infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.03.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/14506 ...
Как развивается отечественный рынок систем для создания инфраструктур ложных целей после ухода западных вендоров? Каково место продуктов класса Distributed Deception Platform (DDP) среди других средств информационной безопасности? Как правильно «пилотировать» DDP-систему и в какую сторону будут развиваться функциональные возможности таких решений?
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 07.03.2023 10:02 (+0300); Адрес: https://t.me/anti_malware/14505 ...
В прошлом месяце в Германии и на Украине были проведены полицейские рейды, нацеленные на поимку лидеров криминальной группировки, ответственной за атаки шифровальщика DoppelPaymer. Действия правоохраны координировал Европол, в расследовании приняли участие киберкопы Нидерландов и ФБР.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.03.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/14504 ...
Ранее неизвестная сложная вредоносная программа используется в атаках на маршрутизаторы бизнес-класса. Конечная цель операторов вредоноса, которые ведут кампанию как минимум с июля 2022 года, — тайно шпионить за жертвами.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 18:33 (+0300); Адрес: https://t.me/anti_malware/14503 ...
В веб-интерфейсе программируемых контроллеров производства WAGO обнаружено несколько уязвимостей. Две из них позволяют захватить контроль над устройством и оценены как критические (в 9,8 балла по шкале CVSS). Обновления прошивок уже доступны.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 18:08 (+0300); Адрес: https://t.me/anti_malware/14502 ...
Операторы связи начали отсоединять от своих точек обмена трафиком небольшие компании, которые не подключены к системе “Антифрод”. На такие шаги участников рынка вынуждают штрафы за пропуск звонков с подменных номеров.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 17:04 (+0300); Адрес: https://t.me/anti_malware/14501 ...
Эксперты Metabase Q обнаружили нового вредоноса, предназначенного для кражи наличности из банкоматов под управлением Windows. Каким образом происходит заражение, не установлено, но скорее всего для этого требуется физический доступ к устройству.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 16:19 (+0300); Адрес: https://t.me/anti_malware/14500 ...
Вредоносные объекты блокировались почти на 40% компьютеров систем автоматизации в России. Данные за вторую половину 2022 года представили в компании Kaspersky. Скрипты и фишинговые страницы блокировались на каждом пятом компьютере АСУ ТП.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/14499 ...
PoC-эксплойт (proof-of-concept) для критической уязвимости CVE-2023-21716 уже лежит в Сети. Эта брешь затрагивает Microsoft Word, может использоваться с помощью специально созданного RTF-документа и приводит к удалённому выполнению кода.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 13:55 (+0300); Адрес: https://t.me/anti_malware/14498 ...
Фейковые аккаунты в Telegram предлагают iPhone по цене в 10 раз ниже их стоимости в re:Store. Разброс цен объясняют конфискатом, который якобы распродавали “за копейки” в пользу государства. В группах много отзывов реальных людей, которые никогда их не писали.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 11:52 (+0300); Адрес: https://t.me/anti_malware/14497 ...
В Москве раскрыта группа финансовых аферистов, присвоивших миллиарды рублей клиентов. Мошенники обзванивали потенциальных жертв по купленным базам данных, приглашали их на бесплатные консультации в «Москва-Сити», а потом собирали наличные для инвестиций.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 11:15 (+0300); Адрес: https://t.me/anti_malware/14496 ...
Привет от «Ростелеком-Солар»!
16 марта приглашаем на вебинар, где расскажем о 5 популярных заблуждениях при правовом внедрении DLP. Разберём их и обсудим – они миф или реальность?
Дата: 16 марта 2023
Начало: 11:00 (МСК)
Продолжительность: 1~1,5 часа
А также расскажем:
👉 Почему судебная практика по DLP только положительная?
👉 Подойдет ли один пакет документов для разных отраслей?
👉 Являет ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/14495 ...
Рассказываем о причинах актуальности решений External Attack Surface Management для России и о том, почему Gartner назвала EASM трендом на ближайшие 5–10 лет.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/14494 ...
