infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 19:32 (+0300); Адрес: https://t.me/anti_malware/15008 ...
Среди краденых имейл-сообщений польских чиновников журналисты обнаружили письмо с ключами, позволяющими получить доступ к хранимой в облаке конфиденциальной информации, такой как расположение военных объектов в порту, план эвакуации Варшавы, рабочие кальки военных.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 19:10 (+0300); Адрес: https://t.me/anti_malware/15007 ...
Программный комплекс Litoria Desktop 2 по работе с электронной подписью зарегистрирован в реестре российского ПО. Разработка “Газинформсервис” позволяет отказаться от бумажного документооборота, но сохраняет его юридическую силу.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/15006 ...
Правительство хочет собрать дубликаты своих документов в цифровом архиве. Для этого нужно подкорректировать поправки к закону “Об информации”, которые пока касаются только финансового сектора. Против электронных дубликатов за подписью премьера выступает ФСБ.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 17:31 (+0300); Адрес: https://t.me/anti_malware/15005 ...
Электромобили "Атом" оснастят сетевым оборудование "Лаборатории Касперского". Презентация прототипа машины прошла накануне. Электрокар защитят от взлома и кибератак. Позже к системе обещают добавить удаленную диагностику неисправностей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/15004 ...
Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 16:49 (+0300); Адрес: https://t.me/anti_malware/15003 ...
Новейшая сборка Windows 11, вышедшая в рамках программы Insider, содержит драйверы, написанные на Rust. Об этом вчера, 11 мая, поведал твиттерянам Марк Руссинович, технический директор направления Azure в Microsoft.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/15002 ...
Злоумышленники все чаще атакуют API. Добиваться успеха им позволяют уязвимости и слабая защита таких интерфейсов. На что же следует обращать внимание и какие меры предпринимать, чтобы повысить безопасность API?
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 14:45 (+0300); Адрес: https://t.me/anti_malware/15001 ...
Участник ОПГ, помогавший воровать деньги со счетов пользователей онлайн-банкинга, был пойман и призван к ответу стараниями УФСБ России по Костромской области. Ущерб от преступной деятельности, по оценкам, превысил 2 млрд рублей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 13:11 (+0300); Адрес: https://t.me/anti_malware/15000 ...
Банки должны отправить в Роскомнадзор данные о своих VPN по обычной электронной почте. Такое требование разослал на днях Банк России. Утечка подобной информации может привести к DDoS-атакам, предупреждают эксперты.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14999 ...
Андрей Акинин, генеральный директор Web Control:
💭 о возросшей зависимости компаний от своих ИТ-структур
💭 вопросах контроля над действиями привилегированных пользователей
💭 суровом, но эффективном подходе «никаких постоянных привилегий» (Zero Standing Privilege, ZSP)
https://www.anti-malware.ru/interviews/2023-05-12/41140
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/14998 ...
На ландшафте киберугроз появилась новая версия Linux-вредоноса BPFDoor, в которой авторы реализовали более стойкое шифрование и обратное соединение (Reverse shell). Задача BPFDoor — проникнуть в систему жертвы и остаться там как можно дольше.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 08:57 (+0300); Адрес: https://t.me/anti_malware/14997 ...
Недобросовестные разработчики заразили миллионы смартфонов на Android вредоносной прошивкой еще до того, как девайсы отравились с заводов в продажу. Об этом рассказали специалисты Trend Micro на мероприятии Black Hat Asia.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14996 ...
Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний MITRE ATT&CK.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 19:32 (+0300); Адрес: https://t.me/anti_malware/14995 ...
Два дня назад Mozilla анонсировала выпуск новой версии своего браузера — Firefox 113. В сборку включены патчи для 13 уязвимостей; пять из них оценены как высокой степени опасности.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 18:12 (+0300); Адрес: https://t.me/anti_malware/14994 ...
Wildberries заявил о потере 650 млн рублей из-за махинаций на площадке. Продавцы организовывали рекламные кампании через телеграм-бота, не оплачивая услуги маркетплейсу. Взлом и кибератаку компания отрицает.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 16:03 (+0300); Адрес: https://t.me/anti_malware/14993 ...
Оборот российской ГК Softline вырастет по итогам 2023 года почти на 40%, уверены в компании. Речь об ожиданиях в 100 млрд рублей. К 2025 году поставщик решений планирует довести оборот до 140 млрд рублей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 15:04 (+0300); Адрес: https://t.me/anti_malware/14992 ...
На стартовавшей вчера конференции Google I/O техногигант в числе прочего озвучил изменения, нацеленные на повышение безопасности и приватности Android-приложений в Play Store.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 13:55 (+0300); Адрес: https://t.me/anti_malware/14991 ...
Новый дешифратор White Phoenix позволяет частично вернуть в прежнее состояние файлы, пострадавшие от различных семейств программ-вымогателей. Он пригодится тем, кто стал жертвой вредоноса, использующего прерывистое шифрование.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 12:57 (+0300); Адрес: https://t.me/anti_malware/14990 ...
