SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 20:36 (+0300); Адрес: https://t.me/anti_malware/15032 ...
AM Live: Практика эффективного управления уязвимостями 2023 17 мая | 11:00 | МСК Обсудим процесс управления уязвимостями (Vulnerability Management), в рамках которого мы обнаруживаем, приоритизируем уязвимости и контролируем весь процесс их устранения от начала до конца. 🔸 Что входит в понятике Vulnerability Management? 🔸 Можно ли полностью автоматизировать процесс при помощи специальных систе ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/15031 ...
Аналитики исследовали 340 млн учетных данных, попавших в Сеть с начала 2023 года и выяснили, что 1 млн из них — это аккаунты пользователей российских социальных сетей. Еще почти миллион представляют собой имейл-адреса.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 18:18 (+0300); Адрес: https://t.me/anti_malware/15030 ...
Эксперты SentinelOne фиксируют рост числа образцов Geacon, загруженных на VirusTotal. Анализ версии маячка Cobalt Strike, написанной на Golang, выявил артефакты, позволяющие говорить о ее использовании в атаках на macOS.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 17:17 (+0300); Адрес: https://t.me/anti_malware/15029 ...
Суд удовлетворил иск российских блогеров и обязал Meta* выплатить им 4,5 млн рублей неустойки. Суть претензии — клиенты не могут пользоваться рекламой в Facebook. То, что площадки Meta блокированы самими властями, в расчет брать не стали. *признана в России экстремистской и запрещена
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 15:47 (+0300); Адрес: https://t.me/anti_malware/15028 ...
За 4 месяца 2023 года в открытый доступ попали данные 120 отечественных организаций, следует из свежего отчета “РТК-Солар” о ключевых внешних цифровых угрозах. Общий объем “утечек” — 300 млн строк или 1,1 ТБ информации.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 15:10 (+0300); Адрес: https://t.me/anti_malware/15027 ...
Что злоумышленники знают о вашей компании, какие атаки они готовят? Как вовремя узнать об утечке, мошенническом сайте-клоне и успеть отреагировать? Что может рассказать грамотно выстроенный процесс мониторинга дарквеба? Как защитить репутацию компании и её сотрудников в сети? Какие специализированные сервисы существуют на российском рынке и как они работают?
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 13:57 (+0300); Адрес: https://t.me/anti_malware/15026 ...
ИБ-аналитики сетуют, что их возможности обмена образцами неуклонно сокращаются. В попытках оградить пользователей от известных угроз облачные провайдеры, такие как Microsoft, используют сканирование файлов, и подобные средства способны обойти парольную защиту.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 13:04 (+0300); Адрес: https://t.me/anti_malware/15025 ...
В 2022 году видеопираты заработали в России $45 млн. Это на 10% меньше, чем годом ранее. При этом заходить к видеоконтрабандистам на контент стали на 6% больше. Чаще всего пиратские фильмы смотрят со смартфонов.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15024 ...
Перевести все сайты федеральных органов власти на поддомен gov.ru предлагает общественное движение “Информация для всех”. Более того, администратора “госзоны” (сейчас это ФСО) призывают сделать ее единым хостером.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/15023 ...
DNS-фильтры пользуются большой популярностью, о чём свидетельствует статистика продаж оборудования, где встроена такая функция, а также облачных сервисов. Они не требуют установки, их сложнее деактивировать и выключить, чем традиционные программные средства, и при этом их эффективность часто не ниже, чем у привычных. К тому же они предоставляют и другие полезные функции.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 09:45 (+0300); Адрес: https://t.me/anti_malware/15022 ...
ИИ-сервис Code Insight, недавно появившийся на VirusTotal, вызвал положительный отклик в ИБ-сообществе. Окрыленные успехом участники проекта расширили поддержку скриптовых форматов, а также увеличили лимит на объем загружаемых файлов.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.05.2023 08:55 (+0300); Адрес: https://t.me/anti_malware/15021 ...
