infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 19:22 (+0300); Адрес: https://t.me/anti_malware/14908 ...
Участники Git-проекта выпустили новые версии софта, суммарно закрыв пять уязвимостей; степень опасности угрозы почти во всех случаях оценена как высокая. Три устраненные проблемы проявляются только на платформе Windows.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 17:51 (+0300); Адрес: https://t.me/anti_malware/14907 ...
В iOS 16 внесли серьезные изменения на ограничение функциональности по геолокации. “Спящий” хардкод пока не активирован, но может заработать в следующих обновлениях. Apple готовится к выполнению требований ЕС по доступу сторонних приложений, полагают эксперты.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/14906 ...
Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они “простукивают” периметр подрядчиков и перебирают пароли для входа в системы.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 13:48 (+0300); Адрес: https://t.me/anti_malware/14905 ...
«Инфосистемы Джет», RST Cloud и CtrlHack приглашают на вебинар, где расскажут о ключевых критериях выбора Threat Intelligence, сценариях использования – проактивном и реактивном, а также на конкретном кейсе увидите эмуляцию в применении данных TI в BAS-системе CtrlHack.
Интересно будет всем ИБ-специалистам и компаниям, у которых есть SOC.
В программе:
• Применение данных TI в SOC
• Проактивны ...
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/14904 ...
Что вкладывают вендоры в понятие XDR и как понимают эту концепцию заказчики? Является ли Extended Detection and Response отдельным продуктом или это лишь симбиоз EDR, сетевых сенсоров, SIEM и других средств информационной безопасности?
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 12:21 (+0300); Адрес: https://t.me/anti_malware/14903 ...
Киберпреступники взломали сайт 1cbit.ru и потребовали от ИТ-сервиса $142 тыс. выкупа. В противном случае взломщики обещали выложить в открытый доступ 24 терабайта информации. “Первый Бит” отрицает “утечку”.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 11:25 (+0300); Адрес: https://t.me/anti_malware/14902 ...
Количество кибератак на российские предприятия увеличивается, методы мошенников становятся всё более продуманными и изощрёнными. Каждое киберпреступление — тщательно проработанный проект. У ИБ-специалистов есть только один выход — учиться противостоять кибератакам и быть на шаг впереди преступников.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/14901 ...
VMware выпустила важные обновления, устраняющие уязвимости нулевого дня (0-day), которые можно использовать в связке для выполнения вредоносного кода удалённо. Известно, что проблема затрагивает гипервизоры Workstation и Fusion.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14900 ...
Начинается конференция АМ Live «Аутсорсинг кибербезопасности», на которой мы обсудим, какие причины ведут к быстрому росту спроса на аутсорсинг кибербезопасности. Как меняется ландшафт и качество услуг. Как подходить к выбору оптимального поставщика услуг и на какой уровень SLA можно рассчитывать.
Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliats ...
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 26.04.2023 09:09 (+0300); Адрес: https://t.me/anti_malware/14899 ...
В протоколе обнаружения сервисов (Service Location Protocol, SLP) нашли опасную уязвимость, с помощью которой злоумышленники могут усилить DDoS-атаки в 2200 раз. Всего в Сети можно найти около 54 тысяч уязвимых SLP-установок.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:53 (+0300); Адрес: https://t.me/anti_malware/14898 ...
«Ростелеком-Солар» представил новую версию системы предотвращения утечек информации Solar Dozor 7.9. В обновлении появилась возможность создавать иерархию групп рабочих станций, развертывать Linux-агент на рабочих станциях через веб-интерфейс Solar Dozor, контролировать передачу данных через VK Teams, eXpress и Airdrop, передавать события и инциденты из Solar Dozor в различные SIEM-системы в режим ...
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:41 (+0300); Адрес: https://t.me/anti_malware/14897 ...
Онлайн-авторизацию Tinkoff ID интегрировали на порталы mos.ru, Наш Город, Московская Электронная школа и другие. В основе сервиса — технологии на базе экосистемной платформы безопасности "Тинькофф защита".
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:30 (+0300); Адрес: https://t.me/anti_malware/14896 ...
