infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 30.01.2023 10:29 (+0300); Адрес: https://t.me/anti_malware/14249 ...
На сегодняшний день существует много разновидностей инструментов для автоматизации процессов в информационной безопасности: Threat Intelligence Platform; Security Orchestration, Automation and Response; Incident Response Platform; Security Governance, Risk Management and Compliance; Extended Detection and Response. Сфокусируем внимание на сходствах и различиях этих классов.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 30.01.2023 09:57 (+0300); Адрес: https://t.me/anti_malware/14248 ...
Исследователи из Horizon3 Attack Team обещают на этой неделе опубликовать эксплойт для цепочки уязвимостей, позволяющий удалённо выполнить код на непропатченных версиях VMware vRealize Log Insight.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 30.01.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14247 ...
Google доработала режим «Инкогнито» в Android-версии браузера Chrome. Теперь вкладки могут автоматически блокироваться, когда вы закрываете Chrome. Для просмотра контента придётся пройти аутентификацию.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/14246 ...
Компания «Айдеко» выпустила новый релиз межсетевого экрана Ideco UTM 14. Одна из основных возможностей - возможность блокировки по GeoIP и новые механизмы журналирования.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 17:53 (+0300); Адрес: https://t.me/anti_malware/14245 ...
Роскомнадзор закрыл доступ к сайтам ЦРУ, ФБР и проекта Rewards for Justice (RFJ) Госдепа США, нацеленного на борьбу с терроризмом и другими угрозами нацбезопасности, в том числе в киберпространстве.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/14244 ...
Предлогом для мошеннических схем становится любая горячая тема, от проверки базы ГИБДД до заявки на строительство бомбоубежища. Киберэксперты предупреждают о росте фишинговых атак в 2023 и призывают не доверять “хайповым” предложениям.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 15:49 (+0300); Адрес: https://t.me/anti_malware/14243 ...
В даркнете растут предложения продажи аккаунтов для работы на криптобиржах. Они недорогие и часто используются мошенниками для отмывания средств. Нынешний всплеск предложений связан с ограничениями, введенными криптобиржами против россиян.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 15:17 (+0300); Адрес: https://t.me/anti_malware/14242 ...
Минюст США сообщил об успешном завершении трансграничной операции по пресечению вымогательства с помощью вредоносной программы Hive. По данным американцев, за полтора года шифровальщик проник в сети более 1500 жертв в 80 странах, в том числе в больницы, школы, финансовые институты, на критически важные объекты (КИИ).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/14241 ...
Компания Lexmark выпустила обновление прошивки, устраняющее опасную уязвимость, которая затрагивает более ста моделей принтеров. В случае эксплуатации эта брешь позволяет выполнить вредоносный код удалённо.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 12:06 (+0300); Адрес: https://t.me/anti_malware/14239 ...
В открытый доступ выложили исходные коды, предположительно, сервиса инвестиций на фондовом и валютном рынке — “Газпромбанк Инвестиции”. В файлах есть и персональные данные. Выгрузку опубликовали на том же форуме, куда накануне “слили” исходный код “Яндекса”.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14238 ...
Процесс управления уязвимостями позволяет минимизировать риски взлома инфраструктуры и реализации недопустимых событий за счёт своевременного устранения подобных возможностей. Какие системы этого рода есть на рынке? В чём их отличие от сканеров уязвимостей?
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14237 ...
Защита удаленного доступа
🔔1 февраля, среда, в 11:00
Обсудим с ведущими экспертами:
🟠Лучшие практики 2023 года по защите удаленных рабочих мест.
🟠Какие существуют стандарты и требования законодательства по защите удаленного доступа.
🟠Как повлияли на них уход зарубежных вендоров и потеря доверия к их продуктам.
🟠Как выстроить многоуровневую систему защищенного удаленного доступа к корп ...
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 27.01.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/14236 ...
Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в Windows CryptoAPI уже лежит в Сети. С его помощью злоумышленники могут провести спуфинг сертификата.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 20:05 (+0300); Адрес: https://t.me/anti_malware/14235 ...
