infosec&anti_malware

8
Публичный канал
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 18:28 (+0300); Адрес: https://t.me/anti_malware/14352 ...
В Positive Technologies изучили результаты пилотных проектов PT Network Attack Discovery, запущенных в 60 российских организациях в 2021-22 годах. Картина в целом оказалась неблагополучной: в 93% компаний выявлена подозрительная сетевая активность, в 70% — присутствие вредоносных программ.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 17:48 (+0300); Адрес: https://t.me/anti_malware/14351 ...
Минцифры заплатит до 1 млн рублей за обнаружение уязвимостей на Госуслугах и в ЕСИА. Публичные программы запустили сразу на двух платформах — BI.ZONE и Standoff 365. Вознаграждения этичным хакерам будет платить Ростелеком.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/14350 ...
ФСТЭК России ужесточает требования к категорированию КИИ. Сам список значимых объектов в прошлом году увеличился вдвое. Ведомство предупреждает об ужесточении ответственности за предоставление неверных сведений об объектах КИИ.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 12:09 (+0300); Адрес: https://t.me/anti_malware/14349 ...
После длительных переговоров структуры “Росатома” покупают МЦСТ — разработчика процессоров “Эльбрус”. Об этом говорят источники “Ъ”, но официальных подтверждений пока нет. У МЦСТ были долги, а Росатом может позволить себе санкционные риски.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 11:33 (+0300); Адрес: https://t.me/anti_malware/14348 ...
Интерфейсы прикладного программирования (Application Programming Interface, API) используются в современных приложениях и позволяют наладить взаимодействие между разными продуктами, открывая множественные возможности для интеграции. Но также API имеют и недостатки, которые вырастают в серьёзные проблемы и риски для безопасности. Рассказываем, в чём польза API, какие существуют сложности в их защит ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/14347 ...
На этой неделе Google выпустила патчи для операционной системы Android. В рамках февральского набора обновлений разработчики залатали 40 уязвимостей, часть которых получила высокую степень риска.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14345 ...
В 2022 году многие российские организации столкнулись с необходимостью перевода своей ИТ-инфраструктуры из-за рубежа на отечественные облачные платформы. Вырос спрос, стоимость услуг, но как обстоят дела с качеством? 🔔15 февраля, 11:00 📍AM Live В прямом эфире впервые обсудим с ведущими экспертами рынок облачных сервисов. Расскажем о состоянии этого рынка, какие компании занимают на нем лид ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 09:32 (+0300); Адрес: https://t.me/anti_malware/14344 ...
Социальная платформа Reddit призналась, что стала жертвой взлома. Неустановленные киберпреступники получили доступ к внутренним документам, коду и ряду неуказанных корпоративных систем.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.02.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/14343 ...
Как показало исследование Cybernews, популярная игра для Android-смартфонов хранила конфиденциальные данные геймеров в жёстко закодированном виде на клиентской стороне приложения. Речь идёт о Sweet Diamond Shooter.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 20:17 (+0300); Адрес: https://t.me/anti_malware/14342 ...
Вакансий для разработчиков под ОС “Аврора” в 2022 году стало в полтора раза больше, под Kaspersky OS спрос вырос на 9%. При этом падает потребность в iOS и Android-специалистах. Эксперты считают, такой разворот может означать подготовку к выводу отечественных ОС на потребительский рынок.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 19:30 (+0300); Адрес: https://t.me/anti_malware/14341 ...
Федеральная служба по финансовому мониторингу предупреждает о новой схеме отъема денежных средств у россиян. Мошенники от имени Росфинмониторинга сообщают, что банковский счет адресата якобы заморожен из-за подозрительной активности и требуют уплатить некую комиссию за разблокировку.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 16:08 (+0300); Адрес: https://t.me/anti_malware/14340 ...
Зафиксирована новая волна атак шифровальщика ESXiArgs. Как оказалось, его создатели скорректировали код, и разработанные экспертами методы восстановления виртуальных машин VMware ESXi перестали работать.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 15:21 (+0300); Адрес: https://t.me/anti_malware/14339 ...
