаунты реальных пользователей.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 10:47 (+0300); Адрес: https://t.me/anti_malware/14111 ...
Антон Иванов, директор по исследованиям и разработке, «Лаборатория Касперского»: 💭 о том, какие новые тенденции появились в отрасли защиты промышленности 💭 как отечественные решения помогут обезопаситься перед лицом меняющихся угроз 💭 в каких отраслях используются продукты «Лаборатории Касперского» https://www.anti-malware.ru/interviews/2023-01-12/40287
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 10:27 (+0300); Адрес: https://t.me/anti_malware/14110 ...
“Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 12.01.2023 09:30 (+0300); Адрес: https://t.me/anti_malware/14109 ...
Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/14108 ...
Изучив современные методы защиты группового IM-обмена, специалисты кафедры «Криптология и кибербезопасность» университета «МИФИ» разработали концепцию криптопротокола, устойчивого к взлому с помощью квантового компьютера.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 18:39 (+0300); Адрес: https://t.me/anti_malware/14107 ...
Команда исследователей из Microsoft и двух американских университетов разработала новый способ отравления данных для ИИ-моделей, призванных ускорить работу программиста. Атака Trojan Puzzle способна обеспечить не только успешное внедрение потенциально опасного кода, но также обход средств статического и сигнатурного анализа, используемых для очистки проектов от уязвимостей.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 17:15 (+0300); Адрес: https://t.me/anti_malware/14106 ...
Как минимум 730 организаций по всему миру пострадали от таргетированных атак шифровальщиков в четвёртом квартале 2022 года. Цифрами поделились эксперты “Лаборатории Касперского”. Самыми активными остаются группировки Clop (TA 505), Hive, Lockbit, RagnarLocker, BlackByte и BlackCat.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/14105 ...
Ряд популярных антивирусов для Windows содержал уязвимость, которая могла привести к повышению прав в системе. Среди затронутых продуктов — Norton Antivirus Windows Eraser Engine, Avira Security, Avast Antivirus и AVG Antivirus.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 14:16 (+0300); Адрес: https://t.me/anti_malware/14104 ...
Сведения аккредитованных участников "Международного Авиационно-Космического Салона" попали в открытый доступ. Слили несколько баз, в одной из них якобы значатся данные сотрудников МИДа, посольства России и силовых ведомств.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 12:33 (+0300); Адрес: https://t.me/anti_malware/14103 ...
Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 10:17 (+0300); Адрес: https://t.me/anti_malware/14102 ...
Поскольку чат-бот с искусственным интеллектом ChatGPT в последнее время приковал к себе внимание не только пользователей, но и разработчиков, нет ничего удивительного в том, что недобросовестные девелоперы стараются нажиться на громком имени. В официальных магазинах App Store и Play Store появилось множество подозрительных копий ChatGPT.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 09:30 (+0300); Адрес: https://t.me/anti_malware/14101 ...
Специалисты Microsoft не стали тянуть после праздников, подготовив для пользователей Windows новые патчи. В этот раз разработчики устранили в общей сложности 97 проблем, одна из которых уже используется в кибератаках для обхода песочницы браузера.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 11.01.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14100 ...
APT-группа StrongPity запустила кампанию, в ходе которой киберпреступники атакуют пользователей Android вредоносной версией Telegram. Троянизированный мессенджер распространяется через сайт, замаскированный под сервис видеочата — Shagle.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.01.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14099 ...
В штате Кентукки вынесли приговор 24-му участнику преступной группы, промышлявшей мошенничеством на онлайн-аукционах. Решением суда 35-летний уроженец Румынии Йонут-Разван Санду (Ionut-Razvan Sandu) наказан лишением свободы на срок 7 лет и 5 месяцев.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.01.2023 19:54 (+0300); Адрес: https://t.me/anti_malware/14098 ...
Эксперты изучили криптографические протоколы, используемые в работе швейцарского мессенджера Threema. В ходе анализа нашёлся ряд уязвимостей, эксплуатация которых может привести к получению закрытых ключей пользователей или позволит обойти защиту аутентификации.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.01.2023 17:46 (+0300); Адрес: https://t.me/anti_malware/14097 ...
Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) и директорат науки и технологий в составе Министерства внутренней безопасности США запустили проект по созданию новой среды аналитики, способной ускорить принятие решений по защите инфраструктуры в условиях быстро меняющегося ландшафта киберугроз.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 10.01.2023 16:21 (+0300); Адрес: https://t.me/anti_malware/14096 ...
Уже к весне 2023 года количество DDoS-атак на российский бизнес может увеличиться на 300%, побив рекорды 2022 года. Тогда насчитали больше миллиона инцидентов. Самыми опасными в новом году станут атаки на внутренние платформы организаций.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 10.01.2023 14:03 (+0300); Адрес: https://t.me/anti_malware/14095 ...
Microsoft презентовала ИИ-модель, способную преобразовать текст в голос, который ей дали послушать всего 3 секунды. Получается очень похоже на оригинал, к тому же VALL-E (именно так назвали программу) умеет копировать интонации и добавлять естественные шумы. В “широкий прокат” VALL-E не пойдет, пока не придумают антипрограмму, способную распознавать робота.