В России с инициативы Минцифры и ФСБ создадут Национальный технологический центр цифровой криптографии, который должен заработать в 2024 году. В Москве перед Новым годом под него зарегистрировали юрлицо — АНО «НТЦ ЦК».
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 18:53 (+0300); Адрес: https://t.me/anti_malware/14234 ...
В реестре заблокированной информации появился новый почтовый сервис — Skiff Mail. Он позиционирует себя как конфиденциальный, со сквозным шифрованием. Поводом для блокировки могла стать рассылка через Skiff писем с ложными сообщениями о минировании.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 17:23 (+0300); Адрес: https://t.me/anti_malware/14233 ...
Изъяны, выявленные Джоном Джексоном в десктопных клиентах Signal, позволяют получить незашифрованные конфиденциальные данные или подменить содержимое кеша. Эксплойт в обоих случаях требует локального доступа, поэтому вендор не считает данные проблемы уязвимостями.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 16:05 (+0300); Адрес: https://t.me/anti_malware/14232 ...
В Сеть попал исходных код более 10 сервисов “Яндекса”. Речь, в том числе, о почтовом клиенте, “Алисе” и платежном сервисе Yandex Pay. В компании заверяют, что утечка не затронула данные пользователей. Архив мог слить один из сотрудников “Яндекса”.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 14:59 (+0300); Адрес: https://t.me/anti_malware/14231 ...
Рекрутинговые порталы отмечают рост числа вакансий для ИТ-специалистов. Он начался в ноябре 2022 года, когда у бизнеса появилась определенность с проектами на новый год, и усилился в январе на фоне инициатив властей запретить работать из-за границы.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 13:32 (+0300); Адрес: https://t.me/anti_malware/14230 ...
25 января команда AM Live провела очередной стрим с участием экспертов российского инфобеза по защите от DDoS. В ходе дискуссии был проанализирован опыт защиты от DDoS-атак в «боевых» условиях 2022 года.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 11:54 (+0300); Адрес: https://t.me/anti_malware/14229 ...
Киберпреступники выставили на продажу якобы исходный код античит-софта для игр League of Legends и Packman. По словам самих злоумышленников, скомпрометированный код удалось добыть в ходе недавней атаки на разработчика — Riot Game.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/14228 ...
Алексей Смирнов, основатель Profiscope:
💭 о безопасности проектов с открытым кодом
💭 композиционном анализе в оценке безопасности кода
💭 SCA (Software Composition Analysis) и SAST-анализаторах
https://www.anti-malware.ru/interviews/2023-01-26/40398
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 10:00 (+0300); Адрес: https://t.me/anti_malware/14227 ...
В 2022 году было заблокировано 40 тыс. ресурсов, копирующих государственные лотереи. Особенно популярны рассылки в мессенджерах. Тренд на скам и фишинг в области государственных розыгрышей в новом году будет только расти.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.01.2023 09:30 (+0300); Адрес: https://t.me/anti_malware/14226 ...
Киберпреступники эксплуатируют опасную уязвимость в Realtek Jungle SDK, позволяющую выполнить вредоносный код удалённо. Всего специалисты насчитали 134 миллиона атак, в ходе которых злоумышленники пытались заразить умные устройства.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 18:37 (+0300); Адрес: https://t.me/anti_malware/14225 ...
Наличие DoS-уязвимости, найденной экспертом Positive Technologies, подтверждено для 47 моделей коммутаторов Zyxel. Производитель устранил ошибку и выпустил обновления прошивки для всех затронутых устройств.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 18:11 (+0300); Адрес: https://t.me/anti_malware/14224 ...
Аферисты пытаются получить доступ к профилям граждан на Госуслугах. Они звонят пользователям, представляясь сотрудниками госучреждений. Легенда — передать ценную посылку или письмо. Звонят мошенники в мессенджеры с телефонных номеров США и Канады.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 16:34 (+0300); Адрес: https://t.me/anti_malware/14223 ...