​​Анастасия Федорова, руководитель направления консалтинга ИБ К2 Интеграция:   - расскажет об изменениях, вступающих в силу весной - напомнит о документах, которые необходимо актуализировать согласно  сентябрьским требованиям 2022 года - поделится чек-листами и лайфхаками, позволяющими сэкономить ресурсы компании Зарегистрироваться на онлайн-митап >>> Реклама. АО «К2 Интеграция» LjN8KQXio
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/14338 ...
Минпромторг опубликовал сроки замещения софта на объектах КИИ. Некоторым госкомпаниям установят нормы использования российского программного обеспечения. Итоговым показателем 2024 года для всех видов "критического" ПО устанавливается требование о доле в 100%.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 13:33 (+0300); Адрес: https://t.me/anti_malware/14337 ...
Вениамин Левцов, директор центра экспертизы по корпоративным решениям «Лаборатории Касперского»: 💭 об автоматизации в отделах ИБ 💭 о прогнозах на 2023 год 💭 о трендах на рынке 💭 о развитии отрасли автоматизации информационной безопасности https://www.anti-malware.ru/interviews/2023-02-08/40498
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 13:04 (+0300); Адрес: https://t.me/anti_malware/14336 ...
Британская компания iProov, специализирующаяся на биометрической аутентификации, опубликовала отчет о соответствующих киберугрозах по итогам 2022 года. В документе также рассмотрены способы снижения рисков в условиях роста количества атак.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 12:08 (+0300); Адрес: https://t.me/anti_malware/14335 ...
Проблемы с сервисами Twitter и YouTube случились ночью. Сначала “полетел” Twitter, пользователи из Европы и Америки жаловались на неработающее приложение. Хостинг YouTube “поломался” около 4 утра по Москве.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 11:41 (+0300); Адрес: https://t.me/anti_malware/14334 ...
Команда OpenSSL Project выпустила крупное обновление, устраняющее как миниму восемь уязвимостей. Согласно описанию, пропатченные бреши ставят пользователей OpenSSL под угрозу кибератак.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/14333 ...
Из вспомогательного компонента, предназначенного для анализа событий на устройствах UserGate, Log Analyzer 7.0 превратился в полноценную SIEM-систему, позволяющую собирать журналы из различных источников и выявлять инциденты в ИБ.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 09:59 (+0300); Адрес: https://t.me/anti_malware/14332 ...
Google выпустила первую версию Android 14 предварительного просмотра для разработчиков (Developer Preview). Помимо прочих улучшений, Android 14 может похвастаться нововведениями по части безопасности и конфиденциальности.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.02.2023 08:53 (+0300); Адрес: https://t.me/anti_malware/14331 ...
Исследователи выявили четыре вредоносных мода для популярной игры Dota 2, которые злоумышленники используют для установки бэкдора на компьютеры геймеров. Злонамеренные моды размещены в магазине Steam.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 19:06 (+0300); Адрес: https://t.me/anti_malware/14330 ...
RuStore перевели на английский и позвали иностранных разработчиков на консоль. Отечественный магазин приложений для Android завершил бета-тестирование. Сейчас в RuStore 5 тыс. приложений.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 17:44 (+0300); Адрес: https://t.me/anti_malware/14329 ...
Умельцы из американского Агентства кибербезопасности (CISA) создали скрипт для восстановления виртуальных машин VMware ESXi, зашифрованных вымогателем ESXiArgs. Новый инструмент, помогающий вернуть файлы .vmdk и .vmx, уже доступен на GitHub.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 14:35 (+0300); Адрес: https://t.me/anti_malware/14328 ...
Google представила новую функцию онлайн-безопасности. С этого года поисковик будет по умолчанию размывать неприемлемые изображения, например, порнографические или жестокие. Пользователи старше 18 смогут отключить эту функцию.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 11:58 (+0300); Адрес: https://t.me/anti_malware/14327 ...