Файлы в формате Microsoft OneNote завоёвывают популярность у киберпреступников. Те с их помощью распространяют вредоносные программы и проникают в корпоративные сети. Эксперты рассказали о методах защиты от этого вида киберугрозы.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 09:48 (+0300); Адрес: https://t.me/anti_malware/14493 ...
На площадке Reddit прокатилась волна обсуждений необычного случая, связанного с отказом от работы в Microsoft Windows «по религиозным соображениям». Именно такое условие поставил новый сотрудник в одной компании, потребовавший перенастроить корпоративный ноутбук и установить операционную систему на базе Linux.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.03.2023 08:54 (+0300); Адрес: https://t.me/anti_malware/14492 ...
В каталоге Python Package Index (PyPI) нашли очередной вредоносный пакет, но у этого экземпляра есть интересная особенность: авторы собрали его из кода других злонамеренных программ.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 19:01 (+0300); Адрес: https://t.me/anti_malware/14491 ...
Университетские исследователи проверили устойчивость криптосистемы CRYSTALS-Kyber к атакам по стороннему каналу (side-channel) и обнаружили, что использование машинного обучения позволяет получить закрытый ключ. Результаты, по мнению экспертов, говорят лишь об уязвимости реализации, а не слабости самого алгоритма.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 18:31 (+0300); Адрес: https://t.me/anti_malware/14490 ...
Киберпреступники запустили кампанию криптоджекинга, нацеленную на неправильно сконфигурированные базы данных Redis. В ходе этих атак используется легитимная служба передачи файлов с открытым исходным кодом.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 16:05 (+0300); Адрес: https://t.me/anti_malware/14489 ...
В прошлом году специалисты Group-IB по реагированию на киберинциденты (СERT-GIB) заблокировали более 59 000 фишинговых сайтов, в том числе 7 121 в российском сегменте интернета. В 2021 году показатели составили 31 455 и 3210 соответственно.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 14:22 (+0300); Адрес: https://t.me/anti_malware/14488 ...
Самым популярным статусом телефонного мошенника остается представитель полиции. Итоги кибергода подвели в Сбербанке. Из новых трендов — аферисты чаще не воруют деньги со счетов, а пытаются “повесить” на жертву кредит.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 12:36 (+0300); Адрес: https://t.me/anti_malware/14487 ...
Минпромторг планирует в сентябре запустить механизм балльной оценки уровня “отечественности” российского телекоммуникационного оборудования. “Родной” могут признать технику, которая как минимум собирается в России.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/14486 ...
Национальная система платежных карт (НСПК) готовит к запуску новый способ расчетов картами “Мир”. Он предполагает оплату по QR-коду, сформированному в банковском приложении. Чтобы код не украли, НСПК разработала требованиями по его защите.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 10:22 (+0300); Адрес: https://t.me/anti_malware/14485 ...
В системе аутентификации сайта Booking.com нашлись уязвимости, позволяющие условным злоумышленникам получить контроль над аккаунтами пользователей, а также просмотреть их данные, включая платёжную информацию.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.03.2023 09:26 (+0300); Адрес: https://t.me/anti_malware/14484 ...
Microsoft выпустила внеплановые обновления, устраняющие уязвимости Memory Mapped I/O Stale Data (MMIO) в процессорах Intel. В случае эксплуатации эти бреши могли раскрыть конфиденциальную информацию.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 19:37 (+0300); Адрес: https://t.me/anti_malware/14483 ...
По данным «Лаборатории Касперского», в прошлом году в игровом виртуальном пространстве было проведено свыше 7 млн атак, ориентированных на детей в возрасте до 16 лет. В сравнении с 2021 годом показатель возрос на 57%.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 17:06 (+0300); Адрес: https://t.me/anti_malware/14482 ...
"Ред софт" намерен обратиться в Минцифры по поводу создания "песочниц" для тестирования совместимости российских операционных систем (ОС) с государственными информационными системами. Сейчас у разработчиков нет возможности работать в ГИС, так как доступ к ним есть только у чиновников.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/14480 ...