Окружной суд Калифорнии заслушал заявление Дениса Емельянцева о признании вины. Согласно материалам дела, 36-летний россиянин создал масштабный ботнет RSOCKS и продавал киберкриминалу услуги по анонимизации трафика.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 15:33 (+0300); Адрес: https://t.me/anti_malware/14222 ...
Проблемы в работе Apple в России начались утром. Пользователи не могли войти ни на сайт, ни в App Store, ни в iCloud. В Роскомнадзоре причиной недоступности продуктов Apple назвали сбой в работе иностранного CDN. Сервисы быстро подняли, но тут случился мировой сбой в работе продуктов Microsoft.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 14:01 (+0300); Адрес: https://t.me/anti_malware/14221 ...
Рассматриваем функции современного межсетевого экрана на примере представителя систем этого класса UserGate Next Generation Firewall.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/14220 ...
Компания «Гарда Технологии» сообщила о получении сертификата ФСТЭК России для DLP-системы «Гарда Предприятие» и системы защиты баз данных «Гарда БД». Теперь обе системы официально соответствуют требованиям безопасности информации по 4 уровню доверия.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 12:19 (+0300); Адрес: https://t.me/anti_malware/14219 ...
Следственный Комитет проверит госконтракт на поставку МВД устройств, взламывающих смартфоны. Поставщик прислал силовикам некачественное оборудование. Теперь его подозревают в мошенничестве на 26 млн руб.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 11:12 (+0300); Адрес: https://t.me/anti_malware/14218 ...
Разбираем интеграцию киберразведывательного сервиса RST Threat Feed с решением IBM Security QRadar SOAR. Будет интересно специалистам в области информационной безопасности, которые занимаются расследованием киберинцидентов.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/14217 ...
Microsoft признала наличие проблемы, из-за которой меню «Пуск» перестаёт реагировать на действия пользователя, а отдельные приложение просто отказываются запускаться. Баг затрагивает клиентские версии ОС: Windows 10 20H2, 21H2, 22H2 и Windows 11 22H2.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 10:29 (+0300); Адрес: https://t.me/anti_malware/14216 ...
⏺AM Live
Защита от DDoS: переосмысление опыта и рекомендации на 2023 год
➡️Какие методы чаще всего используют злоумышленники?
➡️Почему сложно бороться с атаками на уровне приложений (L7)?
➡️Какие изменения необходимо внести в инфраструктуре заказчика?
➡️Как выбирать сервис защиты от DDoS? На какие технические особенности обращать внимание?
Эти и другие вопросы сегодня в 11:00 обсудят эксперты ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.01.2023 09:19 (+0300); Адрес: https://t.me/anti_malware/14215 ...
Android 14 будет блокировать установку ряда приложений, предназначенных для устаревших версий мобильной ОС. С помощью такого нововведения Google хочет снизить риски установки потенциально опасных или вредоносных программ.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 20:01 (+0300); Адрес: https://t.me/anti_malware/14214 ...
ФСТЭК России опубликовала документ, описывающий рекомендации по повышению защищённости Linux-систем. Само собой, эти рекомендации ориентированы в первую очередь на госучреждения и объекты критической информационной инфраструктуры (КИИ).
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 18:24 (+0300); Адрес: https://t.me/anti_malware/14213 ...
Стоимость одной акции Positive Technologies превысила 1400 рублей. Таким образом, котировки обновили исторический максимум. За год на Московской бирже ценные бумаги показали двукратный рост. Капитализация компании составила 92 млрд рублей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 17:29 (+0300); Адрес: https://t.me/anti_malware/14212 ...
Компания Apple вчера выпустила iOS 16.3 (сборки 20D47 мобильной ОС). Из нововведений наиболее примечательна возможность усиления защиты аккаунтов Apple ID: с этой целью владельцы iPhone теперь смогут использовать физический ключ вместо шестизначного кода в качестве дополнительного идентификатора в рамках 2FA.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 15:47 (+0300); Адрес: https://t.me/anti_malware/14211 ...