Корпорация Meta (признана экстремистской и запрещена в России) представила новую функцию WhatsApp — Chat Lock, которая должна повысить конфиденциальность пользователей: теперь в мессенджере появилась возможность блокировать отдельные чаты, защищая их паролем или биометрической аутентификацией.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 20:19 (+0300); Адрес: https://t.me/anti_malware/15020 ...
Главный радиочастотный центр (ГРЧЦ) объявил тендер на закупку оборудования для определения местоположения источников радиоизлучения и анализа спектра. Цена вопроса — 1,77 млрд руб. Анализаторы планируют поставить в Крыму, Севастополе и Ростове-на-Дону.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 19:13 (+0300); Адрес: https://t.me/anti_malware/15019 ...
В мошенничестве с продвижением на Wildberries может быть замешан инсайдер. Такую версию обсуждают киберэксперты. Площадка могла потерять больше полумиллиарда рублей, так как недоглядела за полномочиями одного из сотрудников.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/15018 ...
На прошлой неделе на конференции Black Hat Asia исследователи из португальского университета Минью продемонстрировали основанную на тайминге атаку по стороннему каналу на микроконтроллер архитектуры ARMv8-M. Вендор заявил, что его технология изоляции TrustZone / Security Extension соответствует стандартам защиты MCU, в которых такие угрозы не предусмотрены.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 17:15 (+0300); Адрес: https://t.me/anti_malware/15017 ...
Киберпреступникам удалось украсть из аппаратного криптокошелька почти $30 000. Устройство не воровали и никуда не подключали. Настройки кошелька изменили еще до его продажи, сначала вскрыв механизм, а затем “посадив” его половинки на скотч.
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 15:43 (+0300); Адрес: https://t.me/anti_malware/15016 ...
26 декабря 2022 года вступил в силу приказ Роскомнадзора от 28.10.2022 № 180 «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных». Новая форма будет автоматически высвечиваться взамен старой при заполнении уведомл ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 13:39 (+0300); Адрес: https://t.me/anti_malware/15015 ...
Ученые просят власти ввести обязательную маркировку контента, создаваемого нейросетями. Более того, необходима программа защиты критически важной инфраструктуры от кибератак с использованием таких систем, считают эксперты.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 12:23 (+0300); Адрес: https://t.me/anti_malware/15014 ...
Служба кибербезопасности Сбербанка предотвратила массовую фишинговую атаку, сообщает пресс-служба банка. Система защиты не допустила рассылки фейковых повесток на военные сборы. Мобилизационные предписания содержали вредоносный файл.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 11:41 (+0300); Адрес: https://t.me/anti_malware/15013 ...
Массовое внедрение платформы 1С не только создаёт новый национальный ландшафт на уровне учётных систем для бизнеса, но и влечёт за собой новый массовый сценарий реализации ИБ-угроз. Рассмотрим тему подробнее.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 11:12 (+0300); Адрес: https://t.me/anti_malware/15012 ...
AM Live: Практика эффективного управления уязвимостями 2023 17 мая | 11:00 | МСК Обсудим процесс управления уязвимостями (Vulnerability Management), в рамках которого мы не только обнаруживаем и приоритизируем незакрытые уязвимости, но также контролируем весь процесс их устранения от начала до конца. 🔸 Усложнился ли процесс управления уязвимостями с уходом из России зарубежных вендоров? 🔸 Обна ...
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 10:13 (+0300); Адрес: https://t.me/anti_malware/15010 ...
Представители Discord уведомили пользователей об утечке данных, которая стала следствием взлома аккаунта, принадлежащего стороннему агенту службы поддержки. В результате в руки третьих лиц попали имейлы, содержание обращений в техподдержку и прикреплённые вложения.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.05.2023 09:20 (+0300); Адрес: https://t.me/anti_malware/15009 ...
Киберпреступники взяли в оборот недавно пропатченную уязвимость в плагине WordPress Advanced Custom Fields. Интересно, что с момента публикации демонстрационного эксплойта (PoC) до активной эксплуатации прошло немногим больше суток.