Суд в Москве выписал руководству Высшей школы экономики штраф за утечку персональных данных. Речь о мартовской атаке на почтовые серверы ВШЭ. Тогда в Сеть попали сканы паспортов студентов и сотрудников университета.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 12:23 (+0300); Адрес: https://t.me/anti_malware/14989 ...
Новое решение Kaspersky Container Security: защита контейнерных сред на всех стадиях жизненного цикла
18 мая в 11:00 МСК
Технология контейнеров сегодня растет как на дрожжах. Одни используют контейнерные приложения, другие разрабатывают. Но не все помнят про то, что их нужно защищать.
Уязвимости ПО, недостаточно защищенный доступ, неправильная конфигурация… Перечислять можно долго. Главное, ч ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/14988 ...
В новую версию системы защиты виртуальных сред vGate 4.7 от российского разработчика «Код Безопасности» добавили возможности для более удобного управления, защиты и контроля серверов и систем виртуализации, разбора инцидентов, контроля соответствия требованиям регуляторов, применения лучших практик по защите виртуальных сред.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 10:21 (+0300); Адрес: https://t.me/anti_malware/14987 ...
Специалисты по кибербезопасности опубликовали подробности уязвимости в браузерном движке Windows MSHTML (Trident), позволявшей условным злоумышленникам обойти защитные механизмы в системах пользователей. В настоящий момент для бреши готов соответствующий патч.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/14986 ...
YouTube в тестовом виде запустил новую «фичу», которая будет призывать пользователей отключить блокировщики рекламы. Второй вариант — заплатить за премиум-аккаунт, в противном случае вам не дадут смотреть видео.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 21:00 (+0300); Адрес: https://t.me/anti_malware/14985 ...
Фишинговые ресурсы малоизвестных доменов, например .ml или .tk, встречаются всё чаще, заметили эксперты. “Экзотические” зоны обходятся преступникам дешевле, а находить и блокировать их сложнее, чем общепринятые .ru и .com.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14984 ...
Почти 40% россиян “привязали” ко всем своим учетным записям один и тот же пароль. По крайней мере, такие данные приводятся в свежем исследовании VK и GeekBrains. При этом почти 70% опрошенных пользуются двухфакторной аутентификацией.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 19:09 (+0300); Адрес: https://t.me/anti_malware/14983 ...
Киберпреступники распространяют троян DarkWatchman RAT, прикрываясь фейковыми повестками. О масштабной атаке, начавшейся сегодня, предупреждает компания F.A.С.С.T. Письма приходят якобы с почты Главного Управления Военного Комиссариата МО РФ.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 17:23 (+0300); Адрес: https://t.me/anti_malware/14982 ...
Стали известны детали проприетарного протокола передачи данных, над которым группа компаний «Техноджет» работает десять лет. О нишевом проекте с амбициозным названием «Интернет из России» было недавно доложено Владимиру Путину, и тот пообещал оказать поддержку.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 16:17 (+0300); Адрес: https://t.me/anti_malware/14981 ...
Российский видеосервис RuTube в День Победы, как и год назад, столкнулся с кибератаками. На этот раз всё обошлось — нападки были отбиты и не повлияли на работу хостинга, отчитались в компании.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 15:21 (+0300); Адрес: https://t.me/anti_malware/14980 ...
Техногигант Intel расследует предположительную утечку закрытых ключей, которые используются защитной функцией Intel Boot Guard. Этот инцидент может затрагивать возможность блокировать установку вредоносной UEFI-прошивки на устройства MSI.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 14:38 (+0300); Адрес: https://t.me/anti_malware/14979 ...
Американские спецслужбы утверждают, что смогли нейтрализовать шпионскую программу, связанную с ФСБ России. По версии ФБР, вредонос по имени Snake, разработанный в Рязани, 20 лет качал дипломатическую переписку и следил за журналистами.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 13:24 (+0300); Адрес: https://t.me/anti_malware/14978 ...
Вебинар «Обнаружить не сложно, не реагировать нельзя. Погружение в последние обновления KATA & KEDR Expert»
Угрозы и технические средства в арсенале злоумышленников постоянно совершенствуются и все чаще фокусируются под конкретную организацию.
Обеспечить надежную AntiAPT защиту организациям позволяют решения от «Лаборатории Касперского» - Kaspersky Anti Targeted Attack с Kaspersky EDR Expert, н ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/14977 ...
В подсистеме Linux Netfilter нашли очередную уязвимость, позволяющую локальному пользователю повысить права до root. Другими словами, эксплуатация может привести к получению полного контроля над целевой системой.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/14976 ...
Начинается конференция АМ Live «Мониторинг дарквеба и защита репутации в интернете», на которой мы обсудим, как организовать процесс управления цифровыми рисками в целом. Что может рассказать грамотно выстроенный процесс мониторинга дарквеба?
Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/bqnu5/
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/14975 ...