Киберпреступники начали экономить на DDoS-атаках. Если раньше хактивисты могли “ломать” российский ресурс месяцами, сейчас средняя атака длится не более двух дней. Злоумышленники тщательно выбирают жертву и экономят ресурсы.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 20:24 (+0300); Адрес: https://t.me/anti_malware/14895 ...
Шах и мат — только в этом году эксперты обнаружили 15 тыс. атак на российских пользователей, увлекающихся шахматами. Злоумышленники маскируют троянцев и шифровальщиков под спортивное ПО и продвигают его в магазинах приложений.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 19:25 (+0300); Адрес: https://t.me/anti_malware/14894 ...
Власти хотят обязать магазины, торгующие электроникой, предустанавливать российскую операционную систему на все ноутбуки и персональные компьютеры, которые ввозятся в Россию. Это приведет к удорожанию техники и ослабит конкуренцию, предупреждают эксперты.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 18:18 (+0300); Адрес: https://t.me/anti_malware/14893 ...
Специалисты Jamf обнаружили нового macOS-зловреда, способного подключаться к C2-серверу для загрузки и запуска пейлоада. Проведенный в ИБ-компании анализ позволили связать RustBucket, как его нарекли, с атаками BlueNoroff.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 17:35 (+0300); Адрес: https://t.me/anti_malware/14892 ...
Вышла новая версия системы IRP/SOAR на платформе Security Vision 5. В продукте реализованы уникальные методы расследования и реагирования на инциденты ИБ на основе технологии динамических плейбуков. Все этапы обработки инцидентов максимально автоматизированы.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/14891 ...
Компания Google объявила о выпуске мажорного обновления для Android- и iOS-версий Authenticator. В мобильное приложение добавлена возможность синхронизации аккаунтов, позволяющая отвязать одноразовые коды аутентификации от устройства, на котором они сгенерированы.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 15:31 (+0300); Адрес: https://t.me/anti_malware/14890 ...
Вебинар «Реалити-разработка: как создается PT NGFW. Эпизод 1»
27 апреля в 14:00
Positive Technologies запускает реалити-проект о разработке сложного технологичного продукта. Мы подготовили серию вебинаров, на которых шаг за шагом пройдем путь создания межсетевого экрана нового поколения. Участники трансляций смогут не только наблюдать за рождением нового продукта, но и влиять на его развитие. ...
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/14889 ...
Имитация похищения и требование выкупа: в арсенале телефонных аферистов появилась принципиально новая схема мошенничества. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/14888 ...
05 апреля, на платформе Anti-Malware, состоялась онлайн дискуссия «Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК», в ходе которой мы подробно обсудили существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализировали опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России.
В ходе онлайн дискуссии выявилас ...
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 12:06 (+0300); Адрес: https://t.me/anti_malware/14887 ...
С банковских карт бывшего первого заместителя руководителя аппарата Государственной думы Юрия Безверхова увели 44,3 млн руб. Подполковника КГБ в отставке обманули телефонные мошенники.
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 11:08 (+0300); Адрес: https://t.me/anti_malware/14886 ...
26 апреля в 11.00 на AM Live
Аутсорсинг кибербезопасности
Обсудим, какие причины ведут к быстрому росту спроса на аутсорсинг кибербезопасности. Как меняется ландшафт и качество услуг. Как подходить к выбору оптимального поставщика услуг и на какой уровень SLA можно рассчитывать.
Модератор: Рустэм Хайретдинов, Заместитель генерального директора «Гарда Технологии»
Участники:
👉 Алексей Павл ...
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/14885 ...
VirusTotal запустил новую фичу под называнием Code Insight. Её смысл в обеспечении анализа кода с помощью искусственного интеллекта, а в основе новой функции — Google Cloud Security AI Workbench, который представили на конференции RSA 2023.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 25.04.2023 08:57 (+0300); Адрес: https://t.me/anti_malware/14884 ...
Новый вектор атаки по сторонним каналам затрагивает ряд поколений процессоров Intel. На этот раз конфиденциальные данные могут утечь через регистр флагов EFLAGS и анализ тайминга выполнения инструкций.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 18:23 (+0300); Адрес: https://t.me/anti_malware/14883 ...