На 60%+ увеличилось число фишинговых атак в мире по сравнению с 2021 годом, в Q4 на одну компанию приходилось 1168 попыток взлома 🆘
Сложнее всего дела обстоят с сетевой безопасностью: на “старом” оборудовании не обновляется ПО, увеличивается риск проникновения в периметр компании 😈
Что делать? Расскажем на онлайн-митапе «Межсетевой экран из Поднебесной как альтернатива западным: честный раз ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/14479 ...
Компания «Яндекс» обновила версию своего браузера для корпоративных пользователей, расширив ее возможности. Изменения в основном направлены на повышение безопасности и конфиденциальности данных.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 13:21 (+0300); Адрес: https://t.me/anti_malware/14478 ...
Рассказываем об эффекте выявления угроз, полученном с помощью Kaspersky EDR Optimum и Kaspersky Sandbox.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 12:50 (+0300); Адрес: https://t.me/anti_malware/14477 ...
Новая схема угона телеграм-каналов строится на сообщениях в секретном чате якобы от команды Telegram. Злоумышленники разыгрывают сценарий ошибки антиспам-системы и уводят жертву на фишинговую страницу.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14476 ...
Денис Елисеев, генеральный менеджер офиса Cloud Networks в Дубае:
💭 о расширении компании
💭 преодолении трудностей
💭 особенностях ведения бизнеса за рубежом и прогнозах
https://www.anti-malware.ru/interviews/2023-03-01/40629
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/14475 ...
Из AppStore удалили все приложения Тинькофф-банка. Из магазина пропали онлайн-банк “Тинькофф”, “Тинькофф-Инвестиции”, “Тиньков Бизнес”, “Тинькофф Мобайл” и “Тинькофф Бухгалтерия для ИП”. В Google Play сервисы еще доступны.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 10:00 (+0300); Адрес: https://t.me/anti_malware/14474 ...
➡️Что принято считать настоящей платформой для создания распределенной инфраструктуры ложных целей (DDP)?
➡️Какие задачи заказчика решают DDP?
➡️Примеры из практики применения DDP на реальных инцидентах: сколько выигрывается времени на реагирование, каковы шансы на раннее обнаружение атаки?
На эти и другие вопросы ответим сегодня в 11:00 на AM Live: Российские Distributed Deception Platform
Ваш ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 02.03.2023 09:25 (+0300); Адрес: https://t.me/anti_malware/14473 ...
Киберпреступная группировка APT27, известная под именем Iron Tiger, разработала Linux-версию кастомного вредоноса SysUpdate. Теперь группа, чьи корни находятся якобы в Китае, способна атаковать больше корпоративных сервисов.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 19:58 (+0300); Адрес: https://t.me/anti_malware/14472 ...
«Лаборатория Касперского» представила обновлённую версию системы для мониторинга и управления событиями безопасности Kaspersky Unified Monitoring and Analysis Platform (KUMA).
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 19:28 (+0300); Адрес: https://t.me/anti_malware/14471 ...
Популярный шутер Call of Duty: Black Ops III содержит серьезные уязвимости, которые недобросовестные игроки пытаются использовать против конкурентов. Издатель (Activision) не торопится выпускать патчи для игры, вышедшей восемь лет назад, и два геймера решили сами поработать на благо сообщества.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 18:45 (+0300); Адрес: https://t.me/anti_malware/14470 ...
Платформа Standoff 365 сегодня запустила программу по поиску уязвимостей в собственных системах и сервисах. Максимальное вознаграждение, которое могут получить исследователи, — миллион рублей; его дадут за обнаружение самых опасных брешей.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 17:51 (+0300); Адрес: https://t.me/anti_malware/14469 ...
Исследователи предупреждают о серьёзной киберугрозе — UEFI-бутките BlackLotus. Этот вредонос стал первым в своём классе, способным обойти защитный барьер операционной системы Windows 11 — Secure Boot.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 17:13 (+0300); Адрес: https://t.me/anti_malware/14468 ...