SecurityLab&Anti-Malware
12
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 19:32 (+0300); Адрес: https://t.me/anti_malware/15008 ...
Среди краденых имейл-сообщений польских чиновников журналисты обнаружили письмо с ключами, позволяющими получить доступ к хранимой в облаке конфиденциальной информации, такой как расположение военных объектов в порту, план эвакуации Варшавы, рабочие кальки военных.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 19:10 (+0300); Адрес: https://t.me/anti_malware/15007 ...
Программный комплекс Litoria Desktop 2 по работе с электронной подписью зарегистрирован в реестре российского ПО. Разработка “Газинформсервис” позволяет отказаться от бумажного документооборота, но сохраняет его юридическую силу.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/15006 ...
Правительство хочет собрать дубликаты своих документов в цифровом архиве. Для этого нужно подкорректировать поправки к закону “Об информации”, которые пока касаются только финансового сектора. Против электронных дубликатов за подписью премьера выступает ФСБ.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 17:31 (+0300); Адрес: https://t.me/anti_malware/15005 ...
Электромобили "Атом" оснастят сетевым оборудование "Лаборатории Касперского". Презентация прототипа машины прошла накануне. Электрокар защитят от взлома и кибератак. Позже к системе обещают добавить удаленную диагностику неисправностей.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/15004 ...
Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 16:49 (+0300); Адрес: https://t.me/anti_malware/15003 ...
Новейшая сборка Windows 11, вышедшая в рамках программы Insider, содержит драйверы, написанные на Rust. Об этом вчера, 11 мая, поведал твиттерянам Марк Руссинович, технический директор направления Azure в Microsoft.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/15002 ...
Злоумышленники все чаще атакуют API. Добиваться успеха им позволяют уязвимости и слабая защита таких интерфейсов. На что же следует обращать внимание и какие меры предпринимать, чтобы повысить безопасность API?
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 14:45 (+0300); Адрес: https://t.me/anti_malware/15001 ...
Участник ОПГ, помогавший воровать деньги со счетов пользователей онлайн-банкинга, был пойман и призван к ответу стараниями УФСБ России по Костромской области. Ущерб от преступной деятельности, по оценкам, превысил 2 млрд рублей.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 13:11 (+0300); Адрес: https://t.me/anti_malware/15000 ...
Банки должны отправить в Роскомнадзор данные о своих VPN по обычной электронной почте. Такое требование разослал на днях Банк России. Утечка подобной информации может привести к DDoS-атакам, предупреждают эксперты.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14999 ...
Андрей Акинин, генеральный директор Web Control: 💭 о возросшей зависимости компаний от своих ИТ-структур 💭 вопросах контроля над действиями привилегированных пользователей 💭 суровом, но эффективном подходе «никаких постоянных привилегий» (Zero Standing Privilege, ZSP) https://www.anti-malware.ru/interviews/2023-05-12/41140
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/14998 ...
На ландшафте киберугроз появилась новая версия Linux-вредоноса BPFDoor, в которой авторы реализовали более стойкое шифрование и обратное соединение (Reverse shell). Задача BPFDoor — проникнуть в систему жертвы и остаться там как можно дольше.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 12.05.2023 08:57 (+0300); Адрес: https://t.me/anti_malware/14997 ...
Недобросовестные разработчики заразили миллионы смартфонов на Android вредоносной прошивкой еще до того, как девайсы отравились с заводов в продажу. Об этом рассказали специалисты Trend Micro на мероприятии Black Hat Asia.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14996 ...
Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний MITRE ATT&CK.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 19:32 (+0300); Адрес: https://t.me/anti_malware/14995 ...
Два дня назад Mozilla анонсировала выпуск новой версии своего браузера — Firefox 113. В сборку включены патчи для 13 уязвимостей; пять из них оценены как высокой степени опасности.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 18:12 (+0300); Адрес: https://t.me/anti_malware/14994 ...