В ходе очередной проверки DNS-трафика на наличие подозрительных аномалий специалисты Infoblox обнаружили тулкит для развертывания инструмента удаленного администрирования Pupy. Как оказалось, вредонос, условно нареченный Decoy Dog, существует в интернете уже год, умело скрывая свои C2-домены.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 17:22 (+0300); Адрес: https://t.me/anti_malware/14882 ...
GigaChat — русскоязычная альтернатива ChatGPT от Сбера. Архитектура сервиса основана на модели NeONKA. Речь о версии GPT 3.5, которая лучше понимает и пишет по-русски и уже умеет рисовать картинки.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 17:02 (+0300); Адрес: https://t.me/anti_malware/14881 ...
УЦСБ в поиске директора USSC-SOC — центра мониторинга и реагирования на инциденты ИБ.
USSC-SOC — одно из самых перспективных бизнес-направлений Компании, которое непрерывно развивается.
Основные задачи директора USSC-SOC:
• Планирование деятельности центра и участие в повышении эффективности его функционирования, включая процессы и инструменты
• Управление командой аналитиков и руководителе ...
infosec&anti_malware
25
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 16:38 (+0300); Адрес: https://t.me/anti_malware/14880 ...
Компания R-Vision выпустила обновление платформы для автоматизации реагирования на инциденты и повышения эффективности SOC — R-Vision SOAR 5.2. В новой версии пользователям стал доступен инструмент для коммуникации по электронной почте и расширены возможности сценариев реагирования.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 16:01 (+0300); Адрес: https://t.me/anti_malware/14879 ...
Эксперты Fortinet фиксируют рост количества имейл-атак, нацеленных на засев EvilExtractor — модульного инфостилера для Windows, доступного в даркнете. По словам продавца (некто Kodex), инструмент был создан в образовательных целях, однако наблюдения показали, что его с февраля активно используют для кражи данных.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 14:41 (+0300); Адрес: https://t.me/anti_malware/14878 ...
Три в одном — атаки на российские компании теперь носят комплексный характер. Хактивисты нападают на сайт, сеть и инфраструктуру сразу. Стоимость такого “комплекса” может доходить до $65 тыс., но будет дешеветь, отмечают эксперты.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/14877 ...
Можно ли говорить о стопроцентной защищённости предприятия от кибератак после выстраивания всех возможных эшелонов обороны? В компаниях занимающихся оценкой на проникновение считают, что нет: можно говорить только об относительной защищённости и готовности ИБ-службы динамично противостоять угрозам.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 12:22 (+0300); Адрес: https://t.me/anti_malware/14876 ...
Облачная платформа Yandex Cloud открыла общий доступ к своему сканеру уязвимостей Vulnerability Scanner. Он позволяет оценивать и улучшать уровень безопасности при разработке ИТ-проектов в облаке. Первые 6 сканов дают бесплатно.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 11:39 (+0300); Адрес: https://t.me/anti_malware/14875 ...
Кибербезопасность как сервис: состояние и перспективы рынка
26 апреля | 11:00 | МСК
Как меняется ландшафт и качество услуг по кибербезопасности из облака, как подходить к выбору оптимального поставщика и на какой уровень сервиса и гарантий по SLA при этом можно рассчитывать.
Обсудим с экспертами:
🔸 Какие факторы будут далее стимулировать переход на аутсорсинг ИБ?
🔸 Какие задачи чаще всего отд ...
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14874 ...
Безопасный обмен информацией — актуальный и острый вопрос. Объёмы её возрастают, использовать рабочую почту для этого уже невозможно, да и сохранение конфиденциальности никто не отменял. Одна из систем для корпоративного обмена файлами — MFlash 8.0. Рассказываем, за счёт чего она делает файловый обмен защищённым.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/14873 ...
Google устранила уязвимость GhostToken, которая в той или иной степени затрагивала всех пользователей. С помощью это бреши злоумышленники могли пробэкдорить аккаунты через вредоносные OAuth-приложения.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 24.04.2023 08:55 (+0300); Адрес: https://t.me/anti_malware/14872 ...