Бизнес предлагает запустить продажи алкоголя в Сети по QR-кодам. Контролировать возраст покупателей планируют через портал “Госуслуги”. Сначала покупатель подтверждает личность, затем получает временный код, который должен предъявить курьеру.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/14326 ...
Глобальная система управления информацией о подготовке поставщиков (GSPIMS) компании Toyota оказалась дырявой. Исследователь под псевдонимом EatonWorks взломал GSPIMS и сообщил о проблеме представителям автомобилестроительной корпорации.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/14325 ...
Для масштабирования и обеспечения бесперебойной работы сети компания «Смарт-Софт» применяет технологии кластеризации в UTM-шлюзах Traffic Inspector Next Generation (TING). Развернём и протестируем отказоустойчивый кластер «Active — Passive» из двух устройств. На базе трёх шлюзов TING запустим балансировщик нагрузки (кластер «Active — Active»).
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14324 ...
▶️AM Live, Как выбрать лучшую PAM-систему 2023 года Трансляция начнется уже в 11:00 Подключайтесь!
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 09:36 (+0300); Адрес: https://t.me/anti_malware/14323 ...
Разработчики популярного безопасного браузера Tor объяснили проблемы в работе интернет-обозревателя. Оказалось, что последние семь месяцев некие злоумышленники запускали DoS-атаки, напрямую затронувшие сеть Tor.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 08.02.2023 08:56 (+0300); Адрес: https://t.me/anti_malware/14322 ...
Исследователи не рекомендуют покупать Android-смартфон в Китае, поскольку на таких устройствах часто встречаются предустановленные приложения, отправляющие конфиденциальные данные на сторонние домены. Разрешения владельца девайса при этом, конечно, никто не спрашивает.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 18:44 (+0300); Адрес: https://t.me/anti_malware/14321 ...
У шифровальщика Cl0p, атакующего Windows-машины, появился брат-близнец, совместимый с Linux. Новинка оказалась совсем сырой: в ней отсутствуют некоторые прежние функции, а схема шифрования пока слаба и допускает восстановление файлов.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/14320 ...
В России заработало мобильное приложение “Карта болельщика”. Fan ID нужен для прохода на матчи Премьер-Лиги. Удостоверение на взрослого можно оформить онлайн. Для детской карты в приложении нужно добавить ПДн: свидетельство о рождении и фото ребенка.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 16:10 (+0300); Адрес: https://t.me/anti_malware/14319 ...
Распространители GuLoader, полагающиеся на спам-рассылки, отказались от макросов Microsoft Office и взамен стали использовать файлы NSIS. По данным Trellix, смена способа доставки полезной нагрузки произошла в начале прошлого года; NSIS-атаки зловреда актуальны до сих пор.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 15:13 (+0300); Адрес: https://t.me/anti_malware/14318 ...
Вал DDoS-атак был прикрытием для более серьезных воздействий, заявил замдиректора НКЦКИ Николай Мурашов. По его словам, главная цель кибервойск — российские объекты КИИ. Основной причиной утечек Мурашов назвал “небрежное отношение к сервисам в почте”.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 13:54 (+0300); Адрес: https://t.me/anti_malware/14317 ...
Владельцы корпоративной платформы MFlash, предназначенной для защищённого обмена файлами и совместной работы с контентом, теперь имеют возможность подключить дополнительную опцию для минимизации риска утечки информации, возникающего при распространении электронных и печатных копий документов.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 13:33 (+0300); Адрес: https://t.me/anti_malware/14316 ...
Как защищать удалённое подключение в 2023 году, какие технологические проблемы необходимо решить для этого и что ждёт рынок дальше, мы обсудили с ведущими экспертами отрасли.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 13:14 (+0300); Адрес: https://t.me/anti_malware/14315 ...
В Госдуме готовится к рассмотрению законопроект об уголовной ответственности за незаконный оборот украденных персональных данных. Кого именно и за что смогут наказать, пока неизвестно. Эксперты ждут формулировок.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 10:29 (+0300); Адрес: https://t.me/anti_malware/14312 ...