В компании МТС ведется работа над внедрением технологий IoB (Internet of behaviors, интернет поведения), позволяющих предельно кастомизировать продукты и услуги и снизить расходы на маркетинг.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 15:42 (+0300); Адрес: https://t.me/anti_malware/14467 ...
Госдума приняла во втором чтении законопроект, обязывающий владельцев технологических сетей связи хранить СМС, голосовые сообщения и изображениях в течение трех лет. По требованию информацию необходимо передавать силовикам.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 14:19 (+0300); Адрес: https://t.me/anti_malware/14466 ...
Крупные компании стали отказывать в выкупе шифровальщикам и те перекинулись на малый и средний бизнес. В конце года нападок на небольшие компании стало в два раза больше, а в январе количество инцидентов выросло в пять раз.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 12:25 (+0300); Адрес: https://t.me/anti_malware/14465 ...
Telegram, WhatsApp, Viber, корпоративные мессенджеры от Microsoft, Threema и WeChat — Роскомнадзор опубликовал список иностранных мессенджеров, которые могут запретить к использованию в онлайн-банкинге.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 11:56 (+0300); Адрес: https://t.me/anti_malware/14464 ...
В феврале количество рассылок, рекламирующих легкий заработок, выросло в два раза. Пользователям обещают до 600 тыс. рублей. Соискателям предлагают заплатить за обучающий курс или прислать сканы документов, которые затем используются для оформления микрозаймов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 09:57 (+0300); Адрес: https://t.me/anti_malware/14463 ...
Февральское опциональное обновление под номером KB5022913 вызывает проблемы в загрузке систем Windows 11 22H2. Причина бага кроется в несовместимости апдейта с рядом сторонних приложений для кастомизации пользовательского интерфейса.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 01.03.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/14462 ...
Румынская компания Bitdefender выпустила дешифратор, способный вернуть в прежнее состояние файлы, пострадавшие от программы-вымогателя MortalKombat. MortalKombat — относительно новый шифровальщик, появившийся на ландшафте киберугроз в январе 2023 года.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 18:52 (+0300); Адрес: https://t.me/anti_malware/14461 ...
По данным ИБ-компании Prodaft, операторы RIG в среднем совершают по 2000 попыток эксплойта в сутки. Показатель успеха в конце прошлого года достиг рекордного для этой угрозы уровня — 30%.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 17:02 (+0300); Адрес: https://t.me/anti_malware/14460 ...
Троян PlugX, открывающий удалённый доступ к заражённому устройству, маскируется под отладчик с открытым исходным кодом для Windows — x64dbg. Метод DLL side-loading позволяет ему обходить защитные системы.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/14459 ...
Готовится к промышленной эксплуатации трансграничная система проверки электронной подписи между Россией и Казахстаном. С российской стороны выступает Газинформсервис, от Казахстана — АО “НИТ” и НИЛ “Гамма технологии”.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/14458 ...
Новый пакет экспертизы MaxPatrol SIEM, включающий механизм построения цепочек запускаемых процессов, позволяет аналитикам ИБ экономить до 5-10 минут на анализе срабатывания каждого правила корреляции.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 14:00 (+0300); Адрес: https://t.me/anti_malware/14457 ...
ГК InfoWatch выпустила новую версию DLP-системы InfoWatch Traffic Monitor 7.6, а также обновила InfoWatch Prediction 2.2 и InfoWatch Vision 2.8, которые используют для предиктивной и визуальной аналитики данные DLP-системы InfoWatch Traffic Monitor 7.6 и других продуктов InfoWatch.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.02.2023 12:52 (+0300); Адрес: https://t.me/anti_malware/14456 ...
В телеграм-каналах, отслеживающих утечки информации в рунете, появилось сообщение о новой публикации хактивистов. Автор слива утверждает, что получил доступ к ПДн клиентов и сотрудников службы доставки «СберЛогистика».