Microsoft наладила партнёрство с рядом организаций по всему миру с единственной целью — привлечь больше женщин в сферу информационной безопасности. Дело в том, что сейчас спрос на ИБ-специалистов заметно превышает предложение, а разрыв в навыках мужчин и женщин надо срочно нивелировать.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 22.04.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/14871 ...
XDR — хайп или нет.
Илья Маркелов (Лаборатория Касперского), эфир Практика применения XDR 2023
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 19:44 (+0300); Адрес: https://t.me/anti_malware/14870 ...
Человеческий фактор в XDR
Сергей Рысин, главный специалист по технической защите информации
HeadHunter, эфир Практика применения XDR 2023
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 17:26 (+0300); Адрес: https://t.me/anti_malware/14869 ...
Срок действия соглашения о реестре .NET подходит к концу, ICANN и Verisign (как оператор) должны его продлить, но решили внести поправки. Как оказалось, они существенно изменяют глобальную политику доменных имен.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 16:57 (+0300); Адрес: https://t.me/anti_malware/14868 ...
В Госдуму внесен законопроект о самозапрете россиян оформлять кредиты от собственного имени. Установить или отменить его можно будет на Госуслугах или в МФЦ. Мало что мешает мошенникам убедить жертву снять такой запрет, предупреждают эксперты.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 15:11 (+0300); Адрес: https://t.me/anti_malware/14867 ...
VMware устранила критическую уязвимость в vRealize Log Insight, позволяющую злоумышленникам удалённо выполнить код в уязвимых системах. Брешь отслеживается под идентификатором CVE-2023-20864 и представляет собой проблему десериализации.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 14:35 (+0300); Адрес: https://t.me/anti_malware/14866 ...
Специалисты «Лаборатории Касперского» обновили бесплатный дешифратор, предназначенный для жертв программы-вымогателя Conti. В прошлом году исходный код зловреда слили в Сеть, поэтому киберпреступники наклепали множество модификаций.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/14865 ...
В Google Play появляются поддельные приложения сервисов, оригиналы которых были удалены из-за санкций. Речь о фейковом СБОЛ от Сбербанка, а также пустых копиях RuStore и RuMarket. Подделки могут воровать данные, но контролировать их поток в Google Play сложно.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 11:20 (+0300); Адрес: https://t.me/anti_malware/14864 ...
Российский производитель вычислительной техники и телеком-оборудования “Рутек” собрался выпускать смартфоны, планшеты и ноутбуки “с высоким уровнем кибербезопасности”. Сборку устройств на базе ОС РОСА наладят в Зеленограде.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/14863 ...
Мы собрали данные о том, какие методы кибератак злоумышленников против компаний являются наиболее популярными и успешными. Эти оценки публикуют вендоры, специализирующиеся на проведении тестов на проникновение.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 21.04.2023 08:59 (+0300); Адрес: https://t.me/anti_malware/14862 ...
Компания Proton, разрабатывающая почтовый сервис Proton Mail с шифрованием, запустила новый менеджер паролей — Proton Pass. В настоящее время разработка доступна только в бета-версии подписчикам Proton Lifetime и Visionary, но в скором времени Proton Pass сделают бесплатным для всех.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 20.04.2023 18:42 (+0300); Адрес: https://t.me/anti_malware/14861 ...
"Яндекс" предупредил пользователей о мошеннических звонках от имени сервиса "Яндекс. Инвестиции". Аферисты ссылаются на официальный сайт компании, хотя платформа была закрыта еще год назад.
infosec&anti_malware
23
Источник: TG-Anti-Malware. Опубликовано: 20.04.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/14860 ...
Корейская ИБ-компания AhnLab фиксирует рост количества атак, нацеленных на развертывание вымогательской программы Trigona на серверах Microsoft SQL. Злоумышленники пытаются получить доступ к подключенным к интернету машинам, используя брутфорс или подбор ключей по словарю.
infosec&anti_malware
24
Источник: TG-Anti-Malware. Опубликовано: 20.04.2023 17:49 (+0300); Адрес: https://t.me/anti_malware/14859 ...
Специалисты «Лаборатории Касперского» выявили новую многоуровневую схему онлайн-мошенничества. Обещая легкий заработок, обманщики используют видео на YouTube и телеграм-бот, якобы созданный для торговли криптовалютой.