Алексей Сухов, «Сайберпик»:
💭 о получении сертификата ФСТЭК России на систему класса «аудит и защита данных» / «управление доступом к данным» (DCAP / DAG) «Спектр»
💭 о том, что входит в требования по безопасности государственного уровня
💭 как «Сайберпик» выстраивает внутреннюю защиту своего флагманского решения
https://www.anti-malware.ru/interviews/2023-05-10/41117
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 09:43 (+0300); Адрес: https://t.me/anti_malware/14974 ...
Обновления мобильной операционной системы Android, выпущенные в этом месяце, устраняют опасную уязвимость, которая используется в реальных кибератаках для установки шпионского софта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 08:53 (+0300); Адрес: https://t.me/anti_malware/14973 ...
Microsoft вчера выпустила майский набор патчей для Windows. В общей сложности разработчики устранили 38 проблем, включая три уязвимости нулевого дня (0-day).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 20:05 (+0300); Адрес: https://t.me/anti_malware/14972 ...
34% респондентов в России наблюдают за своими “бывшими” в социальных сетях. Результатами свежего опроса поделились в “Лаборатории Касперского”. В прошлом году с цифровой слежкой столкнулись 8 тыс. россиян.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 18:07 (+0300); Адрес: https://t.me/anti_malware/14971 ...
В Госдуму внесен законопроект, по которому штрафы за незаконную обработку персональных данных, включая биометрические, возрастают в несколько раз. Компаниям грозит до 1,5 млн руб. при повторном нарушении закона.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 17:33 (+0300); Адрес: https://t.me/anti_malware/14970 ...
Центральный банк РФ запустил сайт, маскирующийся под мошеннический проект. Образовательный ресурс называется “Рублерост”, его цель — научить россиян распознавать финансовые пирамиды.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 15:21 (+0300); Адрес: https://t.me/anti_malware/14969 ...
"Яндекс" начал ограничивать использование пароля от аккаунта в сторонних приложениях. Изменения объясняют политиками безопасности. “Окно” Яндекс ID закроется постепенно — процесс займет несколько месяцев.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 13:47 (+0300); Адрес: https://t.me/anti_malware/14968 ...
Вчера отмечался Всемирный день пароля, поэтому мы решили раскрыть эту спорную тему. В последние годы темпы перехода российских организаций на беспарольную аутентификацию заметно ускорились. Однако для полной безопасности им требуется предпринять ряд дополнительных мер.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 11:52 (+0300); Адрес: https://t.me/anti_malware/14967 ...
В Москве и Санкт-Петербурге наблюдаются сбои в работе навигаторов и мобильных сервисов. “Помехи” могут быть связаны с запретом полета дронов над столицами. По этой же причине в центре Москвы отменили каршеринг.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 10:23 (+0300); Адрес: https://t.me/anti_malware/14966 ...
В промышленные системы тоже пришла сетевая парадигма. Это породило новые угрозы и потребность в совершенно ином подходе к обеспечению безопасности промышленных систем.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 05.05.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/14965 ...
Новая вредоносная программа Fleckpe для устройств на Android пробралась в официальный магазин приложений Google Play Store. Зловред, получивший имя Fleckpe, маскируется под легитимный софт, что позволило ему проникнуть более чем на 620 тыс. девайсов.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 20:33 (+0300); Адрес: https://t.me/anti_malware/14964 ...
"Главный Радиочастотный центр" признан виновным в утечке личных данных сотрудников. Речь, возможно, о ноябрьской атаке белорусских “Киберпартизан”. Подведомственный РКН центр оштрафовали на 30 тыс. рублей — половина стандартной суммы наказаний в подобных случаях.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 18:38 (+0300); Адрес: https://t.me/anti_malware/14963 ...
Пользователи Сбербанка жалуются на внезапное списание бонусов “Спасибо” и блокировку счетов программы лояльности. В банке объясняют: граждане нарушили правила и злоупотребили партнерством.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 16:38 (+0300); Адрес: https://t.me/anti_malware/14962 ...
В Банк России поступило 2 тыс. жалоб на мошеннические схемы, в которых упоминается его имя. Обычно “сотрудники Центробанка” предлагают "перевести деньги на специальный безопасный счет”. У ЦБ нет клиентов среди физлиц, напоминает регулятор.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/14961 ...
Американские власти вместе с зарубежными коллегами отключили сайты, использовавшиеся для проверки краденых данных банковских карт. В штате Нью-Йорк огласили обвинения, выдвинутые против россиянина Дениса Кулькова, предполагаемого владельца и оператора сервиса Try2Check, популярного у обитателей даркнета.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 14:15 (+0300); Адрес: https://t.me/anti_malware/14960 ...
APT-группировка, известная под именами Dragon Breath, Golden Eye Dog и APT-Q-27, задала новый тренд хорошо подготовленных киберпреступников: использовать несколько сложных вариаций классической сторонней загрузки DLL (DLL sideloading).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 04.05.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/14959 ...
На почтовые адреса компаний стали приходить письма от имени крупного поставщика электрооборудования. Приложение к письму содержит ZIP-архив, его открытие загружает на компьютер стилер LokiBot.