VK разместила свою программу по поиску уязвимостей на платформе BugBounty[.]ru. Теперь круг замкнулся — VK представлена на всех трех подобных российских площадках: BugBounty[.]ru, Standoff 365 Bug Bounty и BI.ZONE Bug Bounty.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 14:39 (+0300); Адрес: https://t.me/anti_malware/14210 ...
В Microsoft работают над усилением защиты XLL от злоупотреблений. В марте должны выйти обновления для Microsoft 365, вводящие автоблокировку таких загрузок из интернета.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 13:50 (+0300); Адрес: https://t.me/anti_malware/14209 ...
В открытый доступ попал второй фрагмент базы данных с клиентами, предположительно, “Почты России”. Первый дамп выложили в декабре в связке с Госуслугами. Файлы содержат ФИО, паспортные данные, СНИЛС и ИНН.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/14208 ...
Рассказываем, чем импортозамещение отличается от импортонезависимости? Как государство стимулирует переход на отечественные решения в сфере информационной безопасности и достаточно ли этих усилий?
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 12:05 (+0300); Адрес: https://t.me/anti_malware/14207 ...
ФСТЭК России предложил распространить требования к информбезопасности для госсектора на коммерческие компании, организующие защиту государственных данных. Для этого регулятор подготовил проект указа президента. Таких игроков на рынке много.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 11:00 (+0300); Адрес: https://t.me/anti_malware/14205 ...
Системы ИБ обеспечивают защиту различных устройств в интернете. Но в Сети присутствует ряд «врождённых» изъянов, устранить которые не может ни одна из существующих ИБ-систем. Возможна ли реализация таких угроз и как защищаться от них?
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/14204 ...
Защита от DDoS: переосмысление опыта и рекомендации на 2023 год
⏰25 января в 11:00
На конференции:
🔸Проанализируем опыт защиты от DDoS-атак в боевых условиях 2022 года.
🔸Дадим рекомендации, как выстроить по-настоящему эффективную защиту для критически важных веб-приложений.
🔸Расскажем, на что обращать внимание при выборе оптимального решения защиты от DDoS и его эксплуатации.
Модерат ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 10:26 (+0300); Адрес: https://t.me/anti_malware/14203 ...
Apple не оставила без внимания старенькие модели мобильных устройств iPhone и iPad, выпустив для них патчи, закрывающие уязвимость нулевого дня (0-day). Поскольку брешь уже эксплуатируется в атаках, всем владельцам устаревших iPhone и iPad настоятельно рекомендуется установить обновления.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 24.01.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/14202 ...
Кибергруппировка NoName057(16), на участниках которой принято ставить штамп «русские хакеры», сообщила о DDoS-атаке на чешскую компанию Avast Software, занимающуюся разработкой одноимённого популярного антивируса.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 20:19 (+0300); Адрес: https://t.me/anti_malware/14201 ...
В ходе анализа новых образцов Emotet эксперты BlackBerry обнаружили модуль, позволяющий Windows-зловреду самостоятельно распространяться по сети подбором ключей к общим ресурсам, доступным по протоколу SMB.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 17:52 (+0300); Адрес: https://t.me/anti_malware/14200 ...
Эксперты HUMAN Security выявили и пресекли масштабную схему угона рекламных блоков, полагающуюся на JavaScript. Чтобы выиграть тендер на показ видеорекламы, злоумышленники подменяли ID приложений и издателей; данная киберкампания затронула около 11 млн мобильных устройств — в основном на iOS.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 15:29 (+0300); Адрес: https://t.me/anti_malware/14199 ...
Самая долгая DDoS-атака 2022 года продолжалась 3 месяца или 2 тыс. часов. Самая мощная — достигла 760 Гбит/с. Рекорды минувшего года публикует компания “РТК-Солар”. За год зафиксировали 21,5 млн веб-атак с высокой степенью риска.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 14:38 (+0300); Адрес: https://t.me/anti_malware/14198 ...
Google поменяла адресацию при вызове Maps. Это на первый взгляд малозначимое изменение идёт вразрез с конфиденциальностью данных и прежней моделью выдачи разрешений при работе с геосервисом.