Wildberries заявил о потере 650 млн рублей из-за махинаций на площадке. Продавцы организовывали рекламные кампании через телеграм-бота, не оплачивая услуги маркетплейсу. Взлом и кибератаку компания отрицает.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 16:03 (+0300); Адрес: https://t.me/anti_malware/14993 ...
Оборот российской ГК Softline вырастет по итогам 2023 года почти на 40%, уверены в компании. Речь об ожиданиях в 100 млрд рублей. К 2025 году поставщик решений планирует довести оборот до 140 млрд рублей.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 15:04 (+0300); Адрес: https://t.me/anti_malware/14992 ...
На стартовавшей вчера конференции Google I/O техногигант в числе прочего озвучил изменения, нацеленные на повышение безопасности и приватности Android-приложений в Play Store.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 13:55 (+0300); Адрес: https://t.me/anti_malware/14991 ...
Новый дешифратор White Phoenix позволяет частично вернуть в прежнее состояние файлы, пострадавшие от различных семейств программ-вымогателей. Он пригодится тем, кто стал жертвой вредоноса, использующего прерывистое шифрование.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 12:57 (+0300); Адрес: https://t.me/anti_malware/14990 ...
Суд в Москве выписал руководству Высшей школы экономики штраф за утечку персональных данных. Речь о мартовской атаке на почтовые серверы ВШЭ. Тогда в Сеть попали сканы паспортов студентов и сотрудников университета.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 12:23 (+0300); Адрес: https://t.me/anti_malware/14989 ...
​​Новое решение Kaspersky Container Security: защита контейнерных сред на всех стадиях жизненного цикла 18 мая в 11:00 МСК Технология контейнеров сегодня растет как на дрожжах. Одни используют контейнерные приложения, другие разрабатывают. Но не все помнят про то, что их нужно защищать. Уязвимости ПО, недостаточно защищенный доступ, неправильная конфигурация… Перечислять можно долго. Главное, ч ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/14988 ...
В новую версию системы защиты виртуальных сред vGate 4.7 от российского разработчика «Код Безопасности» добавили возможности для более удобного управления, защиты и контроля серверов и систем виртуализации, разбора инцидентов, контроля соответствия требованиям регуляторов, применения лучших практик по защите виртуальных сред.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 10:21 (+0300); Адрес: https://t.me/anti_malware/14987 ...
Специалисты по кибербезопасности опубликовали подробности уязвимости в браузерном движке Windows MSHTML (Trident), позволявшей условным злоумышленникам обойти защитные механизмы в системах пользователей. В настоящий момент для бреши готов соответствующий патч.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 11.05.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/14986 ...
YouTube в тестовом виде запустил новую «фичу», которая будет призывать пользователей отключить блокировщики рекламы. Второй вариант — заплатить за премиум-аккаунт, в противном случае вам не дадут смотреть видео.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 21:00 (+0300); Адрес: https://t.me/anti_malware/14985 ...
Фишинговые ресурсы малоизвестных доменов, например .ml или .tk, встречаются всё чаще, заметили эксперты. “Экзотические” зоны обходятся преступникам дешевле, а находить и блокировать их сложнее, чем общепринятые .ru и .com.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/14984 ...
Почти 40% россиян “привязали” ко всем своим учетным записям один и тот же пароль. По крайней мере, такие данные приводятся в свежем исследовании VK и GeekBrains. При этом почти 70% опрошенных пользуются двухфакторной аутентификацией.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 19:09 (+0300); Адрес: https://t.me/anti_malware/14983 ...
Киберпреступники распространяют троян DarkWatchman RAT, прикрываясь фейковыми повестками. О масштабной атаке, начавшейся сегодня, предупреждает компания F.A.С.С.T. Письма приходят якобы с почты Главного Управления Военного Комиссариата МО РФ.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 10.05.2023 17:23 (+0300); Адрес: https://t.me/anti_malware/14982 ...
Стали известны детали проприетарного протокола передачи данных, над которым группа компаний «Техноджет» работает десять лет. О нишевом проекте с амбициозным названием «Интернет из России» было недавно доложено Владимиру Путину, и тот пообещал оказать поддержку.