Как выбрать лучшую PAM-систему 2023 года? Когда? 🔔8 февраля в 11:00 Что в программе? 🟠Эволюция рынка PAM в России 🟠Как выбрать лучший PAM 🟠Прогнозы развития рынка Модератор: 🎙Евгений Акимов, Независимый эксперт Спикеры: 🎙Константин Родин, Руководитель направления по развитию продуктов «АйТи БАСТИОН» 🎙Артём Ильин, Ведущий менеджер по техническому сопровождению продаж NGR Softlab 🎙Анд ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 10:23 (+0300); Адрес: https://t.me/anti_malware/14311 ...
Киберпреступники запустили новую кампанию, в которой используется техника BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер). Уязвимости в Sunlogin помогают злоумышленникам установить тулкит Sliver, а BYOVD — обойти защитные программы.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 10:11 (+0300); Адрес: https://t.me/anti_malware/14310 ...
Защита сайта или API от ботов и DDoS-атак без каптчи, без геофильтров, без ручного управления правилами на основе запатентованной технологии VARITI и программного обеспечения Active Bot Protection. Точечная фильтрация вредоносных запросов, а не блокировка IP адресов источника атаки, позволяет обеспечивать защиту сайта и сохранять доступ для легитимного пользователя, даже если он находится под одн ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 09:41 (+0300); Адрес: https://t.me/anti_malware/14309 ...
Разработчики приложения Microsoft Authenticator решили прекратить поддержку «умных» часов Apple Watch. Это значит, что пользователи не смогут заходить в подключённые аккаунты с помощью «яблочных» наручных девайсов.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.02.2023 08:53 (+0300); Адрес: https://t.me/anti_malware/14308 ...
Голландская полиция пресекла деятельность защищённой платформы для обмена сообщениями — Exclu. Ранее правоохранители взломали этот сервис, чтобы наблюдать за действиями и переписками киберпреступников.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 19:25 (+0300); Адрес: https://t.me/anti_malware/14307 ...
Дефицит графических процессоров (GPU) Nvidia может затормозить проекты “Яндекса” по развитию беспилотников и технологий искусственного интеллекта. Проблема может коснуться работы голосового помощника Алиса и облачной платформы Yandex.Cloud.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 19:04 (+0300); Адрес: https://t.me/anti_malware/14306 ...
Вышедший на прошлой неделе релиз OpenSSH 9.2 содержит патч для уязвимости double-free, привнесенной с изменением кода в июле прошлого года.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/14305 ...
Прошивку контроллеров OMRON лучшее обновить. Эксперты Positive Technologies обнаружили в устройствах уязвимость CVE-2023-22357. Кибератака могла привести к отказу в обслуживании или выполнению произвольного кода.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 16:35 (+0300); Адрес: https://t.me/anti_malware/14304 ...
Программе-вымогателю Royal Ransomware добавили поддержку шифрования на устройствах, работающих на базе операционной системы Linux. Теперь шифровальщик активно атакует виртуальные машины VMware ESXi.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 14:51 (+0300); Адрес: https://t.me/anti_malware/14303 ...
На подъезды расклеивают QR-коды, по ссылке предлагаются соцвыплаты. У мошенников новый тренд — повышение тарифов и пособия они используют как приманку. В Банке России предлагают в ответ двухдневный “период охлаждения” средств на счета из “базы дропперов”.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/14302 ...
Обнаружен вариант Mirai-подобного бота, загружающий нового вредоноса Medusa, написанного на Python. В Cyble изучили дополнительный бот и выяснили, что он умеет проводить DDoS-атаки, брутфорсить Telnet, открывать бэкдор, а также шифровать файлы и требовать выкуп.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.02.2023 11:37 (+0300); Адрес: https://t.me/anti_malware/14301 ...
Злоумышленники атакуют программные продукты для виртуализации VMware ESXi. Цель кампании — развернуть программу-вымогатель в скомпрометированных системах с помощью эксплойта для уязвимости CVE-2021-21974.